当前位置:首页 > 文章列表 > 科技周边 > 业界新闻 > Agent Plugins 1.0 怎么统一 VS Code、Copilot CLI 与 Copilot App:迁移和治理边界

Agent Plugins 1.0 怎么统一 VS Code、Copilot CLI 与 Copilot App:迁移和治理边界

来源:17golang原创 2026-08-16 19:48:36 0浏览 收藏

同一个部署技能如果同时服务 VS Code、Copilot CLI 和 Copilot App,最容易失控的不是技能本身,而是每个客户端各维护一套清单、文件夹结构和安装说明。GitHub 在 2026 年 8 月发布 Agent Plugins 1.0 后,插件可以把 skills 与 MCP server 放进一个可安装包,再由兼容客户端读取自己支持的部分。对团队来说,真正值得关注的是:哪些文件可以共用,哪些行为仍然属于 Copilot 专属,以及企业管理员怎样把安装范围锁住。

要点速览
  • Agent Plugins 1.0 的核心变化是统一包格式,不是让所有客户端拥有完全相同的运行能力。
  • plugin.jsonskills/mcp.json 负责可移植部分,Copilot 专属扩展放进 com.github.copilot/
  • 企业落地要同时检查插件来源、enabledPluginsstrictKnownMarketplaces 和 MCP allowlist。
  • 旧版 GitHub Copilot 插件仍可继续使用,迁移应先做文件夹和客户端兼容矩阵,再切换默认包。

Agent Plugins 1.0 解决的到底是哪一层重复

过去可以为多个 agent client 发布插件,但同一套 skill 和 MCP server 往往要配多份 manifest 与文件夹布局。代码逻辑没有变,包装方式却变了,维护者需要同步版本号、安装说明和能力声明。Agent Plugins 1.0 把这层包装标准化:一个插件包可以被多个兼容客户端发现,各客户端只加载自己支持的 skills、MCP 配置或扩展。

这不是把客户端差异抹平。VS Code、Copilot CLI、GitHub Copilot SDK 和 Copilot App 已获得兼容支持,但每个客户端仍可能只识别部分扩展。因此,迁移时要把“包能被发现”和“功能在本客户端可用”分开验收。

Agent Plugins 1.0 将 VS Code、Copilot CLI 与 Copilot App 的重复插件包合并为一个可移植包的前后对比图

一套可移植包应该怎样分层

可以先把文件夹结构理解成两条线:公共能力线负责跨客户端复用,客户端扩展线负责保留差异。一个最小的迁移草图如下,名称可以按团队仓库调整:

my-deploy-plugin/
├── plugin.json
├── skills/
│   └── deploy-runbook/SKILL.md
├── mcp.json
└── com.github.copilot/
    ├── agents/
    ├── commands/
    └── hooks/

plugin.json 是包的入口描述,skills/ 放跨客户端都能理解的工作知识,mcp.json 描述工具服务。Copilot 的 custom agents、commands、rules、hooks 等扩展则放进 com.github.copilot/,其他客户端可以忽略这部分而继续读取公共内容。

文件夹或设置主要作用迁移检查
plugin.json声明插件和规范补齐 $schema,确认客户端能识别
skills/共享技能说明不依赖某个客户端的私有命令
mcp.json工具服务配置逐项检查 URL、命令和权限边界
com.github.copilot/Copilot 专属能力确认其他客户端不会误读或漏掉关键流程

从旧插件迁移时,先做兼容矩阵再改 manifest

迁移旧包时,我更建议先画一张四列矩阵:客户端、会读取的文件夹、需要的工具权限、验收动作。这样可以提前发现“公共 skill 写得很完整,但 CLI 缺少某个 MCP server”这类半成功状态。

  1. 把原有 skill、MCP 配置和 Copilot 私有文件分别列出,不要一上来重命名全部文件夹。
  2. plugin.json 加上 $schema,再确认 skills/mcp.json 的最小包能被客户端发现。
  3. 把仅供 Copilot 使用的 agents、commands、rules、hooks 移入 com.github.copilot/
  4. 在 VS Code、Copilot CLI 和 Copilot App 各做一次“发现插件—调用 skill—访问 MCP”的验收,记录缺失能力。

旧 GitHub Copilot 插件如果没有针对 Agent Plugins 1.0,不需要为了版本号而立即重做;官方说明是这类旧插件仍受支持。真正需要迁移的信号,是同一能力已经出现多份 manifest,或者企业需要统一 marketplace 和权限策略。

企业治理要锁住来源、安装和工具三件事

插件可移植之后,治理范围反而更清晰了。Copilot Business 和 Enterprise 可以沿用现有的 managed settings,在 managed-settings.json 中配置 enabledPlugins,自动安装或阻止指定插件;用 extraKnownMarketplaces 增加团队允许的市场;用 strictKnownMarketplaces 限制只能从受管市场安装。

这三项控制的是“插件能不能进入工作区”,不是 MCP 服务内部能做什么。插件带有 MCP 配置时,还要继续使用 MCP allowlist,按 URL、命令或名称批准或阻止具体 server。治理验收至少看四个结果:

  • 未批准的 marketplace 不出现在可安装入口。
  • 被阻止的插件不会被自动装入客户端。
  • 已批准插件能被发现,但其 MCP server 仍受独立 allowlist 约束。
  • 团队覆盖设置与企业基线叠加后的结果符合预期,而不是绕过基线。
企业用 managed-settings.json、受管 marketplace 与 MCP allowlist 治理 Agent Plugins 1.0 的前后验收图

几个容易误判的边界

统一包不等于统一体验。同一个 skill 可以跨客户端复用,但客户端支持的扩展、审批交互和工具权限可能不同。发布说明里“兼容”更接近可发现、可安装和读取标准部分,不代表所有按钮、命令和 hook 都同名。

市场限制不等于服务安全。strictKnownMarketplaces 能限制插件来源,但不能替代 MCP allowlist,也不能替代对 server 命令和网络目标的审查。

迁移 manifest 不等于迁移运行手册。如果 skill 文档里写着某个 Copilot 专属 command,搬到公共 skills/ 后可能让其他客户端得到无法完成的步骤。公共 skill 应写能力和结果,专属文件夹再写客户端操作。

发布前的四项检查清单

  1. 包结构:plugin.jsonskills/mcp.json 能被目标客户端发现,私有扩展只放在对应命名空间。
  2. 客户端结果:至少在一个编辑器、一个 CLI 和一个 Copilot App 场景完成安装、skill 调用和工具权限核对。
  3. 治理结果:验证 enabledPluginsextraKnownMarketplacesstrictKnownMarketplaces 和 MCP allowlist 的组合效果。
  4. 回退方案:保留旧插件包和原 marketplace 配置,先让一个团队灰度,再扩大范围。

相关问题

Agent Plugins 1.0 是否要求立刻迁移所有旧插件?

不要求。没有采用新规范的旧 GitHub Copilot 插件仍可继续使用;当重复维护成本或企业治理需求出现时,再按兼容矩阵迁移更稳妥。

一个插件能否把 skill 和 MCP server 一起分发?

可以,这正是规范强调的组合方式。但 server 的 URL、命令和权限仍要单独审核,不能因为它位于同一个包里就跳过 allowlist。

其他客户端会读取 com.github.copilot/ 吗?

这部分用于 Copilot 专属文件,其他兼容客户端应忽略它;公共能力应放在标准文件夹中,避免把关键步骤只写在专属扩展里。

企业最先应该配置哪一项?

先明确允许的 marketplace,再配置插件启用范围,最后逐个核对 MCP server。顺序反过来,容易出现插件来源没有锁住、工具权限却已经放开的情况。

Agent Plugins 1.0 的价值不在于再增加一个插件文件夹,而在于把“复用”和“治理”拆成了可检查的两层:公共包负责跨客户端传播能力,客户端命名空间保留差异,企业设置负责来源与安装范围,MCP allowlist负责工具边界。按这个层次迁移,团队才有机会真正做到一份包、多端复用、权限可追踪。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量
上一篇
Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量
Java 25 Class-File API 怎么读取方法描述符:元素遍历、懒解析与版本门禁
下一篇
Java 25 Class-File API 怎么读取方法描述符:元素遍历、懒解析与版本门禁
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ljg-skills -
    ljg-skills
    ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
    4911次使用
  • MELO音乐 - AI 音乐生成平台,支持多模态创作能力
    MELO音乐
    MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
    4487次使用
  • UniScribe - AI 免费在线音视频转文字平台
    UniScribe
    UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
    4432次使用
  • 剧云 - 免费 AI 智能中文剧本创作平台
    剧云
    剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
    4669次使用
  • 万象有声 - AI 一站式有声内容创作平台
    万象有声
    万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
    4625次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码