Agent Plugins package your skills, tools, and more
Anuncio de Google del 6 de agosto de 2026: Google se incorpora como Core Maintainer de la especificación Agent Plugins 1.0.0, un formato de empaquetado abierto y neutral respecto al proveedor para distribuir juntos Agent Skills y servidores MCP. ⭐ El hecho de gobernanza pesa más que el hecho técnico: la especificación fue publicada por un TSC cuyos Core Maintainers provienen de Amazon, Cursor, Microsoft, OpenAI y Vercel — Google se une a ellos, representado por Kevin Hou (Senior Staff Engineer, Google DeepMind). ⚠️ Anthropic no figura en esta lista, aunque los dos bloques empaquetados (Agent Skills y MCP) provienen de Anthropic: la capa de empaquetado de los dos formatos de Anthropic se está estandarizando sin que Anthropic figure entre los maintainers. El diagnóstico se enuncia en una frase: *« El problema central no son los componentes.
#Agent Plugins#Agent Plugins 1.0.0#especificación abierta#neutral respecto al proveedor#Core Maintainer#TSC#gobernanza de la especificación#empaquetado
Publicación de ingeniería de Google fechada el 6 de agosto de 2026 que anuncia que la empresa se incorpora como Core Maintainer de la especificación Agent Plugins 1.0.0 — un formato de empaquetado abierto y neutral respecto al proveedor para distribuir juntos Agent Skills y servidores MCP.
Primero la gobernanza. La especificación fue publicada por un TSC de Core Maintainers de Amazon, Cursor, Microsoft, OpenAI y Vercel. Google se une a ellos, nombrado específicamente a través de Kevin Hou (Google DeepMind). Seis competidores se ponen de acuerdo en una capa de empaquetado. Anthropic no figura en la lista de maintainers, aunque los dos bloques empaquetados provienen de ella.
el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir legítimamente
— Trois signataires , developers.googleblog.com
El diagnóstico. Una skill es portable, un servidor MCP es portable — « El problema central no son los componentes. Es el manifiesto. » Lo que nunca ha sido portable es la caja: la estructura del directorio, los metadatos del manifiesto, la forma de la configuración MCP y la inferencia del transporte difieren de un cliente a otro. Los equipos hacen forks, mantienen dos copias de componentes idénticos, y esas copias divergen.
El formato.« Un plugin es un directorio. Esa es toda la idea, y la contención es lo esencial. » Un plugin.json reducido a $schema y name; skills en skills/, en el formato Agent Skills; servidores en mcp.json, con un type explícito en cada entrada (stdio, Streamable HTTP, HTTP+SSE heredado). La fuerza del diseño reside en lo que el manifiesto no puede hacer: ni reubicar un componente ni declararlo en línea. Por lo tanto, no hay ninguna vía de descubrimiento que configurar, ningún orden de precedencia que aprender. Corolario: los componentes fallan de forma independiente — un servidor que no arranca no arrastra consigo las skills. Un directorio en dominio inverso (com.example.client/) sirve como espacio de extensión propietario, ignorado por los demás clientes: el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir.
Límites, reconocidos abiertamente. Una sección entera explica cuándo no crear un plugin (un solo servidor MCP, una sola skill: innecesario). Otra enumera lo que v1 excluye: instalación, distribución, permisos, sandboxing, verificación de confianza y procedencia, UX. Justificación: las obligaciones de un IDE, una CLI y una plataforma empresarial difieren genuinamente.
La pila. Descubrir (Agentic Resource Discovery), describir (AI Catalog), empaquetar (Agent Plugins), ejecutar (MCP + Agent Skills) — cada capa adoptable de forma independiente.
Lo que se implementa hoy: Agents CLI (utilizable desde Antigravity, Gemini CLI, Claude Code o Cursor) y Data Agent Kit (BigQuery, Spanner, Cloud SQL). « Esas skills ya eran distribuibles. Ahora son distribuibles en un formato que no es solo nuestro. » Frase de cierre: « El empaquetado es infraestructura poco glamurosa », y es precisamente eso lo que debería compartirse en lugar de reinventarse cinco veces.
Puntos clave
⭐⭐ Leer el anuncio a través de la gobernanza antes que de la tecnología. El formato importa menos que quién lo controla: un TSC de Core Maintainers de Amazon, Cursor, Microsoft, OpenAI, Vercel, al que se une Google. Seis actores competidores en una capa de empaquetado. ⚠️ Anthropic no está en la lista de maintainers — aunque Agent Skills y MCP, los dos formatos empaquetados, provienen de ella. No sobreinterpretar esto (la ausencia de la lista no es una exclusión, y la publicación no dice nada sobre el resto de la gobernanza), pero el hecho permanece: la capa que hace distribuibles los formatos de Anthropic se está estandarizando en otro lugar. Merece relacionarse con [[openai-agentic-ai-foundation-linux-2025-12-09]] sobre la estandarización abierta de la capa de agentes, y con [[janakiram-agent-platform-portability-contract-2026-07-20]] sobre el contrato de portabilidad entre plataformas.
⭐ El diagnóstico, reutilizable tal cual.« El problema central no son los componentes. Es el manifiesto. » Una skill es portable, un servidor MCP es portable; la caja no lo es, y cada cliente tuvo que inventarla. Síntomas que hay que reconocer en la propia distribución: un fork por cliente, dos copias de componentes idénticos, y la deriva que sigue.
El formato en cinco líneas, digno de recordar.` reports-plugin/ ├── plugin.json # $schema + name: dos líneas útiles ├── skills/summarize/ # SKILL.md, scripts/, references/ (spec Agent Skills) ├── mcp.json # un type explícito en cada entrada └── com.example.client/ # espacio de extensión propietario, ignorado por los demás ` → El type explícito elimina una ambigüedad real: ya no se adivina el transporte a partir de la forma del objeto de configuración (stdio / Streamable HTTP / HTTP+SSE heredado).
⭐⭐ La mejor idea de diseño: lo que el manifiesto no puede hacer.plugin.jsonno puede ni reubicar un componente ni declararlo en línea. Consecuencias: ninguna vía de descubrimiento que configurar, ningún orden de precedencia que aprender. Es una elección de ingeniería trasladable mucho más allá de los agent plugins — toda expresividad dejada a un archivo de configuración se convierte en una superficie de divergencia entre implementaciones. Aquí, el formato se hace portable quitándole poder.
La regla operativa resultante.« Los componentes independientes fallan de forma independiente. » Un servidor de mcp.json que no arranca no arrastra consigo las skills del plugin — el cliente omite la entrada, sigue cargando y reporta el fallo. Merece verificarse explícitamente en cualquier cliente que afirme implementar la spec: es el tipo de garantía que se descubre ausente en producción.
⭐ La vía de escape del dominio inverso — y su inconveniente.com.example.client/ es un espacio de extensión propiedad de un único cliente (hooks, agentes, comandos), ignorado por los demás. El argumento expuesto: el núcleo portable se mantiene pequeño porque las partes no portables tienen a dónde ir legítimamente. ⚠️ El mismo mecanismo es el vector por el cual la portabilidad puede vaciarse por dentro: si el valor de uso migra progresivamente hacia los directorios propietarios, el plugin sigue siendo formalmente portable mientras se vuelve prácticamente exclusivo de un cliente. Métrica a vigilar en los propios plugins: qué proporción de la funcionalidad vive fuera del núcleo portable.
⭐ La sección poco habitual en una publicación de plataforma. — « No toda skill debería ser un Plugin » : un solo servidor MCP para un solo cliente → mcp.json por sí solo sigue siendo la respuesta más simple; una sola skill → no se necesita ningún plugin. El formato solo se justifica para componentes que pertenecen juntos y deben viajar juntos. Un criterio a aplicar antes de convertir un repositorio existente.
⚠️⚠️ Lo que v1 excluye, a leer como una lista de riesgos que cubrir uno mismo.ningún mecanismo de instalación, ningún protocolo de distribución, ningún modelo de permisos, ningún requisito de sandboxing, ninguna verificación de confianza o procedencia, ninguna UX. La publicación lo justifica (las obligaciones de un IDE, una CLI y una plataforma empresarial difieren) y lo asume bajo future considerations. Traducción para quien despliega: un formato estándar que facilita la circulación de código ejecutable (skills con scripts/, servidores MCP) sin una capa de procedencia traslada por completo la carga de la cadena de suministro al cliente y a uno mismo. Merece examinarse junto con [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]] y [[sfeir-anthropic-sdlc-ai-native-securise-2026-07-26]]: perímetro de ejecución, restricción de egress de red, revisión de skills de terceros.
La pila de cuatro capas — una tabla digna de reutilizarse. | Función | Capa | Qué hace | |---|---|---| | Descubrir | Agentic Resource Discovery | protocolo abierto: « ¿qué existe para esta tarea? » — ya trata el plugin como un recurso de primera clase, antes de la invocación | | Describir | AI Catalog | formato de entrada indexado por ARD; propuesta de registro del tipo application/agent-plugins+json | | Empaquetar | Agent Plugins | un directorio, ubicaciones fijas | | Ejecutar | MCP + Agent Skills | contratos de ejecución, ya portables | → Cada capa es adoptable de forma independiente: publicar un plugin sin una entrada de catálogo, catalogar un recurso que no es un plugin, ejecutar skills sin un plugin. « Adoptar una nunca obliga a la siguiente. » Es la promesa que hay que verificar frente a los hechos. ⚠️ Regla de grafo (cf. [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]): nunca crear una entidad ARD — la entidad canónica es Agentic Resource Discovery, « ARD » es solo un alias.
Lo que se implementa hoy.Agents CLI (skills de Google para construcción, evaluación, despliegue, observabilidad y publicación de agentes — usadas desde Antigravity, Gemini CLI, Claude Code o Cursor) y Data Agent Kit (BigQuery, Spanner, Cloud SQL). Obsérvese la formulación: « Esas skills ya eran distribuibles. Ahora son distribuibles en un formato que no es solo nuestro. » — la novedad no es la capacidad, es la neutralidad del contenedor.
Meta / a enlazar. sobre el bloque empaquetado, [[agent-skills-anthropic-2025-10-16]] y [[claude-skills-document-manipulation-willison-2025-10-10]]; sobre la superposición de la capa cliente↔agente por encima, [[agentclientprotocol-introduction-2026-08-02]]; sobre el descubrimiento y los directorios de skills en la práctica, [[graphify-net-annuaire-ia-coding-2026-08-06]] y [[skill-shamsi-graphify-2026-08-06]]; sobre la competencia entre formatos de instrucciones, [[gao-vercel-agents-md-outperforms-skills-evals-2026-01-27]] (Vercel, también Core Maintainer aquí).
Afirmaciones atribuidas
el problema de portabilidad no viene de los componentes sino del manifiesto que los empaqueta
— Google
el empaquetado es una infraestructura ingrata, que debe compartirse en lugar de reinventarse cinco veces
— Google
El grafo de conocimiento extraído de esta ficha — 11 entidades, 29 relaciones.