简短版本:插件是为一个应用写的,也只在那里工作。传统集成由两家厂商为彼此搭建, 通常跑在某个人的云上。MCP 服务器只针对一个开放协议写一次,任何兼容的 AI 客户端——Claude、ChatGPT、Cursor、VS Code、Zed——都能用它,而作者不需要为某个 客户端做任何额外的事。
最后这一条性质就是全部的区别,而且它已经改变了“插件”这个词的含义。在今天 OpenAI 的开发者站点上,插件是一个包,里面可以包含“技能、MCP 服务器和可选的 界面”——包装属于 OpenAI,底下的机制是那个开放协议。查证于 2026 年 8 月 13 日。
本文谈的是:当您在决定如何让助手访问自己的数据时,这个转变意味着什么——谁有权 决定这条连接存在、它在哪里运行,以及您换应用时会发生什么。如果协议本身对您还是 新东西,可以先看什么是 MCP 服务器,那里 先讲词汇。
插件从内部扩展一个应用。Slack 应用、浏览器扩展、Figma 插件,以及 2023 年 最早的那批 ChatGPT 插件。它针对那个应用自己的扩展 API 编写,通过那个应用的目录 分发,并在那个应用的规则下运行。换一个应用,它不会跟着您走——因为没有东西可搬。
传统集成把两个产品连到一起。要么厂商自己做(“Slack 里的 Notion”),要么由 中间人替双方做:比如 Zapier,截至 2026 年 8 月 13 日,它自己的目录宣称已接入 9,949 个以上的应用。这里的单位是一对。得有人认定您这一对值得做,在此之前, 这一对并不存在。
MCP 服务器是一个程序,它通过标准接口把一个数据来源或一组操作暴露出来—— 您的会议记录、一个数据库、一个文件夹。它并不知道会是哪个助手来调用,也不需要 知道。
这个区别不在于技术上是否优雅,而在于谁来决定什么是可能的:应用市场的主人、两支 商务拓展团队,还是数据的主人。
用插件把 N 个数据来源接到 M 个 AI 应用,需要 N×M 份工作,因为每一对都要针对 不同的扩展 API 单独写一遍。没有人会把 N×M 份任何东西做完。厂商只能配给:大应用 先拿到连接器,其余的排队,还有一些组合因为商业价值太小而永远不会出现。
MCP 把这个乘法变成了加法。每个数据来源实现一次协议,每个 AI 应用实现一次协议, 之后任何组合都能用。生态之所以长成那个样子,原因就在这里——到 2025 年 12 月 协议易手时,公告中提到 SDK 月下载量超过 9700 万次,并且 ChatGPT、Claude、 Cursor、Gemini、Microsoft Copilot 和 Visual Studio Code 都提供了一级的客户端 支持。
治理这一条比听上去更重要。2025 年 12 月 9 日,MCP 被捐给了 Agentic AI Foundation—— Linux Foundation 之下的一个定向基金,由 Anthropic、Block 和 OpenAI 共同发起。 插件的 API 属于出这个应用的公司,也可以被这家公司下线,2023 年的 ChatGPT 插件 体系就是如此。处在中立托管、并有公开提案流程之下的协议依然会变,但不会作为一家 公司单方面的产品决定而变。
这是最常被夸大的说法,所以这里给出精确的版本。
真正只写一次的是服务器。同一个程序,以同样的方式启动,就能同时服务 Claude Desktop、Cursor 和 VS Code,没有一行是为某个客户端写的。
仍然要按客户端各做一遍的是配置条目。每个客户端都把 MCP 设置放在自己的 地方,而且放法并不一致:
| 客户端 | 文件 | 顶层键 |
|---|---|---|
| Claude Desktop | 应用支持目录下的 claude_desktop_config.json |
mcpServers |
| Cursor | 项目里的 .cursor/mcp.json,或 ~/.cursor/mcp.json |
mcpServers |
| VS Code | .vscode/mcp.json,或用户配置文件里的 mcp.json |
servers |
以上按各厂商自己的文档查证,2026 年 8 月 13 日。所以准确的句子是一次实现, 多个客户端,而不是一份配置,多个客户端。您不再重复的是贵的那部分:实现 本身、工具描述、权限模型,以及厂商是否愿意为您的应用去做这件事。往 JSON 文件里 加一行,或者点一下替您写入的安装程序,是便宜的那部分。
2023 年那种 ChatGPT 插件,按定义就是一个 HTTPS API。您的数据必须能从厂商的 服务器访问到,这就在您来得及发问之前,悄悄地把隐私问题定了下来。Zapier 这类 集成形状相同:数据要经过中间人。
MCP 有两种传输方式,选哪一种由您决定,而不是由协议决定。stdio 传输把服务器 作为一个进程跑在您自己的机器上,由 AI 应用启动,在您退出时关闭; Streamable HTTP 传输则连到跑在别处的服务器。两者说的是同一个协议,所以 支持 MCP 的客户端两种形态都支持。
真正改变可能性的正是这个区别:“助手可以读我本地的文件”这句话,插件式的架构 写不出来。它也带来一个值得在连接任何东西之前弄明白的分别,因为 本地和云端的 MCP 服务器暴露的东西不同, 暴露给的对象也不同。
| 插件 | 传统集成 | MCP 服务器 | |
|---|---|---|---|
| 针对什么编写 | 一个应用的扩展 API | 一对产品 | 一个开放协议 |
| 谁决定它存在 | 宿主的应用市场 | 两家厂商 | 数据的所有者 |
| 能否用于另一个 AI 客户端 | 不能 | 不能 | 能,原样可用 |
| 能否跑在您的机器上 | 不能 | 很少 | 能,通过 stdio |
| 由什么触发 | 宿主应用 | 计划任务或事件 | 对话中途的模型 |
| 由谁控制 | 一家公司 | 一家公司 | 一个 Linux Foundation 项目 |
MCP 不是万能的替代品,把它当成万能替代会带来糟糕的架构。
无人值守的自动化。 MCP 工具之所以运行,是因为在您对话的时候,模型决定去 调用它。如果您要的是“每个工作日 07:00 把昨天的发票抄进记账表”,那您需要的是 调度器,Zapier 或原生集成才是对的工具。再多的协议也不会让一个闲着的助手自己 醒过来。
确定性的流程。 当同样的输入每次都必须产出同样的输出时,让模型来决定要不要 调用工具,是负担而不是特性。
面向非技术用户的分发。 目录里带安装按钮的条目能触达的人,JSON 配置文件触达 不到——这正是 OpenAI 把 MCP 服务器包进插件格式,而不是把原始协议直接摊给所有人 的原因。
任何需要在您合上笔记本时继续工作的东西。 本地的 stdio 服务器会随机器一起 停下。这对隐私是特性,对可用性是缺陷,而只有您知道自己买的是哪一个。
Speak-Y 在应用内自带一个 MCP 服务器。没有给 Claude 的 Speak-Y 插件,没有给 Cursor 的单独 Speak-Y 扩展,也没有哪个目录里的 Speak-Y 应用——只有一个服务器, 然后把它的位置告诉您所用的客户端。在设置 → 集成里,点击检测到的客户端 旁边的安装,就会按那个客户端自己的格式,替您写好它的配置文件。
读取是本地的:搜索、转写、摘要和待办事项都来自您机器上的资料库,不会为了让助手 读到而上传任何东西。会改动东西的命令——标签、发言人姓名、标题、重新转写、发布到 团队频道——都要经过正在运行的应用,会向客户端声明为会修改数据,所以 客户端会先问一句,并记录在您事后能读到的地方。这个服务器在所有套餐里都免费。
对本文来说重要的,是下一个新的 MCP 客户端出现时会发生什么。没有任何东西是为它 做的。它读到的是和别人一样的工具列表,因为这些工作是针对协议做的,而不是针对 某个产品。
这就是选 MCP 而不是插件的全部理由。同时值得说清楚:这是一个关于杠杆的理由, 不是关于安全的——开放协议并不说明某个服务器可以拿您的数据做什么。那个问题由 别处回答:什么让写入权限变得安全, 而这才是您在连接任何东西之前最该问的。
插件是针对某一个应用自己的扩展 API 写的,也只能在那个应用内部工作。MCP 服务器针对一个开放协议编写,所以任何兼容的客户端——Claude、ChatGPT、Cursor、VS Code、Zed 等——都能用同一个服务器,作者不必为每个客户端另做一份工作。插件的单位是应用,MCP 服务器的单位是一个数据或操作的来源。
不会,它们解决的是不同的问题。Zapier 和同类平台在没有人在场时按计划或按事件运行流程,而这恰恰是 MCP 不做的事:MCP 工具是在对话中模型决定调用时才运行。MCP 取代的是按应用逐个搭的连接器,不是自动化平台。
服务器只写一次、无需改动,但每个客户端仍然要在它自己的配置里被告知有这个服务器。Claude Desktop、Cursor 和 VS Code 各自把 MCP 设置放在不同的文件里,VS Code 连顶层键都不一样。您省掉的是按应用各写一份实现,而不是按客户端各写一条配置。
不是一回事,但也不再对立。2023 年的插件体系已被替换,今天在 OpenAI 的开发者站点上,插件是一个可以包含技能、MCP 服务器和可选界面的包。插件现在是打包与分发这一层,MCP 是它下面的协议。
2025 年 12 月 9 日,MCP 被捐给了 Agentic AI Foundation——Linux Foundation 之下的一个定向基金。该基金由 Anthropic、Block 和 OpenAI 共同发起,并得到 Google、Microsoft、AWS、Cloudflare 和 Bloomberg 的支持。变更要走公开的提案流程,而不是某一家公司的路线图。