Chuẩn mới này nhằm giải quyết một vấn đề mà hầu hết các nhà phát triển tác nhân AI đều từng gặp: phải đóng gói cùng một kỹ năng hoặc kết nối công cụ theo những cách khác nhau cho ChatGPT, Cursor, GitHub Copilot và VS Code. Agent Plugins định nghĩa một định dạng gói duy nhất mà tất cả các client tương thích đều có thể tải được.
Agent Plugins 1.0.0 là một chuẩn chỉ dành cho việc đóng gói. Một plugin tối thiểu là một thư mục chứa chính xác hai thứ :
plugin.json ở thư mục gốc, xác định phiên bản đặc tả và đặt tên cho plugin.skills/ chứa các file Agent Skill (các file .md với hướng dẫn cho tác nhân).Tùy chọn, một plugin có thể bao gồm một file mcp.json để cấu hình kết nối máy chủ MCP (Model Context Protocol), hỗ trợ cả ba phương thức vận chuyển . Đặc tả định nghĩa cách đóng gói cả Agent Skills (khả năng dựa trên hướng dẫn) và cấu hình máy chủ MCP vào một định dạng phân phối duy nhất .
Điều mà chuẩn này cố tình không quy định: quy trình cài đặt, quyền hạn, sandbox, mô hình tin cậy hay hành vi runtime. Những thứ đó hoàn toàn được giao cho từng client tự triển khai . Như một bài phân tích đã nhận xét, chuẩn này chỉ là "một lớp mỏng" phía trên các cấu hình Skills và MCP hiện có, chứ không phải là một đặc tả runtime đầy đủ .
Tại thời điểm ra mắt, định dạng plugin duy nhất này được sáu client chính hỗ trợ :
Ủy ban Kỹ thuật (Technical Steering Committee) bao gồm các Core Maintainer từ Amazon, Cursor, Microsoft, OpenAI và Vercel . Google tham gia với tư cách Core Maintainer ngay trong ngày ra mắt, đại diện là Kevin Hou, một kỹ sư cấp cao tại Google DeepMind . Kho lưu trữ đặc tả của dự án đã được phát triển công khai từ tháng 4 năm 2026, và dự án tuyên bố rằng lộ trình sản phẩm của không một công ty đơn lẻ nào định hướng cho định dạng này .
Một cái tên vắng mặt đáng chú ý trong ủy ban: Anthropic — công ty đã phát minh ra cả MCP và Agent Skills .
Bởi vì Agent Plugins chỉ chuẩn hóa việc đóng gói và giao phó bảo mật cho từng client, nó kế thừa một loạt rủi ro đã được ghi nhận rõ ràng. Trước đó trong năm 2026, các nhà nghiên cứu bảo mật đã chứng minh rằng các Agent Skills độc hại có thể thường xuyên vượt qua các trình quét thương mại :
Phạm vi tối thiểu của đặc tả Agent Plugins có nghĩa là không vấn đề nào trong số này được giải quyết ở cấp độ chuẩn. Mỗi client phải tự giải quyết chúng — hoặc không .
Ý kiến trong cộng đồng nhà phát triển bị chia rẽ rõ rệt :
Agent Plugins ra đời trong bối cảnh trọng tâm cạnh tranh của ngành công nghiệp AI đang chuyển từ các mô hình AI sang cơ sở hạ tầng và hệ sinh thái tác nhân . Chuẩn này hạ thấp rào cản cho các nhà phát triển nhỏ hơn — đóng gói một lần, tiếp cận mọi client tác nhân lớn. Nhưng nó cũng có nguy cơ củng cố các nền tảng có lượng người dùng lớn nhất, bởi vì sự khác biệt thực sự (quyền hạn, mô hình tin cậy, quy trình cài đặt, phạm vi tiếp cận thị trường) lại diễn ra ở các phần mở rộng dành riêng cho client, nằm phía trên lớp chuẩn . Sự vắng mặt của Anthropic — người phát minh ra cả MCP và Agent Skills — trong ủy ban kỹ thuật cũng gây chú ý, báo hiệu một khối cạnh tranh tiềm năng giữa các bên ký kết .
Bằng cách chỉ xác định mẫu số chung hẹp nhất, chuẩn này giảm sự phân mảnh cho các nhà phát triển, nhưng đồng thời nhường lại những quyết định hệ trọng nhất — bảo mật, lòng tin, phân phối — cho các nền tảng triển khai nó .