插件江湖各自为王,一套技能抄八遍,抄得键盘直冒火光; 写完 Cursor 写 Copilot,半夜还在改配置,改得月亮都下岗; 五巨头联手把格式统一,V哥我拍大腿直叫爽; 从今往后一处开发四处跑,人肉搬运工正式转岗。
先说个大新闻:8 月 6 日,Vercel 牵头,拉上 OpenAI、微软、亚马逊、Cursor 背后的 Anysphere,五家组成技术指导委员会,正式发布了 Agent Plugins 1.0。更热闹的是,谷歌当天就以核心维护者身份加入,一点架子都没有。
这消息挑的日子也耐人寻味——8 月 7 日正好是 GPT-5 发布一周年。V哥我的判断是:模型大战打了一半,巨头们开始拼生态了。今天这篇文章,不聊参数,就聊这个新标准是什么、对你我这种靠代码吃饭的人有啥用,以及怎么立刻上手。
一、先说清楚:这天到底发生了什么
一句话总结:以后 Agent 的"技能"和"工具",可以打包成同一种目录格式,在 ChatGPT、Codex、Cursor、GitHub Copilot、VS Code、Kiro 这些客户端之间通用。
以前什么情况?你给 Cursor 写个技能包,得按 Cursor 的规矩来;想挪到 Copilot 用,重新包一遍;再想进 Codex,再包一遍。同一个功能,三份包装,还得分别维护,改一处忘两处。
Agent Plugins 就是来终结这种"插件战国"的:一个插件就是一个目录,里面装两类东西:
Agent Skills:可复用的操作指令和工作流(怎么教 Agent 干活); MCP 服务器:外部工具和数据的连接(让 Agent 能调用数据库、API、文件系统)。
首日支持面已经铺开:ChatGPT 与 Codex、Cursor、GitHub Copilot、Kiro、VS Code。规范是开放许可、公开仓库,任何客户端都能自行实现。
二、为什么说它是"插件界的 USB 接口"
别看这标准刚出,它的前传已经走了三年多:

2023 年,OpenAI 先搞 ChatGPT Plugins,结果 2024 年说停就停,转向封闭的 GPTs 商店;2024 年底,Anthropic 发布 MCP,后来捐给 Linux 基金会,成了行业事实标准;2025 年 10 月,又是 Anthropic 搞出 Agent Skills,用 SKILL.md 封装可复用指令,三个月后独立成开放标准,微软、OpenAI 四十八小时内跟进;到 2026 年 3 月,采用它的工具已经超过 32 款。
你看明白没?这三层协议其实是分工的:
MCP 管连接:Agent 怎么调外部工具和数据; Agent Skills 管教学:怎么把一套干活流程教给 Agent; Agent Plugins 管打包分发:把上面两样装进同一个盒子,让各家客户端认得出来。

谷歌官方博客有句话我很喜欢:"打包是不体面但必要的基础设施,这种东西应该被共享,而不是被重新发明五次。"V哥我干这行二十年,太懂这句话了——越是没人愿意干的脏活累活,越早标准化越值钱。
三、一个插件包到底长啥样
技术设计特别"小",小到你可以十分钟读完规范:

一个插件就是一个目录,根目录放 plugin.json声明清单;带技能就放 skills/目录(遵循 Agent Skills 规范);带 MCP 服务器就写 mcp.json。客户端认这套固定结构,就能自动发现、按需加载。下面三份文件是我整理的示意写法,具体字段名以官方 spec 为准,别拿我这篇当接口文档用。
1. plugin.json:插件的"身份证"
{"name": "com.vge.weekly-report","version": "1.0.0","agentspec": "agentplugins/v1","skills": ["./skills/weekly-report/SKILL.md"],"mcp": "./mcp.json"}2. skills/ 里的 SKILL.md:教 Agent 干活
---name: weekly-reportdescription: 自动整理本周 AI 动态,输出结构化周报---## 执行步骤1. 收集本周相关新闻标题与摘要2. 按主题归类,标注可靠来源3. 按「动态-影响-行动建议」结构输出周报4. 全文控制在 800 字以内,不要堆砌空话3. mcp.json:接上外部工具
{"servers": {"vge-news": {"command": "npx","args": ["-y", "@vge/mcp-news"],"env": {"NEWS_API_KEY": "${NEWS_API_KEY}" } } }}四、手把手:把老技能包升级成 Agent Plugins
如果你手里已经有 SKILL.md 或者 MCP 服务器,恭喜,你已经完成 70% 了——这个标准不是让你推倒重来,而是加一层目录契约。
第 1 步:搭目录骨架
mkdir -p my-plugin/skills/weekly-report第 2 步:写 plugin.json,按上面的格式声明清单和入口。
第 3 步:把写好的 SKILL.md 挪进 skills/对应目录,里面按 Agent Skills 规范写 name、description 和步骤。
第 4 步:有外部工具就写 mcp.json,把 MCP 服务器配置收进来;没有就先留空。
第 5 步:用支持的客户端加载验证。先在一个客户端里测通,再换另一个。规范规定客户端对不认识的组件类型应该"跳过而不是整包拒绝",所以兼容性测试的重点是:插件目录被正确发现、技能被正确加载、MCP 配置能连上。
就这五步。以前写三份包装的活,现在写一份。
五、V哥泼三盆冷水
第一盆:这个标准不负责安全。规范明确不定义安装机制、权限模型、沙箱隔离和来源校验——谁来判断插件能不能信,全甩给各家客户端。这不是吓唬你:发布前一个月,安全公司 AIR 演示过一个恶意 Agent Skill,绕过了多家扫描工具,据称触达约 2.6 万个 Agent;Snyk 审计了近 4000 个技能,36.8% 存在安全缺陷,13.4% 是致命级问题。装第三方插件,要当不熟悉的 npm 包对待,看来源、看变更历史、小范围试用。
第二盆:v1 只管打包,不管运行时。各客户端想加私货,还可以走反向域名私有命名空间。也就是说,"一次打包到处跑"是理想状态,实际效果还得看各家愿不愿意老老实实按通用部分来。
第三盆:制定名单里没有中国厂商。阿里、字节、腾讯这些都在用 MCP,但都没进技术指导委员会。标准本身是开放的,不排除后面跟进,但眼下别把宝全押在单一生态上——接口层多留一手,永远是稳的。
最后说两句
Agent Plugins 真正的价值,不是又多了个新名词,而是把"给 Agent 开发技能"这件事,从手工复制粘贴变成了可复用的工程资产。模型三个月换一代,但你的技能包、你的工具连接、你的工作流,会越攒越厚——这才是月更时代真正能积累下来的东西。
给你留个本周作业:
把最近反复让 Agent 干的活,整理成一份标准的 SKILL.md; 把常用的 MCP 服务器配置收进一个目录,告别散落各处; 关注 agent-plugins 官方仓库,等各家客户端支持铺开了,第一时间把老包升级上去。
V哥我见过太多标准死在"各自为政"上,这回五巨头愿意坐下来把包装格式统一,本身就说明一件事:Agent 生态已经从拼模型,进入拼基础设施的阶段了。谁先把手里的技能包标准化,谁就抢到了下一波红利。别光看热闹,动手打包一个,你就已经领先大多数人了。
夜雨聆风