Het doel is herkenbaar voor vrijwel iedere ontwikkelaar die met AI-agents werkt: dezelfde skill of toolkoppeling hoeft niet langer apart te worden verpakt voor ChatGPT, Cursor, GitHub Copilot en VS Code. Agent Plugins definieert één gemeenschappelijke pakketindeling die compatibele clients kunnen inladen.
Agent Plugins 1.0.0 is bewust een standaard voor verpakking, geen volledige runtime- of platformstandaard. Een minimaal pluginpakket is een map met twee onderdelen :
plugin.json-manifest in de hoofdmap, met onder meer de specificatieversie en de naam van de plugin;skills/ met Agent Skill-bestanden: .md-bestanden met instructies voor de agent.Een plugin kan daarnaast optioneel een mcp.json bevatten. Daarmee kunnen configuraties voor MCP-servers — waarbij MCP staat voor Model Context Protocol — worden meegeleverd. De specificatie ondersteunt de drie MCP-transportmethoden . Zo worden zowel Agent Skills, oftewel instructiegestuurde capaciteiten, als MCP-serverconfiguraties in één verspreidbaar pakket samengebracht .
De keuze voor een kleine gemeenschappelijke basis is bewust. Agent Plugins schrijft niet voor hoe de installatie verloopt, welke machtigingen een plugin krijgt, hoe sandboxing wordt geregeld, welk vertrouwensmodel geldt of wat er tijdens runtime gebeurt. Die beslissingen blijven bij de afzonderlijke clients . Een analyse omschreef de standaard daarom als een “thin layer” bovenop bestaande Skills en MCP-configuraties, niet als een compleet uitvoeringsmodel .
Bij de lancering wordt hetzelfde formaat ondersteund door:
Google maakte op dezelfde dag bekend dat het als Core Maintainer toetreedt en Agent Plugins ook in zijn eigen producten wil ondersteunen .
Het Technical Steering Committee bestaat uit Core Maintainers van Amazon, Cursor, Microsoft, OpenAI en Vercel . Google sloot zich op de dag van de lancering bij deze groep aan; het bedrijf wordt vertegenwoordigd door Kevin Hou, senior staff engineer bij Google DeepMind .
De specificatierepository wordt sinds april 2026 openbaar ontwikkeld. Volgens het project bepaalt geen enkel bedrijf alleen de productroute van het formaat .
Een opvallende afwezige is Anthropic, het bedrijf dat zowel MCP als Agent Skills heeft ontwikkeld . Dat Anthropic niet in het stuurcomité zit, geeft de lancering ook een duidelijke concurrentiële lading.
Juist omdat Agent Plugins zich beperkt tot verpakking en ontdekking, lost de standaard zelf geen beveiligingsproblemen op. Dat is geen theoretisch risico. Onderzoekers lieten eerder in 2026 zien dat schadelijke Agent Skills commerciële scanners herhaaldelijk kunnen misleiden .
Agent Plugins bevat geen mechanisme dat deze problemen op standaardniveau wegneemt. Elke client moet zelf bepalen hoe broncontrole, machtigingen, runtimegedrag en vertrouwen worden geregeld — of dat slechts beperkt doen .
De reacties uit de ontwikkelaarswereld lopen sterk uiteen . Dax Raad, ontwikkelaar van het developer-toolsframework SST, zei dat hij “very much against” de standaard is. Hij noemt Agent Plugins “a thin standard” en verwacht dat de nuttigste onderdelen uiteindelijk toch in client-specifieke uitbreidingen belanden .
Angie Jones ziet juist vooral de winst van interoperabiliteit. Zij schreef: “Oh we neeeeded this! I've been begging for a way to use my Skills and MCPs across the various harnesses I use” . Ook deelnemers aan het OpenAI-communityforum verwelkomden de standaardisatie als “the only realistic path toward reusable agent extensions that are not permanently locked to a single vendor” .
Agent Plugins verschijnt op een moment waarop de concurrentie in AI verschuift van alleen modellen naar infrastructuur en agentecosystemen . Voor kleinere ontwikkelaars kan de standaard een belangrijke drempel wegnemen: één keer verpakken en vervolgens alle grote compatibele agentclients kunnen bereiken.
Maar er zit ook een keerzijde aan. De belangrijkste verschillen tussen platforms — zoals machtigingen, vertrouwensmodellen, installatie-ervaringen en toegang tot marktplaatsen — blijven bovenop de gemeenschappelijke basis bestaan. Daardoor kunnen juist de platforms met de grootste gebruikersgroepen hun positie verder versterken .
De smalle scope maakt het ecosysteem overzichtelijker voor ontwikkelaars, maar laat de meest verstrekkende beslissingen over aan de bedrijven die de clients beheren: beveiliging, vertrouwen en distributie . Agent Plugins kan dus uitgroeien tot de USB-C van AI-agents. Voorlopig is het vooral een gemeenschappelijke stekker — niet de garantie dat ieder apparaat er ook veilig mee omgaat.