Eén pluginformaat voor AI-agents: wat Agent Plugins 1.0.0 betekent

TL;DR

  • Wat: Amazon, Cursor, Microsoft, OpenAI en Vercel lanceerden Agent Plugins 1.0.0 — een open standaard om AI-agent-extensies één keer te bouwen en overal te gebruiken. Google sluit aan als zesde lid.
  • Waarom relevant: als ondernemer die AI-tools inkoopt, bepaalt deze standaard straks of je extensies makkelijk meeverhuizen tussen platforms of dat je vastzit aan één leverancier.
  • Wat je ermee kunt: vraag je AI-toolingleverancier of ze Agent Plugins ondersteunen — dat geeft je een indicatie van toekomstige flexibiliteit.

Ik viel gisteren over een reeks aankondigingen die bijna gelijktijdig verschenen. Vercel blogde dat het de specificatie had voorgesteld. AWS noemde zichzelf oprichtend lid. Google meldde dat het als zesde partij aansluit. Microsoft schreef over het ecosysteem. OpenAI postte op X. En op agent-plugins.org ging een specificatie live met versienummer 1.0.0. Dat is veel lawaai op één dag — en dat maakt het juist interessant om uit te zoeken wat er nu eigenlijk is afgesproken.

Wat is Agent Plugins precies?

Agent Plugins is een open, leveranciersneutrale standaard voor het verpakken van uitbreidingen voor AI-agents. Denk aan het verschil tussen een universele lader en een merkeigen kabel: de standaard zorgt ervoor dat een extensie die je voor het ene platform bouwt, ook werkt op een ander platform — zonder opnieuw te beginnen.

Concreet bestaat zo'n plugin uit een mapje met een plugin.json-bestand (een soort paspoort van de plugin), een map met zogeheten skills (herbruikbare instructiesets voor AI-agents), en optioneel een mcp.json voor koppelingen via het Model Context Protocol. Dat klinkt technisch, maar de kern is eenvoudig: één pakketje, meerdere bestemmingen.

De platforms die bij de lancering al worden ondersteund zijn ChatGPT, Cursor, GitHub Copilot, Kiro (van AWS) en VS Code. Dat zijn vijf veelgebruikte omgevingen in één klap.

Wie zitten erachter — en waarom doet dat ertoe?

Het viel mij op hoe gecoördineerd de aankondigingen waren. Vercel startte het voorstel en werkte het samen met vertegenwoordigers van AWS, Anysphere (het bedrijf achter Cursor), GitHub, Microsoft en OpenAI uit tot de uiteindelijke specificatie. Die vijf partijen vormen nu de Technical Steering Committee (TSC) — het bestuur dat over de standaard gaat. Google sluit daar als zesde kernlid bij aan.

Wat mij hier opvalt, is de breedte van de coalitie. Je hebt cloudinfrastructuur (AWS), ontwikkelaarstools (Vercel, Cursor, GitHub), besturingssystemen en productiviteitssoftware (Microsoft), en AI-modelbouwers (OpenAI, Google). Dat zijn bedrijven die normaal gesproken met elkaar concurreren. Dat ze hier samen optrekken, laat zien dat geen van hen het alleenrecht op AI-agent-extensies wíl claimen — of misschien realistischer: dat ze inzien dat ze het niet kúnnen claimen zonder de markt te fragmenteren.

AWS formuleerde het in hun blogpost zo: "No single decision you make — from your model, to your tools or your client — locks you into a vendor." Dat is een stevige belofte.

Wat zit er wel en niet in versie 1.0.0?

Het is goed om te beseffen wat deze eerste versie wel en niet afdekt.

Wat er wel in zit

  • Een gestandaardiseerd pakketformaat: hoe je een plugin structureert en beschrijft.
  • Ondersteuning voor twee soorten componenten: Agent Skills en MCP-servers.
  • JSON-schema's en handleidingen voor zowel pluginbouwers als platformontwikkelaars.
  • Een mechanisme voor platformspecifieke uitbreidingen via naamruimten, zodat een platform eigen functies kan toevoegen zonder de kern te vervuilen.

Wat er niet in zit

En dit vind ik belangrijk om te benoemen: de specificatie regelt (nog) niets rondom plugin-marktplaatsen, installatieprotocollen, rechtenmodellen, sandbox-isolatie of bronverificatie. De spec is bovendien nog gelabeld als working draft.

Dat betekent concreet: je weet hoe een plugin eruitziet, maar niet hoe je 'm veilig installeert, wie 'm mag publiceren, of welke rechten hij krijgt op je systeem. Voor ondernemers die met gevoelige bedrijfsdata werken — en dat zijn er veel — is dat een relevant hiaat. Ik verwacht dat latere versies hier invulling aan geven, maar op dit moment is het een bewuste keuze geweest om de scope klein te houden.

Wat betekent dit voor een ondernemer?

Stel dat je als MKB-ondernemer werkt met een AI-assistent die is gekoppeld aan je boekhoudsoftware, je CRM en je voorraadsysteem. Zonder standaard bouw je die koppelingen specifiek voor één platform. Stap je over naar een ander AI-platform, dan begin je opnieuw.

Met Agent Plugins wordt het in theorie mogelijk om die koppelingen als herbruikbare plugins mee te nemen. Eén keer bouwen, meerdere platforms bedienen. Dat scheelt tijd, geld en afhankelijkheid.

Ik zeg bewust "in theorie", want in de praktijk hangt het ervan af of je toolingleveranciers de standaard daadwerkelijk implementeren. De eerste signalen zijn positief — AWS heeft bijvoorbeeld al meer dan dertig skills beschikbaar via hun Agent Toolkit in het nieuwe formaat, voor diensten als Lambda, S3 en DynamoDB. Maar dat zijn voornamelijk ontwikkelaarstools. Voor typische MKB-toepassingen zoals facturatie, klantenservice of voorraadbeheer moet het ecosysteem nog groeien.

Kun je je voorstellen wat het betekent als de extensie waarmee je AI-agent facturen verwerkt, zonder aanpassing werkt in zowel ChatGPT als in je IDE als in een toekomstige tool die je nu nog niet kent? Dat is de belofte. De praktijk moet het nog waarmaken.

De grotere beweging: standaardisatie in AI-tooling

Ik denk dat dit past in een breder patroon. Het Model Context Protocol (MCP) legde eerder al een basis voor hoe AI-agents met externe tools communiceren. Agent Plugins bouwt daar bovenop door te standaardiseren hoe je die tools verpakt en distribueert. Het is het verschil tussen afspreken welke taal je spreekt (MCP) en afspreken hoe je een boek inbindt zodat het in elke boekenkast past (Agent Plugins).

De Nederlandse Autoriteit Persoonsgegevens heeft overigens eerder gewaarschuwd voor experimentele agent-platforms die zonder voldoende waarborgen worden ingezet. Standaardisatie kan daar op termijn bij helpen — als toekomstige versies van de specificatie ook rechten, logging en menselijke controle meenemen. Maar dat is er nu nog niet.

Voor mij is dit vooral een signaal dat de AI-toolingmarkt volwassener wordt. Niet omdat de technologie af is — versie 1.0.0 laat bewust veel open — maar omdat concurrerende partijen het punt bereiken waarop samenwerken op infrastructuurniveau meer oplevert dan elk een eigen eiland bouwen. Dat is, als je het mij vraagt, voor ondernemers die deze tools dagelijks gaan gebruiken het belangrijkste nieuws van deze week.

80% van de AI-projecten haalt productie nooit.

Ik bouw de 20% — van prototype naar draaiend systeem, binnen weken.