首頁 / 部落格 / Agent Plugins
ENGINEERING_BLOG · 2026.08.07

Agent Plugins是什麼?
OpenAI聯合五巨頭發布的AI擴充套件「統一包裝」標準

5W 速覽:2026 年 8 月 6 日,OpenAI 聯合 Vercel、微軟、亞馬遜、Cursor 母公司 Anysphere 五方組成技術指導委員會,正式公開發布 Agent Plugins 1.0 版規範——一種讓 AI Agent 的「技能」(Skills)與「工具」(MCP 伺服器)能打包成同一種目錄格式,並在 ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro 等不同產品間通用的開放標準。Google 當天宣布以核心維護者身分加入。這次發布正好卡在 GPT-5 發布一週年(8 月 7 日)前一天,外界解讀為 OpenAI「從拼模型轉向拼生態」的訊號。本文依據官方規範與多家報導,拆解它解決了什麼、又刻意留下了什麼缺口。

SECTION 01 讀 Agent Plugins 新聞容易踩的坑

  • 把它當成「新協定」:Agent Plugins 不取代 MCP 或 Agent Skills,只是在兩者之上加一層統一打包與發現格式;
  • 以為標準管安全:v1 明確不定義安裝、分發、權限、沙箱、信任與來源校驗——安全責任仍在各客戶端;
  • 把「首日支援」當成「已在所有產品上線」:ChatGPT/Codex、Cursor、Copilot、Kiro、VS Code 為首日支援名單;Google 稱將接入 Antigravity、Gemini CLI、Data Agent Kit,發布當日未必全部就緒;
  • 忽略惡意 Skill 先例:發布前約一個月,資安公司 AIR 演示假技能繞過多家掃描器;Snyk 對近 4000 個技能的稽核顯示 36.8% 存在缺陷、13.4% 含致命級問題——標準本身未涵蓋這類校驗;
  • 預設「全球廠商都在桌上」:TSC 創始成員與 Google 均為美國公司,阿里、百度、字節、騰訊等中國大陸已普遍支援 MCP 的廠商未出現在制定名單;
  • 與 Agent 執行環境脫節:打包統一不等於正式環境統一;長穩 Agent、CI 與本機 macOS 算力仍是另一條線,可對照 AI Agent 安全防線 一併評估。

一句話:Agent Plugins 解決的是「包裝長什麼樣」,不解決「這個包能不能信、安裝時有沒有風險、去哪裡下載」。

SECTION 02 從 MCP 到 Agent Plugins:發生了什麼時間線

AI Agent 的「可擴充性」不是新話題。Agent Plugins 是這條演進鏈上最新一環,而不是從零發明:

從 ChatGPT Plugins 到 Agent Plugins 的關鍵節點
時間 事件
2023 年 3 月 OpenAI 推出 ChatGPT Plugins,允許第三方為 ChatGPT 開發擴充套件
2024 年 1 月 OpenAI 推出 GPTs 商店後逐步關閉 Plugins,轉向更封閉的平台模式
2024 年 11 月 Anthropic 發布 MCP(Model Context Protocol),後捐贈給 Linux 基金會
2025 年 3 月 OpenAI、Google 相繼宣布支援 MCP,業界逐漸統一到這套協定
2025 年 10 月 16 日 Anthropic 在 Claude Code 中推出 Agent Skills,用 SKILL.md 封裝可複用指令
2025 年 12 月 18 日 Agent Skills 獨立為開放標準(agentskills.io),微軟、OpenAI 48 小時內跟進
2026 年 3 月 Agent Skills 採用範圍擴大到 32 款以上工具(含 Gemini CLI、JetBrains Junie、AWS Kiro 等)
2026 年 7 月 24 日 Agent Plugins 規範 1.0.0 首次以「工作草案」形式發布
2026 年 8 月 6 日 Vercel 領頭,聯合 OpenAI、微軟、亞馬遜、Cursor 正式公開發布;Google 同日加入核心維護者

Agent Skills 解決「怎麼給 Agent 教一套可複用技能」,MCP 解決「怎麼讓 Agent 連上外部工具與資料」,但兩者的打包、發現方式在不同客戶端裡各有一套目錄與設定習慣。開發者想讓同一個擴充包同時在這些產品裡跑,此前往往要為每家平台各寫一份。Agent Plugins 要把 Skills 與 MCP 伺服器這兩種元件,統一裝進同一個「包裝盒」。

SECTION 03 核心資料一覽:標準化了什麼、又為什麼不多做

Agent Plugins 1.0 事實卡(截至 2026-08-06 官方口徑)
項目 內容
規範版本 Agent Plugins 1.0.0(狀態:工作草案)
發起方 Vercel(發起提案方)
技術指導委員會(TSC) 亞馬遜(AWS)、Cursor 開發商 Anysphere、微軟、OpenAI、Vercel;Google 8 月 6 日以核心維護者身分加入
標準覆蓋的元件類型 僅 2 種:Agent Skills、MCP 伺服器
核心檔案 根目錄 plugin.jsonskills/ 存放技能;mcp.json 描述 MCP 伺服器設定
發布首日支援客戶端 ChatGPT 與 Codex、Cursor、GitHub Copilot、Kiro、VS Code
治理方式 開放授權、公開倉庫(GitHub agentplugins/agent-plugins-spec),無單一公司主導路線圖
標準明確不覆蓋 安裝機制、分發/市集、權限模型、沙箱隔離、信任與來源校驗、使用者體驗

1. 一個清單檔案,兩種元件。一個擴充套件就是一個目錄:根目錄放 plugin.json,宣告遵循哪個版本的規範;技能放在固定的 skills/ 下且須符合 Agent Skills 的 SKILL.md 格式;MCP 伺服器設定寫進 mcp.json,支援 stdio、Streamable HTTP 等多種連線方式。客戶端認得這套目錄結構即可自動發現與載入;不認識的元件類型或格式錯誤,只需跳過該元件而不是拒絕整個擴充套件。另留「反向網域擴充命名空間」(如 com.cursor.xxx/),允許各家附加私有能力而不污染通用部分。

2. 故意留白的部分,才是真正的博弈焦點。規範文本明確:v1「不定義安裝機制、不定義分發協定、不定義權限模型、不要求沙箱隔離、不做信任與來源校驗、不涉及使用者體驗」。範圍越窄,各方越容易達成一致——代價是「誰來判斷一個擴充套件是否安全」被明確甩給每一個客戶端。

3. 為什麼這件事現在做。MCP 與 Agent Skills 各自走過「廠商自造 → 開放捐贈 → 業界跟進」;Agent Plugins 從第一天就是多家共同制定。Skills 採用工具已超過 32 款,不統一打包方式意味著持續重複勞動。

my-plugin/
my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

SECTION 04 橫向對比 + 開發者 6 步落地清單

Agent Plugins 和它的「前輩們」
標準/產品 發布方 解決的問題 現況
ChatGPT Plugins(2023) OpenAI 獨家 讓第三方為 ChatGPT 加功能 已於 2024 年停用,轉向封閉的 GPTs 商店
MCP(2024) Anthropic 發起,後捐贈 Linux 基金會 Agent 連接外部工具/資料的通訊協定 已成業界事實標準,OpenAI、Google 均已支援
Agent Skills(2025) Anthropic 發起,後開放為獨立標準 給 Agent 封裝可複用的操作指令/工作流 採用工具超 32 款,仍在快速擴張
Agent Plugins(2026) Vercel 發起,五巨頭聯合制定 把 Skills 與 MCP 伺服器統一打包、統一發現 剛發布 1.0 工作草案,Google 已跟進加入

爭議點速覽:① 安全被明確甩給客戶端——AIR 演示的 brand-landingpage 假技能借用約 3.6 萬星倉庫信譽,繞過 Cisco、Nvidia、skills.sh 等掃描,據稱觸達約 2.6 萬個 Agent;② SST 作者 Dax Raad 稱其「很薄」,有用部分會被做成私有擴充,也有開發者(如 Angie Jones)歡迎跨工具搬遷技能;③ 統一包裝利好中小開發者「一次開發多端觸達」,也可能進一步固化已有使用者基數的頭部客戶端;④ 中國大型廠商集體缺席制定名單,可能只是時間差,也可能預示協定層平行發展。

  1. 先對齊分層關係:確認你要解決的是「打包/發現」,而不是重寫 MCP 通訊或 Skills 語意——三者是分層,不是替代;
  2. 盤點既有資產:列出已在用的 SKILL.md 與 MCP 伺服器設定,以及目標客戶端(ChatGPT、Cursor、Copilot、VS Code、Kiro 等);
  3. 落目錄骨架:新建擴充套件根目錄,寫入符合 1.0 的 plugin.json(至少含規範 schema 與擴充套件名稱);
  4. 遷入 Skills:將技能放入 skills/,確保每個技能符合 Agent Skills 規範的 frontmatter 與目錄佈局;
  5. 遷入 MCP:在根目錄 mcp.json 宣告伺服器(stdio / Streamable HTTP 等),勿把 MCP 設定塞進 plugin.json
  6. 做安全與相容驗收:在官方市集或可信來源安裝;核對來源與變更歷史,不盲信 star 數;用目標客戶端分別載入,確認未知元件被跳過而非整包失敗。發版後請再打開官方規範核對欄位。

SECTION 05 從「拼模型」到「拼基礎設施」:可引用資料與來源

  • 時間點訊號:8 月 7 日為 GPT-5 發布一週年;OpenAI 同週還更新面向免費使用者的 GPT-5.6 Luna(解除文字對話次數限制)與付費使用者的 GPT-5.6 Sol(新增「思考強度」滑桿),與 Agent Plugins 官宣疊在同一敘事週;
  • 三層閉環:MCP 解決「連線」,Agent Skills 解決「教學」,Agent Plugins 解決「分發」——疊在一起才更接近「Agent 能力可規模化複用」;
  • 硬數字備忘:規範版本 1.0.0(工作草案);元件類型恰好 2 種;Skills 採用工具超 32 款;Snyk 稽核近 4000 技能中 36.8% 有缺陷、13.4% 致命級;AIR 案例約 2.6 萬 Agent 觸達;
  • Google 表述:官方部落格稱「打包是不體面但必要的基礎設施,這種東西應該被共享,而不是被重新發明五次」。

以下為可核驗官方與第三方來源(資訊截至 2026 年 8 月 7 日整理;Agent Plugins 與相關模型更新仍在快速演進,發布前請核實最新資料):

Vercel 官方部落格:Introducing Agent Plugins

Vercel Changelog:Introducing Agent Plugins 1.0.0

agent-plugins.org 官方規範站點

Google Developers Blog:Agent Plugins package your skills, tools, and more

The Next Web:OpenAI and four rivals just agreed on one standard for AI agents

統一打包降低了擴充分發摩擦,但並不自動給你一台可長期跑 Agent、跑 Xcode/Metal 的穩定 macOS 主機。雲端虛擬化 Mac 在編譯、圖形加速與 7×24 任務上常有損耗與相容性風險;對需要零損耗原生算力、穩定 iOS CI/CD 與 AI Agent 自動化的生產環境,MACNOX 的雲端物理節點通常是更優解:100% 蘋果原裝實體機、完整 Root、無 Hypervisor 損耗、按天/週/月彈性下單。也可對照 Agent 安全部署防線GPT-5.6 定價變動 理解生態與成本兩側的變化。

SECTION 06 常見問題 FAQ

Agent Plugins 和 MCP、Agent Skills 是什麼關係?會互相替代嗎?

不會替代。MCP 負責「Agent 怎麼連接外部工具與資料」,Agent Skills 負責「怎麼給 Agent 封裝一套可複用的操作指令」,Agent Plugins 則是在這兩者之上加了一層統一的打包與發現格式,讓開發者能把 Skills 與 MCP 伺服器一起塞進同一個目錄、被不同客戶端認出來。三者是分層關係,不是競爭關係。

一般開發者現在需要關心 Agent Plugins 嗎?

如果你正在給 Claude Code、Cursor、ChatGPT 等多個 Agent 工具分別開發擴充,且已經在用 Agent Skills 或 MCP 伺服器,那麼值得關注——用這套格式打包一次,理論上能同時被多家客戶端識別,減少重複勞動。如果只是一般使用者,短期內感知不會很明顯。

這個標準安全嗎,會不會被惡意擴充套件利用?

標準本身不提供安全保障——它只定義「包裝長什麼樣」,不涉及掃描、沙箱、來源校驗。安全責任完全在各家客戶端手裡。鑑於此前已經出現過繞過多個主流掃描器的惡意 Agent Skill 案例,建議安裝任何 Agent 擴充套件前,仍要透過官方市集、核實來源,不要盲目信任 star 數或「看起來正規」的倉庫。

中國大陸廠商(阿里、百度、字節等)會跟進這個標準嗎?

目前這些廠商都還沒有出現在 Agent Plugins 的制定名單裡,但它們此前已普遍支援 MCP 協定。考量到該標準完全開放、任何客戶端都可以自行實作,不排除後續大陸工具跟進適配,但目前沒有官方公開計畫,建議關注後續動態。

Agent Plugins 會不會像 2023 年的 ChatGPT Plugins 一樣,過一段時間就被放棄?

兩者背景不同。ChatGPT Plugins 是 OpenAI 獨家產品、決策權在一家公司手裡,說停就能停。Agent Plugins 從第一天就是多家公司共同治理的開放標準,任何一家單獨退出也不影響規範本身的存續。但開放標準也有自己的風險——如果實際採用者寥寥,或者各家客戶端更願意投入資源做私有擴充,標準同樣可能被「晾在一邊」。目前處於剛發布階段,能否真正被廣泛採用還需要觀察後續幾個月的落地情況。