
Google 在 2026 年 8 月 6 日宣布加入 Agent Plugins 1.0.0 的 Core Maintainers。這個規格由 Amazon、Cursor、Microsoft、OpenAI 和 Vercel 等團隊參與制定,目標不是再創造一個 agent runtime,而是為 Agent Skills 和 MCP servers 定義一個較小、可攜式的 package format。
Google 的說法很直接:同一套 skill 和 MCP server,若要交給第二個 agent client 使用,最常見的問題不是元件本身,而是外層 manifest、目錄結構和傳輸設定各自不同。開發者因此要維護多份近乎相同的 wrapper,久而久之就會出現 drift。Agent Plugins 嘗試把這個共享部分固定下來。
一個 plugin 是一個目錄,核心位置包括 plugin.json、skills/、mcp.json,以及留給個別 client 的 reverse-domain extension namespace。Agent Skills 依照既有格式放在 skills/ 下面;MCP server 則在 mcp.json 明確標示 transport,支援 stdio、Streamable HTTP 和 legacy HTTP+SSE。Client 不需要再從設定物件的形狀猜測傳輸方式。
這個規格亦刻意把範圍收窄。Agent Plugins v1 不定義安裝方法、distribution protocol、permission model、sandbox、trust 或 provenance verification,也不規定 user experience。換句話說,一個 plugin 可以較容易跨 client 搬運,但不代表它已經安全、可信或可以直接執行。安裝政策、權限審批和企業控制仍然要由 IDE、CLI 或 managed platform 自行負責。
Google 表示,Agents CLI 和 Data Agent Kit 已開始支援這個格式。前者把 agent building、evaluation、deployment、observability 和 publishing skills 包進 plugin;後者則把連接 BigQuery、Spanner、Cloud SQL 等資料服務的 skills 和 MCP servers,以較可攜的方式提供給 compatible client。
這項更新的價值在於建立一個 interoperability floor,而不是承諾所有 agent client 會變成一樣。對 plugin 作者來說,固定的 package layout 可以減少重複包裝;對 client 作者來說,仍可在 extension namespace 內保留自己的 hooks、commands 和治理方式。下一個真正的難題會由「能不能載入」轉向「誰可以安裝、誰可以授權、如何驗證來源,以及失敗時如何隔離」。



