Стандарт Agent Plugins 1.0: единый формат для расширений ИИ-агентов
Консорциум включает Amazon, Anysphere (Cursor), Microsoft, OpenAI, Vercel и Google.

Vercel Blog 6 августа 2026 года сообщил о публикации открытого стандарта Agent Plugins 1.0.0. Консорциум включает Amazon, Anysphere (Cursor), Microsoft, OpenAI, Vercel и Google. Спецификация описывает единый формат упаковки навыков агентов (Agent Skills) и серверов MCP в переносимые плагины. 12 августа GitHub объявил о поддержке стандарта в VS Code, Copilot CLI, GitHub Copilot SDK и приложении Copilot.
Что фиксирует спецификация
Agent Plugins задаёт минимальный детерминированный контракт между плагином и клиентом. Базовая единица — каталог с манифестом plugin.json, содержащим два обязательных поля: версию спецификации и имя плагина. Остальная часть контракта выражена структурой каталога.
- Компоненты навыков размещаются в
skills/. - Конфигурация MCP-серверов — в
mcp.json. - Клиент может поддерживать один тип компонентов или оба.
Манифест и компоненты валидируются раздельно: сбой одного не блокирует остальные. Спецификация намеренно не описывает установку, дистрибуцию, политику и пользовательский опыт — это остаётся на стороне клиента. Предусмотрен namespaced-механизм для клиентских расширений: прочие клиенты эти данные игнорируют, что блокирует утечку проприетарного поведения в общий формат.
Версия 1 ограничена двумя типами компонентов — Agent Skills и серверами MCP. Прочие сущности (команды, хуки, агенты) остаются клиентскими и в переносимый контракт не входят.
Поддержка GitHub и корпоративный периметр
Поддержка Agent Plugins 1.0 доступна в VS Code, Copilot CLI, GitHub Copilot SDK и приложении Copilot на всех тарифах. Кастомные агенты, команды, правила и хуки загружаются из namespaced-каталога и в портативный контракт не входят.
Для Copilot Business и Enterprise применяются управляемые настройки managed-settings.json:
enabledPlugins— автоматическая установка или блокировка конкретных плагинов;extraKnownMarketplaces— добавление маркетплейсов, доступных разработчикам;strictKnownMarketplaces— ограничение установки только управляемыми маркетплейсами.
Базовые корпоративные значения комбинируются с одобренными переопределениями на уровне команд. Ранее настроенные политики для поддерживаемых клиентов Copilot применяются к Agent Plugins 1.0 без отдельной конфигурации. Для MCP-серверов внутри плагинов действуют allowlists по URL, команде или имени сервера.
Что проверить на практике
Авторам плагинов — соответствие структуры каталога и манифеста спецификации, корректность путей skills/ и mcp.json. Командам внедрения — содержимое managed-settings.json, состав списков enabledPlugins и strictKnownMarketplaces, а также MCP-allowlists.
Логика проверки чужого источника перед внедрением носит универсальный характер: тот же подход применим и к оценке учебной программы на фоне регуляторных предостережений. Документация стандарта, минимальный пакет плагина и руководство по миграции опубликованы в материалах Vercel и GitHub.