摘要

AI 智能体互操作性关注技能、工具服务、配置和扩展如何在不同客户端之间被一致发现、验证和加载。Agent Plugins 提供了一个以共享包结构为核心、同时允许客户端专属扩展的标准化尝试。(来源:Agent Plugins

核心内容

范围与问题

主要问题包括组件如何打包、版本如何声明、客户端如何发现和容错、运行数据如何持久化,以及哪些权限和安全责任应由客户端保留。(来源:Agent Plugins

综合结论

  • 互操作标准应优先覆盖能够跨客户端稳定表达的最小核心,而非强行统一所有产品能力。(来源:Agent Plugins
  • 固定包结构与机器可读 schema 可减少作者为不同客户端重复重排相同组件的成本。(来源:Agent Plugins
  • 客户端扩展命名空间允许厂商创新,但也意味着完整功能仍可能不可移植。(来源:Agent Plugins
  • 格式互操作不等于安全互操作;进程沙箱、权限、授权和凭据管理仍需客户端层解决。(来源:Agent Plugins

主要脉络

  1. 用 manifest 声明包身份与目标规范版本。(来源:Agent Plugins
  2. 从固定位置发现 Agent Skills 与 MCP servers。(来源:Agent Plugins
  3. 按组件和条目设置细粒度失败边界,避免一个无效组件阻断整个插件。(来源:Agent Plugins
  4. 将非标准能力隔离到客户端拥有的扩展命名空间。(来源:Agent Plugins

分歧与适用边界

  • 标准成熟度:Agent Plugins 1.0.0 已于 2026-08-28 核实为 Published;“格式已发布”仍不等于不同客户端的行为完全一致。(来源:Agent Plugins
  • 最小核心与能力完整性:核心越小越容易移植,但越多行为会落入客户端扩展,降低端到端一致性。(综合:Agent Plugins
  • 安全责任:包内路径约束可防止特定路径逃逸,但不构成完整执行沙箱,也不解决供应链信任。(来源:Agent Plugins

相关页面

来源

待核实问题

  • 已核实(2026-08-28):官方兼容页列出 9 个客户端;全部声明支持 Agent Skills,MCP transport 覆盖存在差异。该列表是实现方声明,不是本知识库的互操作实测。(来源:Agent Plugins
  • 仍待实测:相同插件在不同客户端中的发现、错误处理、变量展开、MCP 生命周期和扩展忽略行为是否一致。
  • 仍属后续规范议题:签名、可信分发、依赖锁定、权限声明与撤销机制目前不在 1.0.0 可移植核心内;未来是否纳入尚无已发布结论。
  • 仍待补充:与其他插件、技能和工具打包标准的迁移成本。