Agent 插件正在成为新的 App Store
模型公司还在争谁更聪明,开发者已经开始争另一件东西。谁来决定智能体能做什么? 过去一周,几条看起来很分散的产品消息同时出现。Agent Plugins 发布 1.0.0 规范,Google 宣布参与维护;Cloudflare 推出为智能体设计的浏览器 Kitesurf;LangChain 把 Managed Deep Agents 推进公开测试;Google Cloud 又给 API Gateway 增加了多模型路由。 把它们放在一起看,会出现一条比模型跑分更清楚的产业线索。 Agent 正在形成自己的软件栈。模型负责判断,插件提供能力,运行时维持状态,浏览器接触外部世界,网关选择模型并控制成本。谁能把这几层连接起来,谁就有机会成为智能体时代的入口。 「新的 App Store」是一个方便的比喻,但目前还只能说到这里。商店尚未成形,货架、包装、权限和收银台已经有人开始搭了。 插件第一次有了统一包装箱 Agent Plugins 1.0.0 规范定义了一种可移植的插件包。一个插件以目录为单位,根目录包含 plugin.json,里面可以携带 Skill,也可以配置 MCP 服务器。开发者可以把说明、工具和运行配置放进同一个包里,让不同智能体客户端按约定发现和加载。 这项变化解决的是一个很朴素的问题。 过去,同一项能力要接入 Claude Code、Codex、Gemini CLI 或其他智能体,开发者往往需要维护多套目录、清单和安装说明。模型可以互换,插件却被不同客户端的包装方式锁住。统一格式希望把这层重复劳动拿掉。 不过,1.0.0 目前仍标明为 Working Draft。它是一份正在形成的规范,距离所有平台稳定实现还有很长一段路。 规范本身也写出了重要边界。它要求插件声明文件和组件路径留在插件根目录内,却明确说明这种路径约束不等于沙箱,不能阻止插件子进程访问运行时允许的其他位置。规范没有提供统一 OAuth 配置,也不把凭据存储问题交给插件包解决。 包装格式已经统一,保险柜仍由各客户端各自建设。 Google 参与维护并在自己的智能体工具中支持这种格式,说明大公司愿意推动插件跨客户端移动。采用速度仍取决于兼容性、安全审查和分发机制能不能跟上。 浏览器正在从人的窗口变成 Agent 的执行器 插件给智能体增加工具,浏览器则把工具连接到网页世界。 Cloudflare 这一周发布的 Kitesurf,被定义为「agent-first browser」。它运行在 Cloudflare Workers 的 V8 isolates 中,优先服务需要读取页面、执行脚本和完成网页任务的智能体,视觉点击界面退到了次要位置。 传统浏览器先为人渲染视觉界面,再让自动化工具模拟点击。Agent-first browser 倒过来设计,优先考虑可编程访问、隔离执行、并发和靠近云端数据的位置。 这个方向会让智能体完成任务更容易,也会把浏览器变成新的权限边界。一个 Agent 能打开网页、登录账号、下载文件、提交表单,它得到的就不再是一项「浏览」能力,而是一组可以影响现实账户的动作。 ...