Udviklere har hidtil ofte skullet pakke den samme færdighed eller værktøjsforbindelse på forskellige måder til eksempelvis ChatGPT, Cursor, GitHub Copilot og VS Code. Agent Plugins definerer i stedet ét fælles format, som kompatible klienter kan finde og indlæse.
Tanken er i praksis: Pak en udvidelse én gang, og gør den tilgængelig i flere AI-agentmiljøer.
Version 1.0.0 er bevidst en standard for pakning – ikke en komplet runtime-standard. Et minimalt plugin er en mappe med præcis to centrale elementer :
plugin.json-manifestfil i roden, som angiver specifikationsversionen og pluginets navnskills/-mappe med Agent Skill-filer, typisk .md-filer med instruktioner til agentenEt plugin kan desuden indeholde en mcp.json-fil til opsætning af MCP-forbindelser. MCP står for Model Context Protocol og bruges til at forbinde AI-agenter med eksterne værktøjer og datakilder. Specifikationen understøtter alle tre MCP-transportmetoder .
Standarden samler dermed to typer funktionalitet i én distribuerbar pakke:
Agent Plugins fastlægger ikke, hvordan et plugin installeres, hvilke tilladelser det får, hvordan det sandboxes, hvem der kan have tillid til det, eller hvordan det opfører sig under kørsel. Disse beslutninger er overladt til de enkelte klienter .
Det er derfor mere præcist at se Agent Plugins som et tyndt fælles lag oven på eksisterende skills og MCP-konfigurationer end som et fuldt system til afvikling af AI-udvidelser .
Den begrænsede tilgang kan gøre det lettere at blive enige om et fælles minimum. Til gengæld betyder den også, at de mest afgørende spørgsmål – især sikkerhed, tillid og distribution – fortsat håndteres forskelligt fra platform til platform.
Ved lanceringen er formatet understøttet i seks centrale klienter :
Google har samtidig meldt ud, at virksomheden begynder at understøtte standarden i egne produkter .
Den tekniske styregruppe, Technical Steering Committee, består af kernemedlemmer fra Amazon, Cursor, Microsoft, OpenAI og Vercel .
Google sluttede sig til som Core Maintainer på lanceringsdagen. Virksomheden repræsenteres af Kevin Hou, senior staff engineer hos Google DeepMind . Specifikationslageret er blevet udviklet offentligt siden april 2026, og projektet hævder, at ingen enkelt virksomheds produktplan alene bestemmer standardens retning .
En bemærkelsesværdig fraværende aktør er Anthropic, som står bag både MCP og Agent Skills . Det har givet anledning til spekulationer om, hvorvidt standarden også afspejler en ny konkurrenceblok i AI-industrien.
Agent Plugins løser ikke i sig selv sikkerhedsproblemerne ved AI-agenters skills og plugins. Det er særligt relevant, fordi sikkerhedsforskere tidligere i 2026 har vist, at ondsindede Agent Skills ofte kan omgå kommercielle scannere .
Flere undersøgelser peger på risikoen:
Agent Plugins’ snævre scope betyder, at ingen af disse problemer bliver løst på standardniveau. Hver klient må selv beslutte, hvordan plugins kontrolleres, hvilke tilladelser de får, og hvordan deres adfærd overvåges – eller om den overhovedet gør det .
Modtagelsen blandt udviklere har været blandet .
Dax Raad, der står bag udviklerværktøjsframeworket SST, sagde, at han var “very much against” standarden. Han kaldte den “a thin standard” og vurderede, at de funktioner, der reelt bliver nyttige, alligevel vil ende som klientspecifikke udvidelser .
Andre ser netop interoperabiliteten som den store gevinst. Udvikleradvokaten Angie Jones skrev: “Oh we neeeeded this! I've been begging for a way to use my Skills and MCPs across the various harnesses I use” .
På OpenAI’s communityforum blev standardisering også beskrevet som “the only realistic path toward reusable agent extensions that are not permanently locked to a single vendor” .
Agent Plugins kommer på et tidspunkt, hvor konkurrencen i AI i stigende grad handler om infrastruktur og agentøkosystemer – ikke kun om, hvilken virksomhed der har den bedste model .
For mindre udviklere kan standarden blive en vigtig fordel: En plugin-pakke kan potentielt nå brugere på alle de store kompatible klienter uden at skulle bygges om fra bunden til hver enkelt platform.
Men der er også en bagside. De vigtigste forskelle mellem tjenesterne – tilladelser, tillidsmodeller, installationsforløb og adgang til markedspladser – ligger uden for standarden. Det kan betyde, at de platforme, der allerede har de største brugerbaser, får endnu stærkere positioner .
Ved kun at definere den smallest mulige fællesnævner reducerer Agent Plugins fragmenteringen for udviklere. Samtidig overlader standarden de mest konsekvensrige beslutninger om sikkerhed, tillid og distribution til de platforme, der implementerer den .
Det gør Agent Plugins til et potentielt vigtigt fælles fundament – men endnu ikke til den fulde, universelle plugin-infrastruktur, som nogle udviklere håber på.