5W速覽:2026年8月6日,OpenAI聯合Vercel、微軟、亞馬遜、Cursor母公司Anysphere五方組成技術指導委員會,正式公開發布Agent Plugins 1.0規範——一種讓AI Agent的「技能」(Skills)和「工具」(MCP伺服器)可以打包成同一種目錄格式、在ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro等不同產品間通用的開放標準。谷歌當天宣佈以核心維護者身份加入。這一發布恰好卡在GPT-5發布一週年(8月7日)前一天,被外界解讀為OpenAI「從拼模型轉向拼生態」的訊號。
01

發生了什麼:從ChatGPT Plugins到Agent Plugins的時間線

AI Agent的「可擴充性」問題不是新話題。Agent Skills解決了「怎麼教一套可複用技能」,MCP解決了「怎麼連上外部工具和資料」,但兩者的打包與發現方式在不同客戶端裡各有一套習慣。Agent Plugins要把Skills和MCP伺服器統一裝進同一個「包裝盒」。

時間事件
2023年3月OpenAI推出ChatGPT Plugins,允許第三方為ChatGPT開發插件
2024年1月OpenAI推出GPTs商店後逐步關閉Plugins,轉向更封閉的平台模式
2024年11月Anthropic發布MCP,後捐贈給Linux基金會
2025年3月OpenAI、Google相繼宣佈支援MCP
2025年10月16日Anthropic在Claude Code中推出Agent Skills(SKILL.md
2025年12月18日Agent Skills獨立為開放標準(agentskills.io),微軟、OpenAI在48小時內跟進
2026年3月Agent Skills採用範圍擴大到32款以上工具
2026年7月24日Agent Plugins規範1.0.0首次以工作草案形式發布
2026年8月6日Vercel領頭正式公開發布;谷歌同日加入核心維護者行列
02

核心資料一覽

項目內容
規範版本Agent Plugins 1.0.0(狀態:工作草案)
發起方Vercel(發起提案方)
技術指導委員會(TSC)亞馬遜(AWS)、Cursor開發商Anysphere、微軟、OpenAI、Vercel;谷歌8月6日以核心維護者身份加入
標準覆蓋的元件類型僅2種:Agent Skills、MCP伺服器
核心檔案根目錄plugin.jsonskills/目錄;mcp.json描述MCP伺服器設定
發布首日支援客戶端ChatGPT與Codex、Cursor、GitHub Copilot、Kiro、VS Code
治理方式開放許可、公開倉庫(GitHub agentplugins/agent-plugins-spec),無單一公司主導路線圖
標準明確不覆蓋安裝機制、分發/市場、權限模型、沙箱隔離、信任與來源校驗、使用者體驗

資料來源:Vercel官方部落格、agent-plugins.org規範文件、Google Developers Blog(均為2026年8月6日發布)

03

深度拆解:它到底標準化了什麼,又為什麼不多做

1. 一個清單檔案,兩種元件。一個插件就是一個目錄,根目錄放plugin.json。技能放在skills/且須符合Agent Skills的SKILL.md格式;MCP伺服器設定寫進mcp.json,支援stdio、Streamable HTTP等。客戶端不認識的元件類型只需跳過,而不是拒絕整個插件。另有反向網域擴充命名空間(如com.cursor.xxx/)供各家附加私有能力。

2. 故意留白的部分纔是博弈焦點。v1不定義安裝、分發、權限、沙箱、信任與來源校驗、使用者體驗——這些留給各家客戶端。Agent Plugins解決的是「包裝長什麼樣」,不解決「這個包能不能信」。範圍越窄,各方越容易達成一致;代價是安全判斷被明確甩給每一個客戶端。

3. 為什麼現在做。Agent Skills開放後半年內採用工具已超過32款。Skills和MCP的採用規模已經大到「不統一打包方式,大家都要重複勞動」的臨界點。

04

橫向對比:Agent Plugins和它的「前輩們」

標準/產品發布方解決的問題現狀
ChatGPT Plugins(2023)OpenAI獨家讓第三方為ChatGPT加功能已於2024年停用,轉向封閉的GPTs商店
MCP(2024)Anthropic發起,後捐贈Linux基金會Agent連接外部工具/資料的通信協議已成為行業事實標準
Agent Skills(2025)Anthropic發起,後開放為獨立標準給Agent封裝可複用的操作指令/工作流採用工具超32款,仍在快速擴張
Agent Plugins(2026)Vercel發起,五巨頭聯合制定把Skills和MCP伺服器統一打包、統一發現剛發布1.0工作草案,谷歌已跟進加入

Agent Plugins並不是要取代MCP或Agent Skills,而是在這兩層協議之上加了一層「打包契約」——解決的是「最後一公里」的工程摩擦。

05

爭議點、六步清單、硬資料與下一步

安全問題被明確甩鍋給客戶端:發布前一個月,安全公司AIR公開演示假技能攻擊——名為brand-landingpage的惡意Agent Skill,借用擁有3.6萬星標的知名倉庫信譽,繞過Cisco、Nvidia、skills.sh等掃描工具,據稱觸達約2.6萬個Agent(部分為企業帳號),核心是TOCTOU時間差。Snyk對近4000個已上線技能的審計發現,36.8%存在安全缺陷,13.4%含有致命級問題。Agent Plugins標準本身完全沒有涉及信任與來源校驗。

「這是不是一個太單薄的標準」:SST作者Dax Raad公開表示「非常反對」,認為真正有用的部分最終會被做成私有擴充。開發者佈道師Angie Jones則表示歡迎,認為終於能把技能包在不同工具間搬來搬去。

統一包裝規格到底利好誰,以及中國大廠集體缺席:支援者認為能降低進入門檻;反過來看,頭部客戶端使用者基數可能被進一步固化。五個創始TSC成員以及後來加入的谷歌清一色是美國公司,阿里、百度、字節、騰訊等已普遍支援MCP的廠商均未出現在制定名單裡。

背景:8月7日是GPT-5發布一週年;同一周OpenAI更新了面向免費使用者的GPT-5.6 Luna(解除文字對話次數限制)和麪向付費使用者的GPT-5.6 Sol(新增「思考強度」滑塊)。Google的說法是:打包是不體面但必要的基礎設施,應該被共享,而不是被重新發明五次。

01

先分清三層協議:MCP負責連接,Agent Skills負責教學,Agent Plugins負責打包——不要當成互相替代。

02

先落地目錄契約:plugin.jsonskills/mcp.json,再對照工作草案1.0.0做多客戶端驗證。

03

預設安全在客戶端:優先官方市場、核實來源,切勿只看星標——AIR與Snyk的發現已說明風險。

04

預留私有命名空間:反向網域擴充會承載真實能力差異;規劃「可移植核心 + 客戶端私有擴充」。

05

盯治理名單與落地:中國大廠尚未進入TSC;Anthropic也不在創始維護者名單——跟進誰真正實現,而不只是誰發了新聞稿。

06

運行時環境單獨規劃:打包標準不負責託管Agent。7×24跑Skills/MCP與iOS CI時,獨占硬體比會休眠的筆記本更穩——詳見幫助中心

A

3.6萬星 / 約2.6萬Agent:AIR演示的brand-landingpage假技能借用高星倉庫信譽,繞過Cisco/Nvidia/skills.sh,觸達約2.6萬個Agent。

B

36.8% / 13.4%:Snyk審計近4000個已上線技能,36.8%存在缺陷,13.4%為致命級。

C

32+工具 / 五方TSC+谷歌:Agent Skills採用超32款後才統一打包;Agent Plugins由五家核心維護者發布,谷歌首日加入。

攤開替代方案:等每家客戶端繼續各寫一套目錄只會重複勞動;把工作草案當成安全保證會誤讀規範的明確留白;在個人電腦上7×24跑Agent則受休眠與網路波動制約。對需要穩定獨占算力做AI Agent自動化與iOS CI/CD的生產環境,KVMNODE的Mac Mini雲端租賃通常是更優解:Apple Silicon統一記憶體、開放sudo、多區節點、按天/周/月彈性下單。詳見定價頁訂購入口

資料截至:2026年8月7日 · 來源:Vercel官方部落格《Introducing Agent Plugins》及Changelog;agent-plugins.org規範文件(Spec 1.0.0,工作草案);Google Developers Blog;The Next Web;Virtualization Review;Anthropic Agent Skills相關博文;AIR、Snyk(ToxicSkills)、Help Net Security;36氪與阿里雲開發者社群關於MCP國內採用情況的報導;OpenAI GPT-5.6 Sol博文;TechCrunch