Agent Plugins 1.0 怎么统一 VS Code、Copilot CLI 与 Copilot App:迁移和治理边界
同一个部署技能如果同时服务 VS Code、Copilot CLI 和 Copilot App,最容易失控的不是技能本身,而是每个客户端各维护一套清单、文件夹结构和安装说明。GitHub 在 2026 年 8 月发布 Agent Plugins 1.0 后,插件可以把 skills 与 MCP server 放进一个可安装包,再由兼容客户端读取自己支持的部分。对团队来说,真正值得关注的是:哪些文件可以共用,哪些行为仍然属于 Copilot 专属,以及企业管理员怎样把安装范围锁住。
- Agent Plugins 1.0 的核心变化是统一包格式,不是让所有客户端拥有完全相同的运行能力。
plugin.json、skills/和mcp.json负责可移植部分,Copilot 专属扩展放进com.github.copilot/。- 企业落地要同时检查插件来源、
enabledPlugins、strictKnownMarketplaces和 MCP allowlist。 - 旧版 GitHub Copilot 插件仍可继续使用,迁移应先做文件夹和客户端兼容矩阵,再切换默认包。
Agent Plugins 1.0 解决的到底是哪一层重复
过去可以为多个 agent client 发布插件,但同一套 skill 和 MCP server 往往要配多份 manifest 与文件夹布局。代码逻辑没有变,包装方式却变了,维护者需要同步版本号、安装说明和能力声明。Agent Plugins 1.0 把这层包装标准化:一个插件包可以被多个兼容客户端发现,各客户端只加载自己支持的 skills、MCP 配置或扩展。
这不是把客户端差异抹平。VS Code、Copilot CLI、GitHub Copilot SDK 和 Copilot App 已获得兼容支持,但每个客户端仍可能只识别部分扩展。因此,迁移时要把“包能被发现”和“功能在本客户端可用”分开验收。

一套可移植包应该怎样分层
可以先把文件夹结构理解成两条线:公共能力线负责跨客户端复用,客户端扩展线负责保留差异。一个最小的迁移草图如下,名称可以按团队仓库调整:
my-deploy-plugin/
├── plugin.json
├── skills/
│ └── deploy-runbook/SKILL.md
├── mcp.json
└── com.github.copilot/
├── agents/
├── commands/
└── hooks/
plugin.json 是包的入口描述,skills/ 放跨客户端都能理解的工作知识,mcp.json 描述工具服务。Copilot 的 custom agents、commands、rules、hooks 等扩展则放进 com.github.copilot/,其他客户端可以忽略这部分而继续读取公共内容。
| 文件夹或设置 | 主要作用 | 迁移检查 |
|---|---|---|
plugin.json | 声明插件和规范 | 补齐 $schema,确认客户端能识别 |
skills/ | 共享技能说明 | 不依赖某个客户端的私有命令 |
mcp.json | 工具服务配置 | 逐项检查 URL、命令和权限边界 |
com.github.copilot/ | Copilot 专属能力 | 确认其他客户端不会误读或漏掉关键流程 |
从旧插件迁移时,先做兼容矩阵再改 manifest
迁移旧包时,我更建议先画一张四列矩阵:客户端、会读取的文件夹、需要的工具权限、验收动作。这样可以提前发现“公共 skill 写得很完整,但 CLI 缺少某个 MCP server”这类半成功状态。
- 把原有 skill、MCP 配置和 Copilot 私有文件分别列出,不要一上来重命名全部文件夹。
- 给
plugin.json加上$schema,再确认skills/与mcp.json的最小包能被客户端发现。 - 把仅供 Copilot 使用的 agents、commands、rules、hooks 移入
com.github.copilot/。 - 在 VS Code、Copilot CLI 和 Copilot App 各做一次“发现插件—调用 skill—访问 MCP”的验收,记录缺失能力。
旧 GitHub Copilot 插件如果没有针对 Agent Plugins 1.0,不需要为了版本号而立即重做;官方说明是这类旧插件仍受支持。真正需要迁移的信号,是同一能力已经出现多份 manifest,或者企业需要统一 marketplace 和权限策略。
企业治理要锁住来源、安装和工具三件事
插件可移植之后,治理范围反而更清晰了。Copilot Business 和 Enterprise 可以沿用现有的 managed settings,在 managed-settings.json 中配置 enabledPlugins,自动安装或阻止指定插件;用 extraKnownMarketplaces 增加团队允许的市场;用 strictKnownMarketplaces 限制只能从受管市场安装。
这三项控制的是“插件能不能进入工作区”,不是 MCP 服务内部能做什么。插件带有 MCP 配置时,还要继续使用 MCP allowlist,按 URL、命令或名称批准或阻止具体 server。治理验收至少看四个结果:
- 未批准的 marketplace 不出现在可安装入口。
- 被阻止的插件不会被自动装入客户端。
- 已批准插件能被发现,但其 MCP server 仍受独立 allowlist 约束。
- 团队覆盖设置与企业基线叠加后的结果符合预期,而不是绕过基线。

几个容易误判的边界
统一包不等于统一体验。同一个 skill 可以跨客户端复用,但客户端支持的扩展、审批交互和工具权限可能不同。发布说明里“兼容”更接近可发现、可安装和读取标准部分,不代表所有按钮、命令和 hook 都同名。
市场限制不等于服务安全。strictKnownMarketplaces 能限制插件来源,但不能替代 MCP allowlist,也不能替代对 server 命令和网络目标的审查。
迁移 manifest 不等于迁移运行手册。如果 skill 文档里写着某个 Copilot 专属 command,搬到公共 skills/ 后可能让其他客户端得到无法完成的步骤。公共 skill 应写能力和结果,专属文件夹再写客户端操作。
发布前的四项检查清单
- 包结构:
plugin.json、skills/和mcp.json能被目标客户端发现,私有扩展只放在对应命名空间。 - 客户端结果:至少在一个编辑器、一个 CLI 和一个 Copilot App 场景完成安装、skill 调用和工具权限核对。
- 治理结果:验证
enabledPlugins、extraKnownMarketplaces、strictKnownMarketplaces和 MCP allowlist 的组合效果。 - 回退方案:保留旧插件包和原 marketplace 配置,先让一个团队灰度,再扩大范围。
相关问题
Agent Plugins 1.0 是否要求立刻迁移所有旧插件?
不要求。没有采用新规范的旧 GitHub Copilot 插件仍可继续使用;当重复维护成本或企业治理需求出现时,再按兼容矩阵迁移更稳妥。
一个插件能否把 skill 和 MCP server 一起分发?
可以,这正是规范强调的组合方式。但 server 的 URL、命令和权限仍要单独审核,不能因为它位于同一个包里就跳过 allowlist。
其他客户端会读取 com.github.copilot/ 吗?
这部分用于 Copilot 专属文件,其他兼容客户端应忽略它;公共能力应放在标准文件夹中,避免把关键步骤只写在专属扩展里。
企业最先应该配置哪一项?
先明确允许的 marketplace,再配置插件启用范围,最后逐个核对 MCP server。顺序反过来,容易出现插件来源没有锁住、工具权限却已经放开的情况。
Agent Plugins 1.0 的价值不在于再增加一个插件文件夹,而在于把“复用”和“治理”拆成了可检查的两层:公共包负责跨客户端传播能力,客户端命名空间保留差异,企业设置负责来源与安装范围,MCP allowlist负责工具边界。按这个层次迁移,团队才有机会真正做到一份包、多端复用、权限可追踪。
Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量
- 上一篇
- Gemini URL Context 取证链怎么做:Go 关联 retrieved_url、引用与 token 用量
- 下一篇
- Java 25 Class-File API 怎么读取方法描述符:元素遍历、懒解析与版本门禁
-
- 科技周边 · 业界新闻 | 2天前 |
- OpenTelemetry 指标平台迁移中的采集边界
- 107浏览 收藏
-
- 科技周边 · 业界新闻 | 2天前 | 云原生 · kubernetes · 业界新闻 · Gateway API HTTPRoute Cilium 1.20 ExternalAuth 外部认证
- Cilium 1.20 Gateway API 外部认证的工程影响
- 232浏览 收藏
-
- 科技周边 · 业界新闻 | 2天前 |
- CNCF Karmada 毕业对多集群编排落地的启示
- 386浏览 收藏
-
- 科技周边 · 业界新闻 | 2天前 | 云原生 · 容器 · Cloud Native Buildpacks OCI 容器构建 Platform API
- Cloud Native Buildpacks 成熟后容器构建的迁移方向
- 355浏览 收藏
-
- 科技周边 · 业界新闻 | 2天前 |
- CNCF Kubeflow 毕业如何影响云原生 AI 平台选型
- 293浏览 收藏
-
- 科技周边 · 业界新闻 | 2天前 | 云原生 · kubernetes · 云原生生态 开源可持续性 CNCF年度报告 开源项目维护 贡献者社区
- 2026 云原生生态为什么更重视开源可持续性
- 137浏览 收藏
-
- 科技周边 · 业界新闻 | 3天前 | 云原生 · kubernetes · AI工程 · 云原生 Kubernetes AI工程 平台工程 生产级AI
- 为什么生产级 AI 系统越来越依赖云原生平台
- 146浏览 收藏
-
- 科技周边 · 业界新闻 | 3天前 |
- CNCF 对 2026 云原生发展的判断有哪些重点
- 113浏览 收藏
-
- 科技周边 · 业界新闻 | 3天前 | 云原生 · kubernetes · Kubernetes 云原生 AI 平台 银行 AI 基础设施 统一训练推理平台
- 银行统一 AI 训练与推理平台为什么采用云原生架构
- 369浏览 收藏
-
- 科技周边 · 业界新闻 | 3天前 | 业界新闻 · Kubernetes 容器镜像 CNCF 云原生AI Subaru
- Subaru 云原生 AI 案例为什么把镜像分发作为重点
- 102浏览 收藏
-
- 科技周边 · 业界新闻 | 3天前 | 云原生 · AI基础设施 Kubernetes 平台工程 CNCF Japan State of Cloud Native Development in Japan 2026
- CNCF 日本开发者报告为何关注 AI 与云原生结合
- 439浏览 收藏
-
- 科技周边 · 业界新闻 | 3天前 |
- CNCF 2026 中国云原生报告有哪些关键信号
- 213浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 282次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 336次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 333次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 301次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 123次使用
-
- 蒙面演唱引争议,旺仔小乔被平台封禁
- 2025-08-08 501浏览
-
- openGauss向量驱动升级,RAC多写突破内核
- 2025-07-30 501浏览
-
- 安普瑞斯工厂放假,电芯供应受影响
- 2025-07-04 501浏览
-
- 农产品APP开发优势与功能全解析
- 2025-04-30 501浏览
-
- 开店省钱妙招,外卖系统同城配送运营攻略
- 2025-04-26 501浏览
