Umělá inteligence

Agent Plugins 1.0 balí dovednosti a servery MCP do jedné složky, ověření původu neřeší

Amazon, Cursor, Microsoft, OpenAI a Vercel zveřejnili 6. srpna 2026 specifikaci Agent Plugins 1.0.0. Popisuje adresář s manifestem plugin.json, podadresářem skills a souborem mcp.json, který má být přenositelný mezi klienty jako VS Code, Cursor nebo Codex. Instalaci, oprávnění, sandbox ani ověření původu verze 1.0 neřeší a nechává je na jednotlivých klientech.

· 6 zhlédnutí

Úvodní strana webu specifikace Agent Plugins
Snímek: úvodní strana webu specifikace Agent Plugins, vlastní snímek obrazovky (8. srpna 2026)

Kdo dnes napíše pro agenta dovednost a k ní server MCP, má hotovou jen půlku práce. Obě části jsou přenositelné samy o sobě, jenže obal kolem nich si každý klient vymyslel po svém: jiné rozložení adresářů, jiný manifest, jiný zápis konfigurace serveru. Autor tak balíček rozdvojí a od té chvíle udržuje dvě kopie něčeho, co se nikdy nelišilo. Ten obal popisuje specifikace Agent Plugins 1.0.0, zveřejněná ve čtvrtek 6. srpna 2026. Nic víc nepopisuje.

Plugin je adresář a manifest má dva řádky

Plugin je složka, ve které v kořeni leží povinný soubor plugin.json. Nejmenší platný manifest obsahuje odkaz na schéma a jméno:

{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
  "name": "reports-plugin"
}

Všechno ostatní se hledá na pevných místech. Dovednosti leží v podadresáři skills/, každá ve vlastní složce se souborem SKILL.md, ve tvaru, který popisuje samostatná specifikace Agent Skills. Servery MCP vypisuje soubor mcp.json a u každého záznamu musí stát typ přenosu: stdio, Streamable HTTP, nebo starší HTTP+SSE. Klient tedy nemusí hádat, o jaký přenos jde, podle tvaru konfigurace.

Manifest schválně neumí dvě věci: přesunout součásti jinam a napsat je rovnou do sebe. Není proto co nastavovat ani v jakém pořadí to skládat. Když adresář skills/ chybí, klient načte to, co v balíčku je, a jede dál. Když se nepodaří spustit server z mcp.json, klient ten záznam přeskočí, chybu ohlásí a dovednosti z téhož balíčku zůstanou funkční.

Poslední složka v předepsaném rozvržení se jmenuje po obrácené doméně, třeba com.example.client/. Patří jedinému konkrétnímu klientovi a ten si do ní smí dát cokoli, co přenositelné jádro nezná: háčky, příkazy, vlastní agenty. Ostatní klienti ji ignorují.

Zvlášť specifikace řeší, kam smí balíček sáhnout. Cesta, kterou označuje za relativní vůči pluginu, musí začínat ./ a po vyhodnocení zůstat uvnitř kořene balíčku; symbolické odkazy a spojky, které vedou ven, musí klient odmítnout. Argumenty příkazů a hodnoty proměnných prostředí se přitom za cesty nepovažují, takže se tohle pravidlo na ně nevztahuje.

Nic nového nevymýšlí, jen to obaluje

Obě součásti, které formát balí, existovaly dřív. Dovednost je složka se souborem SKILL.md, ve kterém stojí jméno, popis a instrukce; agent si při startu načte jen jméno a popis a celý text až ve chvíli, kdy na úkol dojde. MCP je protokol, kterým se agent za běhu připojuje k databázím, prohlížeči, správě zdrojového kódu nebo cloudové službě.

Agent Skills podle serveru The Register vznikly v roce 2025 v Anthropicu; MCP je podle nadace Agentic AI Foundation její vlastní projekt. Agent Plugins ani jedno z toho nenahrazují a nemění jejich formát, píše se v oznámení řídicího výboru. Jediné, co přidávají, je krabice, do které se obojí vejde.

Distribuci, oprávnění ani podpisy verze 1.0 neřeší

Totéž oznámení vypočítává tři okruhy, které formát vědomě nechává mimo sebe. Distribuci, tedy registry, tržiště, instalaci a aktualizace. Běhové prostředí, tedy oprávnění, schvalovací postupy, sandbox a uživatelské rozhraní. A důvěru, tedy totožnost vydavatele, původ balíčku, podpisy a firemní politiku.

Soubor FUTURE_CONSIDERATIONS v repozitáři jde do podrobností a jmenuje konkrétně, co ve verzi 1.0.0 chybí: deklarace oprávnění v manifestu, ověřování kryptografických podpisů, řetězce potvrzení vážící vydaný balíček k jeho zdrojovému repozitáři, práci s hesly a klíči pro servery MCP, seznamy povolených a zakázaných pluginů pro firmy, schéma auditních událostí a závislosti mezi pluginy. Hned v úvodu ale stojí, že dokument je nezávazný a žádná z položek není pro budoucí vydání slíbená.

Podle nás je právě tohle nejcitlivější místo celého formátu. Soubor mcp.json smí spustit libovolný místní příkaz, kdežto otázku, kdo za balíček ručí, specifikace odsouvá jinam. Riziko se tím celé přesouvá na klienta, tedy na editor nebo nástroj v příkazové řádce, který plugin načte.

Za specifikací stojí pětice firem, projekt nadace to není

Řídicí výbor tvoří podle seznamu v repozitáři pět lidí: Clare Liguori za Amazon, Roshan Sadanani za Cursor, Harald Kirschner za Microsoft, Gav Verma za OpenAI a Jonathan Hefner za Vercel, který je zároveň vedoucím správcem. Google v den vydání oznámil, že se k výboru připojuje jako další správce a zastupovat ho bude Kevin Hou; v seznamu v repozitáři zatím není. Napsal to na svém blogu pro vývojáře spolu s tím, že podporu formátu začíná stavět do vlastních produktů.

Vztah k nadaci Agentic AI Foundation, která spadá pod Linux Foundation, se ve zdrojích rozchází. Oznámení vyšlo na blogu nadace, hned v prvním odstavci ovšem stojí, že jde o hostovaný příspěvek řídicího výboru a že Agent Plugins projektem nadace nejsou ani o zařazení nepožádaly. The Register naproti tomu píše, že formát nadace rychle přijala za svůj, byť bude fungovat samostatně, a citovanou větu o tom, že se sdílený formát drží předvídatelný, připisuje nadaci, ne autorovi příspěvku. Autorem je přitom Harald Kirschner, tedy člen výboru za Microsoft.

Text specifikace a dokumentace jsou pod licencí CC BY 4.0, schémata a kód pod Apache 2.0. Repozitář nemá ani jedno vydání ani značku; verze se vede jen číslem uvnitř dokumentu.

Formát dnes umí pět klientů

Stránka kompatibilních klientů jmenuje VS Code, Cursor, Kiro, GitHub Copilot a dvojici ChatGPT a Codex. U každého je uvedeno, které součásti umí načíst a jaké přenosy MCP zvládá: první čtyři všechny tři včetně staršího SSE, ChatGPT a Codex dva z nich. Google k tomu oznámil, že formát podporují jeho Agents CLI a Data Agent Kit.

Otevřená zůstává otázka, která vrstva nakonec převezme rozvoz hotových balíčků. Vedle balení běží v komunitě kolem MCP práce na tom, aby se dovednosti daly objevovat a rozdávat přímo přes server MCP. Autoři obou směrů je popisují jako doplňkové, míří ale na stejné místo v řetězci mezi autorem a agentem.

Umělá inteligence

AI agentiMCPotevřené standardyVercel

Diskuse

Zatím tu nikdo nediskutuje.

Diskutovat mohou přihlášení čtenáři – přihlaste se nebo si založte účet.

← zpět na výpis