🌐 This article hasn't been translated yet — showing the Japanese version.
AIエージェントの「プラグイン」共通規格にGoogle参加、供給網リスクにどう備えるか thumbnail
DEV TOOLS Importance Medium 2026-08-09

AIエージェントの「プラグイン」共通規格にGoogle参加、供給網リスクにどう備えるか

⏱ approx. 2 min views 9 likes 0 LOG_DATE:2026-08-09
TOC

「箱」を統一する新標準 #

AIエージェント向けのスキルやMCPサーバーをまとめて配布できる仕様「Agent Plugins 1.0.0」に、Googleがコアメンテナーとして参加した。この仕様はAmazon・Cursor・Microsoft・OpenAI・Vercelの技術者からなるTechnical Steering Committee(TSC)が策定してきたもの。Google DeepMindのケビン・ホウ氏が新たに加わり、自社の「Agents CLI」と、BigQueryやSpanner向けスキル・MCPサーバーを含む「Data Agent Kit」を対応させると発表した。

plugin.json
プラグイン名などのメタデータ。
skills/
Agent Skills本体を格納。
mcp.json
MCPサーバーの接続設定。
共通パッケージ
対応クライアントならベンダー問わず読み込める。

Agent SkillsやMCPを置き換えるのではなく、既存資産を統一フォーマットの「箱」にまとめる位置づけだ。クライアントごとの作り直しが減り、配布・共有が一気に楽になる。

ハッカー視点:配布網が次の標的になる #

Amazon・Cursor・Microsoft・OpenAI・Vercel・Googleという主要ベンダーが同じ箱の形式を採用するということは、悪意あるplugin.jsonmcp.jsonが一度作られれば、複数クライアントへ横展開できるということでもある。npmのタイポスクワッティングや、VSCode拡張機能を悪用したワーム型サプライチェーン攻撃と同じ構図が、AIエージェントの拡張機能配布網でも成立しうる。

注意

今回の発表内容には、パッケージの署名検証や配布時のマルウェアスキャンといったガバナンス面の言及が見当たらない。便利さが先行し検証の枠組みが追いつかないのは、これまでのパッケージエコシステムで繰り返されてきたパターンだ。社内でAIエージェントに外部プラグインを導入する際は、出所の確認と定期的な棚卸しを徹底したい。

𝕏 Post B! Hatena

COMMENTS 0

No comments yet — be the first to leave one.

Post a comment