الفكرة بسيطة على الورق: بدل أن يعيد المطور بناء المهارة أو أداة الاتصال نفسها بصيغ مختلفة لكل من ChatGPT وCursor وGitHub Copilot وVS Code، يكتبها مرة واحدة ضمن حزمة مشتركة، ثم تستخدمها أي بيئة متوافقة.
هذه ليست مواصفة كاملة لوقت التشغيل، بل طبقة تغليف فقط. ويتكون الحد الأدنى من الإضافة من مجلد يضم عنصرين أساسيين :
plugin.json في جذر المجلد، يعرّف اسم الإضافة وإصدار المواصفة.skills/ يحتوي ملفات Agent Skills، وهي ملفات إرشادات بصيغة .md تشرح للوكيل كيفية تنفيذ مهمة أو استخدام قدرة معينة.ويمكن للمطور إضافة ملف mcp.json اختياريًا لإعداد الاتصالات بخوادم MCP، أي Model Context Protocol، وهو بروتوكول يربط الوكيل بأدوات وبيانات وخدمات خارجية. وتدعم المواصفة طرق النقل الثلاث الخاصة بهذه الاتصالات .
بهذا تجمع الحزمة بين نوعين من المكونات: المهارات القائمة على التعليمات وإعدادات خوادم MCP، ضمن صيغة توزيع واحدة .
تتعمد Agent Plugins 1.0 عدم الخوض في مجموعة من أكثر القرارات حساسية، مثل:
كل ذلك متروك للعميل الذي ينفذ المواصفة، سواء كان ChatGPT أو Cursor أو غيره . لذلك وصفتها بعض التحليلات بأنها «طبقة رقيقة» فوق المهارات وإعدادات MCP الحالية، وليست إطارًا متكاملًا لتشغيل الوكلاء .
بعبارة أخرى، يوحّد المعيار شكل الحزمة وطريقة اكتشاف مكوناتها، لكنه لا يضمن أن تتصرف الإضافة بالطريقة نفسها أو تحصل على الصلاحيات نفسها في كل منصة.
تشمل قائمة العملاء المتوافقين عند الإطلاق :
كما أعلنت Google أنها ستبدأ دعم Agent Plugins في منتجاتها، بالتزامن مع انضمامها إلى مجموعة المشرفين الأساسيين .
تتكون اللجنة التوجيهية التقنية من مشرفين أساسيين يمثلون:
وانضمت Google في يوم الإطلاق ممثلةً بـ Kevin Hou، وهو مهندس أول في Google DeepMind . ويُطوَّر مستودع المواصفة علنًا منذ أبريل 2026، فيما يقول المشروع إن خارطة طريق أي شركة منفردة لا تحدد اتجاه المعيار .
لكن اللافت أن Anthropic ليست ضمن اللجنة التوجيهية، رغم أنها الشركة التي طورت كلًا من MCP وAgent Skills . وقد أضاف غيابها بعدًا تنافسيًا إلى مبادرة يفترض أنها محايدة تجاه الشركات.
قد تبدو قابلية نقل الإضافات جذابة للمطورين، لكنها تعني أيضًا أن حزمة ضارة يمكن أن تنتقل بسهولة بين عدد أكبر من العملاء إذا لم تفرض المنصات ضوابط كافية.
وقد أظهرت أبحاث منشورة في وقت سابق من عام 2026 أن أدوات فحص Agent Skills لا تزال قابلة للتجاوز. فقد تمكن باحثو Trail of Bits من تخطي كواشف المهارات الضارة في ClawHub وCisco ومنصة skills.sh التابعة لـVercel؛ وحدث ذلك في ثلاث من أصل أربع حالات خلال أقل من ساعة، باستخدام أساليب مثل تضخيم المساحات البيضاء وإخفاء bytecode وحقن التعليمات .
وفي دراسة شملت ثمانية ماسحات و1,613 مهارة ضارة جُمعت من العالم الحقيقي، تجاوزت تقنيات التغليف كل ماسح بمعدل يزيد على 90% . كما حللت ESET Research نحو 800 ألف مهارة موجهة للوكلاء بين مارس ومايو 2026، وحددت أكثر من 25 ألف حالة مشبوهة .
وفي تجربة أخرى، أنشأت شركة الأمن AIR مهارة مزيفة اجتازت جميع الماسحات التي اختبرتها، ووصلت — بحسب تقدير الشركة — إلى نحو 26 ألف وكيل. اعتمدت التجربة على رابط خارجي بدا سليمًا وقت المراجعة، ثم جرى تبديل محتواه بعد الموافقة .
لا تعالج مواصفة Agent Plugins هذه المخاطر على مستوى المعيار نفسه؛ فهي تكتفي بالتغليف وتترك الصلاحيات ونموذج الثقة وآليات الفحص لكل عميل. وهذا يعني أن مستوى الأمان الفعلي سيتحدد بالمنصة التي تثبت الإضافة وتشغلها، لا باسم المعيار وحده .
جاءت ردود الفعل منقسمة بوضوح .
قال Dax Raad، مطور إطار أدوات SST، إنه «معارض لها بشدة»، واصفًا Agent Plugins بأنها «معيار رقيق»؛ ويرى أن الأجزاء الأكثر فائدة ستنتهي في نهاية المطاف ضمن امتدادات خاصة بكل عميل .
في المقابل، رحبت المطورة Angie Jones بقابلية التشغيل البيني، وكتبت: «كنا بحاجة ماسة إلى هذا! كنت أطالب بطريقة لاستخدام مهاراتي وMCP عبر بيئات العمل المختلفة التي أستخدمها» . كما اعتبر مشاركون في منتدى OpenAI أن التوحيد هو «المسار الواقعي الوحيد» نحو إضافات قابلة لإعادة الاستخدام وغير مقفلة نهائيًا داخل منصة واحدة .
التشبيه الأكثر وضوحًا هو أن Agent Plugins قد تؤدي دورًا شبيهًا بدور USB-C: واجهة مشتركة تقلل الحاجة إلى إعدادات وصيغ مختلفة لكل جهاز أو منصة. وبالنسبة للمطور الصغير، قد يعني ذلك إعداد إضافة مرة واحدة والوصول بها إلى مجموعة كبيرة من عملاء الوكلاء.
لكن الصورة ليست إيجابية بالكامل. فالمعيار يترك القرارات الأكثر تأثيرًا — مثل الصلاحيات، ونماذج الثقة، ومسارات التثبيت، والوصول إلى الأسواق — للمنصات نفسها . وقد تستفيد الشركات التي تملك أكبر قواعد المستخدمين من هذا الوضع، لأن الإضافة الموحدة قد تجعل منصاتها نقطة التوزيع الأهم بدل أن تزيل نفوذها.
لذلك تمثل Agent Plugins حلًا لمشكلة التجزئة التقنية، لا حلًا شاملًا لمشكلة التجزئة التجارية أو الأمنية. إنها تحدد الحد الأدنى المشترك بين المنصات، لكنها تترك الطبقات التي ستقرر مدى أمان الإضافات وانتشارها وقيمتها العملية لكل شركة تنفذها .
ومع انتقال المنافسة في القطاع من جودة النماذج وحدها إلى البنية التحتية ومنظومات الوكلاء، قد تكون أهمية Agent Plugins الحقيقية في ما سيأتي بعدها: هل ستبني الشركات فوق هذا الحد الأدنى طبقة مشتركة فعلًا، أم ستستخدمه كنقطة بداية لامتدادات مغلقة تعيد رسم حدود كل منصة؟