Agent Plugins 是一种给 AI 智能体扩展能力的开放打包格式。它不重新发明工具协议,也不替代技能文件,而是把 Agent Skills 和 MCP Server 配置放进一个有统一清单的目录,让兼容的客户端知道这个包叫什么、包含什么、需要哪些环境变量,以及该怎样加载。
先用一句话抓住它
Agent Plugins 像智能体能力的通用安装包:Skills 装做事方法,MCP 装外部工具,`plugin.json` 负责告诉不同客户端怎样识别整包。
它解决的是分发问题。过去一套能力在一个客户端里能用,搬到另一个客户端时,目录结构、清单字段和 MCP 配置往往都要重写。插件标准把这层外包装固定下来,目标是让开发者打包一次,再交给多个兼容客户端使用。
为什么它在 2026 年 8 月升温
Agent Plugins 1.0.0 在 2026 年 8 月 6 日发布。初始技术指导委员会的成员来自 AWS、Cursor、Microsoft、OpenAI 和 Vercel,Google 随后以核心维护者身份加入。多家智能体与编程工具厂商同时参与,使它不只是某一家产品的私有插件格式。
它出现的时机也很直接:Skills 已经让流程知识可以复用,MCP 已经让外部工具可以跨客户端连接,但两者组合起来仍缺一只统一的「箱子」。Agent Plugins 补的就是这一层。
一个插件里有什么
最小插件是一个目录,根部必须有 plugin.json。清单声明插件标识、版本、描述等元数据,并指向可发现的组件。Skills 通常放在 skills/,MCP Server 的连接配置可以放在 mcp.json;客户端专属字段放在各自的扩展命名空间里,不能冒充通用字段。
这里有一个重要边界:插件本身不是长期运行的智能体,也不是新的通信协议。它只是可安装、可校验、可发现的能力包。真正的工作仍由宿主客户端、模型、Skill 指令和 MCP Server 一起完成。
和 Skills、MCP、传统插件的区别
Agent Skills 回答「这件事怎样做」,MCP 回答「可以连接哪些工具和数据」,Agent Plugins 回答「怎样把这些东西一起交付给客户端」。三者是叠加关系,不是替代关系。
传统 IDE 或浏览器插件通常直接依赖某个宿主的 API,换宿主就要重写。Agent Plugins 追求的是公共部分可移植,同时允许客户端在 extensions 下保留自己的增强能力。所谓「一次打包、到处运行」仍有条件:目标客户端必须支持该插件版本,也必须支持包里所用的 Skill 能力和 MCP 传输方式。
什么时候值得用
如果一套能力同时包含稳定流程和外部连接,而且准备在团队或多个客户端之间分发,插件比散发几份配置文件更合适。典型例子包括:连接内部数据仓库并生成周报、按团队规范执行代码审查、查询工单后创建修复分支。
如果只有一段简短指令,一个 Skill 就够;如果只是暴露工具,只发布 MCP Server 更直接;如果能力只服务一个私有宿主,也未必需要为可移植格式增加维护成本。
安全与限制
可安装不等于可信。插件可能声明本地命令、远程 MCP 地址和环境变量,安装前仍要核对来源、权限与变更内容。兼容客户端也应先按 schema 校验清单,对未知顶级字段和不合规配置采取明确策略。
截至 2026 年 8 月,1.0.0 已发布,但各客户端对组件类型、传输方式和扩展字段的支持并不完全相同。判断能不能用,要看兼容矩阵,而不是只看「支持 Agent Plugins」这一句话。