
Agent Plugins 的认证缺口
2026 年 8 月 6 日,Agent Plugins 项目以开放、厂商中立的插件标准对外发布。初始技术委员会由五名 Core Maintainer 组成,他们分别来自 Amazon、Cursor、Microsoft、OpenAI 和 Vercel,Lead Core Maintainer 是 Vercel 的 Jonathan Hefner。
项目的治理席位属于维护者个人,没有为公司预留席位,任何单一厂商也不能控制多数 Core Maintainer。更准确的说法是,来自这五家公司的维护者共同发起了一项由社区治理的开放规范。
Agent Plugins v1.0.0 目前仍是 Working Draft。它规定每个 Plugin 必须包含 plugin.json,Agent Skills 放在 skills/,MCP server 配置放在 mcp.json。客户端还可以通过反向域名命名的 extension 加入自己的行为,同时不改变可移植的核心格式。
这份规范要解决的是 Agent 客户端之间的插件格式分裂。同一套 Skill 和 MCP 配置以前需要按不同客户端的目录与配置方式重新整理。Agent Plugins 给出了统一的目录结构、schema 和加载规则,让兼容客户端可以发现同一个插件包。
我把 v1.0.0 规范和 Future Considerations 对了一遍。认证被明确留给了客户端。当前草案没有定义 OAuth 配置或可移植的凭据引用,远程 MCP 的授权发现、用户交互和凭据存储也由客户端处理。这条边界符合包格式的职责,却把最影响实际使用的一段流程留在了每个 Agent 产品里。
Skills 和 MCP 承担不同的工作。Skill 告诉 Agent 怎样完成任务,MCP 负责连接外部系统。一个 Plugin 可以把两者一起交给客户端,用户仍可能要分别处理命令行登录、OAuth 授权和 API key。组件已经装好,连接还未必可用。
