

两天从标准发布到开源代理全面接入,只用了48小时。
2026年8月6日,Vercel发布了Agent Plugins 1.0.0开放规范,初始核心维护者来自OpenAI、亚马逊、微软、Cursor与Vercel,谷歌随后加入。48小时后,开源AI代理Hermes Agent的掌舵人Teknium在X上宣布:我们已经全面支持。

▲ Teknium发布公告,配图是一枚刺绣风格徽章,中央是插头与双蛇杖的意象,环绕着"AGENT PLUGINS V1 / PORTABLE COMPATIBILITY"字样
这次接入远超"我也有插件"的跟风动作。AI代理生态第一次在"扩展怎么打包"这件事上达成了跨阵营共识。
而Hermes的接入,让这个共识从IDE编辑器的小圈子,延伸到了个人代理的广袤大地。
问题落在装零件的盒子上
先说痛
过去一年,AI代理领域发生了两件大事:MCP(Model Context Protocol)统一了"代理怎么连工具",Agent Skills统一了"代理怎么学流程"。两个标准各自成熟,各自被大量产品采用,MCP官网甚至用了一个极具野心的比喻:"AI应用的USB-C"。

▲ MCP官网将自己定位为"AI应用的USB-C",连接外部系统的开放标准
但问题来了:零件标准化了,装零件的盒子还是各干各的。
你写了一套Skills教代理怎么做数据库运维,又配了一个MCP让它能连上PostgreSQL。在Cursor里跑得很好然后老板说,"我们也在用Copilot,能不能也装上?"
你低头一看,目录结构不一样,清单格式不一样,MCP配置文件的字段名都不一样。于是你把几乎相同的内容复制了一份,改了包装。然后两份开始各自漂移,你开始维护两套几乎一样但又微妙不同的东西。
谷歌开发者博客戳破了这层窗户纸:组件本身运转良好,摩擦来自外面的包装。

▲ 谷歌开发者博客宣布加入Agent Plugins核心维护者行列
Agent Plugins 1.0.0,就是来解决这个"盒子问题"的。
一个目录、一份清单、一套规矩
说白了,Agent Plugins的核心思想极其简单,简单到有点"就这?"的程度:
一个插件就是一个目录。目录里放一个
plugin.json清单,Skills放在skills/文件夹,MCP配置放在mcp.json。完了。
my-portable-plugin/├── plugin.json├── skills/│ └── summarize/│ ├── SKILL.md│ └── references/└── mcp.json统一安装器、应用商店、权限模型和沙箱均未纳入范围。v1刻意把自己做得很小,它只管"盒子长什么样",至于"盒子怎么卖"和"盒子打开后谁负责安全",留给各客户端处理。
这样的边界来自有意取舍AAIF的客座文章给出的原则是:只有已经独立成文、被多个客户端真实采用的组件类型,才值得放进可移植地板。 Slash命令、hooks、子代理这些概念,在各产品之间还在剧烈分叉,强行标准化只会冻结创新。

▲ agent-plugins.org首页,展示了便携打包格式的核心理念与目录结构
如果你熟悉软件史,这个节奏你一定见过:先有能跑的程序,再有能装的包格式,最后才有商店和权限体系。 Agent Plugins v1停在第二步,就像早年的.jar和.whl,先把箱子的尺寸定下来,至于货架和安检,以后再说。
Hermes:那个不住在编辑器里的代理
现在说回Hermes Agent

▲ Hermes官网:开源、MIT许可证、"与你一起成长的代理"
这个来自Nous Research的开源项目,和Cursor、Copilot这些"编辑器里的副驾"走的是完全不同的路。Hermes的定位是个人代理,它不住在某个IDE里,而是跑在你的本机或服务器上,连接CLI、桌面应用、Telegram、Discord、Slack,跨会话学习,持久记忆,强调数据留在本地、代码可审计。
官网slogan写的是:"The Agent That Grows With You."
在Agent Plugins标准出现之前,Hermes已经有一套很成熟的原生插件系统:用plugin.yaml加Python脚本注册工具与hooks,能扩展slash命令、GUI界面、Dashboard、皮肤,这套体系的纵深远远超过v1便携标准所覆盖的范围。
所以Teknium的公告才特别值得细读。Hermes早已有插件系统,这次是把外部世界正在收敛的那个盒子接入自己的安装流水线。

▲ Teknium紧跟发出官方文档入口
而且他划线划得极其清楚:便携层目前只覆盖MCP和Skills。 要slash命令?要GUI插件?要Dashboard?要皮肤?请继续用原生Hermes插件
社区开发者Luke把这个选择总结成了一句口号式的对比:
"Build portable when you want reach. Build native when you want power."要覆盖面,做便携;要纵深,做原生。

▲ 社区开发者的二次阐释:便携给兼容性,原生给完整平台能力
安装一个便携包,到底发生了什么?
Hermes文档对这个流程写得异常透明。三条命令:
hermes plugins install owner/repository --no-enablehermes plugins listhermes plugins enable <plugin-name>装完默认禁用 你必须显式enable才能激活,这是用户同意的最低门槛。
启用后,Skills以只读、带命名空间的方式进入Hermes的技能注册表,MCP配置走Hermes既有的MCP运行时。命名空间形如agent-plugin-<slug>-<hash>,专门防碰撞。Hermes会校验plugin.json、Skills元数据、文件路径、符号链接是否逃逸出包根,一个组件坏了不拖垮其它组件,尽量让有效部分照常加载。

▲ Hermes开发者文档中的Portable Agent Plugins v1章节
但Hermes文档也把安全警示放在了最显眼的地方:Agent Plugins v1本身不定义信任、权限、溯源或沙箱。 启用一个包,意味着它的指令和本地可执行文件获得与其它已安装Hermes插件完全相同的全信任姿态。文档还明确要求:不要把凭据写进mcp.json,其中的数据对包可见,无法充当密钥保险箱。
这种坦诚在行业里并不常见很多产品会把安全问题藏在footnote里,Hermes选择了大字报式的警示。
兼容版图:从IDE圈子到个人代理
打开agent-plugins.org的Compatible Clients页面,你会看到一幅有意思的图景,

▲ Hermes与VS Code、Cursor、ChatGPT等并列出现在兼容客户端名录中
VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro、Hermes Agent,并列展示。IDE代理和个人代理第一次站在了同一个扩展分发格式上。
一个GitHub上的plugin.json仓库,理论上可以同时被编辑器代理和Hermes的安装流消费。Neon等公司的公开仓库已经出现了"仓库根目录本身就是Agent Plugins v1包"的实践,plugin.json + mcp.json + skills/三件套直接铺在repo顶层。
标准已经走出博客,成为真实组件库的发布结构。
Vercel CEO一个字的回复,和它背后的野心
Vercel创始人Guillermo Rauch对Teknium公告的回复只有一个词:"Excellent!"

▲ Rauch对Hermes接入的简短肯定
但他此前为Agent Plugins标准发布写的引言野心勃勃:AI编程代理是行业史上最重要的开发者工具之一,开发者工具应当开源、可被统一扩展。 插件标准让"做一个插件"就能触达CLI、IDE、云代理乃至个人助手上的创造浪潮。
Hermes作为"个人助手型开源代理"的接入,恰好填上了他描绘的最后一格。
而在Rauch帖子下面,还藏着一条被低估的精彩评论:
代理会在任务中途写出脚本,用户若决定保留,就变成"插件雏形"。标准让这些产物得以保存和分享,免于随会话消失。

▲ 有人指出,标准让代理生成的中间产物有了"留存与分享"的可能
这把话题从"厂商互操作"拉到了一个更深的维度:代理的学习成果能不能外溢? Hermes本身就强调从使用中沉淀Skills,如果这些经验能以v1包的形式被其它客户端读取,格式兼容便会继续延伸到知识的可移植性。
冷水:v1仍有清晰边界
这里还有几项边界需要留意
第一,v1有意不做的事情很多:统一应用商店、统一权限UI、统一沙箱策略、保证所有客户端行为一致,全部不在合同内。 因此同一个v1包,在Cursor和Hermes上的体验可能截然不同。社区已经有人担忧:不同模型对同一份SKILL.md的解读差异,会不会让"一次打包、到处运行"在体验上仍然割裂?
第二,Hermes声明自己实现了规范中明确支持的子集,尚未达到完整conformance。便携MCP目前只支持stdio和Streamable HTTP两种传输方式,遗留的SSE会被跳过。未来如何宣告子集升级,还没有答案
第三,初始TSC核心维护者名单里有Amazon、Cursor、Microsoft、OpenAI、Vercel,Google随后加入,Anthropic未列席。 社区对此议论纷纷但材料层面应当分开看:MCP和Agent Skills的源头都回溯到Anthropic的开放策略,组件标准的源头与打包标准的治理席位分属两张表。
先有程序,再有包格式,最后有商店
如果你还记得软件史上那些"容器化时刻",从.tar.gz到.deb到Docker镜像,你会发现Agent Plugins v1正站在一个极其熟悉的位置:应用可移植了,但编排、密钥、网络策略的可移植性还远在天边。
旅程才刚刚从起跑线开始
Hermes用两天证明了一件事:当盒子的形状终于被定下来的时候,开源社区的装箱速度,可以快到让标准制定者自己都忍不住喊一声"Excellent!"
这就是一个代理生态应该生长的方式。

夜雨聆风