この標準化の背景には、開発者がChatGPT、Cursor、GitHub Copilot、VS Codeといった異なるエージェントクライアントごとに同じスキルやツール接続を個別にパッケージしなければならないという、長年の「ラッピング疲れ」がある。Agent Pluginsは、互換性のあるクライアントすべてが読み込める単一のパッケージ形式を定義する。
Agent Plugins 1.0.0はあくまでパッケージングのみを標準化する。最小のプラグインは、以下の2つの要素を含むディレクトリである:
plugin.json マニフェストファイル(仕様バージョンとプラグイン名を識別)skills/ サブディレクトリ(Agent Skillファイル=エージェントへの指示書 .md ファイルを格納)オプションとして、mcp.json ファイルを追加し、MCP (Model Context Protocol) サーバー接続を設定できる。仕様は3種類のトランスポートをサポートする。これにより、Agent Skills(指示ベースの機能) と MCPサーバー設定(ライブツール/データ接続) の両方を単一の配布可能フォーマットにバンドルする方法が定義された。
標準が意図的に定義しないこと:インストールの流れ、パーミッション、サンドボックス化、トラストモデル、ランタイムの振る舞いは、すべて個々のクライアント実装に委ねられる。ある分析記事は「既存のスキルとMCP設定の上にかぶせる薄いレイヤー」と表現し、本格的なランタイム仕様ではないと指摘している。
ローンチ時点で、同じプラグイン形式をサポートする主要クライアントは以下の6つである:
テクニカルステアリングコミッティー(TSC) は、Amazon、Cursor、Microsoft、OpenAI、Vercelのコアメンテナーから構成される。Googleはローンチ当日にコアメンテナーとして参加し、Google DeepMindのシニアスタッフエンジニアKevin Houが代表を務める。仕様のリポジトリは2026年4月から公開開発されており、単一企業のプロダクトロードマップが方向性を決めることはないとされている。
ステアリングコミッティーにおいて特筆すべき不在者は、MCPとAgent Skillsの両方を考案したAnthropicである。
Agent Pluginsが標準化するのはパッケージングのみであり、セキュリティを各クライアント任せにしている点は、2026年前半に相次いで報告された悪意あるAgent Skillの問題をそのまま引き継ぐことになる:
Agent Plugins仕様の範囲が最小限であることは、これらの問題が標準レベルではまったく対処されないことを意味する。各クライアントが、それぞれ独立して解決するか、あるいは解決しないままにするか、という選択を迫られている。
開発者の意見は鋭く分かれている:
Agent Pluginsの登場は、業界の競争軸がAIモデルからインフラとエージェントエコシステムへと大きくシフトしている時期と一致する。この標準は、小規模な開発者にとっては「一度パッケージすれば主要なエージェントクライアントすべてにリーチできる」という利点がある。しかし同時に、本当の差別化(パーミッションやトラストモデル、インストールフロー、マーケットプレイスのリーチ)は標準の上のクライアント固有の拡張機能で行われるため、ユーザーベースが最大のプラットフォームをより強固にするリスクもはらんでいる。運営委員会からのAnthropicの不在——同社はMCPおよびAgent Skillsの考案元である——もまた、署名企業間での競合ブロック形成の可能性を示唆するとみられている。
最も狭い共通分母のみを定義することで、この標準は開発者の断片化を減らす一方で、最も重要な決定(セキュリティ、トラスト、流通)を、それを実装するプラットフォーム側に委ねている。