呢個標準想解決嘅問題,每個 AI 代理開發者都感受過:寫好一個功能或工具連接,但係要為 ChatGPT、Cursor、GitHub Copilot 同 VS Code 各自打包一次。Agent Plugins 定義咗一套統一嘅包裝格式,所有兼容嘅客戶端都可以直接讀取。
Agent Plugins 1.0.0 係一個 純包裝標準。最基本嘅插件只係一個資料夾,裡面得兩樣嘢 :
plugin.json 清單檔案,標明規格版本同插件名稱skills/ 子資料夾,入面放 Agent Skill 檔案(.md 格式,包含畀 AI 代理嘅指令)可選嘅係,插件可以包含一個 mcp.json 檔案,用嚟設定 MCP(Model Context Protocol)伺服器連接,支援晒三種傳輸方式 。規格定義咗如何將 Agent Skills(以指令為基礎嘅能力)同 MCP 伺服器配置 捆綁成一個可分發嘅格式 。
規格 刻意唔包 嘅嘢:安裝流程、權限機制、沙箱隔離、信任模型同執行期行為 — 全部留畀各個客戶端自行實作 。有分析形容呢個標準只係「薄薄一層」,疊加喺現有 Skills 同 MCP configs 之上,而唔係一套完整嘅執行期規範 。
發布當日,同一套插件格式獲得六個主要客戶端支援 :
技術指導委員會 由 Amazon、Cursor、Microsoft、OpenAI 同 Vercel 嘅核心維護者組成 。Google 以核心維護者身份加入,由 Google DeepMind 高級職員工程師 Kevin Hou 代表 。規格嘅原始碼倉庫自2026年4月起已經開放開發,項目聲稱冇任何單一公司嘅產品路線圖主導格式方向 。
值得留意嘅缺席者:Anthropic — 同時係 MCP 同 Agent Skills 嘅發明者 — 並唔喺技術指導委員會入面 。
由於 Agent Plugins 只規範包裝,安全問題全部交畀客戶端,所以佢繼承咗一大堆已知風險。2026年頭,安全研究人員已經示範咗惡意 Agent Skill 可以輕鬆繞過商業掃描器 :
Agent Plugins 規格嘅極簡範圍意味住,呢啲問題冇一個喺標準層面被處理。每個客戶端要自己搞掂 — 或者唔搞 。
開發者之間嘅意見非常兩極 :
Agent Plugins 推出嘅時候,業界嘅競爭焦點正由 AI 模型轉向 基礎設施同代理生態系統 。標準降低咗細開發者嘅門檻 — 打包一次,就可以接觸所有主流代理客戶端。但同時間,佢亦可能 鞏固擁有最大用戶基礎嘅平台,因為真正嘅差異化(權限、信任模型、安裝流程、市集覆蓋率)係發生喺標準層以上嘅客戶端專屬擴充功能 。Anthropic 唔喺技術指導委員會 — 佢哋係 MCP 同 Agent Skills 嘅發明者 — 亦引起咗業界關注,意味住簽約方之間可能形成一個競爭聯盟 。
透過只定義最窄嘅共通點,呢個標準為開發者減少咗碎片化問題,但同時將最重要嘅決定 — 安全、信任、分發 — 交返畀實作呢啲標準嘅平台 。