乐于分享
好东西不私藏

六巨头联手给 AI 插件定规矩:Agent Plugins 1.0 来了,开创者 Anthropic 却没上桌

六巨头联手给 AI 插件定规矩:Agent Plugins 1.0 来了,开创者 Anthropic 却没上桌

8 月 6 日,一份名为 Agent Plugins 1.0.0 的开放规范正式公开。Google、Amazon、Microsoft、OpenAI、Cursor 母公司 Anysphere、Vercel 六家巨头罕见地坐在了同一张桌子上,给 AI 智能体的插件定了一个统一的「包装盒」——从此一份插件包,走遍所有兼容客户端。

事件速览

8 月 6 日,Agent Plugins 1.0.0 规范正式发布。技术指导委员会由 Amazon、Cursor、Microsoft、OpenAI、Vercel 五家组成,Google 在发布当天追加为核心维护者,派出 DeepMind 高级工程师 Kevin Hou 代表参与。首批支持的客户端包括 ChatGPT、Codex、GitHub Copilot、VS Code、Cursor 和 Kiro(AWS)。规范全文在 agent-plugins.org 公开,代码和提案在 GitHub 上公开治理。

背景:同一个插件,打六遍包

这件事的痛点很直接。你写了一个「查数据库、写周报」的插件:一个 Agent Skill 教 AI 把查询结果整理成团队爱看的周报,一个 MCP Server 负责连数据库。内核一模一样,但你得为 Cursor、GitHub Copilot、Codex 一家家重新打包——目录结构不同、清单文件不同、MCP 配置写法不同。谁家一更新,还得挨个跟着改。

OpenAI 开发者在官推上说:「一次打包,就能在所有兼容的智能体客户端里通用。」

核心细节:统一的是「包装盒」,不是智能体

一个 Agent Plugin 就是一个文件夹。根目录放一份 plugin.json 清单,技能全丢进 skills/,MCP 配置写进 mcp.json。清单里只有 schema 和 name 两个字段必填,版本号都可以不写。各家想夹带的「私货」——自己特有的钩子、命令、界面——丢进用反向域名命名的目录里(比如 com.example.client/),别的客户端扫到了直接略过。

AWS 在官方博客中类比:这就像 JavaScript 有了 package.json 之后,npm、yarn、pnpm 都能装同一个包;或者 OCI 让容器镜像有了统一格式,一个 build 跑遍 Docker、containerd、Podman。

但规范管得很少。1.0 只认两类可移植组件:skills/ 里的技能和 mcp.json 里的 MCP 配置。安装、权限、沙箱、认证、信任验证——一样都不管,全留给各家客户端。规范正文还标着「工作草案(Working Draft)」,离行业盖章的成熟标准还有段距离。

最有意思的细节:格式照着 Anthropic 的样子长

熟悉 Claude Code 插件的人可能已经愣住了。plugin.jsonskillsmcp.json——这不就是 Claude Code 一直在用的那套吗?

早在标准出现之前,Anthropic 就给 Claude Code 做好了整套插件系统:根目录一份 .claude-plugin/plugin.json,配上 skills、mcp.json、commands、agents,还开了两个官方市场供用户分享插件。这次的新标准,只收了能通用的两块(技能和 MCP),其它更花哨的部分没进来。

兼容层更藏不住。微软 VS Code 的官方文档里,默认插件市场就有 anthropics/claude-code 这一项;OpenAI 的 Codex 甚至连 Claude 原来的变量名都留着,专门兼容已有 Claude 插件。换个说法:大家凑在一起,统一了一套「很像 Claude Code」的格式,Anthropic 却没在场。

36 氪在报道中直言:「开创者成了缺席者。」但这并不等于 Anthropic 被关在门外——它自己还有两个官方插件市场,继续经营从格式到分发到闭环的整套体系。

影响与趋势:竞争从模型层上移到生态层

底层标准一旦谈拢,竞争就会上移一层。商场的地基可以几家合起来打,可地基一落定,要竞争的就变成了楼上的铺面和货架——谁的插件生态更大,谁能让开发者第一个就想到自己。

Google 同日宣布加入并上线了两款支持该格式的工具:Agents CLI(打包技能用于构建、评估、部署智能体)和 Data Agent Kit(BigQuery、Spanner、Cloud SQL 的插件与 MCP 集成)。这标志着 Agent 插件从「各家私活」正式进入「行业公共基础设施」阶段。

The Next Web 指出,标准化的「管道」可能让小开发者一次触达所有主流智能体客户端,但也可能固化已有用户基础的头部客户端——因为标准天然奖励已经有人用的平台。SST 框架作者 Dax Raad 公开表示反对,称其为「一个薄标准」,有用的部分最终都会变成客户端专有扩展。

微软也特意叮嘱了一声安全:插件里的 MCP Server 和 hooks 会在本机执行代码,安装前务必看清来源和作者,社区市场里的东西尤其要当心。

一句话点评

六家巨头把「包装盒」的规格定了,但真正值钱的是里面装的智能体和分发它们的市场——这场仗才刚开始。