Agent Plugins 1.0 不是要取代 MCP,也不是把 Agent Skills 換一個名字。 最容易記的分工是:Skill 裝「做事方法」,MCP 接「外部工具與資料」,Plugin 則是讓這兩種元件能一起搬到不同 AI Agent 客戶端的包裝格式。
這項開放規格在 8 月 6 日發布,GitHub 隨後把支援帶進 VS Code、Copilot CLI、Copilot SDK 與 Copilot App。對只寫一份提示的人影響不大;對同時維護 Skill、MCP Server,又要支援多個 Agent 客戶端的團隊,才真正省下重複目錄與 manifest。先判斷能力是否真的要一起發行,再驗證同一套件能否被目標客戶端載入,而且各元件失敗時不拖垮其餘能力。
Agent Plugins、MCP、Skills 的差別
| 名稱 | 解決的問題 | 主要內容 | 不負責什麼 |
|---|---|---|---|
| Agent Skills | Agent 應該如何完成一類任務 | SKILL.md、腳本、參考資料 | 外部服務的連線協定 |
| MCP | Agent 如何呼叫工具與取得資料 | Server、工具定義、傳輸與執行設定 | 任務方法與發行包裝 |
| Agent Plugins | 多個能力如何一起發行與被發現 | plugin.json、skills/、mcp.json | 權限、安全沙箱、商店與安裝流程 |
Google 的發布說明講得很克制:Plugin 解決的是「外盒不相容」。原本 Skill 與 MCP 本身可以移動,但每個客戶端要求不同 manifest 與目錄,作者仍得維護多份包裝。Agent Plugins 用固定位置建立最低共同格式,客戶端只讀自己支援的部分。
若還不熟 MCP,可先看站內的 MCP 基礎說明;要設計可重用工作方法,則可對照 Claude Skills 實作指南。兩者解決的是不同層次,不需要二選一。
最小 Plugin 長什麼樣
規格要求根目錄有 plugin.json,而 $schema 與 name 是必要欄位。Skill 放在 skills/ 的直屬子目錄,MCP Server 設定則放根目錄的 mcp.json。最小套件甚至可以只有 manifest 與一個 Skill:
reports-plugin/
├── plugin.json
├── skills/
│ └── weekly-report/
│ └── SKILL.md
└── mcp.json
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "reports-plugin"
}
1.0.0 正式規格目前只定義 Skills 與 MCP Servers 兩種可攜元件。VS Code 的 Agent、Hooks、斜線指令等能力仍屬客戶端擴充,要放在 com.github.copilot/ 這類反向網域目錄;其他客戶端可以忽略。這讓共用核心保持一致,但不代表每個客戶端會呈現完全相同的功能。
什麼時候該用,什麼時候不必
只有一個 Skill: 直接發 Skill 較簡單。為了看起來完整而多包一層 Plugin,只會增加版本與說明成本。
只有一個 MCP Server,且只支援一個客戶端: 維持原本 MCP 設定通常就夠。Google 官方也明說,單一 Server 沒有跨客戶端發行需求時,不必硬做 Plugin。
一套方法要搭配一組工具: 適合使用 Plugin。例如「週報 Skill」需要讀數據庫的 MCP Server,兩者版本與文件應一起移動,打包才有實際價值。
要支援多個 Agent 客戶端: 先查相容客戶端清單,逐一確認它支援 Skill、MCP 傳輸與哪些擴充。標準允許客戶端只支援其中一種元件,「符合規格」不等於每個元件都能執行。
先別忽略 1.0 版的安全空白
Agent Plugins 讓套件更容易移動,也讓有風險的內容更容易被安裝。VS Code 文件提醒,Plugin 可能帶有會在本機執行程式碼的 Hooks 與 MCP Servers,安裝前要檢查發布者與內容。
更重要的是,規格的未來考量明列:1.0 尚未定義權限宣告、沙箱、來源簽章、祕密注入、企業允許清單、稽核格式與相依套件解析。mcp.json 的 env 也不是祕密保管機制,正式規格禁止把憑證當成可見套件資料塞進去。
因此,企業試點至少要做四件事:鎖定來源與版本、人工檢查 plugin.json 和 mcp.json、把 Server 權限降到最小、在隔離環境測試網路與檔案存取。若要接內部系統,再把 MCP Gateway 的工具檢查納入,而不是因為套件符合 schema 就直接信任。
我不建議把現有所有 Skills 與 MCP 一次搬成 Plugin。先挑一組確實需要一起發行、又要支援兩個客戶端的能力,驗證安裝、停用、升級、失敗隔離與祕密注入,再決定是否擴大。
常見問題
Agent Plugins 1.0 會取代 MCP 嗎?
不會。MCP 仍負責工具與資料連線,Agent Plugins 只規定 MCP 設定在套件裡如何被發現與打包。沒有 Plugin,MCP Server 仍可獨立使用。
只有一個 Agent Skill 也要做 Plugin 嗎?
通常不用。只有當 Skill 需要和 MCP Server、其他 Skill 或客戶端擴充一起版本化與發行時,Plugin 的包裝成本才比較值得。
符合 Agent Plugins 1.0 就能在所有 AI 工具執行嗎?
不能這樣保證。客戶端可以只支援 Skills 或 MCP Servers,也可能忽略別家的專屬擴充;安裝前仍要確認相容清單、傳輸方式與客戶端版本。
Agent Plugin 通過 schema 驗證就安全嗎?
不安全。Schema 只驗證結構,1.0 版沒有定義權限、沙箱、簽章或祕密管理。MCP Server 與 Hooks 仍可能執行程式碼,必須另外審查來源與實際權限。
參考來源
- Google Developers Blog:Agent Plugins package your skills, tools, and more(2026-08-06)
- GitHub Changelog:Agent Plugins 1.0 in VS Code, Copilot CLI, and the Copilot app(2026-08-12)
- Agent Plugins:Agent Plugins Specification 1.0.0(2026-08-06)
- Agent Plugins:Future Considerations(2026-08-24 查核)
- Visual Studio Code Docs:Agent plugins in VS Code(2026-08-24 查核)