Daniel Reyes, YuSMP Group
Daniel Reyes Ingegnere Principale (AI/ML), YuSMP Group · Integrazione LLM, sistemi agentici e progettazione di prodotti AI-native per team in US e UE
Visualizzazione astratta di nodi agenti AI interconnessi con blocchi plugin modulari luminosi che scorrono tra piattaforme su uno sfondo blu scuro

La risposta breve

Agent Plugins 1.0, ratificato il 6 agosto 2026, è un formato di confezionamento vendor-neutral per le estensioni degli agenti AI. Un plugin è una directory con un manifest plugin.json, una cartella opzionale skills/ che contiene Agent Skills riutilizzabili e un file opzionale mcp.json che configura i server MCP. Si costruisce una volta sola e funziona in ChatGPT, GitHub Copilot, Cursor, Kiro, VS Code e Codex — sei client di lancio che coprono gli strumenti che la maggior parte dei team usa ogni giorno.

Il Technical Steering Committee (TSC) ha sei core maintainer: Amazon, Cursor, Google, Microsoft, OpenAI e Vercel. Lo statuto impedisce a qualsiasi singolo vendor di detenere la maggioranza dei seggi, e la specifica è pubblicata su GitHub con licenza aperta. Per i team che costruiscono workflow di agenti AI, l'effetto pratico è immediato: si smette di confezionare lo stesso set di skill in cinque modi diversi per cinque strumenti diversi.

Cos'è davvero Agent Plugins 1.0

La specifica definisce una struttura di directory minimale per le estensioni degli agenti AI distribuibili. Un plugin conforme contiene:

  • Un manifest plugin.json con l'identità del plugin, la versione dello schema e i punti di ingresso.
  • Una directory opzionale skills/ che contiene Agent Skills — bundle riutilizzabili di istruzioni e risorse che gli agenti possono invocare.
  • Un file opzionale mcp.json che dichiara i server MCP necessari al plugin, consentendo al client host di eseguire automaticamente il provisioning delle connessioni agli strumenti.

Il formato utilizza namespacing a dominio inverso per i campi di estensione specifici del client, in modo che le piattaforme possano innovare oltre la specifica base senza compromettere l'interoperabilità. La specifica si ferma deliberatamente al confezionamento: definisce come appare un plugin su disco, non come i client lo installano, lo espongono o lo distribuiscono. Questa omissione è intenzionale — consente a Cursor di creare una UI di discovery diversa da VS Code mentre entrambi leggono la stessa directory plugin.

AWS sta implementando il supporto in due punti: Kiro (l'IDE AI di Amazon, client di lancio) ottiene il supporto nativo ad Agent Plugins per skill e server MCP raggruppati, e l'AWS Agent Toolkit include oltre 30 skill curate per Lambda, S3, DynamoDB e CDK. Google offre supporto tramite la sua Agents CLI e il Data Agent Kit, che connette gli agenti a BigQuery, Spanner e Cloud SQL. Entrambe le aziende hanno pubblicato le loro implementazioni lo stesso giorno del lancio della specifica.

Sei vendor, una specifica — e un'assenza notevole

I sei membri fondatori coprono la maggior parte del panorama degli strumenti AI enterprise. ChatGPT e Codex di OpenAI sono gli endpoint consumer e developer con la maggiore portata. GitHub Copilot e VS Code di Microsoft raggiungono decine di milioni di sviluppatori. Kiro e l'AWS Agent Toolkit di Amazon raggiungono i team enterprise cloud che sviluppano su infrastruttura AWS. La Agents CLI e il Data Agent Kit di Google raggiungono i team di data engineering. Cursor e Vercel raggiungono direttamente la community degli sviluppatori frontend e fullstack.

L'assenza notevole è Anthropic. Nonostante abbia originato sia MCP — il protocollo di comunicazione su cui si basa Agent Plugins — sia il formato Agent Skills che la specifica confeziona, Anthropic non è un membro del TSC e Claude Code non è elencato come client compatibile al lancio. Questo ha un impatto pratico: i team che hanno standardizzato su Claude come loro runtime principale per agenti non possono oggi installare un plugin in formato Agent Plugins e aspettarsi che funzioni. Che Anthropic si unisca al TSC o spedisca supporto compatibile in modo indipendente non è stato annunciato alla data dell'8 agosto 2026.

La struttura di governance è progettata per evitare che un'unica azienda prenda il controllo. Nessun vendor detiene la maggioranza dei sei seggi del TSC, e la specifica è aperta al contributo della comunità su GitHub. Lo statuto descrive il comitato come un custode neutrale — analogo a come la OpenJS Foundation governa Node.js anziché Microsoft o Google controllandolo unilateralmente.

Cosa include la v1.0 — e cosa omette deliberatamente

La specifica pubblica una v1.0 ben delimitata anziché cercare di risolvere ogni problema nel primo rilascio. Cosa definisce: il layout della directory, lo schema del manifest, come vengono dichiarate le Agent Skills, come vengono raggruppate le configurazioni dei server MCP e come i client possono estendere il formato sotto il proprio namespace senza compromettere la portabilità.

Cosa non definisce esplicitamente:

  • Modello di autorizzazione. Non esiste uno standard per quali funzionalità un plugin può richiedere o come un client debba chiedere all'utente di concederle.
  • Sandboxing. Il codice del plugin viene eseguito nell'ambiente del client host. La specifica non dice nulla sull'isolamento, i limiti delle risorse o le restrizioni sull'egress di rete.
  • Verifica della firma. Non esiste alcun meccanismo in v1.0 per consentire a un client di verificare che un plugin sia stato pubblicato da chi dichiara di essere, o che non sia stato manomesso durante il transito.
  • Gestione dei segreti. I plugin possono invocare server MCP che necessitano di credenziali; come tali credenziali vengono archiviate, ruotate o revocate è interamente responsabilità del client.

Il TSC ha elencato tutti e quattro come lavori futuri. La conseguenza immediata è che due plugin installati nella stessa sessione VS Code condividono lo stesso livello di fiducia — non esiste contenimento granulare. Un plugin che si connette a un data warehouse interno tramite MCP viene eseguito con la stessa fiducia implicita di un plugin che completa automaticamente i messaggi di commit.

Cosa significa per i team software in US e UE

Il guadagno in efficienza del confezionamento è reale e immediato. Se il tuo team gestisce strumenti AI personalizzati — un set di skill che racchiude le tue API interne, si connette al tuo data warehouse o applica il tuo stile di codice — in precedenza dovevi mantenere integrazioni separate per ogni strumento AI che i tuoi ingegneri usano. Agent Plugins riduce tutto questo a un unico artefatto che si versiona, si revisiona e si distribuisce come qualsiasi altro pacchetto interno.

L'implicazione dal punto di vista aziendale è che la promessa "scrivi una volta, esegui ovunque" per le skill degli agenti è ora realizzabile senza scommettere sul formato di estensione proprietario di un singolo vendor. Se il tuo team migra da Cursor a VS Code o aggiunge GitHub Copilot a un workflow che già usa ChatGPT Enterprise, il plugin va con te. Questa portabilità riduce il costo di migrazione che storicamente ha vincolato le organizzazioni a un singolo vendor di strumenti AI.

Per i team UE soggetti al GDPR e all'EU AI Act, il modello di sicurezza assente è la prima preoccupazione di conformità da risolvere prima che qualsiasi plugin raggiunga la produzione. Un Agent Plugin che si connette a un server MCP che gestisce dati personali è — dal punto di vista della protezione dei dati — una configurazione di responsabile del trattamento. Gli stessi obblighi di notifica delle violazioni entro 72 ore, i requisiti di minimizzazione dei dati e gli accordi con i responsabili del trattamento che si applicano a qualsiasi altro strumento nel tuo stack si applicano anche qui. La specifica non li farà rispettare; il tuo team di conformità ha bisogno di un processo di revisione dei plugin che lo faccia.

Cosa significa per il mercato italiano

L'Italia presenta un'adozione significativa dell'AI nella manifattura (Industria 4.0 / Piano Transizione 4.0), nel settore bancario (Intesa Sanpaolo, UniCredit) e nella pubblica amministrazione, dove i fondi del PNRR sono destinati alla trasformazione digitale e all'AI. Il Garante per la Protezione dei Dati Personali è una delle autorità di protezione dei dati più attive in Europa sul tema AI: ha bloccato temporaneamente ChatGPT in Italia nel 2023 e ha pubblicato linee guida sulla conformità tra AI e GDPR. Un Agent Plugin che si connette a un server MCP che elabora dati personali rientra nell'Articolo 28 del GDPR e richiede un accordo sul trattamento dei dati (DPA). AgID (Agenzia per l'Italia Digitale) e ACN (Agenzia per la Cybersicurezza Nazionale) stabiliscono gli standard di cybersicurezza per l'AI nel settore pubblico italiano: l'assenza di un modello di sicurezza in Agent Plugins 1.0 impone ai team della PA di implementare controlli compensativi prima che qualsiasi plugin raggiunga i sistemi di produzione. L'ecosistema startup in crescita a Milano e Roma utilizza ampiamente VS Code e GitHub Copilot; i team fintech sotto supervisione DORA devono trattare i plugin esattamente come qualsiasi strumento di terze parti con accesso ai dati di produzione.

Per i team FinTech e HealthTech soggetti a SOC 2, HIPAA o DORA, la mancanza di sandboxing significa che non si può assumere che un plugin sia contenuto. Un plugin con accesso al server MCP può, in linea di principio, raggiungere l'infrastruttura di produzione — la specifica non lo impedisce, e i client v1.0 hanno livelli variabili di contenimento nativo. Tratta l'installazione di plugin in ambienti regolamentati come faresti con qualsiasi strumento di terze parti: revisione della sicurezza, scoping delle credenziali con privilegio minimo e monitoraggio dell'egress prima dell'approvazione.

Il gap di Anthropic è un punto di decisione pratico per i team che usano Claude. Se i tuoi workflow di agenti si basano oggi su Claude Code o sulle capacità di tool-use di Claude, le skill in formato Agent Plugins non funzioneranno nativamente su quella piattaforma al lancio. Hai tre opzioni: mantenere un confezionamento separato per gli ambienti Anthropic, aspettare di vedere se Anthropic spedirà compatibilità, o migrare gli agenti su una piattaforma che è membro del TSC. Nessuna di queste opzioni è costosa, ma la decisione deve essere presa deliberatamente piuttosto che scoperta quando uno sviluppatore tenta di installare un plugin su Claude e riceve un errore.

Cosa fare adesso

  • Fai un inventario degli strumenti AI del tuo team. Quali dei sei client di lancio — ChatGPT, Copilot, Cursor, Kiro, VS Code, Codex — usano i tuoi ingegneri e i tuoi data team? Questo determina quanto la compatibilità con Agent Plugins sia rilevante per te in questo momento.
  • Definisci una policy di governance dei plugin prima della prima installazione. Chi può approvare i plugin per l'uso in produzione? Quale revisione della sicurezza è richiesta? Dove vengono archiviate le credenziali del server MCP? Stabilire questo ora, mentre l'ecosistema è nuovo, è molto meno costoso che indagare su un'esposizione di dati dopo il fatto.
  • Se gestisci strumenti AI personalizzati, valuta il confezionamento con Agent Plugins. Il formato è abbastanza minimale che migrare un set di skill esistente è un progetto a basso sforzo. Il guadagno è la portabilità su tutti i client compatibili attuali e futuri.
  • Tieni traccia della risposta di Anthropic. Se Claude è nel tuo stack, abbonati al changelog di Anthropic e al repository GitHub di Agent Plugins per annunci sulla compatibilità.
  • Non assumere che il lavoro futuro sulla sicurezza della specifica arriverà prima della tua scadenza di conformità. Pianifica in base a ciò che v1.0 definisce realmente, non a ciò che una versione futura potrebbe aggiungere.

Cosa significa per i team software — riferimento rapido

Tipo di teamAzione immediata
Team di ingegneria che usano Copilot/Cursor/VS CodeValuta il confezionamento delle skill interne come Agent Plugins; definisci una policy di installazione
Team che usano Claude come runtime principale per agentiTieni traccia dell'annuncio di compatibilità di Anthropic; mantieni per ora un confezionamento separato
Team UE soggetti a GDPR / EU AI ActAggiungi la revisione dei plugin alla checklist di onboarding dei responsabili del trattamento; classifica le connessioni MCP
FinTech / HealthTech soggetti a SOC 2 / HIPAA / DORAApplica la revisione completa degli strumenti di terze parti a qualsiasi plugin che tocca dati di produzione

Domande frequenti

Che cos'è Agent Plugins 1.0?

Agent Plugins 1.0 è una specifica aperta e vendor-neutral per confezionare estensioni degli agenti AI — skill, istruzioni e configurazioni di server MCP — in un'unica directory portabile. Pubblicata il 6 agosto 2026 da un Technical Steering Committee di sei aziende (OpenAI, Microsoft, Amazon, Cursor, Vercel e Google), consente agli sviluppatori di creare un plugin una sola volta e farlo girare in qualsiasi client compatibile: ChatGPT, GitHub Copilot, Cursor, VS Code, Kiro e Codex al lancio.

Qual è la differenza tra Agent Plugins e MCP?

MCP (Model Context Protocol) è un protocollo di comunicazione che definisce come gli agenti AI chiamano strumenti e accedono ai dati a runtime. Agent Plugins è un formato di confezionamento che racchiude le configurazioni dei server MCP insieme alle Agent Skills in una directory distribuibile. Sono complementari: Agent Plugins usa MCP internamente ma aggiunge il livello di distribuzione — come le skill vengono raggruppate, versionate e spedite a più client.

Claude di Anthropic è compatibile con Agent Plugins 1.0?

Anthropic non è un membro del TSC e Claude Code non è un client compatibile al lancio. Anthropic ha originato sia MCP sia Agent Skills, quindi contribuisce agli standard sottostanti — semplicemente non fa parte dell'organismo di governance per il confezionamento di Agent Plugins a partire da agosto 2026.

Quali controlli di sicurezza definisce Agent Plugins 1.0?

La versione 1.0 lascia la sicurezza come responsabilità di ciascun client. La specifica non definisce alcun modello di autorizzazione, nessun sandboxing, nessuna verifica della firma e nessuna gestione dei segreti — tutti elencati come lavoro futuro. I team dovrebbero valutare i controlli propri di ciascuna piattaforma client prima di distribuire plugin che toccano dati sensibili o infrastrutture di produzione.

Fonti:

Stai costruendo workflow basati sull'AI per il tuo team?

Gli ingegneri di YuSMP collaborano con team in US e UE per progettare, costruire e rafforzare sistemi di agenti AI pronti per la produzione — dalle pipeline agentiche alle integrazioni MCP e alle librerie di skill enterprise.

Parla con un ingegnere