Agent Plugins 1.0 拆解:统一的扩展包格式,和它故意留下的信任缺口
2026 年 8 月,OpenAI、Amazon、Cursor、Microsoft、Vercel 联合发布 Agent Plugins 1.0:一个把 Agent Skills 和 MCP 服务器打包成可移植插件的目录格式。本文拆解规范本身的边界设计、治理结构,再讨论三个真正的缺口:信任模型、Anthropic 缺席,以及“包能搬家但行为不能”。
共 8 篇文章
2026 年 8 月,OpenAI、Amazon、Cursor、Microsoft、Vercel 联合发布 Agent Plugins 1.0:一个把 Agent Skills 和 MCP 服务器打包成可移植插件的目录格式。本文拆解规范本身的边界设计、治理结构,再讨论三个真正的缺口:信任模型、Anthropic 缺席,以及“包能搬家但行为不能”。
MCP 第 5 版规范把协议从有状态长连接改成无状态核心:握手没了、会话 ID 没了、请求变成自带上下文的自描述 HTTP POST。本文列出每个变更的工程含义、迁移顺序和 Akamai 指出的六类新安全风险,给正在维护 MCP server/client 的人一份可对照的清单。
一个能完成任务的 Agent,距离真正可交付还差任务契约、交互兜底、质量门禁、安全审查、成本核算和灰度运营。本文以合同审查 Agent 为例,给出一套可以直接执行的产品化方法。
完成企业级 Agent 的最后一块设计:用 Trace 还原轨迹,用四层测试控制不确定性,把安全边界放在模型之外,并判断 ToB、ToC 与具体场景是否值得投入。
Codex 用久以后,最想知道的不是还能不能用,而是额度什么时候恢复、reset credits 还有几次。本文记录一个本地安全查询方法,也顺手整理这个通道还能看到哪些使用率信息。
浏览器 Agent 从能看网页走到能点按钮、填表单、提交操作,产品价值变大了,误操作和越权风险也同步变大。守护栏要比自动化能力先成熟。
MCP 让 AI 应用接工具变得统一,但工具一旦能读文件、查数据库、发请求,安全问题就从接口规范变成了权限、身份、审计和供应链问题。
NIST 标准发布以后,后量子密码不再只是研究话题。真正困难的是资产盘点、协议兼容、供应商协调和长期的密码敏捷性。