Agent Plugins wordt gedeelde standaard voor AI-agents
Vijf bedrijven die elkaar dagelijks beconcurreren op AI-tooling hebben op 6 augustus versie 1.0.0 van Agent Plugins gepubliceerd. Het is een gedeeld pakketformaat voor uitbreidingen van AI-agents. Wie een skill of een MCP-server bouwt, hoeft die vanaf nu niet meer voor elke tool apart in te pakken.
Wat er in zo’n plugin zit
De opzet is bewust simpel. Volgens de specificatie op agent-plugins.org is een plugin een map met onderdelen op vaste plekken. Verplicht is alleen plugin.json, met een verwijzing naar de schemaversie en een naam. Optioneel zijn een map skills/ met Agent Skills, herbruikbare instructiesets voor terugkerende taken, en een mcp.json die MCP-servers configureert. Clients mogen daarbinnen hun eigen naamruimte gebruiken voor functies die alleen zij ondersteunen.
Vercel omschrijft het in de aankondiging als een contract tussen de mensen die extensies bouwen en de clients die ze inladen. Dat contract ligt nu vast en staat open voor beide kanten.

Wie er meedoet, en wie niet
In het technische stuurcomité zitten core maintainers van Amazon, Cursor (Anysphere), Microsoft, OpenAI en Vercel. Google sloot zich aan als core maintainer, meldt de Google Developers Blog, met Kevin Hou van Google DeepMind als vertegenwoordiger. Het charter verbiedt dat één leverancier een meerderheid van de zetels krijgt. Bij de lancering ondersteunen ChatGPT, Codex, Cursor, GitHub Copilot, Kiro en VS Code het formaat; Google heeft het ingebouwd in zijn Agents CLI en Data Agent Kit.
Anthropic ontbreekt in beide lijstjes. Dat valt op, want zowel MCP als het idee van Agent Skills komt uit die hoek. Het protocol groeide het afgelopen jaar uit tot de standaard manier om agents aan externe data te koppelen, met alle beveiligingsvragen over MCP-servers die daarbij horen.
Beveiliging blijft bij de client
De reikwijdte van de spec is smal gehouden. Distributie, installatie, rechten en gebruikerservaring blijven per client geregeld. Versie 1.0.0 legt geen rechtenmodel vast, kent geen sandbox en heeft geen handtekeningcontrole of mechanisme voor geheimen. Die punten staan als toekomstig werk genoteerd. In een periode waarin testlabs laten zien dat agents zelfstandig exploits uitwisselen, is dat een flink gat om open te laten.
Ontwikkelaar Dax Raad noemde het tegenover The Next Web een dunne standaard waarvan de bruikbare stukken alsnog per client zullen worden ingevuld. Developer advocate Angie Jones reageerde enthousiaster: die had juist behoefte aan skills die tussen tools uitwisselbaar zijn.
Wat betekent dit
Voor Nederlandse ontwikkelteams verandert er iets praktisch. Een intern skillspakket, denk aan huisstijlregels, een koppeling met het CRM of een vaste review-checklist, hoeft straks maar één keer gebouwd te worden en werkt dan zowel in VS Code als in ChatGPT. Dat scheelt onderhoud en maakt het makkelijker om van tool te wisselen zonder alles opnieuw op te bouwen. Bedrijven die hun AI-uitgaven scherper in de gaten houden, krijgen daarmee ook meer onderhandelingsruimte.
De keerzijde: een gedeeld formaat maakt het net zo makkelijk om kwaadaardige plugins te verspreiden, en juist dat stuk laat de spec bij de clients liggen. De echte test komt als de eerste plugin-marktplaatsen opengaan en agents zoals codeeragents met toegang tot hele codebases of modellen die uren zelfstandig doorwerken daar pakketten uit gaan halen. Wie zich er nu al mee bezighoudt, kan het beste beginnen met een korte eigen skill en kijken hoe die zich houdt in twee verschillende clients.
