Agent Plugins是什麼?OpenAI聯合五巨頭發布的AI插件「統一包裝」標準,解決了什麼、又留下了什麼坑
5W速覽:2026年8月6日,OpenAI聯合Vercel、微軟、亞馬遜、Cursor母公司Anysphere組成技術指導委員會,正式公開發布Agent Plugins 1.0——讓Agent Skills與MCP伺服器可打包成同一種目錄格式、在ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro等產品間通用的開放標準。谷歌當天以核心維護者身份加入。本文含完整時間線、核心數據表、深度拆解、橫向對比、安全爭議、五步Runbook與五條FAQ。
痛點拆解:統一包裝之前,開發者卡在哪三處
- Skills與MCP各自有標準,卻沒有統一「包裝盒」:Agent Skills解決「怎麼教」,MCP解決「怎麼連」,但各客戶端目錄結構各一套——同一擴展此前往往要為每家平台各寫一份。
- 安全與信任被明確甩出規範範圍:v1不定義安裝、分發、權限、沙箱、來源校驗。AIR假技能據稱觸達約2.6萬個Agent;Snyk審計近4000技能,36.8%有缺陷、13.4%致命級——標準本身不解決這些問題。
- 薄標準與治理名單缺口:批評者稱有用能力會沉到私有擴展;TSC與谷歌均為美國公司,國內已建MCP廣場的廠商集體缺席。
發生了什麼:一條從MCP到Agent Plugins的時間線
Agent Plugins是這條技術演進鏈上最新的一環,而不是從零發明:
| 时间 | 事件 |
|---|---|
| 2023-03 | OpenAI推出ChatGPT Plugins,允許第三方為ChatGPT開發插件,是早期較開放的擴展生態 |
| 2024-01 | OpenAI推出GPTs商店後,逐步關閉Plugins,轉向更封閉的平台模式 |
| 2024-11 | Anthropic發布MCP,標準化Agent連接外部工具/資料的方式,後捐贈給Linux基金會 |
| 2025-03 | OpenAI、Google相繼宣布支持MCP,行業逐漸統一到這套協議上 |
| 2025-10-16 | Anthropic在Claude Code中推出Agent Skills,用SKILL.md封裝可複用操作指令 |
| 2025-12-18 | Agent Skills獨立為開放標準(agentskills.io),微軟、OpenAI在48小時內跟進支持 |
| 2026-03 | Agent Skills採用範圍擴大到32款以上工具,包括Gemini CLI、JetBrains Junie、AWS Kiro等 |
| 2026-07-24 | Agent Plugins規範1.0.0首次以「工作草案」形式發布 |
| 2026-08-06 | Vercel領頭,聯合OpenAI、微軟、亞馬遜、Cursor正式公開發布Agent Plugins 1.0,谷歌同日加入核心維護者行列 |
Agent Skills解決「怎麼教」,MCP解決「怎麼連」,Agent Plugins要把兩者裝進同一個可跨客戶端發現的包裝盒。
核心數據一覽
| 項目 | 內容 |
|---|---|
| 規範版本 | Agent Plugins 1.0.0(狀態:工作草案) |
| 發起方 | Vercel(發起提案方) |
| 技術指導委員會(TSC) | 亞馬遜(AWS)、Cursor開發商Anysphere、微軟、OpenAI、Vercel;谷歌8月6日以核心維護者身份加入 |
| 標準覆蓋的組件類型 | 僅2種:Agent Skills、MCP伺服器 |
| 核心檔案 | 根目錄plugin.json清單;skills/目錄存放技能;mcp.json描述MCP伺服器配置 |
| 發布首日支持客戶端 | ChatGPT與Codex、Cursor、GitHub Copilot、Kiro、VS Code |
| 治理方式 | 開放許可、公開倉庫(GitHub agentplugins/agent-plugins-spec),無單一公司主導路線圖 |
| 標準明確不覆蓋 | 安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗 |
資料來源:Vercel官方部落格、agent-plugins.org規範文件、Google Developers Blog(均為2026年8月6日發布)
深度拆解:它到底標準化了什麼,又為什麼不多做
1. 一個清單檔案,兩種組件
一個插件就是一個目錄,根目錄放plugin.json。技能放在skills/且須符合SKILL.md;MCP配置寫進mcp.json(stdio、Streamable HTTP等)。不認識的組件類型可跳過;並保留反向域名擴展命名空間(如com.cursor.xxx/)。
2. 故意留白的部分,才是真正的博弈焦點
v1不定義安裝、分發、權限、沙箱、信任與來源校驗、使用者體驗——留給各家客戶端。標準解決「包裝長什麼樣」,不解決「能不能信」。
3. 為什麼這件事現在做,而不是更早
Agent Plugins從第一天就是多家公司共同制定。Agent Skills開放後半年內採用工具已超過32款——打包方式不統一,重複勞動已到臨界點。
橫向對比:Agent Plugins和它的「前輩們」
| 標準/產品 | 發布方 | 解決的問題 | 現狀 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI獨家 | 讓第三方為ChatGPT加功能 | 已於2024年停用,轉向封閉的GPTs商店 |
| MCP(2024) | Anthropic發起,後捐贈Linux基金會 | Agent連接外部工具/資料的通信協議 | 已成為行業事實標準,OpenAI、Google均已支持 |
| Agent Skills(2025) | Anthropic發起,後開放為獨立標準 | 給Agent封裝可複用的操作指令/工作流 | 採用工具超32款,仍在快速擴張 |
| Agent Plugins(2026) | Vercel發起,五巨頭聯合制定 | 把Skills和MCP伺服器統一打包、統一發現 | 剛發布1.0工作草案,谷歌已跟進加入 |
Agent Plugins並不是要取代MCP或Agent Skills,而是在這兩層協議之上加了一層「打包契約」。
爭議點:開放標準≠沒有風險,也≠沒有算盤
安全問題被明確甩鍋給客戶端:AIR假技能據稱觸達約2.6萬個Agent;Snyk近4000技能中36.8%有缺陷、13.4%致命級。規範完全不涉及信任與來源校驗。
「這是不是一個太單薄的標準」:Dax Raad公開反對「很薄的標準」;Angie Jones則歡迎終於能在不同工具間搬技能包。
統一「包裝規格」到底利好誰:可能降低中小開發者進入門檻,也可能進一步固化頭部客戶端效應。
中國大廠集體缺席:TSC與谷歌清一色美國公司;阿里、百度、字節、騰訊等已建MCP廣場的廠商均未出現在制定名單。
影響與背景:從「拼模型」到「拼基礎設施」
8月7日是GPT-5發布一週年;同週還有GPT-5.6 Luna與GPT-5.6 Sol更新——行業正從拼模型轉向拼基礎設施/生態。
MCP解決「連接」,Agent Skills解決「教學」,Agent Plugins解決「分發」——三層協議疊在一起,才勉強拼出可規模化複用的技術閉環。
可引用硬核數據(EEAT)
- 採用規模:Agent Skills開放後半年內採用工具已超過32款。
- 惡意技能觸達:AIR演示據稱觸達約2.6萬個Agent;借用約3.6萬星標倉庫信譽。
- 存量技能風險:Snyk近4000技能——36.8%有缺陷,13.4%致命級。
- 組件覆蓋面:Agent Plugins 1.0明確只覆蓋2種組件類型。
五步Runbook:開發者如何評估與採用Agent Plugins
常見問題(FAQ)
Q: Agent Plugins和MCP、Agent Skills是什麼關係?會互相替代嗎?
A: 不會替代。MCP負責「Agent怎麼連接外部工具和資料」,Agent Skills負責「怎麼給Agent封裝一套可複用的操作指令」,Agent Plugins則是在這兩者之上加了一層統一的打包和發現格式。三者是分層關係,不是競爭關係。
Q: 普通開發者現在需要關心Agent Plugins嗎?
A: 如果正在為Claude Code、Cursor、ChatGPT等多個Agent工具分別開發擴展,且已在用Agent Skills或MCP伺服器,值得關注——打包一次理論上可被多家客戶端識別。普通用戶短期內感知不會很明顯。
Q: 這個標準安全嗎,會不會被惡意插件利用?
A: 標準本身不提供安全保障——只定義「包裝長什麼樣」,不涉及掃描、沙箱、來源校驗。安全責任完全在各家客戶端。建議安裝前通過官方市場、核實來源,不要盲目信任star數。
Q: 國內廠商(阿里、百度、字節等)會跟進這個標準嗎?
A: 目前這些廠商尚未出現在制定名單,但此前已普遍支持MCP。標準完全開放,不排除後續跟進,但目前沒有官方公開計劃。
Q: Agent Plugins會不會像2023年的ChatGPT Plugins一樣被放棄?
A: 背景不同。ChatGPT Plugins是OpenAI獨家產品;Agent Plugins從第一天就是多家公司共同治理的開放標準。但若採用寥寥或各家更重私有擴展,標準仍可能被晾在一邊。
資料來源: Vercel《Introducing Agent Plugins》及Changelog(2026-08-06)· agent-plugins.org Spec 1.0.0(工作草案)· Google Developers Blog(2026-08-06)· The Next Web、Virtualization Review · Anthropic Agent Skills(2025-10-16 / 12-18)· AIR、Snyk ToxicSkills、Help Net Security · 36氪与阿里云开发者社区 · OpenAI GPT-5.6 Sol 更新与 TechCrunch(2026-08-06)
總結
Agent Plugins 1.0緩解跨客戶端重複打包,同時故意不碰安全與分發——AIR與Snyk的數字說明,信任問題不會因換包裝而消失。
若要在Cursor、Claude Code、Xcode與本地MCP之間做多客戶端Agent打包與回歸測試,個人筆電或通用Linux VPS仍有休眠中斷與工具鏈限制。租賃VPSMAC的M4 Mac雲節點通常是更穩妥的生產選擇。
資料截止日期:2026-08-07。 Agent Plugins 規範與各客戶端支持範圍仍在快速演進,發布前請核實 agent-plugins.org 與廠商最新說明。