# google-agent-plugins-packaging-skills-mcp-2026-08-06

## Veille

Anuncio de **Google** del **6 de agosto de 2026**: Google se incorpora como **Core Maintainer** de la especificación **Agent Plugins 1.0.0**, un formato de empaquetado abierto y *neutral respecto al proveedor* para distribuir juntos **Agent Skills** y **servidores MCP**. ⭐ **El hecho de gobernanza pesa más que el hecho técnico**: la especificación fue publicada por un **TSC** cuyos Core Maintainers provienen de **Amazon, Cursor, Microsoft, OpenAI y Vercel** — Google se une a ellos, representado por **Kevin Hou** (Senior Staff Engineer, Google DeepMind). ⚠️ **Anthropic no figura en esta lista**, aunque los dos bloques empaquetados (**Agent Skills** y **MCP**) provienen de Anthropic: la capa de empaquetado de los dos formatos de Anthropic se está estandarizando sin que Anthropic figure entre los maintainers. **El diagnóstico** se enuncia en una frase: *« El problema central no son los componentes. Es el manifiesto. »* Una skill es portable, un servidor MCP es portable; **la caja en la que se colocan no lo es**, y cada cliente tuvo que inventarla por su cuenta — de ahí los forks, las copias de componentes idénticos y su deriva. **El formato se reduce a una restricción**: *« Un plugin es un directorio. Esa es toda la idea, y la contención es lo esencial. »* Un `plugin.json` con **dos líneas útiles** (`$schema` + `name`), skills en `skills/` en el formato de la especificación Agent Skills, servidores declarados en `mcp.json` **con un `type` explícito en cada entrada** (stdio, Streamable HTTP, o HTTP+SSE heredado) — ya no se infiere el transporte a partir de la forma del objeto de configuración. ⭐ **La fuerza del diseño reside en lo que el manifiesto no puede hacer**: **no puede ni reubicar componentes ni declararlos en línea**, por lo que no hay ninguna vía de descubrimiento que configurar ni orden de precedencia que aprender. Corolario operativo: **los componentes fallan de forma independiente** — un servidor de `mcp.json` que no arranca no arrastra consigo las skills del plugin; el cliente omite la entrada, continúa y reporta el fallo. **La vía de escape aceptada** es el directorio en **dominio inverso** (`com.example.client/`), un espacio de extensión que pertenece por completo a un cliente (hooks, agentes, comandos) y que los demás ignoran: *« el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir legítimamente »*. **Una sección poco frecuente que merece destacarse** — ***« No toda skill debería ser un Plugin »*** : un solo servidor MCP para un solo cliente, `mcp.json` basta; una sola skill no necesita ningún plugin. El formato solo se justifica para componentes **que pertenecen juntos y deben viajar juntos**. ⚠️ **Lo que v1 excluye explícitamente** — y este es el punto que hay que recordar antes del despliegue: **ningún mecanismo de instalación, ningún protocolo de distribución, ningún modelo de permisos, ningún requisito de sandboxing, ninguna verificación de confianza o procedencia, ninguna UX** — listado bajo *future considerations*, no pasado por alto en silencio. El conjunto encaja en una **pila de cuatro capas, adoptable de forma independiente**: **descubrir** (Agentic Resource Discovery), **describir** (AI Catalog, que registraría el tipo `application/agent-plugins+json`), **empaquetar** (Agent Plugins), **ejecutar** (MCP + Agent Skills). Dos productos de Google ya lo implementan: **Agents CLI** (skills para construcción, evaluación, despliegue, observabilidad y publicación de agentes — utilizable desde Antigravity, Gemini CLI, Claude Code o Cursor) y **Data Agent Kit** (BigQuery, Spanner, Cloud SQL).

## Titre Article

Agent Plugins package your skills, tools, and more

## Date

2026-08-06

## URL

https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/

## Keywords

Agent Plugins, Agent Plugins 1.0.0, especificación abierta, neutral respecto al proveedor, Core Maintainer, TSC, gobernanza de la especificación, empaquetado, empaquetado, plugin, plugin.json, manifiesto, mcp.json, SKILL.md, skills/, scripts/, references/, Agent Skills, Model Context Protocol, MCP, servidor MCP, transporte explícito, stdio, Streamable HTTP, HTTP+SSE, portabilidad, interoperabilidad, fork de paquete, deriva de copias, estructura de directorio, ubicación fija, orden de precedencia, vía de descubrimiento, fallo independiente, aislamiento de componentes, dominio inverso, espacio de nombres de extensión, com.example.client, vía de escape, núcleo portable, Agentic Resource Discovery, ARD, descubrimiento de recursos, AI Catalog, application/agent-plugins+json, tarjeta de agente, capa de descubrimiento, capa de ejecución, contrato de ejecución, adopción independiente, agent-plugins.org, Agents CLI, Data Agent Kit, Google Data Cloud, BigQuery, Spanner, Cloud SQL, Antigravity, Gemini CLI, Claude Code, Cursor, Amazon, Microsoft, OpenAI, Vercel, Anthropic, Kevin Hou, Haoyu Wang, Alan Blount, Google DeepMind, ausencia de verificación de procedencia, modelo de permisos, sandbox, sandboxing, cadena de suministro, infraestructura poco glamurosa, contención, reinvención

## Authors

Trois signataires, répartis sur trois entités Google — ce qui dit déjà quelque chose de la portée interne de l'annonce :

- **Kevin Hou** — Senior Staff Engineer, **Google DeepMind**. C'est lui qui **représente Google au TSC** de la spécification : la fonction de mainteneur est nominative, pas institutionnelle, détail qui compte pour lire la gouvernance du standard.
- **Haoyu Wang** — Staff Software Engineer, **Google Cloud Data**. Côté Data Agent Kit (BigQuery, Spanner, Cloud SQL).
- **Alan Blount** — Technical Product Manager, **Google Cloud AI**.

**Position d'énonciation** : billet d'ingénierie signé, écrit à la première personne du pluriel pour Google, mais **sur une spécification qui n'est pas de Google**. La rhétorique en tire parti — *« Those skills were already distributable. Now they're distributable in a format that isn't ours alone »* — et l'aveu de non-propriété est le principal argument de crédibilité du texte.

## Ton

**Perfil**: publicación de anuncio técnico, registro de **ingeniería**, argumentado mediante la contención más que la ambición. Sin superlativos de producto, sin cifras de rendimiento, sin promesa de transformación. Audiencia: autores de skills y servidores MCP que distribuyen a múltiples clientes.

**Estilo**: estructurado en **seis movimientos** — el problema vivido (se distribuye a un segundo cliente) → qué es realmente un plugin → cuándo no crear uno → qué excluye la spec → la pila en la que encaja → qué se implementa. Tres rasgos:

1. **La apertura en segunda persona, en una escena de trabajo.** *« Escribiste una skill. Escribiste un script o un servidor MCP para acompañar tu skill. »* Sin panorama de mercado: una fricción reconocible, luego el diagnóstico en una línea — *« El problema central no son los componentes. Es el manifiesto. »*
2. **⭐ Argumentación por sustracción.** El texto dedica más espacio a **lo que el formato no hace** que a lo que hace: lo que `plugin.json` **no puede** hacer (reubicar, declarar en línea), lo que v1 **excluye** (instalación, distribución, permisos, sandbox, procedencia, UX), y una sección entera sobre **cuándo no usarlo**. *« La contención es lo esencial. »*
3. **La frase de cierre antiheroica.** *« El empaquetado es infraestructura poco glamurosa, y la infraestructura poco glamurosa es exactamente el tipo de cosa que debería compartirse en lugar de reinventarse cinco veces. »* Un registro inusual para una publicación de plataforma: el argumento de venta es que el tema no es interesante.

**Frases marcadoras**: *« El problema central no son los componentes. Es el manifiesto. »*, *« Un plugin es un directorio. Esa es toda la idea, y la contención es lo esencial. »*, *« Los componentes independientes fallan de forma independiente. »*, *« el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir legítimamente »*, *« No toda skill debería ser un Plugin »*, *« un formato que no es solo nuestro »*, *« infraestructura poco glamurosa »*.

**Postura epistémica**: **descriptiva y acotada**. El texto no reivindica cifras de adopción, no establece ninguna comparación con ningún competidor, y enumera sus propios puntos ciegos en una sección dedicada en lugar de una nota al pie. Lo que tampoco hace: discutir la seguridad de la distribución que facilita.

## Pense-betes

- **⭐⭐ Leer el anuncio a través de la gobernanza antes que de la tecnología.** El formato importa menos que **quién lo controla**: un TSC de Core Maintainers de **Amazon, Cursor, Microsoft, OpenAI, Vercel**, al que se une **Google**. Seis actores competidores en una capa de empaquetado. ⚠️ **Anthropic no está en la lista de maintainers** — aunque **Agent Skills** y **MCP**, los dos formatos empaquetados, provienen de ella. No sobreinterpretar esto (la ausencia de la lista no es una exclusión, y la publicación no dice nada sobre el resto de la gobernanza), pero **el hecho permanece**: la capa que hace distribuibles los formatos de Anthropic se está estandarizando en otro lugar. Merece relacionarse con [[openai-agentic-ai-foundation-linux-2025-12-09]] sobre la estandarización abierta de la capa de agentes, y con [[janakiram-agent-platform-portability-contract-2026-07-20]] sobre el contrato de portabilidad entre plataformas.
- **⭐ El diagnóstico, reutilizable tal cual**: ***« El problema central no son los componentes. Es el manifiesto. »*** Una skill es portable, un servidor MCP es portable; **la caja no lo es**, y cada cliente tuvo que inventarla. Síntomas que hay que reconocer en la propia distribución: un fork por cliente, dos copias de componentes idénticos, y la deriva que sigue.
- **El formato en cinco líneas, digno de recordar**: ``` reports-plugin/ ├── plugin.json          # $schema + name: dos líneas útiles ├── skills/summarize/    # SKILL.md, scripts/, references/ (spec Agent Skills) ├── mcp.json             # un `type` explícito en cada entrada └── com.example.client/  # espacio de extensión propietario, ignorado por los demás ``` → El `type` explícito elimina una ambigüedad real: **ya no se adivina el transporte a partir de la forma del objeto de configuración** (stdio / Streamable HTTP / HTTP+SSE heredado).
- **⭐⭐ La mejor idea de diseño: lo que el manifiesto no puede hacer.** `plugin.json` **no puede ni reubicar un componente ni declararlo en línea**. Consecuencias: **ninguna vía de descubrimiento que configurar**, **ningún orden de precedencia que aprender**. Es una elección de ingeniería trasladable mucho más allá de los agent plugins — *toda expresividad dejada a un archivo de configuración se convierte en una superficie de divergencia entre implementaciones*. Aquí, el formato se hace portable **quitándole** poder.
- **La regla operativa resultante**: ***« Los componentes independientes fallan de forma independiente. »*** Un servidor de `mcp.json` que no arranca **no arrastra consigo las skills del plugin** — el cliente omite la entrada, sigue cargando y reporta el fallo. Merece verificarse explícitamente en cualquier cliente que afirme implementar la spec: es el tipo de garantía que se descubre ausente en producción.
- **⭐ La vía de escape del dominio inverso — y su inconveniente.** `com.example.client/` es un **espacio de extensión** propiedad de un único cliente (hooks, agentes, comandos), ignorado por los demás. El argumento expuesto: *el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir legítimamente*. ⚠️ **El mismo mecanismo es el vector por el cual la portabilidad puede vaciarse por dentro**: si el valor de uso migra progresivamente hacia los directorios propietarios, el plugin sigue siendo formalmente portable mientras se vuelve prácticamente exclusivo de un cliente. **Métrica a vigilar en los propios plugins**: qué proporción de la funcionalidad vive fuera del núcleo portable.
- **⭐ La sección poco habitual en una publicación de plataforma** — *« No toda skill debería ser un Plugin »* : un solo servidor MCP para un solo cliente → **`mcp.json` por sí solo sigue siendo la respuesta más simple**; una sola skill → **no se necesita ningún plugin**. El formato solo se justifica para **componentes que pertenecen juntos y deben viajar juntos**. Un criterio a aplicar antes de convertir un repositorio existente.
- **⚠️⚠️ Lo que v1 excluye, a leer como una lista de riesgos que cubrir uno mismo** : **ningún mecanismo de instalación, ningún protocolo de distribución, ningún modelo de permisos, ningún requisito de sandboxing, ninguna verificación de confianza o procedencia, ninguna UX**. La publicación lo justifica (las obligaciones de un IDE, una CLI y una plataforma empresarial difieren) y lo asume bajo *future considerations*. **Traducción para quien despliega**: un formato estándar que facilita la circulación de **código ejecutable** (skills con `scripts/`, servidores MCP) **sin** una capa de procedencia traslada por completo la carga de la cadena de suministro al cliente y a uno mismo. Merece examinarse junto con [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]] y [[sfeir-anthropic-sdlc-ai-native-securise-2026-07-26]]: perímetro de ejecución, restricción de egress de red, revisión de skills de terceros.
- **La pila de cuatro capas — una tabla digna de reutilizarse**: | Función | Capa | Qué hace | |---|---|---| | **Descubrir** | Agentic Resource Discovery | protocolo abierto: « ¿qué existe para esta tarea? » — ya trata el plugin como un recurso de primera clase, **antes** de la invocación | | **Describir** | AI Catalog | formato de entrada indexado por ARD; propuesta de registro del tipo `application/agent-plugins+json` | | **Empaquetar** | Agent Plugins | un directorio, ubicaciones fijas | | **Ejecutar** | MCP + Agent Skills | contratos de ejecución, ya portables | → **Cada capa es adoptable de forma independiente**: publicar un plugin sin una entrada de catálogo, catalogar un recurso que no es un plugin, ejecutar skills sin un plugin. *« Adoptar una nunca obliga a la siguiente. »* Es la promesa que hay que verificar frente a los hechos. ⚠️ **Regla de grafo** (cf. [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]): **nunca crear una entidad `ARD`** — la entidad canónica es **Agentic Resource Discovery**, « ARD » es solo un alias.
- **Lo que se implementa hoy**: **Agents CLI** (skills de Google para construcción, evaluación, despliegue, observabilidad y publicación de agentes — usadas desde **Antigravity, Gemini CLI, Claude Code o Cursor**) y **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). Obsérvese la formulación: *« Esas skills ya eran distribuibles. Ahora son distribuibles en un formato que no es solo nuestro. »* — **la novedad no es la capacidad, es la neutralidad del contenedor.**
- **Meta / a enlazar**: sobre el bloque empaquetado, [[agent-skills-anthropic-2025-10-16]] y [[claude-skills-document-manipulation-willison-2025-10-10]]; sobre la superposición de la capa cliente↔agente por encima, [[agentclientprotocol-introduction-2026-08-02]]; sobre el descubrimiento y los directorios de skills en la práctica, [[graphify-net-annuaire-ia-coding-2026-08-06]] y [[skill-shamsi-graphify-2026-08-06]]; sobre la competencia entre formatos de instrucciones, [[gao-vercel-agents-md-outperforms-skills-evals-2026-01-27]] (Vercel, también Core Maintainer aquí).

## RésuméDe400mots

Publicación de ingeniería de **Google** fechada el **6 de agosto de 2026** que anuncia que la empresa se incorpora como **Core Maintainer** de la especificación **Agent Plugins 1.0.0** — un formato de empaquetado abierto y *neutral respecto al proveedor* para distribuir juntos **Agent Skills** y **servidores MCP**.

**Primero la gobernanza.** La especificación fue publicada por un TSC de Core Maintainers de **Amazon, Cursor, Microsoft, OpenAI y Vercel**. Google se une a ellos, nombrado específicamente a través de **Kevin Hou** (Google DeepMind). Seis competidores se ponen de acuerdo en una capa de empaquetado. **Anthropic no figura en la lista de maintainers**, aunque los dos bloques empaquetados provienen de ella.

**El diagnóstico.** Una skill es portable, un servidor MCP es portable — *« El problema central no son los componentes. Es el manifiesto. »* Lo que nunca ha sido portable es la caja: la estructura del directorio, los metadatos del manifiesto, la forma de la configuración MCP y la inferencia del transporte difieren de un cliente a otro. Los equipos hacen forks, mantienen dos copias de componentes idénticos, y esas copias divergen.

**El formato.** *« Un plugin es un directorio. Esa es toda la idea, y la contención es lo esencial. »* Un `plugin.json` reducido a `$schema` y `name`; skills en `skills/`, en el formato Agent Skills; servidores en `mcp.json`, **con un `type` explícito** en cada entrada (stdio, Streamable HTTP, HTTP+SSE heredado). La fuerza del diseño reside en lo que el manifiesto **no puede** hacer: ni reubicar un componente ni declararlo en línea. Por lo tanto, no hay ninguna vía de descubrimiento que configurar, ningún orden de precedencia que aprender. Corolario: **los componentes fallan de forma independiente** — un servidor que no arranca no arrastra consigo las skills. Un directorio en **dominio inverso** (`com.example.client/`) sirve como espacio de extensión propietario, ignorado por los demás clientes: el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir.

**Límites, reconocidos abiertamente.** Una sección entera explica **cuándo no crear un plugin** (un solo servidor MCP, una sola skill: innecesario). Otra enumera lo que v1 excluye: **instalación, distribución, permisos, sandboxing, verificación de confianza y procedencia, UX**. Justificación: las obligaciones de un IDE, una CLI y una plataforma empresarial difieren genuinamente.

**La pila.** Descubrir (**Agentic Resource Discovery**), describir (**AI Catalog**), empaquetar (**Agent Plugins**), ejecutar (**MCP + Agent Skills**) — cada capa adoptable de forma independiente.

**Lo que se implementa hoy**: **Agents CLI** (utilizable desde Antigravity, Gemini CLI, Claude Code o Cursor) y **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). *« Esas skills ya eran distribuibles. Ahora son distribuibles en un formato que no es solo nuestro. »* Frase de cierre: *« El empaquetado es infraestructura poco glamurosa »*, y es precisamente eso lo que debería compartirse en lugar de reinventarse cinco veces.

## GrapheDeConnaissance

- Google —collabore_avec→ Agent Plugins (TECHNOLOGIE, 0.97)
- Kevin Hou —travaille_chez→ Google DeepMind (ORGANISATION, 0.96)
- Kevin Hou —dirige→ la représentation de Google au comité de pilotage technique d'Agent Plugins (AFFIRMATION, 0.93)
- Agent Plugins —permet→ d'empaqueter des Agent Skills et des serveurs MCP dans un plugin portable d'un client à l'autre (AFFIRMATION, 0.97)
- Agent Plugins —utilise→ Agent Skills (TECHNOLOGIE, 0.96)
- Agent Plugins —utilise→ Model Context Protocol (TECHNOLOGIE, 0.96)
- Amazon —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Microsoft —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- OpenAI —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Vercel —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Cursor —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Google —affirme_que→ le problème de portabilité ne vient pas des composants mais du manifeste qui les emballe (CITATION, 0.96)
- Agent Plugins —résout→ la duplication et la dérive des packages forkés pour chaque client (AFFIRMATION, 0.94)
- Agent Plugins —utilise→ un répertoire à emplacements fixes plutôt qu'un manifeste expressif : plugin.json ne peut ni relocaliser ni déclarer les composants en ligne (AFFIRMATION, 0.95)
- Agent Plugins —réduit→ la surface de divergence entre implémentations, en supprimant les chemins de découverte configurables et les ordres de précédence (AFFIRMATION, 0.91)
- Agent Plugins —permet→ l'échec indépendant des composants : un serveur mcp.json qui ne démarre pas n'emporte pas les skills du plugin (AFFIRMATION, 0.95)
- espace d'extension en domaine inversé —permet→ à un client d'ajouter ses fonctionnalités propriétaires sans casser la portabilité du cœur (AFFIRMATION, 0.93)
- espace d'extension en domaine inversé —s_oppose_à→ la portabilité réelle d'un plugin, si la valeur d'usage migre vers les répertoires propriétaires (AFFIRMATION, 0.82)
- Google —recommande→ de ne pas faire de plugin pour un seul serveur MCP ni pour une seule skill : le format vaut pour des composants qui doivent voyager ensemble (AFFIRMATION, 0.95)
- Agent Plugins —s_oppose_à→ la prise en charge de l'installation, de la distribution, des permissions, du bac à sable, de la vérification de provenance et de l'expérience utilisateur (AFFIRMATION, 0.96)
- Agentic Resource Discovery —permet→ à un client de demander quelles ressources existent pour une tâche, avant toute invocation (AFFIRMATION, 0.93)
- Agentic Resource Discovery —est_instance_de→ couche de découverte de la pile agentique (CONCEPT, 0.9)
- AI Catalog —s_applique_à→ la description indexable des ressources agentiques, dont les plugins via le type application/agent-plugins+json (AFFIRMATION, 0.9)
- Agentic Resource Discovery —utilise→ AI Catalog (TECHNOLOGIE, 0.89)
- Agents CLI —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —s_applique_à→ la gestion des actifs de données Google Data Cloud (BigQuery, Spanner, Cloud SQL) depuis un agent de codage (AFFIRMATION, 0.93)
- Agents CLI —s_applique_à→ Antigravity, Gemini CLI, Claude Code et Cursor (AFFIRMATION, 0.92)
- Google —affirme_que→ l'empaquetage est une infrastructure ingrate, qui doit être partagée plutôt que réinventée cinq fois (CITATION, 0.94)

---
Canonical: https://www.thekb.eu/es/fiches/google-agent-plugins-packaging-skills-mcp-2026-08-06/
