5W 速覽:2026 年 8 月 6 日,OpenAI 聯合 Vercel、微軟、亞馬遜、Cursor 母公司 Anysphere 五方組成技術指導委員會,正式公開發布Agent Plugins 1.0 版規範——一種讓 AI Agent 的「技能」(Skills)和「工具」(MCP 伺服器)可以打包成同一種目錄格式、在 ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro 等不同產品間通用的開放標準。谷歌當天宣布以核心維護者身份加入。這一發布恰好卡在 GPT-5 發布一週年(8 月 7 日)前一天,被外界解讀為 OpenAI「從拼模型轉向拼生態」的訊號。本文涵蓋時間線、核心數據、技術拆解、橫向對比、爭議點、六步落地清單與 FAQ。
AI Agent 的「可擴充性」不是新話題,但包裝格式碎片化一直在拖慢落地。對照下面六點,能更快判斷這份標準解決了什麼、又故意沒碰什麼:
把它當成「新協議」:Agent Plugins 不取代 MCP 或 Agent Skills,而是在兩者之上加一層「打包契約」——解決目錄結構與發現方式,不重新定義 Agent 怎麼調工具。
以為覆蓋了安裝與安全:規範明確不定義安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗——這些全留給各客戶端。
忽略元件類型只有兩種:v1 僅標準化 Agent Skills 與 MCP 伺服器;不認識的元件類型應跳過,而不是拒絕整個外掛。
把它當成 OpenAI 獨家產品:發起方是 Vercel;TSC 含亞馬遜、Anysphere(Cursor)、微軟、OpenAI、Vercel;谷歌同日加入核心維護者。
用 star 數當安全背書:發布前一個月,AIR 演示的假技能已繞過多家掃描器;Snyk 審計近 4000 個技能,36.8% 有缺陷、13.4% 含致命問題。
預設國內大廠已在桌上:創始 TSC 與谷歌清一色美國公司;阿里、百度、字節、騰訊等雖普遍支援 MCP,卻未出現在制定名單。
核實提醒:本文依據 Vercel 官方部落格、agent-plugins.org 規範、Google Developers Blog(均為 2026-08-06)及公開安全報告整理;規範狀態為工作草案,發布前請再核最新文件。
Agent Plugins 是演進鏈上最新一環,而不是從零發明。Skills 解決「怎麼教可複用技能」,MCP 解決「怎麼連外部工具和資料」,但打包與發現在不同客戶端各有一套目錄習慣——開發者此前要為每家平台各寫一份。
| 時間 | 事件 |
|---|---|
| 2023 年 3 月 | OpenAI 推出 ChatGPT Plugins,早期較開放的第三方擴充生態 |
| 2024 年 1 月 | GPTs 商店後逐步關閉 Plugins,轉向更封閉的平台模式 |
| 2024 年 11 月 | Anthropic 發布 MCP,後捐贈給 Linux 基金會 |
| 2025 年 3 月 | OpenAI、Google 相繼宣布支援 MCP,行業逐漸統一到該協議 |
| 2025 年 10 月 16 日 | Anthropic 在 Claude Code 推出 Agent Skills(SKILL.md) |
| 2025 年 12 月 18 日 | Agent Skills 獨立為開放標準(agentskills.io);微軟、OpenAI 48 小時內跟進 |
| 2026 年 3 月 | Agent Skills 採用範圍擴大到 32 款以上工具 |
| 2026 年 7 月 24 日 | Agent Plugins 1.0.0 首次以「工作草案」形式發布 |
| 2026 年 8 月 6 日 | Vercel 領頭聯合五方正式公開發布;谷歌同日加入核心維護者 |
Agent Plugins 要做的,就是把 Skills 和 MCP 伺服器這兩種元件,統一裝進同一個「包裝盒」。
| 項目 | 內容 |
|---|---|
| 規範版本 | Agent Plugins 1.0.0(狀態:工作草案) |
| 發起方 | Vercel(發起提案方) |
| 技術指導委員會(TSC) | 亞馬遜(AWS)、Cursor 開發商 Anysphere、微軟、OpenAI、Vercel;谷歌 8 月 6 日以核心維護者身份加入 |
| 標準覆蓋的元件類型 | 僅 2 種:Agent Skills、MCP 伺服器 |
| 核心檔案 | 根目錄 plugin.json;skills/ 存放技能;mcp.json 描述 MCP 伺服器配置 |
| 發布首日支援客戶端 | ChatGPT 與 Codex、Cursor、GitHub Copilot、Kiro、VS Code |
| 治理方式 | 開放授權、公開倉庫(GitHub agentplugins/agent-plugins-spec),無單一公司主導路線圖 |
| 標準明確不覆蓋 | 安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗 |
數據來源:Vercel 官方部落格、agent-plugins.org 規範文件、Google Developers Blog(均為 2026 年 8 月 6 日發布)
技術設計很「小」:一個外掛就是一個目錄,根目錄放 plugin.json,聲明遵循哪個版本。技能放在固定的 skills/ 下,且必須符合 Agent Skills 的 SKILL.md 格式;MCP 伺服器配置寫進 mcp.json,支援 stdio、Streamable HTTP 等多種連接方式。客戶端認得這套結構即可自動發現和載入——不認識的元件類型或格式錯誤,只需跳過該元件而不是拒絕整個外掛。還留了「反向網域擴充命名空間」(如 com.cursor.xxx/),允許各家附加私有能力、不污染通用部分。
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
規範文本明確寫著:v1「不定義安裝機制、不定義分發協議、不定義權限模型、不要求沙箱隔離、不做信任與來源校驗、不涉及使用者體驗」。換句話說,Agent Plugins 解決的是「包裝長什麼樣」,不解決「這個包能不能信、裝的時候有沒有風險、去哪兒下載」。範圍越窄,各方越容易達成一致——這也是為什麼幾個月內能從提案走到五家巨頭聯合發布。代價是:誰來判斷外掛是否安全,被明確甩給每一個客戶端。
MCP 和 Agent Skills 各自走過「廠商自造→開放捐贈→行業跟進」的路徑。這一次 Agent Plugins 從第一天就是多家公司共同制定。Skills 和 MCP 的採用規模已大到「不統一打包方式,大家都要重複勞動」的臨界點——據統計,Agent Skills 規範發布後半年內採用工具已超過 32 款。若你需要 MCP/Skills 的底層說明,可對照此前的 MCP 協議解讀 與 Agent Skill 指南。
| 標準/產品 | 發布方 | 解決的問題 | 現狀 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 獨家 | 讓第三方為 ChatGPT 加功能 | 已於 2024 年停用,轉向封閉的 GPTs 商店 |
| MCP(2024) | Anthropic 發起,後捐贈 Linux 基金會 | Agent 連接外部工具/資料的通訊協議 | 已成為行業事實標準,OpenAI、Google 均已支援 |
| Agent Skills(2025) | Anthropic 發起,後開放為獨立標準 | 給 Agent 封裝可複用的操作指令/工作流 | 採用工具超 32 款,仍在快速擴張 |
| Agent Plugins(2026) | Vercel 發起,五巨頭聯合制定 | 把 Skills 和 MCP 伺服器統一打包、統一發現 | 剛發布 1.0 工作草案,谷歌已跟進加入 |
可以看到,Agent Plugins 並不是要取代 MCP 或 Agent Skills,而是在這兩層協議之上加了一層「打包契約」——它解決的是「最後一公里」的工程摩擦,而不是重新定義 Agent 怎麼呼叫工具。
brand-landingpage 借用擁有 3.6 萬星標倉庫的信譽,繞過 Cisco、Nvidia、skills.sh 等多家掃描工具,據稱觸達約 2.6 萬個 Agent(部分為企業帳號)。核心漏洞是經典的 TOCTOU 時間差:掃描時連結指向正常文件,通過審核後再悄悄替換。Snyk 同期對近 4000 個已上線技能的審計發現,36.8% 存在安全缺陷,13.4% 含有致命級問題。Agent Plugins 標準本身完全沒有涉及信任與來源校驗。8 月 7 日正是 GPT-5 發布一週年,OpenAI 選在前一天官宣 Agent Plugins,同時還在同一週更新面向免費使用者的 GPT-5.6 Luna(解除文字對話次數限制)和面向付費使用者的 GPT-5.6 Sol(新增「思考強度」滑塊)。訊號很明確:過去兩年比拼模型參數和榜單,現在無論是 OpenAI 還是谷歌、微軟,都在同步往「基礎設施/生態」發力——用 Google 官方部落格的說法,「打包是不體面但必要的基礎設施,這種東西應該被共享,而不是被重新發明五次」。MCP 解決「連接」,Agent Skills 解決「教學」,Agent Plugins 解決「分發」——三層協議疊在一起,才勉強拼出一個「Agent 真正能被規模化複用」的技術閉環。
盤點現有擴充:列出你已有的 Skills(SKILL.md)與 MCP 伺服器配置,確認哪些值得做成可移植包
按規範搭目錄:根目錄放 plugin.json,技能進 skills/,MCP 寫進 mcp.json,對照 agent-plugins.org 校驗
選 1–2 個客戶端做冒煙:優先在 Cursor、VS Code/Copilot 或 ChatGPT/Codex 上驗證發現與載入
把安全當客戶端問題處理:只從官方市場或可信來源安裝;不盲目信任 star 數;關注 TOCTOU 式替換風險
私有能力走擴充命名空間:客戶端專屬能力放進反向網域目錄,避免污染可移植核心
用穩定算力跑 Agent 流水線:外掛再標準,仍要在穩定環境裡執行 Skills/MCP;獨佔遠端 Mac 比共享筆電更適合 7×24 Agent
相關閱讀:若你關心技能包安全落地,可參閱 ClawHub 技能安全與生產白名單。
統一包裝降低了「為每個客戶端重寫擴充」的摩擦,但安裝信任、沙箱與權限仍因客戶端而異;共享 CI 節點、筆電斷連、公共雲排隊,也會讓 Agent 技能與 MCP 工具鏈在真實交付裡掉鏈子。對於需要穩定 SSH、獨佔 Apple Silicon 與可複現 Agent/iOS CI 環境的團隊,NodeMini 的 Mac Mini 雲端租賃通常是更優解:秒級開通、真實 Mac 硬體,適合把 Cursor、CLI Agent 與 Skills/MCP 流水線放在同一台常駐節點上。詳見 Mac Mini 租賃價格與 幫助中心。
數據來源:Vercel《Introducing Agent Plugins》及 Changelog(2026-08-06);agent-plugins.org Spec 1.0.0;Google Developers Blog《Agent Plugins package your skills, tools, and more》;The Next Web、Virtualization Review;Anthropic Agent Skills 相關更新;AIR、Snyk(ToxicSkills)、Help Net Security;36 氪、阿里雲開發者社群關於國內 MCP 採用情況的報導;OpenAI《Improving GPT‑5.6 Sol in ChatGPT》、TechCrunch(2026-08-06)。資訊截至 2026-08-07,發布前請核實最新數據。
不會替代。MCP 負責「Agent 怎麼連接外部工具和資料」,Agent Skills 負責「怎麼給 Agent 封裝一套可複用的操作指令」,Agent Plugins 則是在這兩者之上加了一層統一的打包和發現格式,讓開發者能把 Skills 和 MCP 伺服器一起塞進同一個目錄、被不同客戶端認出來。三者是分層關係,不是競爭關係。
如果你正在給 Claude Code、Cursor、ChatGPT 等多個 Agent 工具分別開發擴充,且已經在用 Agent Skills 或 MCP 伺服器,那麼值得關注——用這套格式打包一次,理論上能同時被多家客戶端識別,減少重複勞動。如果只是普通使用者,短期內感知不會很明顯。
標準本身不提供安全保障——它只定義「包裝長什麼樣」,不涉及掃描、沙箱、來源校驗。安全責任完全在各家客戶端手裡。鑑於此前已經出現過繞過多個主流掃描器的惡意 Agent Skill 案例,建議安裝任何 Agent 外掛前,仍要通過官方市場、核實來源,不要盲目信任 star 數或「看起來正規」的倉庫。
目前這些廠商都還沒有出現在 Agent Plugins 的制定名單裡,但它們此前已普遍支援 MCP 協議。考慮到該標準完全開放、任何客戶端都可以自行實作,不排除後續國內工具跟進適配,但目前沒有官方公開計畫,建議關注後續動態。
兩者背景不同。ChatGPT Plugins 是 OpenAI 獨家產品、決策權在一家公司手裡;Agent Plugins 從第一天就是多家公司共同治理的開放標準,任何一家單獨退出也不影響規範本身的存續。但若實際使用者寥寥,或各家客戶端更願意投入資源做私有擴充,標準同樣可能被「晾在一邊」。目前處於剛發布階段,能否真正被廣泛採用還需要觀察後續幾個月的落地情況。若你要把 Skills/MCP/Agent 流水線放到穩定算力環境,可先查看 Mac Mini 租賃價格 與 幫助中心。