乐于分享
好东西不私藏

AI插件终于不用“一个平台抄一遍”了!Hermes接入Agent Plugins标准,Vercel CEO秒回:Excellent!

AI插件终于不用“一个平台抄一遍”了!Hermes接入Agent Plugins标准,Vercel CEO秒回:Excellent!

一个插件,装进Cursor能跑,装进Copilot能跑,装进ChatGPT也能跑,现在,连开源个人代理Hermes也能跑了。 这已经落地,就发生在2026年8月7日。

你大概已经习惯了这种痛苦:给Cursor写了一套MCP配置,想搬到VS Code,改格式;想再给Codex用,再改一遍同一套Skills,换个平台就要重新包装,像极了十年前Android和iOS各写一遍原生代码的噩梦。

这个噩梦,可能快醒了

▲ Hermes核心开发者Teknium发布公告:已支持便携插件标准,配图是一枚刺绣徽章风格的视觉,"AGENT PLUGINS V1 / PORTABLE COMPATIBILITY"

一纸公告,撕开了AI代理生态最大的裂缝

8月6日,Vercel在技术博客上正式公开Agent Plugins 1.0.0这项标准由多家公司共同推进:它的技术指导委员会(TSC)核心维护者名单里,坐着Amazon、Cursor、Microsoft、OpenAI、Vercel,Google随后宣布加入。

▲ Vercel官方宣布Agent Plugins开放标准,点名多家协作方

24小时不到,Nous Research旗下的开源AI代理Hermes就宣布跟进。核心开发者Teknium发帖:Hermes现已支持便携插件标准,然后立刻划了一条清醒得近乎冷酷的边界:目前只覆盖MCP服务器配置与Agent Skills你要用slash命令、GUI插件、Dashboard、皮肤?对不起,那些仍然是Hermes原生插件的领地。

Vercel创始人、CEO Guillermo Rauch看到这条公告后,只回了一个词:

Excellent!

▲ Rauch对Teknium公告的回复,简短,但分量不轻

一个词背后是什么?Rauch此前刚刚为Agent Plugins标准站台,他把AI编程代理称为"行业史上最重要的开发者工具之一",并断言:插件标准让开发者"做一个插件,就能触达CLI、IDE、云代理乃至个人助手上的创造浪潮"Hermes,一个不住在任何IDE里、跑在你自己机器上的开源个人代理,恰好补上了他描绘的最后一格拼图。

三个词,搞懂这件事为什么重要

如果你现在脑子里全是缩写和术语,别急。整件事的逻辑链条,其实可以用三样东西讲清楚:

第一样:MCP(Model Context Protocol),工具的插头。 官方自己的比喻是"AI应用的USB-C":它让代理以标准化方式连接数据库、浏览器、云服务。MCP解决的是“怎么连上工具”,但不管你怎么打包、怎么分发

▲ MCP官网将自己定位为"连接AI应用与外部系统的开放标准"

第二样:Agent Skills,流程的说明书。 用SKILL.md等结构,把“怎么做一类事”打包成可复用的指令与资源。它最初由Anthropic开发,后作为开放标准推进。Skills解决的是“怎么教代理干活”,但同样不管打包和分发

第三样:Agent Plugins,把说明书和插头装进同一只可以带走的盒子。

就这么简单Skills是说明书,MCP是插头,Agent Plugins是盒子。 过去缺的正是这个统一盒子,它能让同一套东西从Cursor搬到Copilot,再搬到Hermes

▲ agent-plugins.org:定义便携打包格式,一个目录 + 一个plugin.json,就是全部

Hermes的算盘:兼容是地板,原生是纵深

Hermes早已拥有插件系统它的原生插件能力远比v1标准定义的要深:自定义工具、slash命令、hooks、Desktop应用、Dashboard面板、皮肤系统,全都是Hermes自家的领地。

所以Teknium的公告等于“在自家大厦底层开了一扇标准门”

▲ Hermes开发者文档中的"Portable Agent Plugins v1 packages"章节

来看具体操作安装一个便携插件包,三条命令:

hermes plugins install owner/repository --no-enablehermes plugins listhermes plugins enable <plugin-name>

注意那个--no-enable便携包安装后默认禁用,必须你亲手enable。这是Hermes的安全姿态:官方文档明确指出,Agent Plugins v1本身未涵盖沙箱、信任与溯源机制启用一个包,意味着它获得与其它已安装Hermes插件完全相同的全信任权限

社区开发者把这个选择总结成一句口号式的对比,简洁得几乎可以印在T恤上:

Build portable when you want reach. Build native when you want power.

要覆盖面,做便携。要能力,做原生。

▲ 社区长帖解释:便携给兼容性,原生给完整平台能力

兼容客户端版图:Hermes与巨头们站到了同一排

打开agent-plugins.org的Compatible Clients页面,你会看到一个有趣的画面:Hermes Agent和VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro等产品并列展示

▲ Hermes出现在Agent Plugins兼容客户端名录中,与主流IDE代理并列

这个场景的意义在于:标准先由IDE和云代理阵营推开,开源个人代理随后把同一个盒子接了进来。 Cursor、VS Code、Copilot的用户主要在编辑器里写代码;而Hermes的公开定位是"住在你基础设施上的长期代理",能连Telegram、Discord、Slack,强调跨会话学习和持久记忆。

两条路线,在扩展分发格式这一层上,第一次对上了号

一个GitHub上的plugin.json仓库,理论上可以同时被IDE代理和Hermes消费。Neon等组织的公开仓库里,已经出现了“仓库根目录本身就是Agent Plugins v1包”的实践,plugin.json + mcp.json + skills/,三件套齐活。

被低估的一笔:代理写的脚本,终于不用随会话一起死了

在Rauch原帖下方,一条评论道出了整件事中最容易被忽略、却可能最深远的一层含义:

"agents can extend themselves. half my 'plugins' started as a script the agent wrote mid-task that i decided to keep."

代理可以自我扩展。我一半的"插件",起源于代理在任务中途写的脚本,我决定留下来了。

▲ 对Rauch帖的评论:标准让代理中途产出的脚本可沉淀为可分享插件,而非随会话消亡

这条评论把Agent Plugins从“厂商互操作”拉到了“人机协作产物的生命周期管理”

想想看:Hermes的产品哲学本就强调从使用中沉淀Skills,代理在帮你干活的过程中,学会了新流程,写出了新脚本。过去,这些产物要么留在日志里发霉,要么躺在/tmp里等着被清理。现在,一个固定的目录结构和清单格式,让“留存与分享”的成本骤降

在Hermes里长出来的流程知识,未来或许能以v1包的形式,被其它客户端直接读取。学习成果外溢,这才是标准化最性感的可能性。

冷水时间:v1刻意没做的事,比它做了的更值得关注

在兴奋之余,必须泼一盆冷水Agent Plugins 1.0.0有意做小,以下这些东西统统不在合同内

  • 统一的应用商店
  • 统一的权限UI
  • 统一的沙箱策略
  • 所有客户端的行为一致性保证

Google开发者博客和AAIF客座文章都反复强调同一个逻辑:只有已经独立成文、被多个客户端真实采用的组件类型,才值得放进可移植地板。 commands、hooks、sub-agents等语义还在各产品分叉,强行标准化只会冻结创新。

这与软件史上的其它“容器化”节奏惊人相似:先有能跑的程序,再有能装的包格式,然后才有商店与权限体系。 Agent Plugins v1停在第二步,和当年"只定义wheel/jar布局、不定义应用商店"的策略如出一辙。

所以,“一次打包、到处运行”在今天仍然是一句有条件的承诺Skills在不同模型上的解释差异、MCP启动失败时的可观测性、密钥管理该落在宿主哪一层,这些问题,标准没有回答,也刻意不回答

尾声:盒子已经有了,里面装什么,是下一场战争

回到最开始的类比MCP是USB-C插口,Skills是使用手册,Agent Plugins是统一的包装盒。Hermes把这个盒子接进了自己的安装流,同时保留了远超盒子规格的原生武器库。

这像极了当年浏览器扩展的故事:先有各浏览器私有扩展模型,后有部分API聚合;“装一次到处跑”直到今天仍受API差异限制。但那个“部分统一”的窗口,已经足够催生一个庞大的扩展生态。

标准刚发布不到48小时,开源代理就完成了接入。这个速度本身就是信号,整个生态都在拉着标准向前走。

盒子已经有了

接下来的问题是:谁能往里面装进最好的东西?