8月6日,一份名为 Agent Plugins 1.0.0 的开放规范正式公开。OpenAI、AWS、微软、GitHub、Anysphere(Cursor 母公司)与 Vercel 六家公司罕见地坐到了同一张桌子上,为 AI 智能体的插件定下一套统一的「包装盒」标准;谷歌在发布当天追加成为核心维护者。而这套玩法的开创者 Anthropic,却成了名单上最显眼的缺席者。有评论一针见血:AI 竞赛在模型上打了两三年,这周终于转向了「管道工程」。

一、痛点:同一份技能,为每个客户端重打一次包

规范瞄准的是一个开发者再熟悉不过的重复劳动。同一个 Agent Skill(给模型复用的指令与资源)、同一个 MCP Server(连接外部工具与数据的通道),内核明明一模一样,却得为 Cursor、GitHub Copilot、Codex 一家家重新封装一遍;谁家一更新,还得挨个跟着改。举例来说,开发者做了一个「查数据库、写周报」的插件,里面一个技能教 AI 把查询结果整理成团队爱看的周报,一个 MCP 服务器负责连上数据库——以前想让它同时在三家客户端里可用,就得打三份包,改一处要改三遍。Agent Plugins 想终结的正是这种冗余。它的定义极其朴素:一个插件就是一个文件夹,根目录放一份 plugin.json 清单(schema 和 name 两个字段必填),技能丢进 skills/,MCP 配置写进 mcp.json,客户端扫描目录结构即可发现内容。这背后是软件工程反复验证过的路径:JavaScript 收敛到 package.json 之后,npm、yarn、pnpm 才能安装同一份包;OCI 统一容器镜像格式后,Docker、containerd、Podman 才能跑同一个镜像。打包格式的统一,往往是生态互通的第一步。

二、管得很窄:只统一「包装盒」,不动「里面的东西」

这份规范刻意做得小而窄。1.0 版本只标准化两类当前采用度最高的可移植组件:Agent Skills 与 MCP 服务器。hooks、斜杠命令、custom agents 这些更花哨的能力仍是各家自留地,不在统一范围内。安装、分发、权限、沙箱、认证、信任验证、用户体验,规范一概不管,全部留给各家客户端自行实现——这也是各家可以差异化竞争的空间。想要夹带「私货」的厂商,可以把自家特有的钩子、命令、界面放进一个用反向域名命名的目录,别的客户端不认识就直接略过,公共层因此保持干净。规范正文目前仍标注为「工作草案(Working Draft)」,官方等于小声补了一句「还在改」。值得注意的是微软在发布时专门叮嘱了安全:插件里的 MCP Server 与 hooks 会在本机执行代码,安装前务必看清来源和作者,社区市场里的东西尤其要当心。

三、兼容与缺席:格式「很像 Claude Code」,开创者却没上桌

熟悉 Claude Code 插件的开发者看到这套结构可能会愣住:plugin.json、skills、mcp.json,这正是 Claude Code 一直在用的那套布局。Anthropic 很早就给 Claude Code 配好了整套插件系统——根目录一份 .claude-plugin/plugin.json,配上 skills、mcp.json、commands、agents,还运营着两个官方插件市场,「插件等于技能加 MCP 加一份清单」的打包思路,Anthropic 是最早跑通的公司之一,而且它那套还要更全。这次的新标准只收了技能与 MCP 两块通用能力,结构却几乎照着它的骨架长——Claude Code 指向插件目录的根变量被原样搬来、只换了个名字。兼容层更是藏不住:微软 VSCode 官方文档里默认插件市场就有 anthropics/claude-code,一边支持新格式一边继续认 Claude 的 .claude-plugin 格式;OpenAI 的 Codex 干脆保留了 Claude 原来的变量名,专门兼容已有 Claude 插件。于是出现了一个微妙的局面:六家公司统一了一套「很像 Claude Code」的格式,Anthropic 却没在场。这并非首次——这家公司一向习惯先把自己那套打磨到极致、再谈要不要对外对齐,产品自成体系、体验统一的代价,就是每一次行业级握手都容易缺席。而规范本身由 Vercel 发起初始草案,AWS、Cursor、微软、OpenAI、Vercel 五家组成技术指导委员会,治理过程公开,明确不受单一公司产品路线图支配。

四、客观看:统一的是管道,竞争的是上面的货架

从积极面看,Agent Plugins 把互操作从模型层推进到扩展分发层:一次打包、多端通用,开发者不再为每家客户端维护一套近似重复的文件夹布局,一个独立开发者也能借一份包触达全部主流客户端——这是开源生态逻辑的胜利,也让技能与 MCP 的跨产品流动第一次有了标准形状。但质疑同样存在。SST 框架创始人 Dax Raad 直言「非常反对」,认为这是「一个薄标准」,有用的部分最终会落进各家客户端专属扩展里;支持者则如开发者布道师 Angie Jones 所说:「我们太需要这个了。」客观的边界也必须说清:打包统一不等于运行统一,各客户端对 stdio、StreamableHTTP、旧版 HTTP SSE 等传输方式的支持并不完全一致,同一个插件换个客户端能否顺利跑起来还要看运气;权限与信任仍然完全是各家自己的事,而今年早些时候已有虚假 Agent Skills 混过安全扫描的先例。更深一层看,这次统一的恰好是巨头们最不介意放手的那一层——真正值钱的应用市场、权限体系、用户入口,一个也没交出来。底层标准一旦谈拢,竞争就会上移到楼上的「铺面和货架」:比拼的不再是谁家模型跑分更高,而是谁的插件生态更大、谁能靠生态把开发者留在自己身边。MCP 之后,Agent 生态的第二次管道级握手已经落地,而关于市场与信任的争夺,才刚刚开始。