Agent Plugins 1.0 怎么统一 VS Code、Copilot CLI 与 Copilot App:迁移和治理边界
同一个部署技能如果同时服务 VS Code、Copilot CLI 和 Copilot App,最容易失控的不是技能本身,而是每个客户端各维护一套清单、文件夹结构和安装说明。GitHub 在 2026 年 8 月发布 Agent Plugins 1.0 后,插件可以把 skills 与 MCP server 放进一个可安装包,再由兼容客户端读取自己支持的部分。对团队来说,真正值得关注的是:哪些文件可以共用,哪些行为仍然属于 Copilot 专属,以及企业管理员怎样把安装范围锁住。
- Agent Plugins 1.0 的核心变化是统一包格式,不是让所有客户端拥有完全相同的运行能力。
plugin.json、skills/和mcp.json负责可移植部分,Copilot 专属扩展放进com.github.copilot/。- 企业落地要同时检查插件来源、
enabledPlugins、strictKnownMarketplaces和 MCP allowlist。 - 旧版 GitHub Copilot 插件仍可继续使用,迁移应先做文件夹和客户端兼容矩阵,再切换默认包。
Agent Plugins 1.0 解决的到底是哪一层重复
过去可以为多个 agent client 发布插件,但同一套 skill 和 MCP server 往往要配多份 manifest 与文件夹布局。代码逻辑没有变,包装方式却变了,维护者需要同步版本号、安装说明和能力声明。Agent Plugins 1.0 把这层包装标准化:一个插件包可以被多个兼容客户端发现,各客户端只加载自己支持的 skills、MCP 配置或扩展。
这不是把客户端差异抹平。VS Code、Copilot CLI、GitHub Copilot SDK 和 Copilot App 已获得兼容支持,但每个客户端仍可能只识别部分扩展。因此,迁移时要把“包能被发现”和“功能在本客户端可用”分开验收。

一套可移植包应该怎样分层
可以先把文件夹结构理解成两条线:公共能力线负责跨客户端复用,客户端扩展线负责保留差异。一个最小的迁移草图如下,名称可以按团队仓库调整:
my-deploy-plugin/
├── plugin.json
├── skills/
│ └── deploy-runbook/SKILL.md
├── mcp.json
└── com.github.copilot/
├── agents/
├── commands/
└── hooks/
plugin.json 是包的入口描述,skills/ 放跨客户端都能理解的工作知识,mcp.json 描述工具服务。Copilot 的 custom agents、commands、rules、hooks 等扩展则放进 com.github.copilot/,其他客户端可以忽略这部分而继续读取公共内容。
| 文件夹或设置 | 主要作用 | 迁移检查 |
|---|---|---|
plugin.json | 声明插件和规范 | 补齐 $schema,确认客户端能识别 |
skills/ | 共享技能说明 | 不依赖某个客户端的私有命令 |
mcp.json | 工具服务配置 | 逐项检查 URL、命令和权限边界 |
com.github.copilot/ | Copilot 专属能力 | 确认其他客户端不会误读或漏掉关键流程 |
从旧插件迁移时,先做兼容矩阵再改 manifest
迁移旧包时,我更建议先画一张四列矩阵:客户端、会读取的文件夹、需要的工具权限、验收动作。这样可以提前发现“公共 skill 写得很完整,但 CLI 缺少某个 MCP server”这类半成功状态。
- 把原有 skill、MCP 配置和 Copilot 私有文件分别列出,不要一上来重命名全部文件夹。
- 给
plugin.json加上$schema,再确认skills/与mcp.json的最小包能被客户端发现。 - 把仅供 Copilot 使用的 agents、commands、rules、hooks 移入
com.github.copilot/。 - 在 VS Code、Copilot CLI 和 Copilot App 各做一次“发现插件—调用 skill—访问 MCP”的验收,记录缺失能力。
旧 GitHub Copilot 插件如果没有针对 Agent Plugins 1.0,不需要为了版本号而立即重做;官方说明是这类旧插件仍受支持。真正需要迁移的信号,是同一能力已经出现多份 manifest,或者企业需要统一 marketplace 和权限策略。
企业治理要锁住来源、安装和工具三件事
插件可移植之后,治理范围反而更清晰了。Copilot Business 和 Enterprise 可以沿用现有的 managed settings,在 managed-settings.json 中配置 enabledPlugins,自动安装或阻止指定插件;用 extraKnownMarketplaces 增加团队允许的市场;用 strictKnownMarketplaces 限制只能从受管市场安装。
这三项控制的是“插件能不能进入工作区”,不是 MCP 服务内部能做什么。插件带有 MCP 配置时,还要继续使用 MCP allowlist,按 URL、命令或名称批准或阻止具体 server。治理验收至少看四个结果:
- 未批准的 marketplace 不出现在可安装入口。
- 被阻止的插件不会被自动装入客户端。
- 已批准插件能被发现,但其 MCP server 仍受独立 allowlist 约束。
- 团队覆盖设置与企业基线叠加后的结果符合预期,而不是绕过基线。

几个容易误判的边界
统一包不等于统一体验。同一个 skill 可以跨客户端复用,但客户端支持的扩展、审批交互和工具权限可能不同。发布说明里“兼容”更接近可发现、可安装和读取标准部分,不代表所有按钮、命令和 hook 都同名。
市场限制不等于服务安全。strictKnownMarketplaces 能限制插件来源,但不能替代 MCP allowlist,也不能替代对 server 命令和网络目标的审查。
迁移 manifest 不等于迁移运行手册。如果 skill 文档里写着某个 Copilot 专属 command,搬到公共 skills/ 后可能让其他客户端得到无法完成的步骤。公共 skill 应写能力和结果,专属文件夹再写客户端操作。
发布前的四项检查清单
- 包结构:
plugin.json、skills/和mcp.json能被目标客户端发现,私有扩展只放在对应命名空间。 - 客户端结果:至少在一个编辑器、一个 CLI 和一个 Copilot App 场景完成安装、skill 调用和工具权限核对。
- 治理结果:验证
enabledPlugins、extraKnownMarketplaces、strictKnownMarketplaces和 MCP allowlist 的组合效果。 - 回退方案:保留旧插件包和原 marketplace 配置,先让一个团队灰度,再扩大范围。
相关问题
Agent Plugins 1.0 是否要求立刻迁移所有旧插件?
不要求。没有采用新规范的旧 GitHub Copilot 插件仍可继续使用;当重复维护成本或企业治理需求出现时,再按兼容矩阵迁移更稳妥。
一个插件能否把 skill 和 MCP server 一起分发?
可以,这正是规范强调的组合方式。但 server 的 URL、命令和权限仍要单独审核,不能因为它位于同一个包里就跳过 allowlist。
其他客户端会读取 com.github.copilot/ 吗?
这部分用于 Copilot 专属文件,其他兼容客户端应忽略它;公共能力应放在标准文件夹中,避免把关键步骤只写在专属扩展里。
企业最先应该配置哪一项?
先明确允许的 marketplace,再配置插件启用范围,最后逐个核对 MCP server。顺序反过来,容易出现插件来源没有锁住、工具权限却已经放开的情况。
Agent Plugins 1.0 的价值不在于再增加一个插件文件夹,而在于把“复用”和“治理”拆成了可检查的两层:公共包负责跨客户端传播能力,客户端命名空间保留差异,企业设置负责来源与安装范围,MCP allowlist负责工具边界。按这个层次迁移,团队才有机会真正做到一份包、多端复用、权限可追踪。
Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量
- 上一篇
- Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量
- 下一篇
- Java 25 Class-File API 怎么读取方法描述符:元素遍历、懒解析与版本门禁
-
- 科技周边 · 业界新闻 | 6小时前 |
- Kubernetes DRA 优先设备列表怎么落地:H100 不可用时自动回退 A100
- 333浏览 收藏
-
- 科技周边 · 业界新闻 | 7小时前 | github · npm · 工程实践 · 供应链安全 · 开源发布 · 供应链安全 恶意软件检测 npm 发布扫描 contentPolicy DISCLOSURE
- npm 新增发布前恶意软件扫描:CI 如何处理 contentPolicy、DISCLOSURE 与 2FA
- 108浏览 收藏
-
- 科技周边 · 业界新闻 | 7小时前 | github · npm · 工程实践 · 供应链安全 · 开源发布 · 供应链安全 恶意软件检测 npm 发布扫描 contentPolicy DISCLOSURE
- npm 发布时恶意软件扫描怎么适配:contentPolicy、DISCLOSURE 与延迟验收
- 289浏览 收藏
-
- 科技周边 · 业界新闻 | 8小时前 | github · copilot · rest api · 业界新闻 · 工程效率 · GitHub Copilot 仓库级指标 使用指标 API Pull Request Copilot coding agent Copilot code review
- GitHub Copilot 仓库级指标怎么查:REST API、PR 数据与团队落地检查
- 434浏览 收藏
-
- 科技周边 · 业界新闻 | 10小时前 | TLS · Node.js · OpenSSL · 安全运维 · Node.js TLSGroup getEphemeralKeyInfo ecdhCurve Supported Group
- Node.js TLS 握手如何确认实际曲线:getEphemeralKeyInfo 与 ecdhCurve 记录法
- 131浏览 收藏
-
- 科技周边 · 业界新闻 | 10小时前 | TLS · Node.js · OpenSSL · 安全运维 · Node.js TLSGroup getEphemeralKeyInfo ecdhCurve Supported Group
- TLS 协商组怎么验收:Node.js getEphemeralKeyInfo 与 ecdhCurve 的兼容边界
- 300浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 4911次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 4487次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 4432次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 4669次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 4625次使用
-
- 蒙面演唱引争议,旺仔小乔被平台封禁
- 2025-08-08 501浏览
-
- openGauss向量驱动升级,RAC多写突破内核
- 2025-07-30 501浏览
-
- 安普瑞斯工厂放假,电芯供应受影响
- 2025-07-04 501浏览
-
- 农产品APP开发优势与功能全解析
- 2025-04-30 501浏览
-
- 开店省钱妙招,外卖系统同城配送运营攻略
- 2025-04-26 501浏览

