什么是 Agent 插件?技能、MCP 服务器以及有哪些变化 (2026)

Agent Plugins 是一种开放且厂商中立的规范,用于将 Agent Skills 和 MCP 服务器打包到一个便携式目录中。1.0.0 版本于 2026 年 8 月 6 日发布。它确定了单一的清单文件和单一的文件夹布局,因此同一个包可以在任何兼容的 AI 智能体客户端中加载。
这就是全部的核心思想。这里没有新协议,也没有新的运行时。已经存在的组件继续正常工作,而该规范只是说明了如何将它们装进一个“盒子”里。
本指南涵盖了已发布的内容以及插件内部的结构。它还介绍了该规范拒绝定义的内容,以及对于任何使用智能体进行分析的人来说会发生什么变化。
2026 年 8 月 6 日发布了什么
同一天发布了两篇官方文章。Vercel 发表了由 Jonathan Hefner 撰写的公告。Google 在其 Google Developers Blog 上发表了由 Kevin Hou、Haoyu Wang 和 Alan Blount 撰写的文章。
Vercel 的文章指出,该提案由 Vercel 发起。随后,来自 Amazon Web Services、Anysphere、GitHub、Microsoft、OpenAI 和 Vercel 的代表将其完善为 1.0.0 版本。
该文章还列出了发布时支持该格式的客户端:ChatGPT、Codex、Cursor、GitHub Copilot、Kiro 和 VS Code。Google 的文章提到了其自身的两款产品:Agents CLI 和 Data Agent Kit。Data Agent Kit 附带了适用于 BigQuery、Spanner 和 Cloud SQL 的插件。
有一个细节值得澄清。该规范的仓库创建于 2026 年 4 月 3 日,因此 8 月 6 日标志着 1.0.0 版本的发布,而不是工作的开始。如果报道将这两个日期混为一谈,就会夸大这项工作完成的速度。
幕后推手是谁
该项目在 MAINTAINERS.md 文件中公布了其技术指导委员会。截至 2026 年 8 月,其中列出了五位核心维护者。他们是 Amazon 的 Clare Liguori、Cursor 的 Roshan Sadanani 和 Microsoft 的 Harald Kirschner。该名单还包括 OpenAI 的 Gav Verma 和 Vercel 的 Jonathan Hefner。Hefner 被列为首席核心维护者。
Google 的公告称,Google 已作为核心维护者加入,由 Kevin Hou 代表。这一新增成员尚未反映在已发布的维护者文件中。
许可协议是分开的。该仓库自身的许可声明将规范文本、文档和示例置于 CC BY 4.0 协议下。Schema、源代码和脚本则属于 Apache 2.0 协议。
插件内部到底有什么
插件是一个目录。规范刻意保持了极小的必要公开接口。
清单文件是 plugin.json,并且只需要两个字段。$schema 字段声明了该包所针对的规范版本。对于 1.0.0 版本,该值为 https://agent-plugins.org/schemas/1.0.0/plugin.schema.json。
第二个必填字段是 name。它必须是 1 到 64 个字符,由 a-z、0-9、- 和 . 组成,且必须以字母或数字开头和结尾。不允许使用双分隔符(如 -- 和 ..)。
清单中的其他所有内容都是可选的:version、description、author、homepage、repository、license 和 keywords。
组件存放在固定路径中,而不是以内联方式声明。Skills 来自 skills/ 文件夹,其中每个包含 SKILL.md 文件的直接子目录都算作一个 skill。MCP 服务器则在 mcp.json 中声明。
最后一个约束非常有趣。清单文件无法重新定位组件,也无法以内联方式定义它们。因此,读取器只需列出两个路径,就能知道插件中包含什么。
一个实际的例子可以让这种结构一目了然。一个用于生成月度收入摘要的插件会包含一个存放报告指令的 skill 文件夹,以及一个指向数据仓库的 mcp.json 条目。这种安排完全不针对特定客户端,而这正是其核心意义所在。
规范刻意忽略的内容
排除在外的列表比要求的列表还要长,而且这一点是公开声明的。
该规范本身并不定义 skill 格式,这属于 Agent Skills 规范的范畴。它也不定义 MCP 的传输行为,这属于 Model Context Protocol 的范畴。它不定义特定客户端扩展的内容或验证,也不定义传输连接失败后的回退行为。
Google 的文章补充了其余的边界。安装机制、分发协议、权限、沙箱、信任验证和用户体验均超出了该规范的范围。
信任验证的缺失值得关注。插件可以声明一个连接到任何端点的 MCP 服务器,而规范并不会判断该端点是否应该获得访问权限。审核仍然是人工的工作,或者是加载该包的客户端的工作。
这仅仅是一种打包格式,别无其他。任何希望看到带有审核和签名的应用商店的人,在这里都无法如愿。
为什么打包标准对数据工作至关重要
大多数向智能体索要图表的人从未考虑过打包问题。这种连接依然是直接的。
智能体只有在能够获取两样东西时,才能生成真正的交付成果:任务指令和数据访问权限。Skills 承载前者,MCP 服务器承载后者。在此之前,将两者一起交付意味着要为每个客户端提供不同的包装器。
重复劳动会带来可以预见的成本。包装器会出现偏差。一个客户端得到了修复,而另一个却没有。读取你数据仓库的版本随后落后于写入摘要的版本。这种失败最终会表现为已完成报告中陈旧的数据。
维护自身内部 skill 的团队对此感受最深。一个拥有结账流程 skill 和数据仓库连接器的财务团队目前需要分别交付它们,然后为团队使用的每个编辑器重复进行连接配置。而现在,一个包就可以将其替换为版本控制中的一个文件夹。
共享的包格式消除了这种特定类型的偏差。它并不会让智能体更擅长分析,也不应该以此为卖点进行宣传。
插件标准在哪些方面无能为力
打包规范假设你已经拥有了这些组件。它对它们的质量只字未提,也不会告诉你某个 skill 是否能生成一份站得住脚的图表。
这是值得坦诚指出的差距。Powerdrill Bloom 已经公开了该格式打包的这两样东西。它运行 Claude Skills 进行研究、分析、自动化和执行。它还附带了自己的 MCP 服务器,因此兼容的客户端可以根据请求浏览数据集并运行任务。
它在管道系统之外增加的内容,正是规范所不涉及的部分。你上传一个电子表格,用自然语言提出问题,然后得到一个图表、一份书面摘要或一套幻灯片。打包层决定了工具如何在客户端之间传递,但它并不决定答案的好坏。
为了对该生态系统进行更广泛的调查,我们对 MCP 平台 以及 用于数据分析和报告的智能体 skill 的综述涵盖了当前领域。
值得了解的相邻标准
现在有三个规范并存,它们很容易被混淆。
| 标准 | 定义内容 | 范围 |
|---|---|---|
| Agent Skills | 单个 skill 的编写方式 | 指令和资源 |
| Model Context Protocol | 智能体如何与工具或数据源通信 | 运行时协议 |
| Agent Plugins | Skills 和 MCP 服务器如何作为一个单元交付 | 仅限打包 |
阅读“范围”一栏是避免类别错误的最快方法。关于智能体如何对数据库进行身份验证的问题是一个 MCP 问题。而关于如何将整个配置移交给同事的问题则是一个打包问题。
这三者在设计上是互补的。一个插件包含 skills 和 MCP 服务器声明,而其中的每一个在插件之外仍然保持独立的便携性。
结论
Agent Plugins 1.0.0 是一个任务单一的小型规范。一个清单文件、两个必填字段、两个固定组件路径,以及明确拒绝定义安装、权限或信任。
其价值会在数月内逐渐显现,而不是在第一天。更少的包装器意味着工具失去同步的可能性更小。当输出是某人将据此采取行动的数据时,这一点最为重要。如果你想要的是分析层而不是管道系统,请在您已有的文件上尝试 Powerdrill Bloom。另请参阅我们的 auto insights 页面。
本文中的事实已于 2026 年 8 月 11 日与官方来源进行了核对。规范细节可能会发生变化,因此在依赖字段名称之前,请检查链接的页面。
常见问题解答
简单来说,什么是 Agent Plugins?
它们是将智能体的 skill 及其 MCP 服务器声明捆绑到一个文件夹中的标准方法。然后,任何兼容的客户端都可以加载该文件夹,而无需在其周围使用特定于客户端的包装器。
Agent Plugins 与 MCP 相同吗?
不同。MCP 是一种运行时协议,用于管理智能体如何与工具或数据源进行通信。Agent Plugins 仅管理打包,并且插件可以在其内部声明 MCP 服务器。
plugin.json 中需要什么?
只有两个字段。$schema 值声明了所针对的规范版本,而 name 标识了该插件。其他所有内容(包括 version 和 license)都是可选的元数据。
哪些工具支持 Agent Plugins?
Vercel 的发布文章列出了 ChatGPT、Codex、Cursor、GitHub Copilot、Kiro 和 VS Code。Google 另外宣布在其 Agents CLI 和 Data Agent Kit 中提供支持。
Agent Plugins 是否处理安装或权限?
不处理。安装、分发、权限、沙箱和信任验证都明确超出了范围。该规范仅涵盖包的布局,不涉及其他任何内容。