OpenAI 加入 Amazon、Microsoft 和 Cursor,参与可移植代理插件标准
该工作草案将 Agent Skills 和 MCP servers 打包,从而使一个插件能够在相互竞争的 AI 客户端上运行,Vercel 也协助治理该规范。
By Ryan Merket · Published
Why it matters
Agent vendors are standardizing the package around AI workflows while keeping marketplaces and permissions under their own control. Developers gain portability without giving any single platform ownership of the format.

OpenAI 已加入 Amazon、Microsoft、Cursor 和 Vercel,共同治理 Agent Plugins,这是一项供应商中立的规范,旨在让开发者将可重用的技能和 Model Context Protocol 服务器打包一次,然后在竞争的 AI 代理客户端之间加载。
version 1.0 specification 定义了围绕必需的 plugin.json 清单构建的通用目录结构。开发者可以在固定的 skills/ 目录下添加 Agent Skills,并在 mcp.json 文件中声明本地或远程的 MCP 服务器。客户端制造商保留对安装、分发、权限和界面设计的控制权。
这种划分是核心交易。该标准定义了可移植的核心,同时为 OpenAI、Microsoft、Amazon 及其他供应商通过反域名扩展命名空间添加各自功能留出空间。因此,一个插件可以携带在各客户端间通用的指令和工具连接,同时包含为特定产品设计的钩子或其他组件。
该规范仍为工作草案。Agent Plugins v1 标准化了两种组件类型:skills 和 MCP 服务器。它不创建通用的市场、支付系统或认证层。MCP 配置格式支持通过标准输入输出的本地服务器、使用 Streamable HTTP 的远程服务器,以及较老的 HTTP 加 Server-Sent Events 传输。OAuth 的发现和凭据存储仍由各客户端负责。
One package for competing agents
OpenAI's plugin documentation 已经将插件描述为可安装的包,结合了 skills、MCP 服务器以及面向 ChatGPT 和 Codex 的可选界面。OpenAI 在这两款产品之间运营一个共享目录,允许开发者发布一次插件以便在受支持的 OpenAI 界面上被发现。
这种新的跨供应商格式解决了更广泛的问题。AI 编码工具各自独立构建了自己的插件系统,迫使开发者为每个客户端重构或复制相同的 skill 文件和 MCP 配置。Agent Plugins 规定了参与客户端可以识别的固定位置和模式,无需插件作者为每个工具维护单独的核心包。
该项目的 compatibility directory 列出了 ChatGPT 和 Codex、Cursor、Microsoft 的 Visual Studio Code 和 GitHub Copilot,以及 Amazon 的 Kiro。所有五者都支持 Agent Skills,并至少支持用于 MCP 服务器的标准输入输出和 Streamable HTTP 传输。支持可以逐步采用,因此客户端可以加载其理解的可移植组件并忽略其余部分。
对于 OpenAI 来说,该标准是对已在推进中的插件推进的扩展。OpenAI 于 2026 年 3 月 26 日向 Codex 添加了策划的插件目录,将插件描述为可重用工作流的捆绑包。7 月 9 日,OpenAI 将 ChatGPT 的应用目录移入其 Plugin 目录,使插件成为跨 ChatGPT 和 Codex 工作流的主要发现机制。现有的应用连接继续可用,同时工作区管理员获得了对插件安装和对底层应用访问的独立控制。
这些控制很重要,因为一个可移植的包可以将静态指令与访问文件、云服务和内部系统的软件结合起来。OpenAI 的企业文档将安装插件的权限与使用所含应用的权限分开。Agent Plugins 规范同样要求客户端拒绝逃出插件目录的文件,但它明确指出这些路径检查并不会对 MCP 子进程进行沙箱化。每个客户端仍需执行执行权限、网络访问和凭据处理的强制措施。
Governance spreads control across vendors
Agent Plugins 以开放许可方式开发,并通过公共规范仓库进行维护。其最初的技术指导委员会由来自 Amazon、Cursor、Microsoft、OpenAI 和 Vercel 的核心维护者组成。
该项目的 governance charter 将委员会席位分配给个人而非公司,并禁止任何单一供应商控制多数核心维护者职位。委员会负责监督变更、兼容性规则、发布、合规工作和技术争议。提案和重要技术决策旨在保持公开。
该成员构成使该标准立即覆盖多个 AI 助手软件开发的最大分发点。Microsoft 控制 Visual Studio Code 和 GitHub Copilot。Amazon 运营 Kiro,并已发布面向 AWS 的 agent 插件集合。Cursor 运行着领先的独立 AI 编码产品之一。OpenAI 通过 ChatGPT 和 Codex 分发插件,而 Vercel 发布供 Web 开发者使用的 agent 工具。
这种支持并不保证各产品行为完全一致。客户端特定的扩展依然是设计的一部分,市场、审查规则和权限系统仍然分散。1.0 草案设定的是最低的可移植层:在一个可预测的位置有一个 manifest,在另一个位置放置 skills,在第三个位置放置 MCP 配置。如果参与的供应商保持这些部分兼容,插件作者就可以分发相同的操作性知识和工具定义,而无需围绕每个代理供应商的文件布局重建包。