openai agent plugins 开放标准是什么

openai agent plugins 开放标准是什么:plugin.json 打包 MCP 与 Skills,五方委员会,标准不管市场与权限。

openai agent plugins 开放标准是什么

openai agent plugins 开放标准是什么:2026 年 8 月发布的 Agent Plugins 1.0.0,用根目录一份 plugin.json 把 Agent Skills 与 MCP server 描述打成同一个可分发目录,让兼容客户端用同一套发现规则加载扩展。新闻标题常写 OpenAI,但 Vercel 公告 写明标准由 Vercel 发起,Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI 等一起定稿,不是某一家产品的私有插件格式。

作者CodePass 技术编辑

新闻在解决哪条痛点

各家 agent 客户端过去各自认不同的文件夹布局和安装步骤:同一份「连 Notion + 带一套审查 skill」的能力,在 Cursor、VS Code Copilot、Codex 里往往要打包三遍。The Next Web 解读 把卖点概括成 build once, run anywhere;规范层则只保证打包与发现一致,不保证每个客户端 UI 一模一样。

Launch 时宣称支持的客户端包括 ChatGPT/Codex、Cursor、GitHub Copilot、Kiro、VS Code(以 agent-plugins.org 与 Vercel changelog 为准)。OpenAI 借 GPT-5 发布周年窗口宣传,但 TNW 强调 steering committee 五席为 Amazon、Cursor、Microsoft、OpenAI、Vercel,GitHub 参与定稿却不在 TSC 五席名单里,读新闻时别把「谁发通稿」和「谁维护规范」混为一谈。

plugin.json 与目录契约

Agent Plugins 规范 1.0.0 规定:插件是一个目录,客户端必须在根目录找到 plugin.json manifest。manifest 是 JSON,至少包含 $schema(当前 canonical 值为 https://agent-plugins.org/schemas/1.0.0/plugin.schema.json)和 name;其余元数据如 versiondescriptionauthor 等可选,但顶层字段集合是封闭的,不能随意加平行 manifest 替代核心字段。

固定位置组件示例(规范站首页目录树):

my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

skills/ 下的 skill 遵循 Agent Skills 规范mcp.json 描述 stdio、Streamable HTTP 或 legacy SSE 的 MCP server。若同时存在 mcp.json,其 $schema 版本必须与 plugin.json 声明的 Agent Plugins 版本一致,否则 MCP 部分视为无效,但不影响其他组件类型。反向域名目录(如 com.example.client/)留给单个客户端的扩展 hook,不改变可移植核心。

这是可复制的最小 manifest 样例(来自 规范仓库 README):

{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
  "name": "hello-plugin"
}

客户端加载时读 manifest,再按固定路径发现 skill 与 MCP;如何把 skill 暴露给模型、如何弹安装 UI,规范故意不写。

与「Skills 管流程、MCP 管连接」如何互补

站内 Skills 和 MCP 有什么区别 讲的是运行时分工:MCP 占连接与工具 schema,Skills 占按需加载的流程正文。Agent Plugins 不推翻那套分工,而是在分发层回答:「我如何把两类资产打进同一个 zip/git 目录,让 Cursor 和 Copilot 都能认。」

因此写插件作者时的心智模型是两层:内容层仍按 Skills/MCP 各自规范写;打包层只多维护 plugin.json 与目录位置。TNW 提到社区曾出现伪造 Agent Skills 绕过扫描的案例,说明打包标准统一后,信任与权限不会自动变好,只是换了一种投递面。

标准刻意不管什么

Vercel 博客与规范多处重复:marketplace、安装流程、权限模型、沙箱、信任评分、UX 全部留在各客户端实现。Agent Plugins 1.0.0 只定义 portable manifest 与组件发现;谁有权装插件、插件能否读生产库,仍是 Cursor Team Marketplace、Google Workspace 插件 或企业 MDM 那一层的问题。团队侧统一 MCP 货架的配置与治理,可对照 Cursor 团队 MCP 与 marketplace

TNW 引述 SST 作者 Dax Raad 的批评:标准「很薄」,有用部分可能最终还是 client-specific extension。这与规范自述一致:反向域名扩展命名空间就是留给客户端加料而不污染 portable core 的逃生阀。对开发者而言,薄标准的好处是易实现、易在 1.0.0 同步 launch;代价是「装上了」不等于「各端行为一致」。

你要跟进还是观望

若你维护跨 Cursor/Copilot 的内部工具包,现在可以把 Skills 与 MCP 收到同一目录并补 plugin.json,减少 fork 维护。若你只在一个客户端里干活,短期不变也能跑,直到你的目标客户端声明支持 Agent Plugins 发现路径。

规范与 JSON Schema 在 agent-plugins.org 公开;提案与治理在 GitHub agentplugins/agent-plugins-spec。跟进时优先读 conformance checklist(客户端)与作者指南(插件),别只读媒体「OpenAI 发布」标题。

参考资料