5W 速覽:2026 年 8 月 6 日,OpenAI 聯合 Vercel、微軟、亞馬遜、Cursor 母公司 Anysphere 五方組成技術指導委員會,正式公開發布 Agent Plugins 1.0 版規範——一種讓 AI Agent 的「技能」(Skills)和「工具」(MCP 伺服器)可以打包成同一種目錄格式、在 ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro 等不同產品間通用的開放標準。谷歌當天宣布以核心維護者身分加入。這一發布恰好卡在 GPT-5 發布一週年(8 月 7 日)前一天,被外界解讀為 OpenAI「從拼模型轉向拼生態」的訊號。本文按時間線、核心資料、深度拆解、橫向對比、爭議點與 FAQ 梳理公開口徑。
SECTION 01 Agent Plugins 發布前,開發者最該警惕的四個訊號
- 它統一的是「包裝」,不是「安全」:規範明確不定義安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗——安全責任完全留給各客戶端。
- 元件類型只有兩種:目前僅涵蓋 Agent Skills 與 MCP 伺服器;不認識的元件類型應跳過,而不是拒絕整個外掛。
- 惡意 Skill 已有實戰案例:發布前約一個月,安全公司 AIR 演示假技能
brand-landingpage繞過多家掃描器;Snyk 對近 4000 個技能審計稱 36.8% 存在缺陷、13.4% 含致命級問題。 - 治理名單清一色美國公司:TSC 與谷歌均為美企;國內已普遍支援 MCP 的阿里、百度、字節、騰訊等暫未出現在制定名單。
從 MCP 到 Agent Plugins 的時間線:
- 2023 年 3 月:OpenAI 推出 ChatGPT Plugins,早期較開放的擴展生態。
- 2024 年 1 月:推出 GPTs 商店後逐步關閉 Plugins,轉向更封閉的平台模式。
- 2024 年 11 月:Anthropic 發布 MCP,後捐贈給 Linux 基金會。
- 2025 年 3 月:OpenAI、Google 相繼宣布支援 MCP。
- 2025 年 10 月 16 日:Anthropic 在 Claude Code 中推出 Agent Skills(
SKILL.md)。 - 2025 年 12 月 18 日:Agent Skills 獨立為開放標準(agentskills.io),微軟、OpenAI 在 48 小時內跟進。
- 2026 年 3 月:Agent Skills 採用範圍擴大到 32 款以上工具。
- 2026 年 7 月 24 日:Agent Plugins 1.0.0 以工作草案形式發布。
- 2026 年 8 月 6 日:Vercel 牽頭聯合五方正式公開發布;谷歌同日加入核心維護者行列。
Agent Skills 解決「怎麼教 Agent 一套可複用技能」,MCP 解決「怎麼連上外部工具和資料」;Agent Plugins 要把兩者裝進同一個「包裝盒」,減少為每家客戶端各寫一份的重複勞動。
SECTION 02 Agent Plugins 1.0 核心資料一覽
下表彙總官方與規範文件口徑,便於橫向掃讀。
| 項目 | 內容 |
|---|---|
| 規範版本 | Agent Plugins 1.0.0(狀態:工作草案) |
| 發起方 | Vercel(發起提案方) |
| 技術指導委員會(TSC) | 亞馬遜(AWS)、Cursor 開發商 Anysphere、微軟、OpenAI、Vercel;谷歌 8 月 6 日以核心維護者身分加入 |
| 標準涵蓋的元件類型 | 僅 2 種:Agent Skills、MCP 伺服器 |
| 核心檔案 | 根目錄 plugin.json;skills/ 存放技能;mcp.json 描述 MCP 伺服器設定 |
| 發布首日支援客戶端 | ChatGPT 與 Codex、Cursor、GitHub Copilot、Kiro、VS Code |
| 治理方式 | 開放許可、公開倉庫(GitHub agentplugins/agent-plugins-spec),無單一公司主導路線圖 |
| 標準明確不涵蓋 | 安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗 |
資料來源:Vercel 官方部落格、agent-plugins.org 規範文件、Google Developers Blog(均為 2026 年 8 月 6 日發布)。
SECTION 03 它到底標準化了什麼,又為什麼不多做
1. 一個清單檔案,兩種元件。一個外掛就是一個目錄,根目錄放 plugin.json 清單,聲明遵循哪個版本的規範。技能放在固定的 skills/ 目錄,且必須符合 Agent Skills 的 SKILL.md 格式;MCP 伺服器設定寫進 mcp.json,支援 stdio、Streamable HTTP 等多種連線方式。客戶端認得這套目錄結構即可自動發現和載入——不認識的元件類型或格式錯誤,只需跳過該元件而不是拒絕整個外掛。還留了「反向網域擴展命名空間」(如 com.cursor.xxx/),允許各家附加私有能力。
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "example-agent-plugin"
}
skills/ ← Agent Skills(SKILL.md)
mcp.json ← MCP 伺服器設定(可選)
2. 故意留白的部分,才是真正的博弈焦點。v1「不定義安裝機制、不定義分發協定、不定義權限模型、不要求沙箱隔離、不做信任與來源校驗、不涉及使用者體驗」。Agent Plugins 解決的是「包裝長什麼樣」,不解決「這個包能不能信、裝的時候有沒有風險、去哪兒下載」。範圍越窄,各方越容易達成一致;代價是安全問題被明確甩給每一個客戶端。
3. 為什麼這件事現在做,而不是更早。MCP 和 Agent Skills 各自走過「廠商自造→開放捐贈→產業跟進」路徑;Agent Plugins 從第一天就是多家公司共同制定。Skills 採用規模已超 32 款工具——「不統一包裝方式,大家都要重複勞動」已到臨界點。
SECTION 04 Agent Plugins 和它的「前輩們」橫向對比
| 標準/產品 | 發布方 | 解決的問題 | 現狀 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 獨家 | 第三方為 ChatGPT 加功能 | 已於 2024 年停用,轉向封閉的 GPTs 商店 |
| MCP(2024) | Anthropic 發起,後捐贈 Linux 基金會 | Agent 連接外部工具/資料的通訊協定 | 已成為產業事實標準,OpenAI、Google 均已支援 |
| Agent Skills(2025) | Anthropic 發起,後開放為獨立標準 | 給 Agent 封裝可複用操作指令/工作流 | 採用工具超 32 款,仍在快速擴張 |
| Agent Plugins(2026) | Vercel 發起,五巨頭聯合制定 | 把 Skills 和 MCP 伺服器統一包裝、統一發現 | 剛發布 1.0 工作草案,谷歌已跟進加入 |
Agent Plugins 並不是要取代 MCP 或 Agent Skills,而是在這兩層協定之上加了一層「打包契約」——解決「最後一哩」的工程摩擦。多模型 API 選型可對照OpenRouter 接入指南。
SECTION 05 開放標準≠沒有風險:安全、單薄標準與話語權爭議
- 安全問題被明確甩鍋給客戶端:AIR 公開演示假技能
brand-landingpage,借用約 3.6 萬星標倉庫信譽,繞過 Cisco、Nvidia、skills.sh 等掃描,據稱觸達約 2.6 萬個 Agent。核心是 TOCTOU 時間差:掃描時連結正常,審核後再替換惡意位址。Snyk 同期審計近 4000 個技能:36.8% 有缺陷,13.4% 含致命級問題。Agent Plugins 標準本身完全沒有信任與來源校驗機制。 - 「這是不是一個太單薄的標準」:SST 作者 Dax Raad 公開表示「非常反對」,認為真正有用的部分最終會被各家做成私有擴展;開發者布道師 Angie Jones 則歡迎終於能把技能包在不同工具間搬來搬去。
- 統一「包裝規格」到底利好誰:支持者強調中小開發者一次開發、多端觸達;反過來看,使用者仍要先打開具體 Agent 產品,頭部客戶端的使用者基數可能被這層統一外掛進一步固化。
- 中國大廠集體缺席:TSC 五方及谷歌清一色美國公司;阿里、百度、字節、騰訊等國內已支援 MCP、甚至搭建 MCP 廣場的廠商均未出現——既可能是時間差,也可能預示中美 Agent 生態在底層協定層面的「平行發展」。
SECTION 06 從「拼模型」到「拼基礎設施」:為什麼卡在 GPT-5 週年前夕
- 時間點耐人尋味:8 月 7 日是 GPT-5 發布一週年;OpenAI 選在前一天官宣 Agent Plugins,同週還更新面向免費使用者的 GPT-5.6 Luna(解除文字對話次數限制)和付費使用者的 GPT-5.6 Sol(新增「思考強度」滑桿)。
- 產業敘事三層閉環:MCP 解決「連接」,Agent Skills 解決「教學」,Agent Plugins 解決「分發」——三層疊在一起,才勉強拼出「Agent 真正能被規模化複用」的技術閉環。
- Google 的表述:「打包是不體面但必要的基礎設施,這種東西應該被共享,而不是被重新發明五次。」
SECTION 07 評估是否跟進 Agent Plugins 的六步清單
- 先盤點你已有的 Skills 與 MCP:若已在 Claude Code、Cursor、ChatGPT 等多端維護擴展,統一包裝收益最大;若只是單客戶端使用者,短期感知有限。
- 核對目錄契約是否可落地:根目錄
plugin.json、skills/(符合 SKILL.md)、可選mcp.json;私有能力走反向網域命名空間,勿污染通用部分。 - 列出目標客戶端與首日支援矩陣:ChatGPT/Codex、Cursor、GitHub Copilot、Kiro、VS Code;谷歌稱將在 Antigravity、Gemini CLI、Data Agent Kit 等產品推進支援。
- 把安全責任寫進安裝流程:標準不提供掃描與來源校驗;優先官方市場、核實倉庫與變更歷史,不盲目信任 star 數。
- 用「包裝 vs 行為」分層看標準:MCP/Skills 仍定義執行時行為;Agent Plugins 只標準化怎麼裝進同一個目錄被發現。
- 追蹤治理與國內跟進動態:關注 agent-plugins.org 與各客戶端 changelog;國內廠商是否適配尚無公開計畫,決策時預留平行維護成本。
SECTION 08 可引用資料與權威來源
- 規範版本:Agent Plugins 1.0.0,工作草案;公開倉庫
agentplugins/agent-plugins-spec - 元件涵蓋:僅 Agent Skills 與 MCP 伺服器兩種
- 首日客戶端:ChatGPT 與 Codex、Cursor、GitHub Copilot、Kiro、VS Code
- Skills 採用規模:開放後約半年內採用工具超過 32 款
- 安全審計參考:AIR 假技能案例約觸達 2.6 萬 Agent;Snyk 近 4000 技能樣本中 36.8% 有缺陷、13.4% 致命級
以下為可核驗的官方與第三方入口,發版後請再次開啟核對最新進展:
Vercel Blog — Introducing Agent Plugins
agent-plugins.org — Specification 1.0.0
Google Developers Blog — Agent Plugins package your skills, tools, and more
The Next Web — OpenAI and four rivals agreed on one standard for AI agents
標準層統一了「包裝」,生產側仍要面對多客戶端聯調成本、MCP 工具鏈穩定性、以及本機算力是否可控這三道關。純雲端 Agent 會話會隨高峰與配額抖動;虛擬化雲 Mac 又常帶來相容性與效能損耗。對於需要零損耗原生算力、穩定 iOS CI/CD 與 AI Agent 7×24 自動化的生產環境,VPSNIX 的雲端物理節點通常是更優解——100% 蘋果原裝物理機、完整 Root 權限、無 Hypervisor 損耗、按天/週/月彈性下單。可結合Mac mini M4 租賃全解析與定價頁評估雙棧方案。
SECTION 09 常見問題 FAQ
Agent Plugins 和 MCP、Agent Skills 是什麼關係?會互相替代嗎?
不會替代。MCP 負責「Agent 怎麼連接外部工具和資料」,Agent Skills 負責「怎麼給 Agent 封裝一套可複用的操作指令」,Agent Plugins 則是在這兩者之上加了一層統一的打包和發現格式。三者是分層關係,不是競爭關係。
一般開發者現在需要關心 Agent Plugins 嗎?
如果你正在給 Claude Code、Cursor、ChatGPT 等多個 Agent 工具分別開發擴展,且已經在用 Agent Skills 或 MCP 伺服器,那麼值得關注——用這套格式打包一次,理論上能同時被多家客戶端識別。如果只是普通使用者,短期內感知不會很明顯。
這個標準安全嗎,會不會被惡意外掛利用?
標準本身不提供安全保障——它只定義「包裝長什麼樣」,不涉及掃描、沙箱、來源校驗。安全責任完全在各家客戶端手裡。鑑於此前已經出現過繞過多個主流掃描器的惡意 Agent Skill 案例,建議安裝任何 Agent 外掛前仍要透過官方市場、核實來源,不要盲目信任 star 數。
國內廠商(阿里、百度、字節等)會跟進這個標準嗎?
目前這些廠商都還沒有出現在 Agent Plugins 的制定名單裡,但它們此前已普遍支援 MCP 協定。考慮到該標準完全開放、任何客戶端都可以自行實作,不排除後續國內工具跟進適配,但目前沒有官方公開計畫。
Agent Plugins 會不會像 2023 年的 ChatGPT Plugins 一樣過一段時間就被放棄?
兩者背景不同。ChatGPT Plugins 是 OpenAI 獨家產品、決策權在一家公司手裡。Agent Plugins 從第一天就是多家公司共同治理的開放標準,任何一家單獨退出也不影響規範本身的存續。但若實際使用者寥寥,或各家更願投入私有擴展,標準同樣可能被晾在一邊——目前處於剛發布階段,還需觀察後續幾個月落地情況。