一个插件,写一次,到处跑 这句话你可能在浏览器扩展时代听过,在小程序时代听过,在跨平台框架时代听过,但当它被用来描述 AI Agent 的能力迁移 时,整个开发者世界的地基正在发生位移。
2026年8月6日,Vercel 联合 OpenAI、AWS、微软、GitHub、Cursor 等重量级玩家,向全球推出了 Agent Plugins 1.0.0,一套开放、厂商中立的 AI 智能体插件打包规范。24小时内,开源明星项目 Hermes Agent 宣布接入。再过两天,又一个客户端 Aster 跟进。Google DeepMind 同日宣布加入核心维护。
这次发布越过了“我也有插件商店”的产品竞赛,开始重写底层秩序。
▲ Vercel 官方博文《Introducing Agent Plugins》,2026年8月6日发布
痛点:20个Agent,20种打包方式
先倒回去看一个真实故事
一位名叫 Shariq Riaz 的开发者在 X 上发帖:花了整整15天,才把自己的20个 Agent 业务从 OpenClaw 迁移到 Hermes。 15天20个Agent一个人
▲ 开发者 Shariq Riaz 分享从 OpenClaw 迁移到 Hermes 的艰辛历程
这样的迁移成本,在2026年上半年成了 整个AI Agent赛道的集体阵痛。你在 Cursor 里写了一套代码审查技能,想搬到 ChatGPT 的 Codex 里用,对不起,重新打包。 你给 VS Code Copilot 配了一组 MCP 工具连接,想分享给用 Hermes 的同事,对不起,改配置格式。 每个客户端都有自己的清单文件、自己的目录约定、自己的元数据结构。
Google Developers Blog 把问题落在了包装层:Skill 与 MCP 可以原样复用,挡路的是“外面那只盒子”,manifest 和目录约定。
想象一下:USB 接口还没统一的年代,同一个移动硬盘要配五根线。Agent Plugins 要做的,就是把那五根线变成一根。
箱子里装什么:极简到近乎偏执的设计
打开 agent-plugins.org,你会发现这个规范的范围 小得令人意外。
▲ Agent Plugins 规范官网首页
一个合规的插件包,就是一个文件夹:
my-plugin/├── plugin.json ← 身份证├── skills/ ← 技能说明书│ └── summarize/│ └── SKILL.md├── mcp.json ← 工具接线图└── com.example.client/ ← 某客户端的私货
plugin.json 是极简的身份声明:名称、规范版本,完了。skills/ 放的是 Agent Skills 格式的技能包,本质上是给 AI 的“操作手册”,告诉它怎么做一件事。mcp.json 则是工具连接清单,告诉 AI 能调用哪些外部服务。
这里需要给非技术读者翻译两个核心概念:
Skill(技能) 像是你交给新员工的SOP文档。比如“按照团队模板写周报”“用特定流程检索代码库”。它承载 流程知识,与在线服务有别而且设计上有个精妙之处叫 progressive disclosure(渐进披露):Agent 启动时只看技能名和简介,使用时再加载完整指令,像翻书一样按需读取,省下宝贵的上下文窗口。
MCP 服务器 则像是 Agent 的“手和眼睛”。连浏览器、连数据库、连 SaaS,Skill 告诉“步骤与规范”,MCP 提供“动手的能力”。
关键在于 v1 刻意收窄了范围: 安装器、分发协议、权限模型、沙箱机制、来源验证和用户体验规范,均留给各客户端处理。
为什么?因为 IDE、CLI、云端企业平台、个人助手之间的安全需求和交互模式差异巨大。硬标准化只会让谁都不愿意接先统一“行李箱”的尺寸,至于谁来搬、怎么过安检,各凭本事。
这种“小而硬”的哲学,让人想起当年 JSON 对 XML 的胜利:有限的职责反而降低了采用门槛。
闪电响应:Hermes 一天之内宣布兼容
标准发布的第二天,事情就开始变得有趣了。
Nous Research 旗下 Hermes Agent 的灵魂人物 Teknium 在 X 上引用 Vercel CEO Guillermo Rauch 的帖子,宣布:Hermes 现已支持这套便携插件标准中的 Skills 与 MCP 部分。
▲ Teknium 宣布 Hermes 支持 Agent Plugins 便携标准
紧接着,他贴出了官方文档链接,指向 Hermes 开发者指南中全新的 Portable Agent Plugins v1 packages 章节。
▲ Hermes 官方文档详细说明便携插件的实现细节
Rauch 本人迅速回复了一个词:“Excellent!”
▲ Vercel CEO Rauch 回复 Teknium,标准发起者与开源实现者的公开互认
这个“Excellent”的分量远超字面。它意味着 标准的发起方 与 开源社区最活跃的实现者 之间,形成了一条公开的、可被所有人观察到的互认链。
但 Teknium 的表态同样值得细读。他在首帖就划了一条清晰的线:便携插件目前只承载 MCP 和 Skills,Hermes 原生的 slash 命令、GUI 插件、Dashboard 皮肤、完整插件 API,仍然需要原生 Hermes 插件。 这体现了他对技术边界的明确说明Hermes 的原生插件体系远比便携标准丰富:plugin.yaml + Python register(ctx) 可以注册工具、生命周期钩子、CLI 命令……便携标准是 “互通地板”,原生插件才是 “Hermes 天花板”。
暗流:安全、信任与“又一个标准”
也有人对这套标准持保留意见
Vercel 的公告帖下面,一张 xkcd 风格 的漫画被顶到了高赞位,内容不言自明:“我想知道有没有一个 xkcd 漫画来形容这个……” 讽刺的是 “14个竞争标准 → 让我们搞一个统一标准 → 现在有15个竞争标准” 的经典困境。
▲ 社区经典反应:又一个标准?
这种“标准疲劳”由来已久但 Agent Plugins 的应对策略也很明确:表面极小 + 客户端扩展命名空间。 先让 Skills 和 MCP 有一个共同地址,争议大的行为丢进 com.vendor.* 里各自试验。是否成功,取决于后续客户端能否加载同一个目录,并避免层层加码私有门槛。
技术问题随后出现社区用户 @scytheversa 在 Teknium 帖子下追问:MCP 或 Skill 加载失败时,Hermes 能不能清楚地告诉我,加载了什么、改了什么、哪里出错、从哪里继续查?
▲ 社区关注的焦点:失败时的可观测性
这直指便携生态下一阶段的核心矛盾:规范管“怎么装箱”,但不管“箱子打不开时怎么办”。 而在真实团队里,后者才决定你敢不敢用。
安全层面同样需要警惕Hermes 文档明确说明:启用便携包后,其指令与本地可执行文件享受 full-trust 姿态。 翻译成人话,安装即授权,沙箱并未包含在规范中。便携 mcp.json 里的环境变量是明文可见的包数据,绝不要把密钥写进去。规范把信任验证与权限隔离留给客户端。这和 Google 文章的表态完全一致:安全策略必须因客户端而异。
大棋局:当插件可以“随身携带”,护城河在哪里?
一位 ID 为 @mrgadgetstudio 的用户在 X 上给出了一个 颇具穿透力 的判断:可移植性的影响可能超过多模态。
▲ 社区观察:变局的重心在于可移植性
细想一下:当 Skills 和 MCP 接线可以自由搬运,“谁先接了某个垂直工具”的窗口期将急剧缩短。 你花三个月给自家 Agent 写了一套金融数据分析插件,对手用这个标准,一天就能让自己的用户装上同一套。
那竞争的焦点会转移到哪里?答案很可能是:推理质量、编排可靠性、长期记忆,以及安全默认值。 也就是那些没有被装进便携行李箱 的东西。
Hermes 的战略位置恰好说明了这一点。它的差异化优势,跨会话记忆与自改进循环、Telegram 等消息平台网关、危险命令的人工审批机制、桌面 GUI 与皮肤系统,全都不在 Agent Plugins v1 的箱子里。 便携标准越成功,各家 Agent 就越被迫在 非便携层 展开军备竞赛。
Google 的入局进一步放大了这个信号。DeepMind / Google Cloud 同日宣布加入核心维护,旗下 Agents CLI 和 Data Agent Kit 已经用该格式打包,面向 BigQuery、Spanner、Cloud SQL 等数据场景。这项支持已经落实到具体产品
▲ Google Developers Blog 宣布加入 Agent Plugins 核心维护
▲ OpenAI Developers 同步发布视频:“Build a plugin once, use it across compatible agent clients”
Anthropic / Claude Code 并未出现在首批站台名单上。 Claude 生态仍有自己的插件与技能约定。这条裂缝是暂时的时差,还是路线分歧的前兆?公开材料没有给出答案,但所有人都在看。
尾声:U 盘的隐喻与它的边界
让我们最后厘清一个容易混淆的比喻。
Agent Plugins 负责“扩展包便携”,让一个插件文件夹能被不同 Agent 客户端识别和加载。“用户状态迁移”是 Shariq 花15天完成的另一项工作;社区把 Hermes 装进 USB 随身带的教程,则属于“运行时环境便携”。三者处在不同层面
行业先定了一个小而硬的“打包箱”标准;Hermes 随即证明了自己能打开这只箱子。 箱子里目前只装了两样标准化的东西,Skills 和 MCP。至于 slash 命令、皮肤、审批流程、记忆系统……那些仍然是各家 Agent 自己的行李。
这让人想起集装箱的发明1956年以前,码头工人要为每种货物设计不同的装卸方式。标准集装箱出现后,船运公司的竞争焦点从“谁会搬货”变成了“谁的航线更快、更准、更安全”。
Agent Plugins 1.0.0,也许就是 AI Agent 世界的第一只集装箱。
箱子很小但海面已经变了