這週 AI 產業新動作,發生在少有人注目的底層管線。就在 GPT-5 屆滿一週年前夕,OpenAI 與競爭對手亞馬遜(AWS)、微軟、Cursor 與 Vercel 於美國時間 8/6 共同發布開放標準 Agent Plugins 1.0,Google 隨後以核心維護者身分加入。這是一套開放標準,讓單一的代理擴充套件能跨競爭產品運作。
為什麼 AI Agent 需要這個共同標準?
Agent Plugins 要解決的痛點,不在 AI 代理能力本身。Agent Plugins 技術指導委員會撰文指出,AI 代理已變得高度可擴充。Agent Skills 能賦予它們可重複使用的指令、腳本與參考素材;模型脈絡協定(Model Context Protocol,MCP)伺服器則能將它們連接到資料庫、瀏覽器、原始碼控管、雲端平台,以及其他即時系統。但分享這些能力,仍存在一個封裝上的問題。而 Agent Plugins 1.0 以一套開放、不偏向任何廠商的規格來彌補這道缺口,為那些可攜式元件提供單一、可預期的套件格式。
Agent Plugins 1.0 主打訴求是「一次建置,隨處運行」(build once, run anywhere),將開發者早已在使用的兩樣東西包裹在一起。第一是模型脈絡協定(Model Context Protocol)伺服器,第二是 Agent Skills。一個外掛程式,其實就是一個根目錄放著一支小小 plugin.json 檔案的資料夾。
刻意做窄,信任與安全留給各平台
1.0 版本只定義兩件事:外掛怎麼打包、怎麼被發現,其餘一概不碰。官方把交由各平台自理的部分明確分成三塊:發行(市集、安裝、更新)、執行體驗(權限、審核流程、沙箱、介面),以及信任(發布者身分、來源證明、簽章、組織政策)。
這個留白正是隱憂所在。判斷一個外掛能不能安全執行,仍是每個客戶端各自的責任;而《TNW》指出,今年稍早就曾有偽造的 Agent Skills 通過資安掃描。
目前發布即支援的客戶端包括 ChatGPT/Codex、Cursor、GitHub Copilot、Kiro 與 VS Code,AWS 與 Google 也已各自在旗下產品導入支援。換言之,同一套 AI Agent 外掛能跨 ChatGPT、GitHub Copilot、Cursor 等產品使用,不必為每個平台各做一份。
有人說早該如此,也有人嫌太單薄
對於這套標準,開發者反應兩極。據《TNW》報導,開發者 Angie Jones 樂見其成,因為她一直想要一套能在不同工具間帶著走的方式;打造 SST 開發工具的 Dax Raad 則明確反對,稱這是「一套單薄的標準」,認為真正有用的部分終究會落回各客戶端的專屬擴充。
《TNW》也點出更深一層的競爭張力:統一格式一方面讓小型開發者得以一次觸及所有主流 Agent,是開放生態的正面情境;另一方面,標準會獎勵那些使用者本來就多的客戶端,反而可能鞏固既有龍頭的優勢。
工具連接與打包這一層,如今總算有了共同語言;但市集怎麼經營、外掛能不能被信任、安全又該由誰把關,這些被 1.0 刻意留白的環節,角力才正要開始。
【推薦閱讀】
◆ Meta 首款程式代理 Muse Code 上線!改按 token 計費,最低價要拿你的程式碼交換
*本文開放合作夥伴轉載,資料來源:《The Next Web》、Agent Plugins、AWS、Google、Vercel、Agentic AI Foundation,首圖來源:Google



