Một chuẩn được AWS, Anysphere, Microsoft, OpenAI, Vercel và Google cùng ủng hộ thì không phải một dòng changelog bình thường. Agent Plugins 1.0 công bố ngày 6/8; GitHub hỗ trợ từ 12/8 trên VS Code, Copilot CLI, Copilot SDK và ứng dụng Copilot.
Vấn đề nó giải quyết vừa kém hào nhoáng vừa rất thật. Skill và MCP server vốn đã chạy được. Thứ không chạy được là khâu đóng gói: muốn phát hành cùng một năng lực cho nhiều client agent thì phải làm manifest riêng và cấu trúc thư mục riêng cho từng bên, dù skill và server bên dưới hoàn toàn giống nhau.
Một plugin thực chất là gì
Plugin là một gói. Nó chứa được:
- Skill — những năng lực agent dùng được
- MCP server — các tích hợp công cụ mà những năng lực đó nói chuyện tới
- Thành phần riêng của từng nhà cung cấp, đặt trong thư mục có không gian tên như `com.github.copilot/`
Vì sao thư mục có không gian tên mới là chỗ khôn ngoan
Quy ước không gian tên chính là thứ giúp một chuẩn chung sống sót khi va chạm với sáu nhà cung cấp đang cạnh tranh nhau. Mọi thứ mang đi được nằm ở tầng trên cùng; thứ gì chỉ có nghĩa với một client thì nằm trong thư mục của client đó và bị các bên khác bỏ qua.
Nghĩa là một nhà cung cấp thêm được tính năng độc quyền mà không phải tách nhánh chuẩn, còn tác giả plugin hỗ trợ sâu cho một client mà không làm hỏng các client còn lại. Các chuẩn thường chết đúng ở điểm này — khoảnh khắc một bên tham gia cần thứ mà các bên khác không cần — và thiết kế này đi vòng qua nó thay vì giả vờ rằng chuyện đó sẽ không xảy ra.
Plugin đến từ đâu
Marketplace Awesome Copilot là nguồn mặc định trong VS Code, Copilot CLI và ứng dụng Copilot. Doanh nghiệp thêm được marketplace riêng qua enterprise settings.
Một marketplace mặc định mới là thứ khiến chuyện này thành thật chứ không còn lý thuyết — lý do MCP bùng lên không phải nhờ giao thức, mà nhờ việc tìm và cài server trở nên dễ. Hãy chờ đúng động lực đó lặp lại ở đây, kể cả nửa kém dễ chịu của nó: khoảnh khắc cài một năng lực chỉ tốn một cú nhấp, người ta sẽ cài năng lực.
Các nút kiểm soát cho quản trị viên, và vì sao nên đặt ngay
Copilot Business và Enterprise quản trị plugin từ `managed-settings.json`, dùng ba khoá bên cạnh danh sách trắng MCP đã lên bản chính thức ngày 6/8:
- `enabledPlugins` — tự động cài những plugin cụ thể, hoặc chặn chúng
- `extraKnownMarketplaces` — thêm marketplace ngoài nguồn mặc định
- `strictKnownMarketplaces` — chỉ cho phép cài từ nguồn đã duyệt
- Danh sách trắng MCP — duyệt hoặc chặn các server nằm bên trong plugin, theo URL, lệnh hoặc tên
Điều này thay đổi gì trong mô hình rủi ro của bạn
Đọc hai thông báo tháng 8 cùng nhau thì hình dạng hiện ra rất rõ. Ngày 6/8 GitHub cho doanh nghiệp cách lập danh sách trắng MCP server. Ngày 12/8 GitHub khiến việc tìm và cài các gói có chứa MCP server dễ hơn hẳn.
Đó không phải mâu thuẫn — đó là đúng thứ tự. Nút kiểm soát ra trước kênh phân phối. Nhưng nó cũng có nghĩa là một danh sách trắng viết tuần trước dựa trên những server bạn biết giờ đang canh một cánh cửa sắp có lưu lượng lớn hơn nhiều đi qua.
Hệ quả thực tế: plugin là một hiện vật trong chuỗi cung ứng. Nó do ai đó viết ra, nó gói theo năng lực thực thi được, và nó cài chỉ bằng một cú nhấp. Mọi thứ tổ chức bạn vốn đã tin về quản lý phụ thuộc đều áp dụng ở đây, mà gần như chưa ai viết chúng ra cho plugin.