一度作れば、ChatGPTでもCursorでもVS Codeでも動く — OpenAIらが「Agent Plugins」標準を発表
「エージェントの拡張機能を、クライアントごとに作り直す」——この地味だが確実に時間を溶かす作業を、業界が束になって終わらせにきた。
GPT-5公開からちょうど1年の8月6日、OpenAIがAgent Pluginsというオープン標準を発表した。単独ではなく、AWS、Cursor、GitHub、VS Code、Vercelと組んでの共同策定だ。コンセプトは一言、「一度作れば、対応するエージェントクライアントすべてで使える」。
何を「標準化」したのか
いまAIエージェントを拡張する方法は、大きく2つある。Agent Skills(エージェントに特定の手順や知識を教えるもの)と、MCP(外部ツールやデータにエージェントを繋ぐプロトコル)だ。
問題は、これらの持ち込み方がクライアントごとにバラバラだったこと。ChatGPT用に組んだ拡張を、Cursorでもう一度、GitHub Copilotでもう一度……と、同じことを何度もやる羽目になっていた。エコシステムが増えるほど、この重複コストが効いてくる。
Agent Pluginsがやったのは、このAgent SkillsとMCPの設定を1つのポータブルなパッケージ形式にまとめたことだ。仕組みは拍子抜けするほどシンプルで、プラグインの実体は「ディレクトリ1つ」でしかない。
plugin.json— マニフェスト(必須)skills/フォルダ — Agent Skills(任意)mcp.json— MCP設定(任意)
これだけ。この3点セットを1つのフォルダに入れれば、対応クライアント間で持ち回せる。
どこで動くのか
ローンチ時点の対応クライアントが、そのままこの標準の本気度を物語っている。ChatGPT、Codex、Cursor、GitHub Copilot、Kiro、VS Code——主要なAIコーディング環境がほぼ揃っている。
OpenAIが旗を振りつつ、競合であるはずのAWSやGitHub(Microsoft傘下)が同じ標準に乗った点は素直に評価したい。エージェント拡張の世界が「囲い込み」ではなく「相互運用」に倒れる兆しだからだ。ここにAnthropicのClaude系が乗ってくれば、ChatGPTとClaudeの両方で同じプラグインが動く、という状態も見えてくる。
思想としては、以前紹介したAgent Client Protocolのような「エージェント界の共通規格を作ろう」という流れの延長にある。エージェントが乱立する時代に、接続部分を標準化しておこうという動きが、いろんな角度から同時多発的に起きている。
これがあると何が変わるか
開発者目線での一番のうまみは、拡張機能の「作り捨て」が減ることだ。
たとえば自社の社内ドキュメントを検索させるプラグインを1つ作れば、それを社内のChatGPTユーザーにもCursorユーザーにも同じものを配れる。ツールを提供する側にとっては、「どのクライアント向けに出すか」を悩まず、1回パッケージすれば全対応クライアントのユーザーに届く。配布の分母が一気に広がる。
もう少し先を想像すると、これはプラグインの「マーケット」が育つ土壌になりうる。フォーマットが統一されれば、「よくできたプラグイン」を配布・共有・再利用する文化が生まれやすい。npmやVS Code拡張のような、エージェント拡張のエコシステムが立ち上がる可能性がある。そうなれば、自分でゼロから組まなくても、既製のプラグインを組み合わせて業務特化のエージェントを構築する、という使い方が一般化するかもしれない。
冷静に見るべきところ
ただ、手放しで「これで解決」とは言えない。
現状のAgent Pluginsが定義しているのは、あくまでパッケージの「形式」だけだ。インストールの仕組み、権限管理、セキュリティ、配布、ユーザー体験——実運用で本当に重要になる部分は、まだ標準の外にある。OpenAI自身もそう明言している。
これは地味に大きな留保だ。プラグインが外部ツールに繋がり、任意のスキルを実行できるということは、悪意あるプラグインが紛れ込んだときのリスクも大きい。権限とセキュリティのルールが決まらないうちは、「便利な共通規格」であると同時に「新しい攻撃面」でもある。ここが後追いで整備されるのか、それとも各クライアントの実装任せでまたバラつくのか——標準の真価はそこで問われる。
とはいえ、フォーマットの断片化という「誰も得しない摩擦」を、主要プレイヤーが揃って潰しにいったこと自体は前向きな話だ。まずは自分の使っているエージェントが対応したら、手元のよく使うワークフローを1つプラグイン化してみるのが、この標準の便利さを実感する近道になりそうだ。
仕様の詳細は発表時の報道を参照してほしい。
関連記事
AIコーディングエージェントは毎朝、記憶を失う — それをSQLite1個で解決するPMB
PMBはClaude Code・Cursor・CodexにMCP経由で永続メモリを与えるローカルファーストのツール。クラウド不要でプロジェクトの決定や教訓を覚えさせる仕組み、実力、注意点を解説する。
偽のバグ報告1つでClaude Codeが乗っ取られる — 成功率85%の新攻撃と防ぎ方
Sentry経由の偽エラーでClaude Code・Cursor・Codexを乗っ取る新攻撃「Agentjacking」の仕組みと対策。成功率85%、2,388社が露出。MCP接続のリスクと具体的な防御策を解説。
Cursorのカスタマイズ設定、いままで散らばっていた — v3.9で1画面に集約
Cursor 3.9でプラグイン・MCP・スキルを一元管理する「Customize」ページが登場。チーム内ランキング、Plugin Canvas、GitLab対応など新機能を解説。