Agent Plugins是什麼?OpenAI聯合五巨頭發布的AI插件「統一包裝」標準,解決了什麼、又留下了什麼坑

5W速覽:2026年8月6日,OpenAI聯合Vercel、微軟、亞馬遜、Cursor母公司Anysphere組成技術指導委員會,正式公開發布Agent Plugins 1.0——讓Agent Skills與MCP伺服器可打包成同一種目錄格式、在ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro等產品間通用的開放標準。谷歌當天以核心維護者身份加入。本文含完整時間線、核心數據表、深度拆解、橫向對比、安全爭議、五步Runbook與五條FAQ

抽象的多層軟體包與連接節點示意圖,象徵Agent Plugins將Skills與MCP統一打包的開放標準

內容目錄

痛點拆解:統一包裝之前,開發者卡在哪三處

  1. Skills與MCP各自有標準,卻沒有統一「包裝盒」:Agent Skills解決「怎麼教」,MCP解決「怎麼連」,但各客戶端目錄結構各一套——同一擴展此前往往要為每家平台各寫一份。
  2. 安全與信任被明確甩出規範範圍:v1不定義安裝、分發、權限、沙箱、來源校驗。AIR假技能據稱觸達約2.6萬個Agent;Snyk審計近4000技能,36.8%有缺陷、13.4%致命級——標準本身不解決這些問題。
  3. 薄標準與治理名單缺口:批評者稱有用能力會沉到私有擴展;TSC與谷歌均為美國公司,國內已建MCP廣場的廠商集體缺席。

發生了什麼:一條從MCP到Agent Plugins的時間線

Agent Plugins是這條技術演進鏈上最新的一環,而不是從零發明:

时间事件
2023-03OpenAI推出ChatGPT Plugins,允許第三方為ChatGPT開發插件,是早期較開放的擴展生態
2024-01OpenAI推出GPTs商店後,逐步關閉Plugins,轉向更封閉的平台模式
2024-11Anthropic發布MCP,標準化Agent連接外部工具/資料的方式,後捐贈給Linux基金會
2025-03OpenAI、Google相繼宣布支持MCP,行業逐漸統一到這套協議上
2025-10-16Anthropic在Claude Code中推出Agent Skills,用SKILL.md封裝可複用操作指令
2025-12-18Agent Skills獨立為開放標準(agentskills.io),微軟、OpenAI在48小時內跟進支持
2026-03Agent Skills採用範圍擴大到32款以上工具,包括Gemini CLI、JetBrains Junie、AWS Kiro等
2026-07-24Agent Plugins規範1.0.0首次以「工作草案」形式發布
2026-08-06Vercel領頭,聯合OpenAI、微軟、亞馬遜、Cursor正式公開發布Agent Plugins 1.0,谷歌同日加入核心維護者行列

Agent Skills解決「怎麼教」,MCP解決「怎麼連」,Agent Plugins要把兩者裝進同一個可跨客戶端發現的包裝盒。

核心數據一覽

項目內容
規範版本Agent Plugins 1.0.0(狀態:工作草案)
發起方Vercel(發起提案方)
技術指導委員會(TSC)亞馬遜(AWS)、Cursor開發商Anysphere、微軟、OpenAI、Vercel;谷歌8月6日以核心維護者身份加入
標準覆蓋的組件類型僅2種:Agent Skills、MCP伺服器
核心檔案根目錄plugin.json清單;skills/目錄存放技能;mcp.json描述MCP伺服器配置
發布首日支持客戶端ChatGPT與Codex、Cursor、GitHub Copilot、Kiro、VS Code
治理方式開放許可、公開倉庫(GitHub agentplugins/agent-plugins-spec),無單一公司主導路線圖
標準明確不覆蓋安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗

資料來源:Vercel官方部落格、agent-plugins.org規範文件、Google Developers Blog(均為2026年8月6日發布)

深度拆解:它到底標準化了什麼,又為什麼不多做

1. 一個清單檔案,兩種組件

一個插件就是一個目錄,根目錄放plugin.json。技能放在skills/且須符合SKILL.md;MCP配置寫進mcp.json(stdio、Streamable HTTP等)。不認識的組件類型可跳過;並保留反向域名擴展命名空間(如com.cursor.xxx/)。

2. 故意留白的部分,才是真正的博弈焦點

v1不定義安裝、分發、權限、沙箱、信任與來源校驗、使用者體驗——留給各家客戶端。標準解決「包裝長什麼樣」,不解決「能不能信」。

3. 為什麼這件事現在做,而不是更早

Agent Plugins從第一天就是多家公司共同制定。Agent Skills開放後半年內採用工具已超過32款——打包方式不統一,重複勞動已到臨界點。

橫向對比:Agent Plugins和它的「前輩們」

標準/產品發布方解決的問題現狀
ChatGPT Plugins(2023)OpenAI獨家讓第三方為ChatGPT加功能已於2024年停用,轉向封閉的GPTs商店
MCP(2024)Anthropic發起,後捐贈Linux基金會Agent連接外部工具/資料的通信協議已成為行業事實標準,OpenAI、Google均已支持
Agent Skills(2025)Anthropic發起,後開放為獨立標準給Agent封裝可複用的操作指令/工作流採用工具超32款,仍在快速擴張
Agent Plugins(2026)Vercel發起,五巨頭聯合制定把Skills和MCP伺服器統一打包、統一發現剛發布1.0工作草案,谷歌已跟進加入

Agent Plugins並不是要取代MCP或Agent Skills,而是在這兩層協議之上加了一層「打包契約」。

爭議點:開放標準≠沒有風險,也≠沒有算盤

安全問題被明確甩鍋給客戶端:AIR假技能據稱觸達約2.6萬個Agent;Snyk近4000技能中36.8%有缺陷、13.4%致命級。規範完全不涉及信任與來源校驗。

「這是不是一個太單薄的標準」:Dax Raad公開反對「很薄的標準」;Angie Jones則歡迎終於能在不同工具間搬技能包。

統一「包裝規格」到底利好誰:可能降低中小開發者進入門檻,也可能進一步固化頭部客戶端效應。

中國大廠集體缺席:TSC與谷歌清一色美國公司;阿里、百度、字節、騰訊等已建MCP廣場的廠商均未出現在制定名單。

影響與背景:從「拼模型」到「拼基礎設施」

8月7日是GPT-5發布一週年;同週還有GPT-5.6 LunaGPT-5.6 Sol更新——行業正從拼模型轉向拼基礎設施/生態。

MCP解決「連接」,Agent Skills解決「教學」,Agent Plugins解決「分發」——三層協議疊在一起,才勉強拼出可規模化複用的技術閉環。

可引用硬核數據(EEAT)

五步Runbook:開發者如何評估與採用Agent Plugins

步驟 1 盤點多客戶端 Skills 與 MCP 的重複打包路徑 步驟 2 按 1.0 試裝:plugin.json + skills/(SKILL.md) + mcp.json 步驟 3 審計安裝通道;對照 AIR(~2.6萬) 與 Snyk(36.8%/13.4%) 步驟 4 劃清私有擴展與可移植核心邊界 步驟 5 釘死首發客戶端矩陣與版本回滾;追蹤谷歌與國內 MCP 生態

常見問題(FAQ)

Q: Agent Plugins和MCP、Agent Skills是什麼關係?會互相替代嗎?

A: 不會替代。MCP負責「Agent怎麼連接外部工具和資料」,Agent Skills負責「怎麼給Agent封裝一套可複用的操作指令」,Agent Plugins則是在這兩者之上加了一層統一的打包和發現格式。三者是分層關係,不是競爭關係。

Q: 普通開發者現在需要關心Agent Plugins嗎?

A: 如果正在為Claude Code、Cursor、ChatGPT等多個Agent工具分別開發擴展,且已在用Agent Skills或MCP伺服器,值得關注——打包一次理論上可被多家客戶端識別。普通用戶短期內感知不會很明顯。

Q: 這個標準安全嗎,會不會被惡意插件利用?

A: 標準本身不提供安全保障——只定義「包裝長什麼樣」,不涉及掃描、沙箱、來源校驗。安全責任完全在各家客戶端。建議安裝前通過官方市場、核實來源,不要盲目信任star數。

Q: 國內廠商(阿里、百度、字節等)會跟進這個標準嗎?

A: 目前這些廠商尚未出現在制定名單,但此前已普遍支持MCP。標準完全開放,不排除後續跟進,但目前沒有官方公開計劃。

Q: Agent Plugins會不會像2023年的ChatGPT Plugins一樣被放棄?

A: 背景不同。ChatGPT Plugins是OpenAI獨家產品;Agent Plugins從第一天就是多家公司共同治理的開放標準。但若採用寥寥或各家更重私有擴展,標準仍可能被晾在一邊。

資料來源: Vercel《Introducing Agent Plugins》及Changelog(2026-08-06)· agent-plugins.org Spec 1.0.0(工作草案)· Google Developers Blog(2026-08-06)· The Next Web、Virtualization Review · Anthropic Agent Skills(2025-10-16 / 12-18)· AIR、Snyk ToxicSkills、Help Net Security · 36氪与阿里云开发者社区 · OpenAI GPT-5.6 Sol 更新与 TechCrunch(2026-08-06)

總結

Agent Plugins 1.0緩解跨客戶端重複打包,同時故意不碰安全與分發——AIR與Snyk的數字說明,信任問題不會因換包裝而消失。

若要在Cursor、Claude Code、Xcode與本地MCP之間做多客戶端Agent打包與回歸測試,個人筆電或通用Linux VPS仍有休眠中斷與工具鏈限制。租賃VPSMAC的M4 Mac雲節點通常是更穩妥的生產選擇。

資料截止日期:2026-08-07。 Agent Plugins 規範與各客戶端支持範圍仍在快速演進,發布前請核實 agent-plugins.org 與廠商最新說明。