返回信息流
新闻事件
A重点81
THE DECODER
2 个来源

亚马逊、Cursor、微软、OpenAI 和 Vercel 联合制定 AI 代理插件共享标准

亚马逊、Cursor、微软、OpenAI 和 Vercel 联合创建了 Agent Plugins,这是一个开放标准,定义了 AI 代理扩展的统一包格式。1.0.0 版本使用 plugin.json 清单文件,并支持代理技能和 MCP 服务器。该标准旨在促进 AI 代理生态系统的互操作性。

SynthePulse Insight · AI 深度解读

Agent Plugins 开放标准:一次构建,处处运行的 AI 代理插件新范式

版本 1 · 1 个来源

OpenAI、AWS、Cursor、GitHub、VS Code 和 Vercel 等厂商联合推出 Agent Plugins 开放标准,将 Agent Skills 与 MCP 服务器配置打包为可移植插件,旨在实现“一次构建,处处运行”。

  • Agent Plugins 由 OpenAI、AWS、Cursor、GitHub、VS Code 和 Vercel 等厂商共同推动,是一个开放标准。
  • 核心模型:一个插件就是一个普通文件系统目录,而非压缩包或注册表条目。
  • v1 仅支持 Skills 和 MCP 服务器两种组件,排除 commands、hooks 等客户端特有类型。
  • 安全关键约束:路径收容,任何文件解析后必须位于插件根目录内,防止目录逃逸。
  • 通过 PLUGIN_ROOT 和 PLUGIN_DATA 环境变量实现运行时隔离与数据持久化。
  • 客户端扩展通过反向域名命名空间挂载,避免中心化注册表。
展开章节目录标准背景与核心目标

标准背景与核心目标

Agent Plugins 是由 OpenAI、AWS、Cursor、GitHub、VS Code 和 Vercel 等厂商共同推动的开放标准,其核心目标是将 Agent Skills 和 MCP 服务器配置打包成可移植插件,使得一次构建的插件能够在多个 AI Agent 客户端间通用。

该标准通过 agent-plugins.org 发布,强调“一次构建,处处运行”的理念,旨在解决 AI 代理生态中插件互操作性的问题。

核心模型:目录即插件

规范定义插件不是压缩包或注册表条目,而是一个普通的文件系统目录。这种设计允许使用 ls、cat、git 等标准工具检查,支持原地编辑和版本控制。

插件目录结构包含必需的 plugin.json 清单文件,以及可选的 skills/ 目录、mcp.json 文件和客户端扩展目录(如 com.example.client/)。

三个关键约束:固定位置发现(skills/ 和 mcp.json 位置不可配置)、路径收容(所有文件必须位于插件根目录内)、v1 仅支持 Skills 和 MCP 服务器两种组件。

清单文件与错误处理

plugin.json 采用封闭 schema,仅允许十个顶层字段,其中只有 $schema 和 name 为必填。命名约束为 1-64 字符,仅小写字母、数字、连字符和点,且首尾必须是字母数字。

错误处理分级:未知顶层字段非致命(报告并忽略),其他 schema 违规致命(拒绝整个插件)。客户端加载时不得联网拉取 schema,以避免网络依赖和供应链风险。

失败隔离原则:plugin.json 逃逸根目录则拒绝整个插件;组件类型错误仅禁用该组件;单个 SKILL.md 不合规仅跳过该 Skill;单个 MCP 服务器无效仅跳过该条目。

组件处理与运行时模型

Skills 组件不重新定义格式,直接引用外部 Agent Skills 规范,仅规定发现位置(skills/ 直接子目录中含 SKILL.md)和失败隔离。

MCP 服务器通过 mcp.json 定义封闭的传输类型联合:stdio、streamable-http 和 sse(已废弃,可选支持)。

运行时模型核心是 PLUGIN_ROOT 和 PLUGIN_DATA 环境变量:PLUGIN_ROOT 指向插件根目录,PLUGIN_DATA 为客户端管理的可写持久目录,跨更新保留。占位符仅在 args、env、cwd 中展开,且 env 中不允许覆盖这两个变量。

客户端扩展与去中心化

可移植核心保持最小,客户端私有能力通过反向域名命名空间挂载,如 com.example.client。清单数据放在 plugin.json 的 extensions 字段,文件放在同名顶层目录。

客户端对不实现的命名空间直接忽略且不校验内容,避免中心化注册表,与 Java 包名、Android 应用 ID 思路一致。

可信度边界

本报道基于 X 平台用户 meng shao 的转发内容,原始来源为 agent-plugins.org 规范页面。所有技术细节均来自该转发文本,未获官方直接确认,但内容详实且符合开放标准常见设计。

核心结论

Agent Plugins 标准通过目录即插件、严格路径收容和失败隔离,为 AI 代理插件互操作性提供了务实方案,但 v1 仅支持 Skills 和 MCP,未来扩展值得关注。

主报道

THE DECODER

主报道来源

同一事件报道

另有 1 个来源报道