Agent Plugins 1.0:六家公司共同治理,96% 的提交来自同一个人

8 月 6 日,AWS、Cursor、GitHub、微软、OpenAI 和 Vercel 联合发布了 Agent Plugins 1.0.0。Google 当天也加入了维护团队。
这次发布同时出现了两组不同层面的事实。
第一,名单里没有 Anthropic,但标准要打包的两项核心能力——Agent Skills 和 MCP——最初都由 Anthropic 创建。第二,项目章程努力防止任何一家公司控制标准,但 GitHub 数据显示,仓库 96.2% 的提交来自同一个人。
先看这份标准具体解决了什么问题。
一、它统一的是插件目录和配置
一个 AI 插件通常包含两类组件:
- Agent Skill:一组可复用的任务说明和相关资源,告诉 AI 怎样完成某类工作。
- MCP server:连接外部工具和数据的服务,让 AI 可以查数据库、调用接口或读取文件。
这两类组件本身已经可以跨产品使用,但不同客户端采用不同的插件目录和配置格式。Cursor、Claude Code 以及其他客户端各有自己的加载方式,开发者往往需要为同一套组件维护多个版本。
Agent Plugins 1.0 统一了插件的目录结构和发现规则。
一个标准插件只是一个文件夹:
reports-plugin/
├── plugin.json # 插件名称和标准版本
├── skills/ # Agent Skills
└── mcp.json # MCP server 配置plugin.json 最少只需写插件名和标准版本。技能固定放进 skills/,工具连接固定写进 mcp.json。客户端不用再猜文件在哪,也不用学习每个作者自创的目录结构。
规范只覆盖文件格式和加载位置,不覆盖插件安全与分发。
| 它统一了什么 | 它没有统一什么 |
|---|---|
| 文件放在哪里 | 从哪个市场下载 |
| 插件叫什么 | 谁审核过插件 |
| 技能和工具怎样装在一起 | 插件拥有哪些权限 |
| 路径不能跑出插件目录 | 出问题后谁负责 |
从规范范围看,Agent Plugins 统一了插件格式,没有统一整个插件生态。
二、从草案到正式版:Claude 专属设计被删除
部分中文报道将它概括为:六家公司参照 Claude Code 的插件格式制定标准,却没有邀请 Anthropic。
草案与正式版的对比呈现出不同的过程。
这个项目在 4 月 3 日创建时,名字叫 Open Plugin Specification,仓库放在 Vercel 名下。7 月,它才被转入独立的 agentplugins 组织,并改名为 Agent Plugins。
早期草案确实很像 Claude Code。比如:
- 支持
.claude-plugin/plugin.json这样的厂商专用清单; - 列出 commands、agents、rules、hooks 等 Claude Code 已有的组件;
- 附录收录了 20 个钩子事件,而“已知实现”一栏 20 行全部只有 Claude Code;
- 组件用冒号分隔,设计理由直接写着“与 Claude Code 的斜杠命令惯例一致”。
但到了正式版,这些内容几乎全部被删除:
| 早期草案 | 1.0 正式版 |
|---|---|
| 允许厂商专用清单 | 只认根目录统一的 plugin.json |
| 收录 Claude Code 的钩子、命令和子智能体 | 核心只保留 Skills 和 MCP |
| 规定插件市场的文件格式 | 不再规定如何分发 |
| 沿用 Claude Code 的命名习惯 | 展示方式交给各客户端 |
规范的“设计决策”一节解释了取舍标准:Skills 和 MCP 已有独立规范并获得多客户端采用;commands、hooks、agents、rules 等组件仍然过于依赖具体客户端,因此没有进入 1.0。
从结果看,早期草案包含多项 Claude Code 既有设计,正式版则删除了这些专属部分,只保留已有跨客户端基础的组件。
三、核心组件均已有独立治理
为什么正式版只留下 Skills 和 MCP?
规范给出的理由是:这两项能力已经有独立于 Agent Plugins 的公开规范,而且被多家客户端采用。它们不再只是某一家公司的内部格式。
两项规范都源自 Anthropic,之后转入了独立治理:
- MCP 原本由 Anthropic 创建。2025 年 12 月,Anthropic 把它捐给 Linux 基金会旗下的 Agentic AI Foundation。此后,它不再由 Anthropic 单独说了算。
- Agent Skills 也来自 Anthropic。同月,它被移到独立的
agentskills组织,以开放标准的方式维护。
相比之下,commands、hooks、agents、rules 等组件仍然主要由 Claude Code 自己定义。不同产品对它们的理解也不一致,因此没有进入 1.0 的通用部分。

图 1:已经形成独立规范并被多端采用的部分进入 1.0 通用层;产品专属、语义尚未统一的部分仍由各客户端自行定义。
这也解释了一个看似矛盾的问题:为什么 Anthropic 没有参加,标准却离不开 Anthropic?
因为 Agent Plugins 并没有重新发明 Skills 和 MCP,只是规定了怎样把它们放进同一个插件目录。Anthropic 没有参与这套目录规范,但其中最重要的两类组件仍然来自 Anthropic。
这里还有一个治理差异。MCP 已进入 Linux 基金会体系,有成熟基金会提供中立保障;Agent Plugins 则是独立项目,并不属于该基金会。也就是说,MCP 有基金会提供制度保障,Agent Plugins 目前依赖自己的治理章程。
四、六家公司治理,96.2% 的提交来自一人
Agent Plugins 的治理章程包含两项直接约束:
- 治理席位属于个人,不属于公司;
- 任何一家公司都不能占据核心维护者的多数席位。
维护名单也确实很多元:
| 姓名 | 代表机构 |
|---|---|
| Clare Liguori | Amazon |
| Roshan Sadanani | Cursor |
| Harald Kirschner | Microsoft |
| Gav Verma | OpenAI |
| Kevin Hou | Google(8 月 6 日加入) |
| Jonathan Hefner | Vercel(主核心维护者) |
六家公司各有一人,没有任何公司过半。这份名单描述的是决策席位分布。
GitHub 提交记录描述的是日常贡献分布:
| 贡献者 | 提交数 | 占比 |
|---|---|---|
jonathanhefner | 76 | 96.2% |
johnlindquist | 3 | 3.8% |
仓库共 79 次提交,Jonathan Hefner 完成了其中 76 次,占 96.2%。规范正文文件有 7 次提交,也全部来自他。
Jonathan Hefner 同时具有以下公开角色:
- 在 Agent Plugins 中,他代表 Vercel,是主核心维护者;当团队无法达成共识时,由他做最终决定。
- 他同时是 Agent Skills 的志愿维护者,而 Agent Plugins 直接依赖这份规范。
- 他的公开简历还列有 Anthropic 的合同岗位,工作内容包括维护 MCP 和 Agent Skills 文档。
这些公开信息不能证明存在利益输送或暗中控制。它们能够确认的是两组并存的事实:核心维护席位分散在六家公司之间;仓库提交和规范正文写作高度集中于一名维护者。
章程约束的是厂商在治理席位中的占比,没有规定贡献者数量或提交集中度。因此,六家公司共同治理与一人完成 96.2% 的提交并不冲突,它们描述的是不同维度。
五、分发、审核与权限没有进入 1.0
Agent Plugins 1.0 处理目录和配置格式,不处理插件市场、审核体系、企业权限和用户入口。
Anthropic 已经运营自己的插件目录、审核徽章和一键安装流程。Agent Plugins 规范没有要求各平台统一这些机制。
可以把整个生态分成三层:
| 层次 | 解决的问题 | 是否统一 |
|---|---|---|
| 能力层 | AI 怎样使用技能和工具 | Skills、MCP 已有规范 |
| 格式层 | 技能和工具怎样组织在同一插件中 | Agent Plugins 开始统一 |
| 分发与信任层 | 去哪下载、谁来审核、能给多少权限 | 仍由各平台自己控制 |
按这三层划分,规范产生的直接影响包括:
- 对开发者,它减少了为不同客户端重复打包的工作。
- 对平台,插件市场和用户入口保持不变。
- 对企业,安全审查、权限控制和供应链治理仍不属于该规范。
六、当前采用范围与已知缺口
发布时,官方列出的支持客户端包括 ChatGPT 与 Codex、Cursor、GitHub Copilot、Kiro 和 VS Code。规范允许客户端只支持 Skills 或 MCP 其中一类组件;对 MCP 传输方式,也只要求至少支持 stdio 或 Streamable HTTP 其中一种。因此,“支持 Agent Plugins”并不代表各客户端支持完全相同的功能集合。
安全方面,1.0 不验证发布者身份,不定义权限模型、沙箱、密钥管理和来源认证。符合目录规范与通过安全审查是两件独立的事。
版本方面,规范正文标记为 1.0.0,plugin.json 和 mcp.json 也通过 $schema 声明版本。截至本文写作时,GitHub 仓库的 tags 接口返回空数组,尚无对应的 git tag。
结论
本文涉及的核心事实可以归纳为四点:
- Agent Plugins 统一的是目录和配置格式,不是整个插件生态。
- 早期草案包含多项 Claude Code 既有设计,正式版删除了这些专属部分。
- Anthropic 虽然没参加这套目录规范,但 Skills 和 MCP 都来自 Anthropic。
- 六家公司共同治理,与 96% 的提交来自一个人并不矛盾:一个说明投票权分散,另一个说明实际工作高度集中。
Agent Plugins 1.0 已经建立了跨客户端的插件格式基础;安装、分发、审核、权限和来源验证仍由各平台分别处理。它的治理席位具有多厂商结构,当前的实际贡献则高度集中。这两组事实共同构成了项目在 1.0 发布时的状态。
参考资料
- Agent Plugins 项目,《Agent Plugins Specification 1.0.0》(规范正文),2026 年 7 月 24 日提交、8 月 6 日公开。https://github.com/agentplugins/agent-plugins-spec/blob/main/spec/1.0.0.md
- Agent Plugins 项目,《Technical Charter(治理章程)》与
MAINTAINERS.md。https://github.com/agentplugins/agent-plugins-spec/blob/main/GOVERNANCE.md - Agent Plugins 项目官网。https://agent-plugins.org
- GitHub REST API,仓库元数据(
id1200071160,创建于 2026-04-03)、贡献者统计、spec/1.0.0.md提交历史、标签列表。https://api.github.com/repos/agentplugins/agent-plugins-spec - Jonathan Hefner(Vercel),《Introducing Agent Plugins》,Vercel Blog,2026 年 8 月 6 日。https://vercel.com/blog/introducing-agent-plugins
- Kevin Hou、Haoyu Wang、Alan Blount(Google),《Agent Plugins package your skills, tools, and more》,Google Developers Blog,2026 年 8 月 6 日。https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
- Matthias Bastian,《Amazon, Cursor, Microsoft, OpenAI, and Vercel unite on a shared standard for AI agent plugins》,THE DECODER,2026 年 8 月 7 日。https://the-decoder.com/amazon-cursor-microsoft-openai-and-vercel-unite-on-a-shared-standard-for-ai-agent-plugins/
- The Register,《AI titans to tidy agent frontier with plugin prescription》,2026 年 8 月 7 日。https://www.theregister.com/devops/2026/08/07/ai-titans-to-tidy-agent-frontier-with-plugin-prescription/
- Agentic AI Foundation,Agent Plugins 1.0 发布贺文及“非 AAIF 项目”声明,LinkedIn,2026 年 8 月 6 日。
- Anthropic,《Donating the Model Context Protocol and establishing the Agentic AI Foundation》,2025 年 12 月 9 日。https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation
- Linux Foundation,《Linux Foundation Announces the Formation of the Agentic AI Foundation (AAIF)》,2025 年 12 月 9 日。https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation
- Agent Skills 项目,《Specification》与
agentskills/agentskills仓库。https://agentskills.io/specification - Dachary Carey,《Why a Platform Shouldn't Own an Open Spec》,2026 年 3 月 20 日。https://dacharycarey.com/2026/03/20/why-platform-shouldnt-own-open-spec/
- Jonathan Hefner,公开简历。https://jonathan.hefner.pro/resume.pdf
- Anthropic,《Plugins overview》与 Cowork 插件文档、
anthropics/knowledge-work-plugins仓库。https://claude.com/docs/plugins/overview - Anthropic,Claude Code Agent SDK 插件文档(
.claude-plugin/plugin.json为可选、commands/标记为 legacy)。https://code.claude.com/docs/en/agent-sdk/plugins - ICE 数字实验室,《Agent 直连数据库的三道关:身份怎么传进去,SQL 怎么拦下来》,2026 年 7 月 4 日。
- ICE 数字实验室,《防御成功率 0%:谁占着 Agent 的可信路径》,2026 年 8 月 1 日。
本文部分内容由 AI 辅助生成,经人工审校和补充后发布。