プラグインを、エージェント間で持ち運ぶ──Codex 0.147が最初に載せた共通規格『Agent Plugins』と、そこに席のないClaude
Codex CLI 0.147.0が、ベンダー中立の共通規格「Agent Plugins」に対応した最初の主要エージェントになりました。拡張を書式ごとに作り直す面倒を消す規格の中身と運営、そこにClaudeがいない意味を開発者目線で整理します。
作ったスキルやMCPの設定を、別のコーディングエージェントでも使い回したい――そう思っても、これまでは各ツールが独自の置き場所と書式を持っていました。同じ拡張を、クライアントごとに並べ替えて用意し直す必要があったのです。その面倒を消そうとする共通規格が、8月に動き出しました。
2026年8月7日に公開された Codex CLI 0.147.0 が、その規格「Agent Plugins」に対応した最初の主要エージェントになりました。前日の8月6日には、規格そのものがベンダー中立の標準として各社から一斉に発表されています。今回はこの2つの動きを、開発現場の目線で整理します。
Codex 0.147が積んだもの
0.147.0 の目玉は、拡張を「設定ファイルで抱える」から「配布物として探して入れる」へ移したことです。個数を伴う変更なので、主な追加点を並べます。
- Agent Plugins のインストールと横断検索: ローカル・個人・ワークスペース・リモートの各カタログをまたいでプラグインを検索し、導入できます。
- --approve-for-me フラグ: 承認を対話プロンプトではなく自動レビューの一手で通します。無人実行やCIで、確認ダイアログを消しつつサンドボックスの封じ込めは維持する狙いです。
- 会話の永続セクション化: スレッドを手動で並べた区画にまとめ、長い履歴を少しずつたどれます。
- MCP 2026-07-28 のオプトイン対応: ページング探索・多段リクエスト・非ブロッキングなサーバ起動に対応し、サーバの初期化を待たずにツール一覧を読めます。
- Amazon Bedrock の改善: キャッシュ済みWeb検索と、リモートでの会話圧縮に対応しました。
スレッドの整理やインポートは、7月末の 0.145/0.146 から続く延長線上にあります。今回の新しさは、拡張の入れ方そのものを外部の共通規格に預けた点にあります。
『Agent Plugins 1.0』とは何か
Agent Plugins 1.0 は、エージェント拡張の「入れ物」を統一するベンダー中立の仕様です。核は素っ気ないほど単純で、プラグインは1つのディレクトリだと定義されます。中身は次の3要素です。
| 要素 | 役割 |
|---|---|
plugin.json(必須) | マニフェスト。必須項目は $schema と name の2つだけ。 |
skills/(任意) | SKILL.md を置くスキルの入れ物。 |
mcp.json(任意) | MCPサーバの設定。通信仕様そのものはMCP側が定める。 |
重要なのは、この規格が新しい部品の書式を発明していない点です。スキルは別途の Agent Skills 仕様、MCPはMCP仕様に従ったまま、それらを「作り替えずに包む」だけの薄い層に徹しています。1回のインストールで、スキルとMCPサーバをまとめて配れるようになります。
狙いは、断片化の解消です。これまで VS Code は Agent Plugins・Copilot・Claude・旧OpenPlugin の4書式を併記し、CursorやCodexも .cursor-plugin / .codex-plugin と別々の置き場所を持っていました。共通の最小公倍数を1つ決めることで、同じ部品がクライアント間を書き換えなしに行き来できる、という発想です。
誰が運営し、誰がいないのか
運営は特定の1社に寄せない設計で、技術運営委員会は5人で構成されます。「単一ベンダーがコアメンテナ席の過半を握れない」ことが憲章で定められ、資産は中立の主体が信託で保有します。
| 企業 | 委員 |
|---|---|
| Amazon | Clare Liguori |
| Anysphere(Cursor) | Roshan Sadanani |
| Microsoft | Harald Kirschner |
| OpenAI | Gav Verma |
| Vercel | Jonathan Hefner(リード) |
Google も発表当日にコアメンテナ参加を表明しました。ローンチ時点の対応クライアントは ChatGPT・Codex・Cursor・GitHub Copilot・Kiro・VS Code とされています。
目を引くのは、ここに Anthropic の名がないことです。Claude Code は .claude-plugin/plugin.json という隠しパスの独自レイアウトを使っており、ルート直下に plugin.json を置く Agent Plugins とはそのままでは噛み合いません。ある解説はこの隔たりを「拒絶というより未完成」と読んでいますが、コーディングエージェントで存在感の大きいClaudeが運営席にいない事実は、規格の主導権を巡る温度差として押さえておく価値があります。
現場にとっての意味と、留保
チーム運用の観点では、これは「拡張の標準化」を一段進める話です。同じスキルやMCP設定を、CodexでもCursorでもCopilotでも同じ入れ物のまま配れるなら、ツールを乗り換えても手元の資産が無駄になりにくくなります。ロックインを避けたい組織には追い風です。
無人運用の側では、--approve-for-me がCIやヘッドレス実行の摩擦を減らします。ただし承認の自動化は、対話の関所を外す操作でもあります。サンドボックスの封じ込めは残るとされますが、「止めて確認する」人間の一手を省く以上、どこまで自動で通してよいかは運用側で線を引く必要があります。利便性の裏でチェックが薄くなる、という懸念は頭の隅に置いておくのが妥当でしょう。
規格自体にも留保があります。仕様ページはバージョン1.0.0を掲げつつ、状態は「Working Draft(作業中の草案)」で、1.0.0のgitタグやリリースはまだ確認されていません。つまり方向は定まったが、細部はこれから固まる段階です。今すぐ全面移行を急ぐより、対応クライアントが増える様子と、Claude Code がこの共通フォーマットに歩み寄るかどうかを見ながら、手持ちのスキルを移せる形に整えておく――そのくらいの距離感がちょうどよさそうです。
参照: ChatGPT & Codex changelog(0.147.0) / openai/codex Release 0.147.0 / Agent Plugins 1.0: What the Standard Actually Fixes(digitalapplied) / Agent Plugins: the new open standard for AI agent extensions(eesel AI) / Codex Updates - August 2026(Releasebot)