openai agent plugins 开放标准是什么
openai agent plugins 开放标准是什么:plugin.json 打包 MCP 与 Skills,五方委员会,标准不管市场与权限。

openai agent plugins 开放标准是什么:2026 年 8 月发布的 Agent Plugins 1.0.0,用根目录一份 plugin.json 把 Agent Skills 与 MCP server 描述打成同一个可分发目录,让兼容客户端用同一套发现规则加载扩展。新闻标题常写 OpenAI,但 Vercel 公告 写明标准由 Vercel 发起,Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI 等一起定稿,不是某一家产品的私有插件格式。
新闻在解决哪条痛点
各家 agent 客户端过去各自认不同的文件夹布局和安装步骤:同一份「连 Notion + 带一套审查 skill」的能力,在 Cursor、VS Code Copilot、Codex 里往往要打包三遍。The Next Web 解读 把卖点概括成 build once, run anywhere;规范层则只保证打包与发现一致,不保证每个客户端 UI 一模一样。
Launch 时宣称支持的客户端包括 ChatGPT/Codex、Cursor、GitHub Copilot、Kiro、VS Code(以 agent-plugins.org 与 Vercel changelog 为准)。OpenAI 借 GPT-5 发布周年窗口宣传,但 TNW 强调 steering committee 五席为 Amazon、Cursor、Microsoft、OpenAI、Vercel,GitHub 参与定稿却不在 TSC 五席名单里,读新闻时别把「谁发通稿」和「谁维护规范」混为一谈。
plugin.json 与目录契约
Agent Plugins 规范 1.0.0 规定:插件是一个目录,客户端必须在根目录找到 plugin.json manifest。manifest 是 JSON,至少包含 $schema(当前 canonical 值为 https://agent-plugins.org/schemas/1.0.0/plugin.schema.json)和 name;其余元数据如 version、description、author 等可选,但顶层字段集合是封闭的,不能随意加平行 manifest 替代核心字段。
固定位置组件示例(规范站首页目录树):
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
skills/ 下的 skill 遵循 Agent Skills 规范;mcp.json 描述 stdio、Streamable HTTP 或 legacy SSE 的 MCP server。若同时存在 mcp.json,其 $schema 版本必须与 plugin.json 声明的 Agent Plugins 版本一致,否则 MCP 部分视为无效,但不影响其他组件类型。反向域名目录(如 com.example.client/)留给单个客户端的扩展 hook,不改变可移植核心。
这是可复制的最小 manifest 样例(来自 规范仓库 README):
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "hello-plugin"
}
客户端加载时读 manifest,再按固定路径发现 skill 与 MCP;如何把 skill 暴露给模型、如何弹安装 UI,规范故意不写。
与「Skills 管流程、MCP 管连接」如何互补
站内 Skills 和 MCP 有什么区别 讲的是运行时分工:MCP 占连接与工具 schema,Skills 占按需加载的流程正文。Agent Plugins 不推翻那套分工,而是在分发层回答:「我如何把两类资产打进同一个 zip/git 目录,让 Cursor 和 Copilot 都能认。」
因此写插件作者时的心智模型是两层:内容层仍按 Skills/MCP 各自规范写;打包层只多维护 plugin.json 与目录位置。TNW 提到社区曾出现伪造 Agent Skills 绕过扫描的案例,说明打包标准统一后,信任与权限不会自动变好,只是换了一种投递面。
标准刻意不管什么
Vercel 博客与规范多处重复:marketplace、安装流程、权限模型、沙箱、信任评分、UX 全部留在各客户端实现。Agent Plugins 1.0.0 只定义 portable manifest 与组件发现;谁有权装插件、插件能否读生产库,仍是 Cursor Team Marketplace、Google Workspace 插件 或企业 MDM 那一层的问题。团队侧统一 MCP 货架的配置与治理,可对照 Cursor 团队 MCP 与 marketplace。
TNW 引述 SST 作者 Dax Raad 的批评:标准「很薄」,有用部分可能最终还是 client-specific extension。这与规范自述一致:反向域名扩展命名空间就是留给客户端加料而不污染 portable core 的逃生阀。对开发者而言,薄标准的好处是易实现、易在 1.0.0 同步 launch;代价是「装上了」不等于「各端行为一致」。
你要跟进还是观望
若你维护跨 Cursor/Copilot 的内部工具包,现在可以把 Skills 与 MCP 收到同一目录并补 plugin.json,减少 fork 维护。若你只在一个客户端里干活,短期不变也能跑,直到你的目标客户端声明支持 Agent Plugins 发现路径。
规范与 JSON Schema 在 agent-plugins.org 公开;提案与治理在 GitHub agentplugins/agent-plugins-spec。跟进时优先读 conformance checklist(客户端)与作者指南(插件),别只读媒体「OpenAI 发布」标题。