

一个插件,写一次,所有AI Agent都能用。 这句话在2026年8月6日之前,还只是开发者社区里一厢情愿的幻想。8月6日之后,它变成了一份写进规范、盖了六家大厂钢印的技术合同。
率先冲上来说“我能打开这只箱子”的,是开源社区里的狠角色:Nous Research 旗下的 Hermes Agent。从标准公布到官宣兼容,间隔不到 24 小时。

▲ Vercel CEO Guillermo Rauch 发帖:AI编程Agent是行业史上最重要的开发者工具,插件标准让“做一次,触达所有Agent”成为可能
六巨头画了一只“行李箱”,然后说:大家都用这个
故事要从一个极其朴素的痛点讲起
2026年上半年,AI Agent赛道已经卷成了红海。Cursor、GitHub Copilot、ChatGPT Codex、Kiro……每一家都有自己的插件系统,每一家的打包方式都微妙地不一样。你写了一个“自动生成周报”的技能包,想让它同时跑在Cursor和Copilot上?对不起,改manifest,改目录结构,改配置文件,本质上是同一块肉,硬要你切成六种形状装进六个不同的盒子。
开发者的耐心,就是在这种重复劳动中被一点点磨光的。
8月6日,Vercel打出第一枪CEO Guillermo Rauch 在X上发了一条措辞极重的帖子:“开发者工具必须满足两个条件,第一,开源;第二,能被统一扩展” 同一时间,Vercel官方博客刊出长文,正式发布 Agent Plugins 1.0.0。

▲ Vercel博文《Introducing Agent Plugins》,定义了那只“标准行李箱”的全部规格
这套规范的核心原则是:只标准化那些已经成熟、且值得跨产品搬运的东西。 在v1版本里,这“东西”一共就两样,
- Skills(技能包)
:告诉Agent“怎么做这件事”的说明书,核心是一个 SKILL.md文件夹。 - MCP服务器配置
:告诉Agent“能调用哪些外部工具”的接线图,比如连数据库、连浏览器。
把它们装进一个带 plugin.json 清单的标准目录,就是一个便携插件。就像U盘,里面装的是约定好的两层文件,插到任何支持标准的Agent上就能被识别。
这只行李箱刻意保持轻量 安装、权限、沙箱、应用商店和签名验证都由各客户端自行处理。IDE、CLI、云端平台、企业内网对安全和分发的需求天差地别,硬标准化只会让所有人都不满意。

▲ agent-plugins.org 规范门户:故意做小的“互操作地板”
签名墙上站着的名字,足够让人正襟危坐:AWS、Cursor、Microsoft、OpenAI、Vercel 组成技术指导委员会(TSC)。同一天,Google DeepMind / Google Cloud 也发博文宣布加入核心维护者行列,并且已经用这个格式打包了面向BigQuery、Spanner等数据场景的技能与MCP。

▲ Google同日入局,并直接推出产品级插件包
OpenAI Developers更是配了一段视频,口号喊得响亮:“Build a plugin once and use it across compatible agent clients.”
六巨头罕见地在同一天、同一件事上达成了公开共识。 这在AI行业的“标准大战”历史上,几乎没有先例。
24小时闪电战:Hermes说“我能打开这只箱子”
然后,剧情出现了一个意料之外的转折。
率先公开宣布兼容这套标准的,是开源产品Hermes。2026年8月7日,距标准公布仅一天,Nous Research的 Teknium,Hermes Agent的共同创始人兼主程,在X上引用Rauch的帖子,干脆利落地宣布:
Hermes Agent now supports all the portable plugins standard that many other major AI players have adopted.

▲ Teknium官宣Hermes支持便携插件标准
但Teknium是个极其诚实的人。他在同一条帖子里就画了一道清晰的红线:当前便携插件只承载MCP和Skills。如果你要新增斜杠命令、接入Hermes更完整的插件API、GUI插件、Dashboard和皮肤,对不起,这些能力仍需使用原生Hermes插件。
这条自我设限的声明交代了兼容范围:这只箱子里目前标准化了两样东西,Hermes能打开这两样。
Rauch本人很快在帖子下回复了一个词:“Excellent!”

▲ 标准制定者与开源实现者的公开互认,短短一个词,信号量极大
这个“Excellent!”代表标准发起人的公开认可。大厂画标准 → 开源项目率先落地 → 标准发起人确认。对于一个MIT许可、可以跑在廉价VPS上的开源Agent来说,这张“入场券”的含金量不言而喻。
便携插件到底怎么用?目录结构一览
如果你是开发者,整件事的技术本质其实非常简单。一个标准的Agent Plugin目录长这样:
my-plugin/├── plugin.json ← 清单文件,标识名称与规范版本├── skills/ ← 技能包目录│ └── summarize/│ └── SKILL.md├── mcp.json ← MCP服务器配置└── com.example.client/ ← 客户端专有扩展(别家忽略即可)在Hermes里,安装一个便携插件只需要一行命令:hermes plugins install owner/repository。但安装后默认禁用,你必须手动 hermes plugins enable 才能激活。这项默认设置源于安全考虑:Hermes文档明确写了,启用便携包后,包内指令享受与其他已装插件相同的full-trust姿态。翻译成人话就是,安装即授权,你要知道自己在装什么。

▲ Hermes开发者文档中的便携插件章节:命名空间、校验规则、信任边界,写得明明白白
另一个细节是,Hermes对便携MCP的 env 字段有严厉警告:它属于可见的包数据,不能充当密钥保险柜,绝对不要把凭证写进 mcp.json。密钥应该走Hermes自己的密钥管理机制。任何把“可迁移”理解成“把API Key也一起拷走”的做法,都是在玩火。
社区反应:有人欢呼,有人翻白眼
标准发布后的几天里,社区反应呈现出一种典型的技术圈二元对立。
一边是真实的兴奋约8月10日,另一个Agent产品 Aster 也宣布支持同一标准,安装命令是 aster plugins add owner/repo。有开发者分享了从竞品OpenClaw迁移到Hermes的经历,声称15天迁完了20个Agent的业务。也有人判断,更大的故事在于可移植性。当所有模型都能接同一工具面,集成的护城河就会消退,竞争转向推理、编排与可靠性。

▲ “集成不再是护城河”,这句话刺痛了多少靠MCP包装赚差异化的团队?
另一边,是开发者群体骨子里的标准疲劳症。Vercel公告下,有人贴出了那张经典的xkcd漫画,“如何统一14个竞争标准?很简单,再发明一个标准现在有15个了”这条回复的点赞数,显著高于多数技术细节讨论。

▲ 每一次“统一标准”的尝试,都会触发这张图的集体记忆
也有人追问:当一个MCP服务器启动失败、或者某个Skill加载出错时,Hermes能不能清楚地告诉我:加载了什么、哪里出了问题、下一步该怎么查? 规范要求组件独立失败互不拖垮,但“失败时的可观测性”并不在v1强制项内。这个体验缺口,可能决定了便携包在真实团队里敢不敢用。

▲ 有人已经在追问便携生态的“下一公里”问题
战场在箱子外面
如果把目光停留在“标准统一了”这个表层结论,就会错过更深一层的博弈逻辑。
Agent Plugins v1故意做小,因为长期护城河在包格式之外。 当Skills和MCP接线都能自由搬运之后,各家Agent的差异化将彻底转向那些不可迁移的东西,Hermes的持久记忆与自改进环、Cursor的编辑器深度集成、Copilot的GitHub生态绑定、ChatGPT的用户规模飞轮。
Teknium在其他线程讨论过的那些能力,工具输出不可冒充用户指令、危险动作审批、网络出口控制,全部不在便携箱子里。便携标准越成功,编排质量、安全默认值和长期记忆就越值钱。
这像极了当年浏览器扩展标准化的故事:WebExtensions让Chrome和Firefox能跑同一个插件,但Chrome并没有因此失去市场,它靠的是渲染引擎、开发者工具和分发生态。标准统一了插件层,竞争只是换了一个战场。
Anthropic和Claude未出现在首批站台名单中。Claude有自己的插件与技能约定,这套Agent Plugins规范与Claude生态是否会收敛,目前也未公布时间表。
2026年8月这一周,AI Agent行业完成了一次基础设施级的共识凝结:先画一只最小的箱子,让技能和工具接线能跨产品旅行。它只处理成熟的可迁移部分,把安全问题和各家的原生能力留给客户端。
一个行业从“各自为战”走向“约定互通”,往往始于所有人同时意识到:重复造盒子这件事,实在是太蠢了。

夜雨聆风