OpenAI dan Syarikat Teknologi Utama Menyatukan Format Plugin Agen AI

iconMetaEra
Kongsi
AI summary iconRingkasan
Berita AI + kripto muncul pada 6 Ogos 2026, apabila OpenAI, Microsoft, Amazon, Cursor, dan Vercel melancarkan Agent Plugins 1.0.0. Format ini memstandardkan pembungkusan plugin agen AI untuk penggunaan silang produk. Pembangun kini boleh membina satu pakej untuk pelbagai klien seperti ChatGPT, Codex, VS Code, dan GitHub Copilot. Versi semasa masih merupakan Draf Kerja, tanpa stor plugin atau spesifikasi keselamatan. Pemantau berita di rantai mencatat bahawa langkah ini mungkin mengurangkan kepecahan agen AI.
Pada 6 Ogos 2026, OpenAI, Microsoft, Amazon, Cursor dan Vercel melancarkan Agent Plugins 1.0.0, yang cuba membina format pembungkusan plugin seragam lintas produk untuk AI Agent. Pembangun boleh meletakkan Agent Skills yang terdiri daripada arahan operasi, skrip dan rujukan, bersama dengan server MCP yang menyambung ke pangkalan data, perkhidmatan awan dan alat pembangunan, dalam satu direktori yang sama; secara teori, sekali dibungkus, ia boleh digunakan dalam klien yang kompatibel seperti ChatGPT, Codex, VS Code, Cursor, GitHub Copilot dan Kiro. Ia menyelesaikan bukan masalah keupayaan model, tetapi pemecahan format yang muncul dalam ekosistem Agent: kemampuan yang sama biasanya perlu ditulis semula dalam fail senarai berasingan, diubah suai struktur direktori dan diselenggarakan dalam beberapa cabang berbeza. Namun, spesifikasi 1.0.0 masih ditandakan sebagai "draf kerja", dan pada masa ini hanya menyatukan cara pembungkusan, tanpa menetapkan stor plugin, protokol pemasangan, model kebenaran, pengasingan sandbox dan pengesahan sumber. Oleh itu, ia lebih menyerupai "format pakej" untuk ekosistem Agent, bukan sebuah stor aplikasi matang yang membenarkan pemasangan plugin apa sahaja dengan yakin.

Penulis artikel, sumber: Jonathan Hefner, ahli pasukan teknologi Vercel

Agen mempunyai kemahiran, tetapi tidak mempunyai "kotak" universal

Ekosistem Agen AI telah membentuk dua kemampuan pengembangan penting dalam setahun terakhir.

Jenis pertama ialah Kemahiran Agent. Ia biasanya terdiri daripada failSKILL.md, skrip berkaitan, dan rujukan untuk memberitahu Agent bagaimana untuk menyelesaikan jenis pekerjaan tertentu. Sebagai contoh, semasa menerapkan laman web, menganalisis dokumen kewangan, atau memeriksa keselamatan kod, kemahiran boleh menyediakan langkah-langkah operasi, perhatian, peraturan pengesahan, dan program yang boleh dijalankan secara langsung.

Kategori kedua ialah server MCP. MCP bertanggungjawab untuk menghubungkan Agent dengan alat dan data luar, seperti membaca pangkalan data, mengendalikan GitHub, meng查询 status platform awan, atau memanggil sistem dalaman perusahaan. Skills lebih kepada “mengajar Agent bagaimana melakukannya”, manakala MCP lebih kepada “memberi Agent alat yang boleh dipanggil secara praktikal”.

Masalahnya ialah komponen-komponen ini sebelum ini tidak mempunyai cara pembungkusan yang seragam. Walaupun kemahiran atau kandungan utama pelayan MCP adalah sama sepenuhnya, pembangun mungkin perlu mengubah fail senarai, struktur direktori, dan medan konfigurasi secara berasingan apabila menghubungkannya dengan produk Agen yang berbeza. Seiring masa, satu sambungan akan menghasilkan beberapa versi khusus klien; apabila satu versi memperbaiki ralat, cabang-cabang lain mungkin tidak disegerakkan, akhirnya membentuk “percabangan dan pergeseran” seperti yang disebut oleh Google.

Yang perlu disediakan oleh Agent Plugins ialah kotak pembungkusan am yang melingkungi kemampuan-kemampuan ini. Perannya lebih mirip denganpackage.json dalam ekosistem JavaScript atau format OCI dalam dunia kontainer: ia tidak menggantikan kod dan protokol di dalamnya, tetapi secara seragam menggambarkan bagaimana perkara-perkara ini seharusnya diorganisasi, ditemui, dan dimuatkan.

Sebuah plugin, pada dasarnya adalah satu direktori

Menurutspesifikasi versi 1.0.0, sebuah Agent Plugin adalah direktori dengan struktur tetap, dan direktori akar mesti mengandungiplugin.json. Senarai paling ringkas hanya perlu menyatakan versi spesifikasi yang digunakan dan nama plugin.

If the plugin includes skills, they are all placed in theskills/directory, with each skill having its ownSKILL.md, along with accompanying scripts, reference files, and other resources. If the plugin requires connection to external tools, placemcp.jsonin the root directory to declare one or more MCP servers.

MCP kini menyokong tiga cara sambungan: stdio yang menjalankan proses secara tempatan, Streamable HTTP yang disyorkan semasa ini, serta HTTP+SSE yang kekal untuk kompatibiliti sistem lama. Klien yang berbeza tidak perlu menyokong semua cara penghantaran, tetapi sekurang-kurangnya perlu menyokong salah satu daripada stdio atau Streamable HTTP.

Keuntungan langsung daripada struktur tetap ini ialah klien tidak perlu menebak lokasi fail, dan penulis plugin tidak perlu mereka semula direktori untuk setiap produk. Klien yang sepadan, walaupun hanya menyokong Skills dan tidak menyokong MCP, masih boleh membaca bahagian kemahiran; apabila konfigurasi MCP gagal, spesifikasi memerlukan klien untuk melangkau pelayan yang bermasalah sebanyak mungkin, bukan membuat keseluruhan plugin menjadi tidak berfungsi.

Plugin agen juga membolehkan pengilang mengekalkan fungsi eksklusif. Klien boleh membina ruang nama ekstensi sendiri menggunakan domain songsang, contohnyacom.example.client. Klien lain yang menghadapi konfigurasi eksklusif yang tidak dikenali sepatutnya mengabaikannya, bukan menolak keseluruhan plugin. Ini membolehkan piawaian menyediakan asas bersama, sambil tidak memaksa semua produk mempunyai fungsi yang sama persis.

Produk kompatibel pertama telah merangkumi agen pengaturcaraan utama

Senarai kompatibiliti rasmi kini termasuk VS Code, Cursor, GitHub Copilot, ChatGPT dan Codex, serta Kiro dari Amazon. Vercel memulakan cadangan spesifikasi asal, kemudian dibangunkan oleh AWS, Anysphere (ibu pejabat Cursor), Microsoft, OpenAI dan Vercel untuk membentuk komite panduan teknikal awal; GitHub juga terlibat dalam penyempurnaan spesifikasi.

Google mengumumkan pada hari pelancaran bahawa ia akan menyertai kerja penyelenggaraan utama dan memulakan penyokongan format ini pada produk berkaitan. Google merancang untuk mengadopsi Agent Plugins dalam Agents CLI dan Data Agent Kit, membolehkan pembangun menggabungkan kemampuan data seperti BigQuery, Spanner, dan Cloud SQL menjadi plugin yang boleh dipindahkan.

Kumpulan peserta ini patut diperhatikan kerana mereka bukan sefahaman pada peringkat model dan produk. Microsoft memiliki VS Code dan GitHub Copilot, serta mempunyai hubungan rapat dengan OpenAI; Cursor ialah alat pengaturcaraan AI bebas; AWS memiliki Kiro, serta bersaing dengan Microsoft dan Google di pasaran awan; manakala Vercel ingin menjadi platform penghantaran aplikasi AI. Keinginan mereka untuk bersama-sama menetapkan piawaian pembungkusan menunjukkan bahawa kepelbagaian plugin telah bermula meningkatkan kos penyelenggaraan bagi semua pihak.

Peraturan menggunakan lesen terbuka, dan perbincangan teknikal serta keputusan juga dirancang untuk dijalankan dalam projek awam. Ia sekurang-kurangnya cuba mengelakkan format sepenuhnya dikawal oleh satu syarikat model dalam reka bentuk institusi. Namun, keberkesanan tata kelola terbuka akhirnya bergantung kepada proses pengambilan keputusan dalam versi seterusnya, serta sama ada pelbagai produk akan sangat bergantung kepada ekstensi eksklusif mereka sendiri.

Ia sengaja tidak menyelesaikan apa-apa

Tempat paling mudah disalaherti mengenai Plugin Agen ialah nama “plugin” yang menggambarkan ekstensi pelayar atau kedai aplikasi telefon. Sebenarnya, versi 1.0.0 semasa hanya menyatukan format pembungkusan, tanpa membina sistem pengagihan dan keselamatan plugin yang lengkap.

Interpretasi rasmi Google secara jelas menyatakan bahawa versi pertama tidak menetapkan protokol yang harus digunakan untuk memasang plugin, di mana mencari dan memuat turun, serta tidak memiliki permintaan kebenaran seragam, pengesahan pengguna, sandbox operasi, pengesahan identiti penerbit, dan sumber. Semua tugas ini masih dilakukan secara berasingan oleh setiap klien Agent.

Walaupun peraturan memerlukan laluan fail di dalam plugin tidak boleh melarikan diri daripada direktori akar plugin melalui../atau pautan simbolik, pihak rasmi secara khusus menegaskan: batasan laluan ini bukan setara dengan pengasingan sandbox terhadap proses plugin. Sebuah server MCP yang dimulakan melalui stdio masih mungkin menjalankan program; fail, pemboleh ubah persekitaran, rangkaian, dan data pengguna mana yang boleh diaksesnya ditentukan oleh sistem kebenaran klien.

Titik akhir MCP jarak jauh pada prinsipnya mesti menggunakan HTTPS, dan plugin tidak boleh menulis kata laluan atau rahsia lain secara langsung ke dalam header permintaan awam atau konfigurasi persekitaran. Walau bagaimanapun, 1.0.0 tidak menyediakan konfigurasi OAuth generik atau mekanisme rujukan kredensial yang boleh dipindahkan, pengesahan, log masuk pengguna, dan penyimpanan kredensial masih ditangani oleh klien.

Oleh itu, format seragam juga mungkin meningkatkan kecekapan penyebaran ekstensi jahat. Pembangun boleh “sekali bungkus, jalankan di mana-mana”, dan penyerang secara teori juga boleh melakukan perkara yang sama. Apa yang akan menentukan sama ada standard ini boleh digunakan secara meluas di masa depan mungkin bukan struktur direktori, tetapi sama ada tanda tangan, petunjuk kebenaran, tinjauan rantai bekalan, kemas kini automatik, dan mekanisme pencabulan dapat mengekori dengan cepat.

Mengapa versi pertama hanya menyokong Skills dan MCP?

Banyak produk Agent juga memiliki perintah, hook peristiwa, templat Agent anak, komponen antaramuka, dan alur kerja tersuai. Pencipta tidak memaksakan penyatuan perkara-perkara ini dalam versi pertama, tetapi hanya memilih dua komponen yang telah membentuk asas lintas platform, iaitu Skills dan MCP.

Ini adalah pilihan yang agak konservatif tetapi realistik. Jika standard cuba menentukan semua kemampuan Agent sejak awal, ia mudah menjadi terlalu besar dan akan mengukuhkan reka bentuk produk tertentu semasa ini sebagai peraturan jangka panjang seluruh industri. Agent Plugins terlebih dahulu menyelesaikan masalah yang paling jelas: menghubungkan pengetahuan operasi dan alat Agent ke dalam satu pakej perisian yang boleh dipindahkan.

Google juga secara khusus mengingatkan, tidak setiap kemahiran terpisah atau setiap pelayan MCP perlu dibungkus sebagai plugin. Plugin lebih sesuai untuk sekumpulan kemampuan yang memerlukan pemasangan bersama, pengurusan versi bersama, dan pemindahan bersama. Sebagai contoh, satu set plugin pembangunan pangkalan data boleh mengandungi kemahiran soalan SQL, sambungan MCP pangkalan data, panduan penyelesaian masalah, dan skrip pelaksanaan; jika hanya satu fail penerangan ringkas, lebih sesuai untuk diedarkan sebagai kemahiran secara terus.

Yang mungkin benar-benar dilemahkan adalah penguncian platform

Jika piawaian mendapat sokongan yang mencukupi daripada pelanggan, pembangun tidak perlu membina semula keseluruhan kemahiran dan sambungan alat apabila menukar pasukan dari Cursor ke VS Code atau dari Codex ke agen lain. Kemampuan agen yang telah dikumpulkan dalam jangka panjang oleh individu atau perusahaan boleh mengikuti pengguna semasa berpindah, menjadikan model dan klien asas lebih mudah diganti.

Ini akan mengubah cara persaingan di platform Agent. Pembuat tidak lagi boleh hanya bergantung pada format plugin tertutup untuk menahan pengguna, tetapi perlu bersaing secara berterusan dalam kualiti model, kebolehpercayaan pelaksanaan, kawalan kebenaran, pengalaman antaramuka, dan kemampuan penemuan plugin. Bagi pembangun, plugin yang boleh dipindahkan juga bermaksud satu usaha sahaja boleh menjangkau lebih ramai pengguna berpotensi, tanpa perlu mengekalkan projek yang hampir sama berulang-ulang untuk setiap pasaran Agent.

Namun, portabilitas sebenarnya masih mempunyai batasan. Klien hanya boleh mengimplementasikan sebahagian daripada spesifikasi, dan mekanisme kuasa serta persekitaran pelaksanaan berbeza antara produk yang berbeza; plug-in walaupun boleh dikenal pasti, mungkin tidak menunjukkan tingkah laku yang seragam di setiap klien. Plug-in yang menggunakan ruang nama eksklusif pengeluar secara meluas mungkin masih membentuk penguncian fakta di bawah permukaan kompatibiliti bentuk.

Selain itu, MCP awalnya didorong oleh Anthropic, tetapi Anthropic tidak muncul dalam senarai pengekalan inti awal atau klien rasmi pertama yang dipaparkan dalam Plugin Agen. Ini tidak bermaksud Claude tidak akan menyokong format ini di masa depan, tetapi menunjukkan bahawa piawaian pembungkusan baharu belum merangkumi semua pihak Agen utama.

Keberjayaan satu piawaian bergantung pada sama ada plugin tersebut benar-benar boleh mengalir.

Nilai terbesar Agent Plugins bukanlah kerumitan teknikal, tetapi memaksa pelbagai pembekal yang bersaing mengiktiraf masalah yang sama: model boleh memanggil semakin banyak alat, tetapi jika setiap platform mempunyai cara pembungkusan plugin sendiri, ekosistem Agent akan mengulangi sejarah aplikasi mudah alih dan sambungan pengguna perintah yang terpisah pada awalnya.

Spesifikasi versi pertama sangat ringkas, bahkan tidak membahas bagaimana plugin mencari, memasang, dan mempercayai. Namun, kesederhanaan ini mungkin juga menjadi kelebihannya. Ia terlebih dahulu menyatukan lapisan paling dasar dan paling mudah mencapai konsensus, memastikan Skills dan server MCP memiliki cara pengangkutan yang sama, sambil menunda pengaturan hak akses, distribusi, dan komponen tambahan ke versi mendatang.

Perlu diperhatikan bahawa,halaman piawaian rasmiwalaupun menandakan versi 1.0.0, statusnya masih “Working Draft”, dan butiran seterusnya mungkin mengalami penyesuaian. Sokongan semasa terutamanya datang daripada pengeluar yang terlibat dalam pembentukan piawaian, dan belum membuktikan bahawa ekosistem Agent yang lebih luas telah menerimanya.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.