乐于分享
好东西不私藏

AI Agent 的'USB接口'来了:两个新标准背后的英文,每个都价值百万

AI Agent 的'USB接口'来了:两个新标准背后的英文,每个都价值百万

昨天刷 Hacker News 的时候,两条新闻挨在一起,我愣是看了五分钟才反应过来——它们其实在说同一件事。

第一条:谷歌、亚马逊、微软联合发布了 Agent Plugins 1.0.0 。第二条: OpenAI 把 Codex Security 开源了。

一条讲"怎么让 AI Agent 互相说话",一条讲"怎么确保它们说话时不被下毒"。

放在一起看,我突然意识到: AI Agent 的"集装箱时刻",可能已经到了。

先说个历史故事,你才明白这件事有多重要

1956 年,一个叫 Malcom McLean 的美国卡车运输公司老板做了件事:把整个卡车车厢连底盘一起搬到了船上。

这个想法听起来蠢极了。但它的效果是——货物不用一箱箱搬了,直接连"容器"一起走。港口装卸时间从几天缩到几小时,全球贸易成本暴跌了 90% 以上。

这个"容器"有个英文名叫 shipping container。后来整个行业围绕它定了一套标准: 20 英尺、 40 英尺、角件位置、门锁杆规格……全写进了一份 specification(规范)。

没有这份 specification ,中国的集装箱到了鹿特丹港根本卸不下来——因为吊具对不上。

我今天看到 Agent Plugins 1.0.0 的时候,脑子里全是这个故事。

Agent Plugins 1.0.0 : AI 世界的 shipping container

先说清楚这件事是什么。

谷歌、亚马逊、微软——这三家平时打得不可开交的公司——联合发布了一个叫 Agent Plugins 1.0.0 的规范。简单说:它把 AI Agent 的"技能"( Agent Skills )和"工具接口"( MCP 服务器)打包成了一个标准化的 plugin(插件)。

每个 plugin 有一个 plugin.json manifest(清单文件),描述这个插件能做什么、需要什么权限、兼容哪些 Agent 框架。目录结构是固定的,接口是统一的。

这意味着什么?

意味着你写一个"查天气"的 Agent 插件,不用再分别给 Claude 写一版、给 ChatGPT 写一版、给 Gemini 写一版。写一次,到处跑。

英文里有个词叫 interoperability(互操作性)。拆开看:inter-(互相)+ operability(可操作)。这个词在 IT 行业出现频率极高,但大多数人只理解为"兼容"。其实它的意思比"兼容"深得多——它指的是两个独立系统在不修改自身的前提下,能无缝协作的能力。

Agent Plugins 干的就是这件事。

还有一个关键概念:portability(可移植性)。一个 plugin 从 Codex 环境搬到 Claude Code 环境,不需要重写——这就是 portability 。跟 compatibility(兼容性)不一样, compatibility 是"A 能在 B 上跑", portability 是"A 搬到 B 那里,还是 A 本身"。

这两个词的区别,面试的时候经常被考到。

但"集装箱"有了,"海关"呢?

说回第二条新闻。

OpenAI 把 Codex Security 开源了。这是一个 CLI 工具加 TypeScript SDK ,专门干一件事:扫描代码里的安全漏洞,而且不是那种"可能有漏洞"的模糊提示——它会自己验证漏洞是否真实存在,然后直接给你生成修复补丁。

数据很说明问题:过去 30 天, Codex Security 扫了 120 万次 commit ,找到了 792 个 critical (关键)漏洞和 10,561 个 high-severity (高危)漏洞。关键漏洞只出现在不到 0.1% 的 commit 里。

这里有个重要的英文概念:false positive(误报)。

做安全扫描的人都知道,最烦的不是漏报,是误报。工具告诉你"这里有漏洞",你花两小时排查,结果是虚惊一场。开源项目的维护者被误报折磨到崩溃——这不是段子,是 OpenAI 在博客里原话说的。

Codex Security 的设计哲学就是:fewer false positives, higher confidence findings(更少的误报,更高置信度的发现)。宁可少报,不要乱报。

这个思路我挺认同的。说实话,现在太多安全工具的做法是"宁可错杀一千",结果维护者直接关掉通知——那你的扫描跟没扫有什么区别?

Vibe Coding 的安全债,终于有人来算了

这里要提一个今年特别火的词:vibe coding

直译是"凭感觉写代码"。什么意思?就是你不太看代码,让 AI 帮你写,你只看结果跑不跑得通。 Andrej Karpathy 年初发明这个词的时候,带着点调侃。但半年过去了, vibe coding 从调侃变成了现实——很多人真的在这么干。

问题是什么呢?

问题是你让 AI 写了 500 行代码,跑通了,你 merge 了。但你没看那 500 行里有没有 security vulnerability(安全漏洞)。你甚至不知道 vulnerability 这个词怎么念(顺便说一下,是 /vʌlnərəˈbɪləti/,不是"沃尔纳瑞比利提")。

Codex Security 就是来解决这个债的。

它的设计很有意思:不是一个传统的静态扫描工具,而是用 AI Agent 来审 AI 写的代码。它会启动多个 sub-agent(子代理),每个子代理负责不同的验证路径——有的做 static analysis(静态分析),有的做 data flow analysis(数据流分析),有的直接尝试 exploit(利用)这个漏洞来验证它是否真实存在。

英文里 exploit 这个词很妙。做动词时念 /ɪkˈsplɔɪt/,意思是"利用漏洞";做名词时念 /ˈeksplɔɪt/,意思是"一次精彩的功绩"。同一个词,既是攻击手段,又是英雄事迹。程序员造词的时候大概带着某种黑色幽默。

这两件事放在一起看,才是真正的信号

好了,新闻说完了。但我想说的不是这两条新闻本身。

你注意到没有——Agent Plugins 解决的是"Agent 之间怎么协作", Codex Security 解决的是"Agent 写的代码怎么信任"。这两个问题,单独看都不算新鲜。但同一天出现,说明行业终于开始认真对待一个事实:

AI Agent 不再是 demo ,它要上生产环境了

英文里有个说法叫 production-ready(生产就绪)。一个东西 demo 做得漂亮不算数,能扛住真实环境的折腾才算。 Agent Plugins 给了 Agent 一个标准化的"插座", Codex Security 给了这个插座一个"漏电保护器"。

还有一个词值得学:manifest

在 Agent Plugins 里, manifest 是那个 plugin.json 文件——它"声明"了这个插件是什么、能做什么。但 manifest 这个词的本意更有意思:它来自拉丁语 manifestus ,意思是"被手抓住的"、"显而易见的"。在软件工程里, manifest 文件就是那个"把一切说清楚"的文件——Docker 有 Docker manifest , Android 有 AndroidManifest.xml ,现在 Agent 也有 plugin manifest 。

下次你看到 manifest 这个词,不要只想到"清单"。想想它的拉丁词源——"被抓住的"、"无处可藏的"。一个好的 manifest ,就是让所有意图无处可藏。

对你我意味着什么

说点实际的。

如果你在做 AI Agent 开发, Agent Plugins 1.0.0 的 spec 值得通读一遍。不用全记住,但 plugin.json 的 schema 要看懂——那是你未来写插件的"表格"。

如果你在用 vibe coding 的方式写项目(别不承认,现在谁还没让 AI 写过几行代码), Codex Security 可以装一个试试。 CLI 安装就一行命令:

npx@openai/codex-securityrun.

它会扫你当前目录的所有代码,给你一份报告。免费的。

如果你只是关注行业动态,记住一个趋势: AI 的"基础设施层"正在快速成型。模型能力已经不是瓶颈了,interoperabilitysecurity 才是接下来两年的主战场。

这两个词的英文,建议你现在就记住。因为未来两年,你会在每一篇行业报告里看到它们。

嗯,写完这些我看了眼窗外,天都黑了。

说实话有点感慨。去年这个时候,大家还在讨论"AI Agent 到底能不能用"。今年 8 月,谷歌亚马逊微软已经在给它定"插座标准"了。

这个速度,说不上好还是坏。只是觉得——集装箱发明之后,世界变得很快。快到你来不及看清码头的样子,货就已经到另一个大洲了。