إضافات العميل 1.0: إضافة واحدة، تسعة عملاء في 2026
١٣ أغسطس ٢٠٢٦
تعتبر Agent Plugins 1.0.0 مواصفة مفتوحة ومحايدة تجاه الموردين لتغليف مهارات العميل (Agent Skills) وخوادم MCP في دليل محمول واحد يمكن لأي عميل وكيل ذكاء اصطناعي متوافق تحميله. نُشرت في 6 أغسطس 2026، وتدرج تسعة عملاء متوافقين اعتباراً من 13 أغسطس.1234
ملخص
اتفقت خمس شركات كانت فرقها تعمل على حل نفس مشكلة التغليف بشكل منفصل على إجابة واحدة. قامت Amazon و Cursor و Microsoft و OpenAI و Vercel بنشر Agent Plugins 1.0.0 في 6 أغسطس 2026، وأعلنت Google في اليوم نفسه أنها ستنضم كمسؤول صيانة أساسي (Core Maintainer).12
أصبح الإضافة (plugin) الآن مجرد دليل: بيان plugin.json، ومجلد skills/، وملف mcp.json.3
المواصفة صغيرة عمداً. فهي تحدد نوعين فقط من المكونات ولا تتضمن آلية تثبيت، ولا نموذج أذونات، ولا بيئة معزولة (sandboxing)، ولا تحقق من التوقيع — وكل هذه الأمور يسميها المشروع صراحةً كأعمال مستقبلية.235
هناك تفصيلان يستحقان التوقف عندهما. لا تزال المواصفة مصنفة كمسودة عمل (Working Draft)، ومسؤول الصيانة الأساسي الرائد — وهو الشخص المعين في الميثاق لفض النزاعات غير المحسومة — هو ممثل Vercel، في الشركة التي كتبت المسودة الأولية.367
ما ستتعلمه
- ما هي Agent Plugins في الواقع، وكيف تختلف عن MCP و Agent Skills
- ماذا يحتوي دليل الإضافة وما هي الحقول التي يتطلبها البيان (manifest)
- من يحكم هذه المواصفة، وأي شركة غائبة بشكل ملحوظ عن القائمة
- فجوة دعم النقل عبر العملاء المتوافقين التسعة والتي يمكن أن تؤدي إلى إسقاط خادم MCP بصمت
- ما الذي تركه الإصدار 1.0.0 عمداً، بكلمات المشروع نفسه
ما هي Agent Plugins في الواقع
إن Agent Plugins هي تنسيق تغليف، وليست بروتوكولاً ولا متجراً. إنها توحد "الصندوق"، وليس المحتويات.
المشكلة التي تحلها محددة وحقيقية. كانت مهارات العميل (Agent Skills) محمولة بالفعل، وكانت خوادم MCP محمولة بالفعل — ولكن الغلاف المحيط بها لم يكن كذلك، لذا قام المؤلفون بتكرار نفس المكونات لكل عميل وشاهدوا النسخ تتباعد عن بعضها.2
إعلان Google يوضح الأمر بصراحة: "المشكلة الأساسية ليست في المكونات. بل في البيان (manifest)."2
لذا فإن التنسيق صغير عن قصد. الإصدار 1.0.0 يوحد بالضبط نوعين من المكونات — المهارات (skills) وخوادم MCP — وتنص المواصفات على أن الأنواع المقترحة الأخرى مثل الأوامر، والخطافات (hooks)، والعملاء (agents)، والقواعد، وخوادم LSP "تظل مرتبطة للغاية بالعميل بحيث لا تصلح كعقد محمول ومستقر".3
كيف يرتبط ذلك بـ MCP ومهارات العميل (Agent Skills)
هذه الثلاثة عبارة عن طبقات، وليست منافسة لبعضها البعض.
| الطبقة | ماذا تفعل | أين يتم تعريفها |
|---|---|---|
| Agent Skills | تعليمات وموارد قابلة لإعادة الاستخدام للعميل | مواصفات agentskills.io8 |
| MCP | بروتوكول ربط يربط العملاء بالأدوات والبيانات | مواصفات modelcontextprotocol.io9 |
| Agent Plugins | الدليل المحمول الذي يجمع الاثنين الآخرين | مواصفات agent-plugins.org3 |
تقع Agent Plugins فوق كليهما وتعتمد عليهما. المهارات داخل الإضافة "يجب أن تتوافق مع مواصفات Agent Skills"، ويظل سلوك ربط MCP محكوماً بمواصفات MCP.3
ماذا يوجد في الصندوق
إضافة العميل (Agent Plugin) هي عبارة عن دليل يحتوي على بيان (manifest) مطلوب ومكونات اختيارية في مواقع ثابتة.3
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ ├── SKILL.md
│ ├── scripts/
│ └── references/
├── mcp.json
└── com.example.client/
البيان يكاد يكون فارغاً. هناك حقلان مطلوبان فقط — $schema و name — مما يجعل إنشاء إضافة صالحة يستغرق حوالي دقيقة واحدة من العمل.23
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "reports-plugin"
}
مخطط البيان مغلق. يُسمح فقط بعشرة حقول في المستوى الأعلى، ويجب على العملاء الإبلاغ عن أي شيء آخر وتجاهله بدلاً من اختراع معنى له.3
من الأهمية بمكان أن plugin.json لا يمكنه تغيير موقع المكونات أو التصريح عنها بشكل مباشر. يتم العثور على المهارات في skills/ وخوادم MCP في mcp.json، وهذا كل شيء — لا يوجد مسار اكتشاف لتهيئة ولا ترتيب أولوية لتعلمه.23
دليل النطاق العكسي الأخير، com.example.client/، هو مخرج الطوارئ. إنه مساحة اسم مملوكة بالكامل لعميل واحد، والعملاء الذين لا يتعرفون عليه يتجاهلونه.23
فجوة النقل التي تستحق التحقق منها قبل النشر
إليك شيء أغفلته تغطية الإطلاق، وهو أمر مهم إذا كنت ستقوم بنشر إضافة.
تتطلب المواصفات من العميل الذي يدعم خوادم MCP تنفيذ واحد على الأقل من stdio أو streamable-http، وتذكر أنه ينبغي أن يدعم كليهما. أما دعم نقل البيانات عبر HTTP+SSE القديم فهو اختياري بشكل صريح.3
تظهر هذه الاختيارية بشكل غير متساوٍ عبر العملاء التسعة المدرجين حاليًا كمتوافقين. الجدول أدناه تم تجميعه من إدخالات كل عميل في صفحة العملاء المتوافقين الرسمية اعتبارًا من 13 أغسطس 2026 — القائمة في نمو، لذا تحقق منها قبل الاعتماد على هذا.4
| العميل | مهارات الوكيل (Agent Skills) | stdio | Streamable HTTP | Legacy SSE |
|---|---|---|---|---|
| VS Code | نعم | نعم | نعم | نعم |
| Cursor | نعم | نعم | نعم | نعم |
| GitHub Copilot | نعم | نعم | نعم | نعم |
| Kiro | نعم | نعم | نعم | نعم |
| OpenClaw | نعم | نعم | نعم | نعم |
| Grok Bot | نعم | نعم | نعم | نعم |
| ChatGPT & Codex | نعم | نعم | نعم | لا |
| Hermes Agent | نعم | نعم | نعم | لا |
| NanoClaw | نعم | نعم | نعم | لا |
ستة من التسعة يدعمون طرق النقل الثلاث جميعها. وثلاثة — ChatGPT & Codex و Hermes Agent و NanoClaw — لا يدرجون SSE القديم.4
هذا يمثل ثلث العملاء المتوافقين، ويتضمن عميل OpenAI، لذا فهو ليس مجرد خطأ بسيط في التقدير.
النتيجة محددة. إذا كان ملف mcp.json الخاص بك يعلن عن خادم بنوع "type": "sse"، فإن العميل الذي لا يدعم طريقة النقل هذه يجب أن يتخطى ذلك الخادم ويستمر في تحميل كل شيء آخر.3
لن يفشل المكون الإضافي (plugin) الخاص بك، بل سيظهر ببساطة بنقص خادم واحد على تلك العملاء، وتطلب المواصفات من العميل الإبلاغ عن ذلك بدلاً من ضمان وجود بديل — حيث لا تحدد Agent Plugins أي سلوك بديل في حال فشل طريقة النقل المعلنة.3
بالنسبة لمطوري المكونات الإضافية، القاعدة العملية هي تفضيل streamable-http للخوادم البعيدة ما لم يكن لديك سبب لعدم القيام بذلك. SSE القديم قابل للنقل إلى معظم العملاء، ولكن ليس جميعهم.
من يديره، ومن ليس في القائمة
تتكون لجنة التوجيه الفني من مجموعة المطورين الأساسيين (Core Maintainers) بالإضافة إلى مطور أساسي رئيسي.6 يدرج ملف MAINTAINERS الخاص بالمشروع خمسة أشخاص:7
| المطور الأساسي | الجهة التابع لها |
|---|---|
| Clare Liguori | Amazon |
| Roshan Sadanani | Cursor |
| Harald Kirschner | Microsoft |
| Gav Verma | OpenAI |
| Jonathan Hefner | Vercel — وأيضاً المطور الأساسي الرئيسي |
أعلنت Google في يوم الإطلاق أنها ستنضم إلى تلك المجموعة كمطور أساسي، ويمثلها Kevin Hou. وحتى 13 أغسطس 2026، لا يزال ملف MAINTAINERS يدرج الخمسة المذكورين أعلاه ولا يتضمن بعد ممثلاً عن Google.27
الميثاق صريح بشكل غير عادي بشأن الحيادية. فأدوار الحوكمة "يشغلها أفراد، وليس مؤسسات"، ولا توجد مقاعد محجوزة لشركات معينة، و"لا يجوز لأي مورد واحد السيطرة على أغلبية مقاعد المطورين الأساسيين (Core Maintainers)".6
والآن نأتي للجزء الذي يجعل الأمر مثيرًا للاهتمام.
يقوم معيار Agent Plugins 1.0.0 بتوحيد نوعين فقط من المكونات، وكلاهما نشأ في Anthropic. حيث نشرت Anthropic مواصفات Agent Skills كمعيار مفتوح في 18 ديسمبر 2025، وتبرعت بـ MCP إلى مؤسسة Agentic AI Foundation التي تأسست حديثًا تحت مظلة Linux Foundation في 9 ديسمبر 2025.101112
لا يظهر أي مطور تابع لـ Anthropic في قائمة Agent Plugins.7 وبالنظر إلى قاعدة "الأفراد لا المؤسسات" في الميثاق، فإن هذا وصف للقائمة الحالية وليس دليلًا على الاستبعاد — لكنه يعني أن طبقة التغليف لكلا التنسيقين يتم إصدار نسخها بواسطة لجنة لا تمثل Anthropic فيها حاليًا.
ومع ذلك، فإن Anthropic ليست غائبة عن النظام البيئي المحيط. فقد شاركت في تأسيس Agentic AI Foundation جنبًا إلى جنب مع Block و OpenAI، حيث يستقر MCP الآن كمشروع تأسيسي تحت حوكمة محايدة.1011
وبالمثل، لا يظهر Claude Code ضمن العملاء المتوافقين حتى 13 أغسطس 2026.4 وتوثق Agent SDK الخاصة بـ Anthropic نظام المكونات الإضافية الخاص بها والذي يحمل المهارات، وخوادم MCP، والخطافات (hooks)، والأوامر، والوكلاء من أدلة محلية.13
أين يكمن صوت الحسم
هناك تفصيل آخر في الحوكمة يستحق الاهتمام. يحدد الميثاق المطور الأساسي الرائد (Lead Core Maintainer) بأنه "صانع القرار الفني النهائي عندما لا يمكن التوصل إلى إجماع"، وبأنه رئيس TSC بشكل افتراضي، والشخص الذي يؤكد أو يرفض علنًا الترشيحات للمطورين الأساسيين الجدد.6
يشغل هذا الدور Jonathan Hefner من Vercel — الشركة التي أصدرت المسودة الأولية للمواصفات وعقدت مجموعة العمل.17
لا يوجد شيء غير لائق في ذلك، والميثاق يضع قيودًا عليه. فإزالة المطور الأساسي الرائد تتطلب أغلبية ساحقة بنسبة 75% من المطورين الأساسيين الآخرين، وتعديل الميثاق يتطلب تصويت ثلثي كامل أعضاء TSC.6
لكن هذا يعني أن صوت الحسم في تنسيق يعتمد عليه الآن خمسة منافسين مباشرين يقع في يد أحدهم، في مواصفات لا تزال مصنفة كـ "مسودة عمل" (Working Draft).37
ما الذي يستبعده الإصدار v1.0.0 عمدًا
يحدد المشروع ثغراته بنفسه بدلاً من تجاهلها بهدوء، وهو أمر يتفوق فيه على معظم عمليات الإطلاق.2
الإصدار 1.0.0 لا يحدد أي آلية تثبيت، ولا بروتوكول توزيع، ولا نموذج أذونات، ولا متطلبات للعزل (sandboxing)، ولا تحقق من الثقة أو المصدر، ولا تجربة مستخدم.23
توسع وثيقة "اعتبارات المستقبل" الخاصة بالمشروع هذه القائمة: تصريحات الأذونات، والتحقق من التوقيع التشفيري، وسلاسل التصديق، والتعامل مع الأسرار، وسياسات القوائم البيضاء والسوداء، ومخططات أحداث التدقيق، وحل التبعيات، وهيكل اختبار المطابقة؛ كلها مسجلة كعمل مستقبلي محتمل و"غير ملتزم بإدراجها" صراحةً.5
اثنان من هذه الغيابات لهما عواقب أمنية فورية.
أولاً، الأسرار (secrets) ليست مفهوماً قابلاً للنقل هنا. تنص المواصفات بوضوح على أن قيم env المكونة و headers الخاصة بـ HTTP هي "بيانات حزمة مرئية، وليست آلية أسرار قابلة للنقل"، وأن الإضافات "يجب ألا تدمج بيانات اعتماد أو أسراراً أخرى" في أي منهما.3
ثانياً، لا يوجد نظام مصادقة (auth) قابل للنقل. إصدار Agent Plugins v1 "لا يحدد أي تكوين OAuth أو حقول مرجعية لبيانات الاعتماد القابلة للنقل" — حيث يتم إدارة اكتشاف التفويض، وتفاعل المستخدم، وتخزين بيانات الاعتماد بالكامل من قبل العميل.3
تحمل المواصفات متطلبات سلامة حقيقية على مستوى نظام الملفات. يجب على العملاء رفض مسارات الحزم التي يتم حلها خارج جذر الإضافة، ويجب أن تبدأ المسارات النسبية للإضافة بـ ./ وأن تظل داخل الجذر بعد الحل.3
لكن هذه القواعد تحكم الوصول إلى الملفات التي توفرها الحزمة. وهي صراحةً "لا تعزل (sandbox) عملية فرعية للإضافة".3
تأتي هذه الثغرة في عام لم يكن رحيماً بأدوات الوكلاء (agent tooling). فقد كشف باحثون من Check Point عن إحدى عشرة ثغرة أمنية عبر أطر عمل الوكلاء الرئيسية في أوائل أغسطس، وأضافت CISA ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Langflow — CVE-2026-9198، CVSS 9.8 — إلى كتالوج الثغرات المستغلة المعروفة في نفس الأسبوع، وهو تذكير بأن كود إطار عمل الوكيل أصبح الآن برمجية وسيطة (middleware) مواجهة للمهاجمين.1415
إن تنسيق الحزم القابل للنقل الذي ينتشر بشكل أوسع وأسرع من ذي قبل، مع بقاء التحقق من التوقيع على خارطة الطريق، هو سطح توزيع يستحق نمذجة التهديدات له في وقت مبكر.
ما الذي يتم إطلاقه فعلياً اليوم
الدعم ليس نظرياً. فقد قام موردان بالشحن عند الإطلاق.
جعلت AWS أداة AWS Agent Toolkit متوافقة ودمجت دعم Agent Plugins في Kiro Powers. وتجمع مجموعة الأدوات أكثر من 30 مهارة منسقة عبر إضافات متعددة تغطي Lambda و S3 و DynamoDB و CDK.1
أطلقت Google الدعم في منتجين في نفس اليوم: Agents CLI، الذي يغلف مهارات بناء وتقييم الوكلاء الخاصة به، و Data Agent Kit، التي تتصل إضافاتها بـ BigQuery و Spanner و Cloud SQL.2
الترخيص هو ترخيص مفتوح المصدر تقليدي. نص المواصفات والوثائق تتبع رخصة CC BY 4.0 والكود يتبع رخصة Apache 2.0، مع قدرة لجنة التوجيه التقني (TSC) على الموافقة على تراخيص بديلة بتصويت ثلثي الأعضاء.6
ماذا يعني هذا إذا كنت تقوم ببناء أدوات للعملاء الذكيين (Agents)
إذا كنت تدير مهارة (skill) أو خادم MCP، فقد تغيرت الحسابات في 6 أغسطس.
قم بتغليفها مرة واحدة كمجلد يحتوي على plugin.json في الجذر، وستصل إلى تسعة عملاء بدلاً من واحد. هذا تقليل حقيقي في العمل الروتيني، وهذا هو الهدف الأساسي.
لكن لا تعتبر معيار التغليف معياراً للأمان. فهو لا يوضح من يمكنه تثبيت الإضافة الخاصة بك، أو ما الذي يمكنها الوصول إليه، أو ما إذا كانت النسخة التي ثبّتها المستخدم هي النسخة التي نشرتها أنت.
هذه هي بالضبط الضمانات التي شُحنت بها مهارات العملاء (Agent Skills) بالفعل بدونها، والنمط نفسه يظهر الآن في طبقة أعلى. تأتي القابلية للنقل أولاً؛ ثم يأتي التحقق لاحقاً، هذا إن حدث أصلاً.
ومن الجدير بالذكر أيضاً مدى سرعة تنفيذ ذلك مقارنة بهيئات المعايير. انتقلت إضافات العملاء (Agent Plugins) من مسودة Vercel إلى إصدار 1.0.0 متعدد الموردين مع تسعة عملاء متوافقين مدرجين في غضون أسبوع — وهي وتيرة تتناقض بشكل صارخ مع عمل هوية العملاء الذي لا يزال ينتظر اعتماد IETF.14
التقارب السريع مفيد حقاً. ولكنه يعني أيضاً أن نموذج الثقة يتم تكييفه لاحقاً على تنسيق موجود بالفعل في مرحلة الإنتاج، وهو الترتيب الأصعب للتنفيذ.
الخلاصة
تعتبر Agent Plugins معياراً جيداً يؤدي مهمة صغيرة بكفاءة، وهذا الانضباط هو الهدف الأساسي. إن اتفاق خمسة منافسين على تخطيط دليل واحد هو إنجاز حقيقي، كما يشير التزام Google بالصيانة في نفس اليوم إلى أن هذا التقارب مستمر.
التحذيرات هنا هيكلية وليست تقنية. فالمواصفات لا تزال مسودة عمل، وصوت الترجيح يقع في يد المورد الذي كتب المسودة، والتنسيقان اللذان يتم تغليفهما كلاهما صادران عن شركة ليست مدرجة حالياً في القائمة، وكل ضمانات الثقة التي يحتاجها تنسيق الحزم في النهاية مدرجة كعمل مستقبلي.
لا يجعل أي من ذلك الرهان سيئاً، بل يجعله رهاناً مبكراً — ويستحق الاعتماد من أجل قابلية النقل، مع التعامل مع التثبيت والأذونات والمصدر كمشكلات لا تزال تقع على عاتقك.
المراجع
الحواشي السفلية
-
AWS تدعم Agent Plugins: معيار مفتوح لإضافات الوكلاء القابلة للنقل — مدونة AWS للمصادر المفتوحة، Libby Clark و James Ward، 6 أغسطس 2026. ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
إضافات العميل (Agent Plugins) تغلف مهاراتك وأدواتك والمزيد — مدونة مطوري جوجل، كيفن هو، هاويو وانج وألان بلونت، 6 أغسطس 2026. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 ↩12
-
مواصفات Agent Plugins، الإصدار 1.0.0 (مسودة عمل) — agent-plugins.org. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 ↩12 ↩13 ↩14 ↩15 ↩16 ↩17 ↩18 ↩19 ↩20 ↩21 ↩22 ↩23 ↩24 ↩25 ↩26
-
العملاء المتوافقون — agent-plugins.org، تم الدخول في 13 أغسطس 2026. ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
اعتبارات مستقبلية — مستودع agent-plugins-spec. ↩ ↩2
-
الحوكمة والميثاق الفني — مستودع agent-plugins-spec. ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
المسؤولون عن الصيانة — مستودع agent-plugins-spec، تم الدخول في 13 أغسطس 2026. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
مواصفات مهارات العميل (Agent Skills Specification) — agentskills.io. ↩
-
مواصفات بروتوكول سياق النموذج (Model Context Protocol Specification) — modelcontextprotocol.io. ↩
-
MCP ينضم إلى Agentic AI Foundation — مدونة Model Context Protocol، 9 ديسمبر 2025. ↩ ↩2
-
مؤسسة Linux Foundation تعلن عن تشكيل Agentic AI Foundation — Linux Foundation، ديسمبر 2025. ↩ ↩2
-
تجهيز الوكلاء للعالم الحقيقي باستخدام Agent Skills — Anthropic Engineering، حول مواصفات Agent Skills و SDK المنشورة في 18 ديسمبر 2025. ↩
-
الإضافات (Plugins) في الـ SDK — توثيق Claude Code. ↩
-
حقن الأوامر (Prompt injection) ليس هو الثغرة، بل أطر عمل وكلاء الذكاء الاصطناعي هي الثغرة — The Register، 5 أغسطس 2026، حول إفصاح Check Point عبر LangChain و LangGraph و CrewAI و AutoGen و Microsoft Agent Framework و Google ADK. ↩
-
وكالة CISA تحذر من ثغرات RCE في Langflow و Tomcat و N-central كـ ثغرات يتم استغلالها بنشاط — The Hacker News، 5 أغسطس 2026، حول إضافة CVE-2026-9198 (CVSS 9.8) إلى كتالوج CISA للثغرات المعروفة المستغلة. ↩



