Agent Plugins package your skills, tools, and more
Anuncio de Google el 6 de agosto de 2026: Google se une como Core Maintainer a la especificación Agent Plugins 1.0.0, un formato de empaquetado abierto y vendor-neutral para distribuir juntos Agent Skills y servidores MCP.
Publicación de ingeniería de Google el 6 de agosto de 2026 que anuncia que la compañía se une como Core Maintainer a la especificación Agent Plugins 1.0.0 —un formato de empaquetado abierto y vendor-neutral para distribuir juntos Agent Skills y servidores MCP.
El dato de gobernanza primero. La especificación fue publicada por un TSC de Core Maintainers de Amazon, Cursor, Microsoft, OpenAI y Vercel. Google se suma a ellos, representado nominalmente por Kevin Hou (Google DeepMind). Seis competidores se ponen de acuerdo en una capa de empaquetado. Anthropic no figura en la lista de mantenedores, aunque los dos bloques empaquetados provienen de ella.
El diagnóstico. Una skill es portable, un servidor MCP es portable —"The core problem isn't the components. It's the manifest." Lo que nunca ha sido portable es la caja: la estructura de directorios, los metadatos del manifiesto, la forma de la configuración MCP y la inferencia del transporte difieren de un cliente a otro. Se termina haciendo forks, manteniendo dos copias de componentes idénticos, y estas divergen.
El formato."A plugin is a directory. That's the whole idea, and the restraint is the point." Un plugin.json reducido a $schema y name; skills en skills/, en el formato Agent Skills; servidores en mcp.json, con un type explícito en cada entrada (stdio, Streamable HTTP, HTTP+SSE heredado). La fuerza del diseño reside en lo que el manifiesto no puede hacer: ni reubicar un componente ni declararlo en línea. Por tanto no hay ninguna ruta de descubrimiento que configurar, ningún orden de precedencia que aprender. Corolario: los componentes fallan de forma independiente —un servidor que no arranca no arrastra consigo las skills. Un directorio de dominio inverso (com.example.client/) sirve como espacio de extensión propietario, ignorado por otros clientes: el núcleo portable permanece pequeño porque las partes no portables tienen adónde ir.
Los límites, declarados abiertamente. Toda una sección explica cuándo no crear un plugin (un único servidor MCP, una única skill: innecesario). Otra enumera lo que la v1 excluye: instalación, distribución, permisos, sandboxing, verificación de confianza y procedencia, UX. Justificación: las obligaciones de un IDE, una CLI y una plataforma empresarial difieren de verdad.
La pila. Find (Agentic Resource Discovery), describe (AI Catalog), package (Agent Plugins), run (MCP + Agent Skills) —cada capa adoptable de forma independiente.
Lo que se distribuye ya: Agents CLI (utilizable desde Antigravity, Gemini CLI, Claude Code o Cursor) y Data Agent Kit (BigQuery, Spanner, Cloud SQL). "Those skills were already distributable. Now they're distributable in a format that isn't ours alone." Frase de cierre: "Packaging is unglamorous infrastructure," y eso es precisamente lo que debería compartirse en lugar de reinventarse cinco veces.
Puntos clave
Leer el anuncio a través de la gobernanza antes que de la tecnología. El formato importa menos que quién lo controla: un TSC de Core Maintainers de Amazon, Cursor, Microsoft, OpenAI, Vercel, al que se suma Google. Seis actores competidores en una capa de empaquetado. Anthropic no está en la lista de mantenedores —aunque Agent Skills y MCP, los dos formatos empaquetados, provienen de ella. No sobreinterpretar (la ausencia de esta lista no es exclusión, y la publicación no dice nada sobre el resto de la gobernanza), pero el hecho se mantiene: la capa que hace distribuibles los formatos de Anthropic se está estandarizando en otro sitio. Comparar con [[openai-agentic-ai-foundation-linux-2025-12-09]] sobre la estandarización abierta de la capa de agentes, y [[janakiram-agent-platform-portability-contract-2026-07-20]] sobre el contrato de portabilidad entre plataformas.
El diagnóstico, reutilizable tal cual."The core problem isn't the components. It's the manifest." Una skill es portable, un servidor MCP es portable; la caja no lo es, y cada cliente tuvo que inventarla. Síntomas que reconocer en la propia distribución: un fork por cliente, dos copias de componentes idénticos, y la divergencia que sigue.
El formato en cinco líneas, que vale la pena recordar.` reports-plugin/ ├── plugin.json # $schema + name: dos líneas útiles ├── skills/summarize/ # SKILL.md, scripts/, references/ (spec Agent Skills) ├── mcp.json # un type explícito en cada entrada └── com.example.client/ # espacio de extensión propietario, ignorado por el resto └──` → El type explícito elimina una ambigüedad real: ya no se infiere el transporte a partir de la forma del objeto de configuración (stdio / Streamable HTTP / HTTP+SSE heredado).
La mejor idea de diseño: lo que el manifiesto no puede hacer.plugin.jsonno puede ni reubicar un componente ni declararlo en línea. Consecuencias: ninguna ruta de descubrimiento que configurar, ningún orden de precedencia que aprender. Es una decisión de ingeniería transferible mucho más allá de los agent plugins —cualquier expresividad dejada en un archivo de configuración se convierte en una superficie de divergencia entre implementaciones. Aquí, el formato se hace portable quitándole poder.
La regla operativa resultante."Independent components fail independently." Un servidor de mcp.json que no arranca no derriba consigo las skills del plugin —el cliente salta esa entrada, sigue cargando y reporta el fallo. Vale la pena verificarlo explícitamente en cualquier cliente que afirme implementar la spec: es el tipo de garantía que termina faltando en producción.
La vía de escape del dominio inverso —y su contrapartida.com.example.client/ es un espacio de extensión propiedad de un único cliente (hooks, agents, commands), ignorado por los demás. Argumento expuesto: el núcleo portable permanece pequeño porque las partes no portables tienen un lugar legítimo adonde ir. Ese mismo mecanismo es el vector por el que la portabilidad puede vaciarse de contenido: si el valor de uso migra progresivamente hacia los directorios propietarios, el plugin sigue siendo formalmente portable mientras se vuelve prácticamente exclusivo de un cliente. Métrica a vigilar en los propios plugins: qué proporción de la funcionalidad vive fuera del núcleo portable.
La sección que rara vez se ve en una publicación de plataforma. —"Not every skill should be a Plugin": un único servidor MCP para un único cliente → mcp.json solo sigue siendo la respuesta más simple; una única skill → no hace falta ningún plugin. El formato solo se justifica para componentes que pertenecen juntos y deben viajar juntos. Un criterio a aplicar antes de convertir un repositorio existente.
Lo que la v1 excluye, a leer como una lista de riesgos que hay que cubrir uno mismo.sin mecanismo de instalación, sin protocolo de distribución, sin modelo de permisos, sin requisito de sandboxing, sin verificación de confianza o procedencia, sin UX. La publicación lo justifica (las obligaciones de un IDE, una CLI y una plataforma empresarial difieren de verdad) y lo asume bajo future considerations. Traducción para quien despliega: un formato estándar que facilita la circulación de código ejecutable (skills con scripts/, servidores MCP) sin una capa de procedencia traslada por completo la carga de la cadena de suministro al cliente y a uno mismo. Vale la pena examinarlo junto con [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]] y [[sfeir-anthropic-sdlc-ai-native-securise-2026-07-26]]: perímetro de ejecución, restricción de salida de red, revisión de skills de terceros.
La pila de cuatro capas —tabla que vale la pena reutilizar. | Función | Capa | Qué hace | |---|---|---| | Find | Agentic Resource Discovery | protocolo abierto: "qué existe para esta tarea?" —ya trata el plugin como un recurso de primera clase, antes de la invocación | | Describe | AI Catalog | formato de catálogo indexado por ARD; propuesta de registro del tipo application/agent-plugins+json | | Package | Agent Plugins | un directorio, ubicaciones fijas | | Run | MCP + Agent Skills | los contratos de ejecución, ya portables | → Cada capa es adoptable de forma independiente: publicar un plugin sin entrada en un catálogo, catalogar un recurso que no es un plugin, ejecutar skills sin plugin. "Adopting one never obligates you to the next." Una promesa que conviene contrastar con los hechos. Convención del grafo (cf. girard-acp-deux-protocoles-un-sigle-2026-08-02): nunca crear una entidad ARD —la entidad canónica es Agentic Resource Discovery, "ARD" es solo un alias.
Lo que se distribuye hoy.Agents CLI (skills de Google para construcción, evaluación, despliegue, observabilidad y publicación de agentes —utilizable desde Antigravity, Gemini CLI, Claude Code o Cursor) y Data Agent Kit (BigQuery, Spanner, Cloud SQL). Nótese la formulación: "Those skills were already distributable. Now they're distributable in a format that isn't ours alone." —la novedad no es la capacidad, es la neutralidad del contenedor.
Meta / para enlazar. sobre el bloque empaquetado, agent-skills-anthropic-2025-10-16 y claude-skills-document-manipulation-willison-2025-10-10; sobre el apilamiento de la capa cliente↔agente por encima, agentclientprotocol-introduction-2026-08-02; sobre el descubrimiento de skills y los directorios en la práctica, graphify-net-annuaire-ia-coding-2026-08-06 y skill-shamsi-graphify-2026-08-06; sobre formatos de instrucción competidores, gao-vercel-agents-md-outperforms-skills-evals-2026-01-27 (Vercel, también Core Maintainer aquí).
Afirmaciones atribuidas
el problema de portabilidad no viene de los componentes sino del manifiesto que los empaqueta
— Google
el empaquetado es una infraestructura ingrata, que debe compartirse en lugar de reinventarse cinco veces
— Google
El grafo de conocimiento extraído de esta ficha — 11 entidades, 29 relaciones.