# google-agent-plugins-packaging-skills-mcp-2026-08-06

## Veille

Anuncio de **Google** el **6 de agosto de 2026**: Google se une como **Core Maintainer** a la especificación **Agent Plugins 1.0.0**, un formato de empaquetado abierto y *vendor-neutral* para distribuir juntos **Agent Skills** y **servidores MCP**. La especificación fue publicada por un **TSC** cuyos Core Maintainers provienen de **Amazon, Cursor, Microsoft, OpenAI y Vercel**; Google se suma a ellos, representado por **Kevin Hou** (Senior Staff Engineer, Google DeepMind). Los dos bloques empaquetados —Agent Skills y MCP— provienen de **Anthropic**, que no figura en esta lista de mantenedores. **El diagnóstico** cabe en una frase: *"The core problem isn't the components. It's the manifest."* Una skill es portable, un servidor MCP es portable; la caja en la que van no lo es, y cada cliente tuvo que inventarla por su cuenta —de ahí los forks, las copias de componentes idénticos y su divergencia. **El formato** cabe en una restricción: *"A plugin is a directory. That's the whole idea, and the restraint is the point."* Un `plugin.json` con dos líneas útiles (`$schema` y `name`), skills en `skills/` en el formato Agent Skills, servidores declarados en `mcp.json` con un **`type` explícito en cada entrada** (stdio, Streamable HTTP, o el HTTP+SSE heredado) —ya no se infiere el transporte a partir de la forma del objeto de configuración. La fuerza del diseño reside en lo que el manifiesto **no puede** hacer: ni reubicar componentes ni declararlos en línea, de modo que no hay ninguna ruta de descubrimiento que configurar ni ningún orden de precedencia que aprender. Corolario operativo: los componentes **fallan de forma independiente** —un servidor de `mcp.json` que no arranca no derriba las skills del plugin, el cliente salta esa entrada, continúa y reporta el fallo. La vía de escape aceptada es el directorio de **dominio inverso** (`com.example.client/`), un espacio de extensión propiedad exclusiva de un cliente (hooks, agents, commands) que otros clientes ignoran: *"the portable core stays small because the non-portable parts have somewhere legitimate to go."* Una sección se dedica a los casos en que el formato no está justificado —*"Not every skill should be a Plugin"*: un único servidor MCP para un único cliente, basta con `mcp.json`; una única skill no necesita ningún plugin. Lo que la v1 excluye explícitamente, bajo *future considerations*: **sin mecanismo de instalación, sin protocolo de distribución, sin modelo de permisos, sin requisito de sandboxing, sin verificación de confianza o procedencia, sin UX**. Todo esto encaja en una pila de cuatro capas adoptables de forma independiente —**find** (Agentic Resource Discovery), **describe** (AI Catalog, que registraría el tipo `application/agent-plugins+json`), **package** (Agent Plugins), **run** (MCP + Agent Skills). Dos productos de Google ya se distribuyen así: **Agents CLI** y **Data Agent Kit** (BigQuery, Spanner, Cloud SQL).

## Titre Article

Agent Plugins package your skills, tools, and more

## Date

2026-08-06

## URL

https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/

## Keywords

Agent Plugins, Agent Plugins 1.0.0, especificación abierta, vendor-neutral, Core Maintainer, TSC, gobernanza de la especificación, empaquetado, empaquetado, plugin, plugin.json, manifiesto, mcp.json, SKILL.md, skills/, scripts/, references/, Agent Skills, Model Context Protocol, MCP, servidor MCP, transporte explícito, stdio, Streamable HTTP, HTTP+SSE, portabilidad, interoperabilidad, fork del paquete, divergencia de copias, estructura de directorios, ubicación fija, orden de precedencia, ruta de descubrimiento, fallo independiente, aislamiento de componentes, dominio inverso, espacio de nombres de extensión, com.example.client, vía de escape, núcleo portable, Agentic Resource Discovery, ARD, descubrimiento de recursos, AI Catalog, application/agent-plugins+json, tarjeta de agente, capa de descubrimiento, capa de ejecución, contrato de ejecución, adopción independiente, agent-plugins.org, Agents CLI, Data Agent Kit, Google Data Cloud, BigQuery, Spanner, Cloud SQL, Antigravity, Gemini CLI, Claude Code, Cursor, Amazon, Microsoft, OpenAI, Vercel, Anthropic, Kevin Hou, Haoyu Wang, Alan Blount, Google DeepMind, ausencia de verificación de procedencia, modelo de permisos, sandbox, sandboxing, cadena de suministro, infraestructura poco vistosa, contención, reinvención

## Authors

Trois signataires, répartis sur trois entités Google :

- **Kevin Hou** — Senior Staff Engineer, **Google DeepMind**. Il représente Google au **TSC** de la spécification ; la fonction de mainteneur est nominative, non institutionnelle.
- **Haoyu Wang** — Staff Software Engineer, **Google Cloud Data**, côté Data Agent Kit.
- **Alan Blount** — Technical Product Manager, **Google Cloud AI**.

Publié le **6 août 2026**. Billet d'ingénierie signé, écrit à la première personne du pluriel pour Google, mais portant sur une spécification qui n'est pas de Google — ce dont la rhétorique tire parti : *« Those skills were already distributable. Now they're distributable in a format that isn't ours alone. »*

## Ton

**Perfil**: publicación de anuncio técnico, registro de **ingeniería**, argumentada por la contención más que por la ambición. Sin superlativos de producto, sin cifras de rendimiento, sin promesas de transformación. Público: autores de skills y servidores MCP que distribuyen a varios clientes.

**Estilo**: estructurado en **seis movimientos** —el problema vivido (se está distribuyendo a un segundo cliente) → qué es realmente un plugin → cuándo no crear uno → qué excluye la spec → la pila en la que encaja → qué se distribuye. Tres rasgos:

1. **La apertura en segunda persona, situada en una escena de trabajo.** *"You wrote a skill. You wrote a script or an MCP server to go with your skill."* Sin panorama de mercado: una fricción, reconocible, seguida del diagnóstico en una línea —*"The core problem isn't the components. It's the manifest."*
2. **Argumentación por sustracción.** El texto dedica más espacio a **lo que el formato no hace** que a lo que hace: lo que `plugin.json` **no puede** hacer (reubicar, declarar en línea), lo que la v1 **excluye** (instalación, distribución, permisos, sandbox, procedencia, UX), y toda una sección sobre **cuándo no usarlo**. *"The restraint is the point."*
3. **La frase de cierre antiheroica.** *"Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times."* Un registro inusual para una publicación de plataforma: el argumento de venta es que el objeto no es interesante.

**Frases marcadoras**: *"The core problem isn't the components. It's the manifest."*, *"A plugin is a directory. That's the whole idea, and the restraint is the point."*, *"Independent components fail independently."*, *"the portable core stays small because the non-portable parts have somewhere legitimate to go"*, *"Not every skill should be a Plugin"*, *"a format that isn't ours alone"*, *"unglamorous infrastructure"*.

**Postura epistémica**: **descriptiva y acotada**. El texto no reivindica ninguna adopción medida, no se compara con ningún competidor, y enumera sus propios puntos ciegos en una sección dedicada en lugar de en una nota a pie de página. Lo que tampoco hace: discutir la seguridad de la distribución que facilita.

## Pense-betes

- **Leer el anuncio a través de la gobernanza antes que de la tecnología.** El formato importa menos que **quién lo controla**: un TSC de Core Maintainers de **Amazon, Cursor, Microsoft, OpenAI, Vercel**, al que se suma **Google**. Seis actores competidores en una capa de empaquetado. **Anthropic no está en la lista de mantenedores** —aunque **Agent Skills** y **MCP**, los dos formatos empaquetados, provienen de ella. No sobreinterpretar (la ausencia de esta lista no es exclusión, y la publicación no dice nada sobre el resto de la gobernanza), pero **el hecho se mantiene**: la capa que hace distribuibles los formatos de Anthropic se está estandarizando en otro sitio. Comparar con [[openai-agentic-ai-foundation-linux-2025-12-09]] sobre la estandarización abierta de la capa de agentes, y [[janakiram-agent-platform-portability-contract-2026-07-20]] sobre el contrato de portabilidad entre plataformas.
- **El diagnóstico, reutilizable tal cual**: ***"The core problem isn't the components. It's the manifest."*** Una skill es portable, un servidor MCP es portable; **la caja no lo es**, y cada cliente tuvo que inventarla. Síntomas que reconocer en la propia distribución: un fork por cliente, dos copias de componentes idénticos, y la divergencia que sigue.
- **El formato en cinco líneas, que vale la pena recordar**: ``` reports-plugin/ ├── plugin.json          # $schema + name: dos líneas útiles ├── skills/summarize/    # SKILL.md, scripts/, references/ (spec Agent Skills) ├── mcp.json             # un `type` explícito en cada entrada └── com.example.client/  # espacio de extensión propietario, ignorado por el resto └──``` → El `type` explícito elimina una ambigüedad real: **ya no se infiere el transporte a partir de la forma del objeto de configuración** (stdio / Streamable HTTP / HTTP+SSE heredado).
- **La mejor idea de diseño: lo que el manifiesto no puede hacer.** `plugin.json` **no puede ni reubicar un componente ni declararlo en línea**. Consecuencias: **ninguna ruta de descubrimiento que configurar**, **ningún orden de precedencia que aprender**. Es una decisión de ingeniería transferible mucho más allá de los agent plugins —*cualquier expresividad dejada en un archivo de configuración se convierte en una superficie de divergencia entre implementaciones*. Aquí, el formato se hace portable **quitándole** poder.
- **La regla operativa resultante**: ***"Independent components fail independently."*** Un servidor de `mcp.json` que no arranca **no derriba consigo las skills del plugin** —el cliente salta esa entrada, sigue cargando y reporta el fallo. Vale la pena verificarlo explícitamente en cualquier cliente que afirme implementar la spec: es el tipo de garantía que termina faltando en producción.
- **La vía de escape del dominio inverso —y su contrapartida.** `com.example.client/` es un **espacio de extensión** propiedad de un único cliente (hooks, agents, commands), ignorado por los demás. Argumento expuesto: *el núcleo portable permanece pequeño porque las partes no portables tienen un lugar legítimo adonde ir*. **Ese mismo mecanismo es el vector por el que la portabilidad puede vaciarse de contenido**: si el valor de uso migra progresivamente hacia los directorios propietarios, el plugin sigue siendo formalmente portable mientras se vuelve prácticamente exclusivo de un cliente. **Métrica a vigilar en los propios plugins**: qué proporción de la funcionalidad vive fuera del núcleo portable.
- **La sección que rara vez se ve en una publicación de plataforma** —*"Not every skill should be a Plugin"*: un único servidor MCP para un único cliente → **`mcp.json` solo sigue siendo la respuesta más simple**; una única skill → **no hace falta ningún plugin**. El formato solo se justifica para **componentes que pertenecen juntos y deben viajar juntos**. Un criterio a aplicar antes de convertir un repositorio existente.
- **Lo que la v1 excluye, a leer como una lista de riesgos que hay que cubrir uno mismo**: **sin mecanismo de instalación, sin protocolo de distribución, sin modelo de permisos, sin requisito de sandboxing, sin verificación de confianza o procedencia, sin UX**. La publicación lo justifica (las obligaciones de un IDE, una CLI y una plataforma empresarial difieren de verdad) y lo asume bajo *future considerations*. **Traducción para quien despliega**: un formato estándar que facilita la circulación de **código ejecutable** (skills con `scripts/`, servidores MCP) **sin** una capa de procedencia traslada por completo la carga de la cadena de suministro al cliente y a uno mismo. Vale la pena examinarlo junto con [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]] y [[sfeir-anthropic-sdlc-ai-native-securise-2026-07-26]]: perímetro de ejecución, restricción de salida de red, revisión de skills de terceros.
- **La pila de cuatro capas —tabla que vale la pena reutilizar**: | Función | Capa | Qué hace | |---|---|---| | **Find** | Agentic Resource Discovery | protocolo abierto: "qué existe para esta tarea?" —ya trata el plugin como un recurso de primera clase, **antes** de la invocación | | **Describe** | AI Catalog | formato de catálogo indexado por ARD; propuesta de registro del tipo `application/agent-plugins+json` | | **Package** | Agent Plugins | un directorio, ubicaciones fijas | | **Run** | MCP + Agent Skills | los contratos de ejecución, ya portables | → **Cada capa es adoptable de forma independiente**: publicar un plugin sin entrada en un catálogo, catalogar un recurso que no es un plugin, ejecutar skills sin plugin. *"Adopting one never obligates you to the next."* Una promesa que conviene contrastar con los hechos. **Convención del grafo** (cf. girard-acp-deux-protocoles-un-sigle-2026-08-02): **nunca crear una entidad `ARD`** —la entidad canónica es **Agentic Resource Discovery**, "ARD" es solo un alias.
- **Lo que se distribuye hoy**: **Agents CLI** (skills de Google para construcción, evaluación, despliegue, observabilidad y publicación de agentes —utilizable desde **Antigravity, Gemini CLI, Claude Code o Cursor**) y **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). Nótese la formulación: *"Those skills were already distributable. Now they're distributable in a format that isn't ours alone."* —**la novedad no es la capacidad, es la neutralidad del contenedor.**
- **Meta / para enlazar**: sobre el bloque empaquetado, agent-skills-anthropic-2025-10-16 y claude-skills-document-manipulation-willison-2025-10-10; sobre el apilamiento de la capa cliente↔agente por encima, agentclientprotocol-introduction-2026-08-02; sobre el descubrimiento de skills y los directorios en la práctica, graphify-net-annuaire-ia-coding-2026-08-06 y skill-shamsi-graphify-2026-08-06; sobre formatos de instrucción competidores, gao-vercel-agents-md-outperforms-skills-evals-2026-01-27 (Vercel, también Core Maintainer aquí).

## RésuméDe400mots

Publicación de ingeniería de **Google** el **6 de agosto de 2026** que anuncia que la compañía se une como **Core Maintainer** a la especificación **Agent Plugins 1.0.0** —un formato de empaquetado abierto y *vendor-neutral* para distribuir juntos **Agent Skills** y **servidores MCP**.

**El dato de gobernanza primero.** La especificación fue publicada por un TSC de Core Maintainers de **Amazon, Cursor, Microsoft, OpenAI y Vercel**. Google se suma a ellos, representado nominalmente por **Kevin Hou** (Google DeepMind). Seis competidores se ponen de acuerdo en una capa de empaquetado. **Anthropic no figura en la lista de mantenedores**, aunque los dos bloques empaquetados provienen de ella.

**El diagnóstico.** Una skill es portable, un servidor MCP es portable —*"The core problem isn't the components. It's the manifest."* Lo que nunca ha sido portable es la caja: la estructura de directorios, los metadatos del manifiesto, la forma de la configuración MCP y la inferencia del transporte difieren de un cliente a otro. Se termina haciendo forks, manteniendo dos copias de componentes idénticos, y estas divergen.

**El formato.** *"A plugin is a directory. That's the whole idea, and the restraint is the point."* Un `plugin.json` reducido a `$schema` y `name`; skills en `skills/`, en el formato Agent Skills; servidores en `mcp.json`, **con un `type` explícito** en cada entrada (stdio, Streamable HTTP, HTTP+SSE heredado). La fuerza del diseño reside en lo que el manifiesto **no puede** hacer: ni reubicar un componente ni declararlo en línea. Por tanto no hay ninguna ruta de descubrimiento que configurar, ningún orden de precedencia que aprender. Corolario: **los componentes fallan de forma independiente** —un servidor que no arranca no arrastra consigo las skills. Un directorio de **dominio inverso** (`com.example.client/`) sirve como espacio de extensión propietario, ignorado por otros clientes: el núcleo portable permanece pequeño porque las partes no portables tienen adónde ir.

**Los límites, declarados abiertamente.** Toda una sección explica **cuándo no crear un plugin** (un único servidor MCP, una única skill: innecesario). Otra enumera lo que la v1 excluye: **instalación, distribución, permisos, sandboxing, verificación de confianza y procedencia, UX**. Justificación: las obligaciones de un IDE, una CLI y una plataforma empresarial difieren de verdad.

**La pila.** Find (**Agentic Resource Discovery**), describe (**AI Catalog**), package (**Agent Plugins**), run (**MCP + Agent Skills**) —cada capa adoptable de forma independiente.

**Lo que se distribuye ya**: **Agents CLI** (utilizable desde Antigravity, Gemini CLI, Claude Code o Cursor) y **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). *"Those skills were already distributable. Now they're distributable in a format that isn't ours alone."* Frase de cierre: *"Packaging is unglamorous infrastructure,"* y eso es precisamente lo que debería compartirse en lugar de reinventarse cinco veces.

## GrapheDeConnaissance

- Google —collabore_avec→ Agent Plugins (TECHNOLOGIE, 0.97)
- Kevin Hou —travaille_chez→ Google DeepMind (ORGANISATION, 0.96)
- Kevin Hou —dirige→ la représentation de Google au comité de pilotage technique d'Agent Plugins (AFFIRMATION, 0.93)
- Agent Plugins —permet→ d'empaqueter des Agent Skills et des serveurs MCP dans un plugin portable d'un client à l'autre (AFFIRMATION, 0.97)
- Agent Plugins —utilise→ Agent Skills (TECHNOLOGIE, 0.96)
- Agent Plugins —utilise→ Model Context Protocol (TECHNOLOGIE, 0.96)
- Amazon —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Microsoft —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- OpenAI —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Vercel —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Cursor —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Google —affirme_que→ le problème de portabilité ne vient pas des composants mais du manifeste qui les emballe (CITATION, 0.96)
- Agent Plugins —résout→ la duplication et la dérive des packages forkés pour chaque client (AFFIRMATION, 0.94)
- Agent Plugins —utilise→ un répertoire à emplacements fixes plutôt qu'un manifeste expressif : plugin.json ne peut ni relocaliser ni déclarer les composants en ligne (AFFIRMATION, 0.95)
- Agent Plugins —réduit→ la surface de divergence entre implémentations, en supprimant les chemins de découverte configurables et les ordres de précédence (AFFIRMATION, 0.91)
- Agent Plugins —permet→ l'échec indépendant des composants : un serveur mcp.json qui ne démarre pas n'emporte pas les skills du plugin (AFFIRMATION, 0.95)
- espace d'extension en domaine inversé —permet→ à un client d'ajouter ses fonctionnalités propriétaires sans casser la portabilité du cœur (AFFIRMATION, 0.93)
- espace d'extension en domaine inversé —s_oppose_à→ la portabilité réelle d'un plugin, si la valeur d'usage migre vers les répertoires propriétaires (AFFIRMATION, 0.82)
- Google —recommande→ de ne pas faire de plugin pour un seul serveur MCP ni pour une seule skill : le format vaut pour des composants qui doivent voyager ensemble (AFFIRMATION, 0.95)
- Agent Plugins —s_oppose_à→ la prise en charge de l'installation, de la distribution, des permissions, du bac à sable, de la vérification de provenance et de l'expérience utilisateur (AFFIRMATION, 0.96)
- Agentic Resource Discovery —permet→ à un client de demander quelles ressources existent pour une tâche, avant toute invocation (AFFIRMATION, 0.93)
- Agentic Resource Discovery —est_instance_de→ couche de découverte de la pile agentique (CONCEPT, 0.9)
- AI Catalog —s_applique_à→ la description indexable des ressources agentiques, dont les plugins via le type application/agent-plugins+json (AFFIRMATION, 0.9)
- Agentic Resource Discovery —utilise→ AI Catalog (TECHNOLOGIE, 0.89)
- Agents CLI —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —s_applique_à→ la gestion des actifs de données Google Data Cloud (BigQuery, Spanner, Cloud SQL) depuis un agent de codage (AFFIRMATION, 0.93)
- Agents CLI —s_applique_à→ Antigravity, Gemini CLI, Claude Code et Cursor (AFFIRMATION, 0.92)
- Google —affirme_que→ l'empaquetage est une infrastructure ingrate, qui doit être partagée plutôt que réinventée cinq fois (CITATION, 0.94)

---
Canonical: https://www.thekb.eu/es/fiches/google-agent-plugins-packaging-skills-mcp-2026-08-06/
