הרעיון פשוט: במקום שמפתח יארוז את אותה יכולת בנפרד עבור ChatGPT, Cursor, GitHub Copilot ו-VS Code, הוא יוכל ליצור חבילה אחת — וכל לקוח תואם יוכל לזהות ולטעון אותה.
Agent Plugins 1.0.0 הוא בראש ובראשונה תקן אריזה. תוסף מינימלי כולל תיקייה עם שני רכיבים בדיוק :
plugin.json בשורש התיקייה, שמזהה את גרסת המפרט ונותן לתוסף שם.skills/, שבתוכה קובצי Agent Skills — קובצי Markdown עם הוראות שמסבירות לסוכן כיצד לבצע משימות מסוימות.אפשר להוסיף גם קובץ mcp.json, שמגדיר חיבורים לשרתי MCP — Model Context Protocol, פרוטוקול המאפשר לסוכן להתחבר לכלים ולמקורות נתונים חיצוניים. המפרט תומך בשלוש שיטות התעבורה של MCP . כך ניתן לארוז באותה חבילה גם Agent Skills, כלומר יכולות המבוססות על הוראות, וגם הגדרות של שרתי MCP .
במילים אחרות, מדובר ב"קופסה" משותפת לתוסף — לא במערכת הפעלה מלאה לתוספים.
כאן נמצאת המגבלה המרכזית של Agent Plugins. המפרט אינו קובע כיצד תוסף יותקן, אילו הרשאות יקבל, כיצד יבודד מסביבת המשתמש, מי ייתן בו אמון או כיצד יתנהג בזמן ריצה .
כל אחת מהפלטפורמות יכולה להחליט בעצמה על:
לכן כמה ניתוחים תיארו את Agent Plugins כ"שכבה דקה" מעל Agent Skills וקובצי תצורה של MCP, ולא כמפרט מלא של סביבת ריצה . הגישה הזו מצמצמת את המחלוקות ומאפשרת אימוץ מהיר יותר — אבל גם משאירה את ההחלטות החשובות ביותר בידי הלקוחות שמיישמים את התקן.
בעת ההשקה הופיעה אותה תבנית תוסף ברשימת הלקוחות הנתמכים של שש משפחות מוצרים :
גוגל הודיעה באותו יום שהיא מצטרפת כמנהלת ליבה ומתחילה לתמוך בתקן במוצרים שלה .
הפרויקט פותח בפומבי מאז אפריל 2026, ומצהיר כי מפת הדרכים של מוצר יחיד אינה אמורה לקבוע לבדה את כיוון הפורמט . ועדת ההיגוי הטכנית כוללת מנהלי ליבה מטעם אמזון, Cursor, מיקרוסופט, OpenAI ו-Vercel .
אחת ההיעדרויות הבולטות היא Anthropic — החברה שיצרה הן את MCP והן את Agent Skills — שאינה חברה בוועדת ההיגוי .
היקף המפרט המצומצם אינו מטפל בסיכוני האבטחה של התוספים עצמם. למעשה, הוא מאפשר להעביר Skills ושרתי MCP בין יותר לקוחות, בעוד שהאחריות לבדיקה ולבקרה נשארת אצל כל לקוח בנפרד .
מחקרים וניסויי אבטחה שפורסמו מוקדם יותר ב-2026 המחישו עד כמה הבעיה ממשית:
המשמעות המעשית היא ש-plugin.json במבנה תקני אינו תעודת בטיחות. תקן אריזה יכול להקל על התקנה והפצה, אבל אינו מבטיח שהתוכן אמין או שהחיבור החיצוני לא ישתנה לאחר הבדיקה.
התגובות בקהילת המפתחים היו רחוקות מקונצנזוס .
דקס ראד, שמפתח את מסגרת כלי הפיתוח SST, אמר שהוא "מאוד מתנגד" ליוזמה ותיאר אותה כ-"תקן דק". לטענתו, הרכיבים השימושיים באמת יזלגו בסופו של דבר להרחבות ייחודיות לכל לקוח .
מנגד, אנג'י ג'ונס בירכה על יכולת הפעולה ההדדית וכתבה: "היינו צריכים את זה! אני מבקשת כבר זמן רב דרך להשתמש ב-Skills וב-MCPs שלי בכל סביבות העבודה השונות שבהן אני משתמשת" .
גם בפורום הקהילה של OpenAI היו מי שראו באחידות "הדרך המציאותית היחידה" ליצור הרחבות לשימוש חוזר, בלי לנעול אותן לצמיתות אצל ספק יחיד .
ההשקה מגיעה בתקופה שבה התחרות בתעשייה מתרחבת מעבר למודלים עצמם, אל התשתיות, כלי הפיתוח והאקוסיסטם של הסוכנים . אם Agent Plugins יאומץ באופן רחב, מפתח קטן יוכל לארוז יכולת פעם אחת ולהגיע למשתמשים בכמה פלטפורמות מרכזיות — במקום לתחזק גרסה נפרדת לכל אחת.
אבל יש גם צד שני. התקן עשוי לחזק דווקא את הפלטפורמות שכבר מחזיקות בקהלי המשתמשים הגדולים ביותר. הסיבה היא שהיתרון התחרותי המשמעותי לא נמצא בהכרח במבנה התיקייה, אלא בשכבות שמעליו: הרשאות, מודלי אמון, תהליך ההתקנה, מנגנוני האבטחה, חנויות התוספים והחשיפה למשתמשים .
לכן Agent Plugins הוא צעד חשוב נגד פיצול — אך לא סוף המלחמה על האקוסיסטם. הוא מגדיר מכנה משותף צר שמקל על מפתחים להעביר את התוסף בין לקוחות, ובמקביל משאיר את ההחלטות הקריטיות ביותר — אבטחה, אמון והפצה — בידי החברות שמפעילות את הלקוחות האלה .