Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

Claude designer proteinbindere autonomt – og laben bekrefter • OpenAI bremser frontier-RL til sikkerheten tar igjen evnene • NVIDIA og OpenAI låser 8 GW AI-fabrikk i Ohio • Brockman: Forsvarernes vindu er åpent – men det lukker seg

Agent Plugins gir AI-agenter et felles pakkespråk
Breaking
CIOCISOAI-agenterMCPVercelOpenAIGitHubMicrosoftLeverandørstyring

Agent Plugins gir AI-agenter et felles pakkespråk

JH
Joachim Høgby
6. august 20266. august 20264 min lesingKilde: Vercel

Agentøkosystemet får et nytt forsøk på standardisering. Vercel har lansert Agent Plugins 1.0.0, et åpent og leverandørnøytralt format for å pakke Agent Skills og MCP-servere slik at flere klienter kan oppdage og laste dem på samme måte.

Det høres teknisk ut, men konsekvensen er strategisk. Agentutvidelser er i ferd med å bli en distribusjonskanal for arbeidsmåter, verktøytilgang og organisasjonskunnskap. Når de blir portable mellom ChatGPT, Codex, Cursor, GitHub Copilot, Kiro og VS Code, blir de også en del av virksomhetens leverandørflate.

Vercel skriver at formatet er lite med vilje. En plugin er i praksis en katalog med en plugin.json-manifestfil, en fast plassering for skills under skills/, og en MCP-konfigurasjon i mcp.json dersom pluginen bruker verktøyservere. Klientene beholder kontroll over installasjon, policy, distribusjon og brukeropplevelse.

Hvorfor standarden betyr noe

Agent Skills og MCP-servere løser to ulike problemer. Skills gir en agent gjenbrukbare instruksjoner, ressurser og arbeidsmønstre. MCP-servere gir agenten tilgang til verktøy og tjenester. Begge kan være nyttige. Begge kan også bli farlige når de installeres uten kontroll.

Frem til nå har samme komponent ofte måttet pakkes ulikt for hver agentklient. Det bremser økosystemet, men det har også hatt en uformell sikkerhetseffekt: friksjon. Agent Plugins reduserer friksjonen. En god skill kan spres raskere. Det kan også en dårlig.

For leverandørene er gevinsten åpenbar. Et felles format gjør markedet større. For utviklingsteam betyr det mindre tid brukt på tilpasning og mer gjenbruk av interne arbeidsoppskrifter. For CIO og CISO betyr det at agentutvidelser må behandles mer som programvarepakker enn som små promptfiler.

Det som ikke standardiseres er like viktig

Vercel er tydelig på at Agent Plugins ikke forsøker å standardisere alt. Kommandoer, hooks, subagenter, installasjonsflyt, markedsplasser, tilgangsregler og klientspesifikk oppførsel ligger fortsatt hos hver agentklient.

Det er fornuftig. En for bred standard ville blitt tung og politisk. Men for virksomheter betyr det at «støtter Agent Plugins» ikke er en full sikkerhetsgaranti. To klienter kan lese samme plugin, men håndheve tillatelser, logging, sandboxing og brukerbekreftelse ulikt.

Derfor bør innkjøp og sikkerhet stille mer presise spørsmål. Hvilke deler av pluginen er rene instruksjoner? Hvilke deler starter prosesser? Hvilke miljøvariabler og nøkler kan MCP-serveren lese? Kan pluginen hente kode utenfra? Kan den skrive til repo, issue-system, CRM eller skytjenester? Hvordan logges verktøykallene?

Dette er samme type spørsmål som virksomheter lærte å stille om nettleserutvidelser, CI-actions og npm-pakker. Forskjellen er at agentutvidelsen ikke bare kjører kode. Den påvirker beslutningene og handlingene til en modell som kan tolke kontekst, velge verktøy og forsøke å fullføre en oppgave.

Et modenhetstegn for agentmarkedet

Lanseringen viser også at agentmarkedet går fra eksperiment til infrastruktur. Vercel skriver at forslaget er raffinert sammen med representanter fra AWS, Anysphere, GitHub, Microsoft, OpenAI og Vercel, og at styringen ligger åpent med en teknisk styringskomité.

Det betyr ikke at standarden vinner automatisk. AI-bransjen elsker standarder, helst flere på én gang. Men sammensetningen av aktører gjør Agent Plugins vanskelig å avfeie. Når både modellleverandører, utviklerverktøy og skyaktører støtter et minimumsformat, får enterprise-markedet noe å planlegge rundt.

For norske virksomheter er den riktige tilnærmingen pragmatisk. Ikke sperr alt. Ikke åpne alt. Start med en intern katalog over godkjente skills og MCP-servere, krav til signering eller kildekontroll, og et skille mellom plugins som bare gir instruksjoner og plugins som kan bruke verktøy.

Det viktigste er eierskap. Agentutvidelser bør ha en ansvarlig eier, versjon, kilde, risikoklasse og avviklingsplan. Uten det ender de som gamle makroer og ukjente nettleserutvidelser: nyttige helt til de blir et revisjonsproblem.

Kilder og medier

Kilde: Vercel, «Introducing Agent Plugins», publisert 6. august 2026. Source_url: https://vercel.com/blog/introducing-agent-plugins

Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.