AI Coding Agent 已經可以用 Skill 學會特定工作流程,也能透過 MCP server 連接資料庫、雲端服務與內部系統。不過,同一套 Skill 和 MCP 要交給不同工具使用時,開發者仍常得調整 manifest、目錄位置與安裝方式。
Agent Plugins 1.0 要處理的就是這層包裝差異。它定義一套開放的目錄格式,讓 Plugin 作者把 Skills 與 MCP server 放進同一個套件,相容的 Agent client 再從固定位置載入自己支援的部分。Amazon、Anysphere、Microsoft、OpenAI 與 Vercel 參與初始技術委員會,Google 也在規格發布當天加入核心維護團隊。
Agent Plugins 1.0.0 已經是 Published 狀態。相容 client 可以逐步導入 Skills 與不同 MCP transport,因此「支援 Agent Plugins」仍不代表每個 client 都能載入完全相同的元件。
Agent Plugins 1.0 解決什麼問題
Plugin 在這裡不是單一工具,而是可以安裝、更新與分享的套件。它可以只放一個 Skill,也可以把多個 Skills 和 MCP server 組在一起。Skill 告訴 Agent 工作步驟與判斷方式,MCP server 則提供原本沒有的工具或資料來源。
例如,部署 Plugin 可以同時帶著一份 release checklist,以及實際讀取 CI 狀態、建立部署工作與查詢監控資料的 MCP server。缺少共同格式時,內容相同的 Plugin 可能要為不同 client 維護幾套 manifest。Agent Plugins 1.0 把可攜的部分固定下來:
- 根目錄使用
plugin.json描述套件身分與規格版本。 skills/存放一個或多個 Agent Skills。mcp.json描述 Plugin 需要連接的 MCP servers。- 特定 client 的額外功能放進反向網域命名的專屬目錄。
這個標準不負責 Plugin 市集、安裝介面、更新機制、登入流程或權限提示。各家工具仍能保留自己的產品設計,只要共同理解可攜核心的檔案位置與格式。
Plugin、Skill 與 MCP 的差別
Agent Plugins 沒有取代 Skills 或 MCP,而是把兩者包成一個可分發單位。可以把 Plugin 想成安裝包,Skill 是操作手冊,MCP server 則是工具介面。
| 元件 | 負責的事情 | 是否為 Agent Plugins 1.0 可攜核心 |
|---|---|---|
| Plugin | 包裝、識別與分發一組 Agent 擴充功能 | 是 |
| Agent Skill | 提供工作流程、指令、腳本與參考資料 | 是 |
| MCP server | 提供外部工具、服務與資料來源 | 是 |
| Hook | 在特定事件前後執行檢查或自動化 | 否,留給 client 擴充 |
| Custom Agent | 設定角色、提示詞、模型與工具權限 | 否,留給 client 擴充 |
| 市集與安裝流程 | 搜尋、安裝、更新與管理 Plugin | 否,由各 client 決定 |
Agent Plugins 1.0 只標準化目前較成熟的 Skills 與 MCP servers。Hooks、Custom Agents、commands 等功能仍可能存在,但不是每個相容 client 都能載入。這個邊界很重要:同一個 Plugin 可以跨工具安裝,不等於裡面的每一項功能都會在所有工具執行。
Agent Skill 的基本格式與使用時機,可以參考本站的 Claude Code Skills 入門。該文以 Claude Code 為主,但 SKILL.md、延遲載入與 Skill/MCP 分工的概念同樣適用。
Agent Plugin 的目錄結構
一個同時包含 Skill、MCP server 與 client 專屬設定的 Plugin,可以長成下面這樣:
release-helper/
├── plugin.json
├── skills/
│ └── release-check/
│ ├── SKILL.md
│ ├── scripts/
│ │ └── validate-release.sh
│ └── references/
│ └── checklist.md
├── mcp.json
└── com.example.release-helper/
└── hooks/
plugin.json 一定放在根目錄。skills/ 的每個第一層子目錄代表一個 Skill,裡面必須有 SKILL.md;client 不會繼續遞迴搜尋更深的資料夾。MCP 設定固定放在根目錄的 mcp.json。
com.example.release-helper/ 是 client extension namespace。這類目錄使用反向網域避免名稱碰撞,只有認得該 namespace 的 client 會處理,其他 client 應忽略它,不影響 Skills 與 MCP 的載入。
plugin.json
最小 manifest 只需要 $schema 與 name:
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "release-helper"
}
實際分享時,建議補上版本、用途、作者、授權與來源,讓安裝者知道套件從哪裡來:
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "release-helper",
"version": "1.0.0",
"description": "Check release notes and deployment readiness",
"author": {
"name": "Example Team"
},
"repository": "https://github.com/example/release-helper",
"license": "MIT",
"keywords": ["release", "deployment", "changelog"]
}
Agent Plugins 的 manifest 採封閉 schema,不能任意增加頂層欄位。client 專屬資料應放進 extensions,而不是自行發明新的根層級設定。規格允許 client 忽略未知頂層欄位後繼續載入,但 Plugin 本身不會因此符合標準。
$schema 與 name 是 Agent Plugins 標準的最低門檻,各產品的市集或啟動機制可以要求更多 metadata。例如 Kiro Power 的建立文件還要求 version、description、author 與 keywords,並用 keywords 判斷何時啟用 Power。
SKILL.md
Skill 仍使用既有的 Agent Skills 格式。以下範例要求 Agent 在準備版本發布時,檢查 changelog、測試結果與未提交變更:
---
name: release-check
description: Check whether a repository is ready for a version release.
---
When the user asks to prepare or verify a release:
1. Read the changelog and version metadata.
2. Check the repository for uncommitted changes.
3. Review the latest test results without expanding the requested test scope.
4. Report blockers before changing version numbers or publishing.
Plugin 可以放多個 Skills,每個 Skill 各自決定何時載入。這比把所有說明塞進一份長文件更容易維護,也能避免不相關的工作流程一直佔用 context。
mcp.json
如果 Plugin 還要提供工具,便在根目錄加入 mcp.json。這個範例使用隨 Plugin 分發的本機執行檔;./bin/release-data-server 需要由 Plugin 作者另外實作與提供:
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/mcp.schema.json",
"mcpServers": {
"release-data": {
"type": "stdio",
"command": "./bin/release-data-server",
"args": ["--config", "${PLUGIN_ROOT}/config/release.json"],
"env": {
"CACHE_DIR": "${PLUGIN_DATA}/cache"
}
}
}
}
${PLUGIN_ROOT} 指向目前安裝的 Plugin 目錄,適合讀取套件內的固定檔案;${PLUGIN_DATA} 是 client 管理的可寫入空間,適合保存 cache、虛擬環境與安裝後產生的狀態。Plugin 更新時,後者可以保留,不必把動態資料寫回套件內容。
1.0.0 規格定義 stdio、streamable-http 與相容舊系統的 sse 三種 MCP transport。相容 client 至少要支援 stdio 或 streamable-http 其中一種,不一定三種都能用。
目前有哪些工具支援 Agent Plugins 1.0
截至 2026 年 8 月 21 日,Agent Plugins 官方相容清單已經包含 VS Code、Cursor、GitHub Copilot、ChatGPT 與 Codex、Kiro,以及數款個人 AI Agent。各 client 可以分階段支援元件與 MCP transport,因此仍要查對應產品的實作範圍。
| 工具 | Agent Skills | MCP transport | 注意事項 |
|---|---|---|---|
| VS Code | 支援 | stdio、Streamable HTTP、legacy SSE | 會讀取 com.github.copilot 擴充,忽略其他 client namespace |
| Cursor | 支援 | stdio、Streamable HTTP、legacy SSE | 已列入官方相容 client |
| GitHub Copilot | 支援 | stdio、Streamable HTTP、legacy SSE | VS Code、CLI、SDK 與 App 已 GA |
| ChatGPT/Codex | 支援 | stdio、Streamable HTTP | OpenAI 另有完整 Plugin 與公開目錄的專屬包裝格式 |
| Kiro | 支援 | stdio、Streamable HTTP、legacy SSE | IDE、CLI v3 與 Web 的可用能力不同 |
| Hermes Agent/OpenClaw/Grok Bot/NanoClaw | 支援 | 依各 client 文件 | 均列入官方相容清單 |
| Claude Code | 官方相容清單未列入 | 不在 Agent Plugins 清單 | 有自己的 Plugin 格式,不能直接推論相容 |
VS Code 與 GitHub Copilot
GitHub 在 2026 年 8 月 12 日宣布,Agent Plugins 1.0 已在 VS Code、Copilot CLI、Copilot SDK 與 Copilot App 正式提供。既有 Copilot Plugin 不必立刻遷移,沒有宣告 Agent Plugins schema 的套件仍會按照原格式載入。
VS Code 也能辨認 Agent Plugins 1.0、Copilot、Claude 與舊版 OpenPlugin 等不同格式。對標準套件,VS Code 會載入可攜的 Skills、MCP 設定,以及 com.github.copilot namespace 裡的 Copilot 專屬功能;其他 client 的 namespace 會被忽略。這代表 VS Code 實作了多套解析規則,不代表這幾種格式彼此相同。
GitHub Copilot 的專案設定與 .github 目錄,可以參考 GitHub Copilot Agent 設定教學。Agent Plugins 增加的是可安裝、可跨 client 分享的包裝層,不會取代 repository 裡原有的專案指令。
Kiro Powers
Kiro 從 IDE 1.0.288 開始支援 Agent Plugins 格式。標準 Plugin 可以作為 Kiro Power 從本機資料夾或 GitHub URL 匯入,Skills 與 MCP 設定照標準位置載入;Kiro 自己的 steering 等能力則放在 dev.kiro/ namespace。
Kiro Powers 目前可以在 IDE、CLI v3 與 Web 安裝和使用,建立 Power 則支援 IDE 與 CLI v3,手機版尚未支援。即使同一家公司已經導入標準,仍要繼續區分不同產品介面的能力。
Codex 與 ChatGPT 的可攜核心與專屬包裝
ChatGPT 與 Codex 已列入 Agent Plugins 官方相容 client,可以載入 Agent Skills、MCP stdio 與 Streamable HTTP。也就是說,使用根目錄 plugin.json 的標準套件可以提供可攜核心,不必先改寫成另一套格式。
OpenAI 同時保留自己的完整 Plugin authoring 與發布流程。官方文件使用 .codex-plugin/plugin.json,也能加入 .mcp.json、Apps、Hooks、介面 metadata,並提交到 ChatGPT 與 Codex 共用的 Plugin Directory。這些檔案負責 OpenAI 專屬能力與公開目錄發布,不是否定 Agent Plugins 的可攜核心;只有需要這些額外功能時,才要補上 OpenAI 的包裝設定。
既有 Plugin 是否需要遷移
已經只在單一工具使用,而且沒有跨 client 分享需求的 Plugin,不需要為了版本號立刻重做。GitHub 與 Kiro 都保留舊格式支援,遷移的主要價值是減少未來的重複包裝。
準備遷移時,可以依下面順序整理:
- 把可共用的 Skills 移到根目錄
skills/。 - 把可攜的 MCP 設定整理到根目錄
mcp.json。 - 建立符合 1.0.0 schema 的根目錄
plugin.json。 - 把 Hooks、Custom Agents 與工具專屬設定移到 client extension namespace。
- 分別在預計支援的 client 安裝測試,確認對方實際載入哪些元件。
第四步容易誤判。Client extension 的用途是讓其他工具安全忽略專屬功能,不是把專屬功能自動轉成跨工具功能。若 Plugin 的主要價值依賴 Hook 或 Custom Agent,即使 Skills 與 MCP 能載入,換到另一個 client 後仍可能缺少關鍵行為。
安裝第三方 Agent Plugin 的安全界線
Agent Plugin 不只是提示詞檔案。Skill 可以附帶可執行腳本,mcp.json 也能啟動本機程式或連線到遠端服務。安裝前應把它視為 IDE extension、npm 套件或 shell script 一樣審查。
- 確認來源 repository、作者、授權與版本紀錄。
- 閱讀
SKILL.md、scripts 與 MCP command,不只檢查plugin.json。 - 確認 MCP server 能讀取哪些檔案、環境變數、憑證與網路資源。
- 不要把 API key 或密碼直接寫進
mcp.jsonheaders;規格明確指出 headers 不是可攜的秘密管理機制。 - 企業環境應搭配 Plugin allowlist、MCP allowlist 與 client 本身的權限政策。
規格要求 client 阻擋 Plugin 透過相對路徑、symlink 或類似機制逃出套件根目錄,也把單一 Skill 或 MCP server 的錯誤設計成局部失敗,避免整個 Plugin 一起失效。這些規則能降低載入器本身的風險,但不能保證 Plugin 內的程式可信。
套件安裝與執行腳本的防護方式,可以延伸閱讀 套件安裝攻擊防護。不論安裝的是傳統套件還是 Agent Plugin,來源審查、最小權限與隔離執行仍是同一套基本原則。
常見問答
Agent Plugins 1.0 已經是正式標準嗎?
是。官方規格目前列出版本 1.0.0,狀態為 Published。Plugin 仍要在 $schema 固定目標規格版本,未來新版本不會自動改寫既有套件的格式。
Agent Plugin 一定要同時包含 Skill 與 MCP 嗎?
不用。Plugin 可以只有 manifest 與 Skills,也可以只包 MCP 設定,或同時包含兩者。若工作流程只需要文字指引與現有工具,Skills-only Plugin 通常更容易製作與審查。
Agent Plugins 會取代 MCP 嗎?
不會。MCP 定義 Agent 如何連接工具與資料來源,Agent Plugins 定義如何把 MCP 設定與 Skills 包成可安裝套件。兩者處理的是不同層次。
同一個 Plugin 在所有工具的功能都一樣嗎?
不一定。Skills 與 MCP servers 是 1.0.0 的可攜核心,Hooks、Custom Agents、commands 與安裝流程仍由各 client 決定。還要確認 client 支援哪些 MCP transport,以及是否載入特定 namespace。
Agent Plugins 1.0 可以直接裝進 Codex 或 Claude Code 嗎?
Codex 已列入 Agent Plugins 官方相容清單,支援 Agent Skills、MCP stdio 與 Streamable HTTP;若需要 OpenAI 專屬功能或提交 Plugin Directory,再補上 .codex-plugin/plugin.json 等設定。Claude Code 目前不在官方相容清單,而且有自己的 Plugin 格式,因此不應直接假設能載入 Agent Plugins 1.0。
參考來源
- Agent Plugins 官方網站
- Agent Plugins Specification 1.0.0
- Agent Plugins:Build an Agent Plugin
- Agent Plugins:Compatible Clients
- GitHub:Agent Plugins 1.0 in VS Code, Copilot CLI, and the Copilot app
- Visual Studio Code:Agent plugins
- AWS:An Open Standard for Portable Agent Extensions
- Kiro:Powers now support Agent Plugins
- Kiro:Powers support matrix
- Kiro:Create powers
- OpenAI:Build plugins for ChatGPT and Codex
- OpenAI:Package your plugin