

你写了一个AI插件,想让它同时跑在Cursor、Copilot、ChatGPT和你自己搭的Agent上。过去,你要打四次包、改四套配置,然后眼睁睁看着它们各自漂移。 现在,这场折磨可能要结束了
2026年8月6日,一项名为Agent Plugins 1.0.0的开放标准正式公开。紧随其后,开源AI代理Hermes Agent的核心开发者Teknium宣布:Hermes现已原生读取这种便携插件包。Vercel创始人Guillermo Rauch在公告下只回了一个词,"Excellent!"

▲ Vercel创始人Rauch对Hermes接入公告的回复,简短却意味深长
一个词的背后,是整个AI代理生态正在经历的一次地壳运动。
痛了太久的伤疤:每换一个平台,插件就要"重新投胎"
先讲一个所有插件开发者都经历过的噩梦。
你精心打磨了一套Agent Skills,教AI如何做代码审查、如何调用数据库、如何按流程部署服务。它在Cursor里跑得很好然后老板说:"我们团队有人用Copilot,有人用Codex,麻烦你也适配一下。"
你打开三个客户端的文档,发现目录结构不一样,清单格式不一样,MCP配置的字段名都不一样。同一套能力,要从头打包三次麻烦的是,一旦你改了底层逻辑,三份包就开始各自漂移,像三个平行宇宙里的分身,越长越不像。
社区里也有人在Rauch的帖子下追问:它能否取代每家Agent自行发明的五十种配置格式?

▲ 一条直击灵魂的追问,碎片化的配置格式,是整个生态的集体创伤
答案是:至少走出了第一步
Agent Plugins 1.0:一只"可以随身携带的盒子"
要理解这件事为什么重要,先得把三个关键概念拆清楚。
MCP(Model Context Protocol),是AI应用连接外部工具的开放协议,数据库、浏览器、代码仓库、云服务,代理通过MCP去"插"它们。官网的自比是"AI应用的USB-C"它解决的是怎么连上工具

▲ MCP官网将自己比作"AI应用的USB-C",一个野心勃勃的类比
Agent Skills,是给代理打包"怎么做一类事"的可复用说明,常见形式是一个SKILL.md文件加上参考资源。它可以看作操作手册和流程知识;底层协议另有其职
这两样东西本身已经各自可移植了但问题出在外层的盒子上
Google开发者博客一语道破:"你写了skill,又写了配套MCP配置,组件本身能跑,但你在第二个客户端卡死在了包装层。" 目录怎么放、清单字段叫什么、MCP配置长什么样,每家都有自己的"方言"。
Agent Plugins 1.0.0,就是在Skills和MCP之上加的那一层统一打包约定。一个目录,一个最小化的plugin.json,Skills放skills/,MCP配置放mcp.json。就这么简单
用一个比方来说:Skills是说明书,MCP是插头,Agent Plugins是把说明书和插头装进同一只可携带的盒子。 你拎着这只盒子,走到哪个兼容客户端,打开就用。

▲ agent-plugins.org首页:一个目录、一份清单,试图终结打包层的碎片化噩梦
Vercel振臂一呼,巨头排队入场
参与这个项目的远不止一个小团队
Vercel技术博客在8月6日刊发了Introducing Agent Plugins,文中直接点名初始支持方阵容:ChatGPT与Codex、Cursor、GitHub Copilot、Kiro、VS Code……几乎涵盖了当今最主流的AI编程工具。

▲ Vercel博客的标准发布声明,首批支持方几乎覆盖了你能叫得出名字的主流AI开发工具
Google在同一天宣布加入Core Maintainer,并开始在自家产品中构建支持。技术指导委员会(TSC)的初始席位来自Amazon、Cursor、Microsoft、OpenAI和Vercel。
Rauch本人则在引用推文中把话说得更大:"AI编程代理是我们行业历史上最重要的开发者工具。插件标准让任何人都能统一地扩展它们。" 他描绘的图景是,做一个Plugin,就能触达CLI、IDE、云代理乃至个人助手上的创造浪潮。

▲ Rauch的宣言:开发者工具必须开源且可统一扩展,这是关乎整个生态未来的判断
开源黑马入局:Hermes为什么值得关注
在一堆IDE巨头和云厂商中间,Hermes Agent的加入是一个微妙而重要的信号。
Hermes的定位超出了编辑器里的代码副驾。它是Nous Research发布的开源自主AI代理,MIT许可,slogan是"The Agent That Grows With You"。它能跑在本机和服务器上,连接CLI、桌面应用、甚至Telegram和Discord,强调持久记忆和跨会话学习。

▲ Hermes官网首屏:开源、MIT许可、"与你一起成长的代理",定位与IDE代理截然不同
换句话说,如果Cursor和Copilot代表的是"编辑器里的AI",那Hermes代表的是"住在你基础设施上的长期代理"。Agent Plugins让这两个世界第一次在扩展分发格式上对上了号。
一个GitHub上的plugin.json仓库,理论上可以同时被IDE代理和Hermes的安装流消费。"USB-C时刻"的关键在这里:不同物种的AI代理,开始说同一种"包装语言"了。

▲ agent-plugins.org的兼容客户端页面,Hermes与VS Code、ChatGPT等并列展示
便携是地板,原生是纵深
但Teknium的公告里最值得玩味的,是他主动划出的那条边界。
他明确写道:便携插件目前只覆盖MCP服务器配置和Agent Skills。如果你要用Hermes的slash命令、GUI插件、Dashboard、皮肤,以及更大面积的原生API,对不起,那些只能用原生Hermes插件。

▲ Teknium的主公告:支持便携标准,但立刻标明边界,slash、GUI、Dashboard仍走原生
社区开发者随后提炼出一个精炼的公式:要覆盖面,做portable;要深度,做native 便携包的skills进入常规skill注册表,MCP走既有运行时;如果一个包同时提供了便携清单和原生清单,原生永远优先。

▲ 社区二次解释:skills进注册表、MCP走运行时、双清单时原生优先,三条规则,清晰利落
这种"兼容层是地板,原生层是纵深"的架构哲学,恰恰说明Hermes团队想明白了:拥抱标准不等于放弃差异化。你可以用标准盒子运输通用能力,同时用原生系统构建护城河。
"全信任启用":被低估的安全暗流
在兴奋之余,有一个细节值得所有开发者竖起耳朵。
Hermes文档明确标注:Agent Plugins v1本身不定义信任、权限、溯源或沙箱。 启用一个便携包,它的指令和本地可执行物会获得与其它已安装Hermes插件完全相同的信任级别。
便携包安装后默认禁用,用户必须显式hermes plugins enable才会激活。mcp.json里的env是可见包数据,不适合存放密钥,文档明确警告不要把凭据写进去。

▲ Hermes文档中关于便携插件的详细说明,安全警告写得毫不含糊
这像极了容器化早期的故事:可移植的是包装,安全边界并没有被标准自动带走。 谁启动本地进程、谁注入环境变量、谁审批工具调用,仍然是每个宿主平台自己的事。v1刻意不碰安装器、商店、权限模型和沙箱,就像早期只定义wheel布局而不定义应用商店一样。
标准有意收窄边界,也给后续的权限体系留下了空间。
代理写的脚本,能不能变成插件?
在Rauch的帖子下,一条评论提出了一个被严重低估的洞察:AI代理会在任务中途写出脚本,如果用户决定保留,这些脚本就是"插件雏形"。

▲ 一条被低估的评论:代理中途写的脚本,不应该随会话消失
过去这些产物留在日志和/tmp里,随会话结束灰飞烟灭。固定的目录结构和清单格式,把"留存与分享"的成本降到了最低。 而Hermes本身就强调从使用经验中创建和改进skills,在这种产品哲学下,便携包可能成为学习成果外溢的容器:在Hermes里长出来的流程知识,未来以v1包的形式被其它客户端读取。
反向亦然一种全新的知识流动拓扑正在成形
地壳运动才刚开始
回看整条时间线,模式已经清晰:
MCP先统一了"怎么连工具",Agent Skills再统一了"怎么教流程",Agent Plugins最终补上了"怎么把两者打成可分发目录"。先有能跑的程序,再有能装的包格式,然后才是商店与权限体系。历史总是押着同样的韵脚
v1有意做小、做窄commands、hooks、sub-agents等语义仍在各产品分叉中探索。强行标准化会冻结创新,反向域名扩展目录成了减压阀,Cursor或Hermes可以在私有目录下继续放自己的能力,而不污染可移植核心。
Neon等组织的公开仓库已经出现"仓库根目录本身就是Agent Plugins v1包"的实践。标准不再只停留在博客声明里,而是正在进入真实组件库的发布结构。
当不同物种的AI代理,从IDE副驾到云端Codex,从本地CLI到住在Telegram里的个人代理,开始用同一种方式拆箱同一个插件包时,一个通用的打包基础已经出现。
它是AI代理生态从"各自为政"走向"基础互通"的第一块界碑。
而故事,才刚刚翻到第一页

夜雨聆风