Agent Plugins 1.0.0 เปิดตัว: มาตรฐานเปิดสำหรับแพ็กส่วนขยาย AI ไคลเอนต์ 6 รายรองรับตั้งแต่วันแรก
วันที่ 6 สิงหาคม พ.ศ. 2569 มีการเผยแพร่ข้อกำหนด Agent Plugins 1.0.0 ซึ่งรวม Agent Skills และ MCP server ให้เป็นแพ็กส่วนขยายที่พกพาได้ โดยไคลเอนต์ 6 รายรองรับตั้งแต่วันประกาศ ทั้งนี้เอกสารระบุชัดว่า v1 ยังไม่ได้กำหนดโมเดลสิทธิ์ แซนด์บ็อกซ์ การตรวจลายเซ็น และการจัดการคีย์ลับ
เมื่อวันที่ 6 สิงหาคม พ.ศ. 2569 ได้มีการเผยแพร่ข้อกำหนด Agent Plugins เวอร์ชัน 1.0.0 อย่างเป็นทางการ เอกสารฉบับนี้เป็นข้อกำหนดที่เป็นกลางและใช้สัญญาอนุญาตแบบเปิด มีเป้าหมายเพื่อรวมรูปแบบการบรรจุส่วนขยายของ AI agent ให้เป็นมาตรฐานเดียว โดย Vercel เป็นผู้เสนอ และมีบริษัทร่วมแก้ไขจนได้ข้อสรุป 6 ราย ได้แก่ AWS, Anysphere (ผู้พัฒนา Cursor), GitHub, Microsoft, OpenAI และ Vercel คณะกรรมการชี้นำทางเทคนิค (TSC) ชุดแรกมี Core Maintainer จาก AWS, Cursor, Microsoft, OpenAI และ Vercel ขณะที่ Google ก็เข้าร่วมเป็น Core Maintainer ด้วย ทั้งตัวข้อกำหนด รายชื่อผู้ดูแล กระบวนการมีส่วนร่วม และการตัดสินใจทางเทคนิค เปิดเผยทั้งหมดบน GitHub ที่สำคัญคือ นี่ไม่ใช่เพียงบันทึกความร่วมมือ เพราะไคลเอนต์ทั้ง 6 ราย ได้แก่ ChatGPT, Codex, Cursor, GitHub Copilot, Kiro และ VS Code รองรับตั้งแต่วันประกาศทันที
หนึ่งไดเรกทอรีคือหนึ่งปลั๊กอิน
ตัวข้อกำหนดออกแบบมาให้เรียบง่ายโดยตั้งใจ ปลั๊กอินหนึ่งตัวคือไดเรกทอรีหนึ่งชุด กล่าวคือ ที่รากของไดเรกทอรีวางไฟล์รายการ plugin.json ซึ่งมีฟิลด์บังคับน้อยมาก ทางการกำหนดเพียง $schema และ name เท่านั้น ส่วนโฟลเดอร์ skills/ ที่เลือกใส่ได้ใช้เก็บ Agent Skills และไฟล์ mcp.json ที่เลือกใส่ได้ใช้ตั้งค่า MCP server กล่าวอีกนัยหนึ่ง v1 ครอบคลุมองค์ประกอบเพียงสองประเภทคือ Agent Skills และ MCP server ส่วน commands, hooks และ agents ซึ่งไคลเอนต์แต่ละรายมีอยู่แล้ว ยังคงอยู่ในขอบเขตที่แต่ละรายกำหนดเอง ยังไม่ถูกรวมเข้ามาตรฐาน
ซ้อนทับกับ MCP ไม่ใช่มาแทนที่
พงศาวดารของเว็บไซต์นี้เคยรายงานการปรับปรุงครั้งใหญ่ของข้อกำหนด MCP เมื่อวันที่ 28 กรกฎาคม จึงต้องแยกชั้นให้ชัดเจน MCP คือชั้นโพรโทคอล กำหนดว่าโมเดลกับเครื่องมือภายนอกสื่อสารกันอย่างไร ส่วน Agent Plugins คือชั้นการบรรจุและการกระจาย กำหนดว่าความสามารถเหล่านั้นจะถูกบรรจุ กระจาย และติดตั้งอย่างไร โดย MCP server เป็นหนึ่งในสององค์ประกอบที่ Agent Plugins นำมาบรรจุ ทั้งสองชั้นจึงซ้อนทับเสริมกัน ไม่ใช่มาแทนที่กัน จากเดิมที่ MCP server หนึ่งตัวต้องตั้งค่าแยกในแต่ละไคลเอนต์ ปัจจุบันสามารถบรรจุรวมกับคำอธิบายทักษะเป็นแพ็กเดียวแล้วนำติดตัวไปใช้ได้
ข้อจำกัดที่ทางการระบุเอง
เอกสารข้อกำหนดพูดถึงช่องว่างของตนเองอย่างตรงไปตรงมา โดย v1.0.0 ยังไม่ได้กำหนดกลไกต่อไปนี้
- โมเดลสิทธิ์: ปลั๊กอินเข้าถึงอะไรได้และเข้าถึงอะไรไม่ได้ ยังไม่มีคำตอบในระดับมาตรฐาน
- การแยกแซนด์บ็อกซ์: ขอบเขตขณะรันปลั๊กอินยังไม่ถูกกำหนด
- การตรวจลายเซ็น: ไม่สามารถยืนยันในระดับมาตรฐานได้ว่าปลั๊กอินนี้ใครทำ และถูกแก้ไขหรือไม่
- การจัดการคีย์ลับ: ยังไม่มีกลไกรองรับการพกพาค่าตั้งที่อ่อนไหว เช่น API key
ทางการระบุทั้งสี่ข้อนี้ไว้อย่างชัดเจนว่าเป็นงานในอนาคต
ความหมายต่อผู้บริหาร
ข่าวดีคือหลักการ "เขียนครั้งเดียว ใช้ได้ทุกที่" เครื่องมือ AI ที่องค์กรพัฒนาใช้เองนั้น เดิมต้องทำแยกกันทั้งใน ChatGPT, Copilot และ Cursor แล้วดูแลแยกกันด้วย ต่อไปสามารถรวบให้เหลือแพ็กเดียว ทำให้เครื่องมือภายในใกล้เคียงกับสินทรัพย์ขององค์กรที่พกพาและส่งมอบงานต่อได้ ไม่ใช่ค่าตั้งส่วนตัวที่ผูกติดกับเครื่องมือเดียวและสูญหายเมื่อผู้รับผิดชอบลาออก แต่เพราะ v1 ยังไม่มีโมเดลสิทธิ์และการตรวจลายเซ็นเลย แนวทางที่เหมาะสมในขณะนี้คือพัฒนาเองภายในและกระจายภายในองค์กร ยังไม่ควรเปิดให้พนักงานติดตั้งปลั๊กอินของบุคคลที่สามที่ไม่ทราบแหล่งที่มาได้อย่างอิสระ คำถามที่ฝ่ายความมั่นคงปลอดภัยควรถามจริง ๆ คือ MCP server ในแพ็กนี้เชื่อมต่อไปที่ใด และเข้าถึงข้อมูลใดขององค์กรได้บ้าง
สมาชิกฟรีทำแบบทดสอบ คุยกับโค้ช AI ฟังบทความสะสมประวัติการเรียนรู้ สมัครรับ 100 พอยต์ทันที
สมัครฟรี