2026 AGENT
PLUGINS_
PACK_STD.

Agent Plugins 1.0 offener Standard erklärt

Datenlage: Problem: Jeder Agent-Client erwartet ein anderes Ordnerlayout für Erweiterungen. Fakt: Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) Agent Plugins 1.0.0—ein anbieterneutrales Paket für Agent Skills und MCP-Server über ChatGPT, Cursor, Copilot, VS Code und Kiro. Google stieg am selben Tag ein. Installation, Marktplätze und Vertrauen wurden bewusst ausgeklammert. Unten: Zeitstrahl, Faktentabelle, Design-Trade-offs, Vergleich, Kontroversen, 5-Schritte-Checkliste und FAQ—strikt aus den Primärquellen.

Kurzfassung

Wann2026-08-06 öffentlicher Launch (Working Draft seit 2026-07-24)
WerVercel initiiert; TSC: Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google ab 6.8.
WasEin Verzeichnisformat für Agent Skills + MCP-Server
Day-one-ClientsChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code
Außerhalb des ScopesInstallation, Marktplätze, Berechtigungen, Sandboxing, Provenance, UX

1. Schmerzpunkte: Warum Packaging zum Engpass wurde

  1. Skills lehren, MCP verbindet—Packaging divergiert weiter. Entwickler schreiben Manifeste und Ordnerbäume für Claude Code, Cursor und Copilot noch immer neu.
  2. Cross-Client-Distribution = doppelte Engineering-Kosten. Eine Fähigkeit sollte einmal reisen; bislang tat sie das nicht.
  3. Vertrauen wurde nicht mitgeliefert. Einen Monat zuvor zeigte AIR einen Fake-Skill, der mehrere Scanner umging—Agent Plugins erbt diese Lücke unverändert. Für EU-Teams relevant: DSGVO-konforme Deployments brauchen nachweisbare Herkunft; der Standard liefert sie nicht.

2. Zeitstrahl: Das kam nicht aus dem Nichts

DatumMeilenstein
2023-03OpenAI startet ChatGPT Plugins
2024-01Plugins zugunsten des geschlossenen GPTs Store eingestellt
2024-11Anthropic veröffentlicht MCP; später an Linux Foundation gespendet
2025-03OpenAI und Google übernehmen MCP
2025-10-16Anthropic lanciert Agent Skills (SKILL.md) in Claude Code
2025-12-18Agent Skills wird offener Standard auf agentskills.io
2026-03Agent-Skills-Adoption überschreitet 32+ Tools
2026-07-24Agent Plugins 1.0.0 Working Draft
2026-08-06Öffentlicher Launch mit Fünf-Firmen-TSC; Google als Core Maintainer

MCP löste die Verbindung von Agenten zu Tools. Agent Skills löste wiederverwendbare Prozeduren. Agent Plugins adressiert die Packaging- und Discovery-Lücke zwischen diesen Schichten.

3. Kerndaten auf einen Blick

PunktDetail
Spec-VersionAgent Plugins 1.0.0 (Working Draft)
InitiatorVercel
Steering CommitteeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google ab 6.8.2026
KomponententypenGenau zwei: Agent Skills, MCP-Server
Kern-DateienRoot plugin.json; skills/; mcp.json
Clients beim LaunchChatGPT und Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOpen License, öffentliches Repo agentplugins/agent-plugins-spec
Explizit out of scopeInstallation, Distribution/Marktplätze, Berechtigungsmodelle, Sandboxing, Trust/Provenance, UX

Quelle: Vercel-Blog, agent-plugins.org-Spezifikation, Google Developers Blog—alle veröffentlicht am 6. August 2026.

4. Warum das Design bewusst schmal gehalten ist

4.1 Ein Manifest, zwei Komponententypen

Ein Plugin ist ein Verzeichnis mit plugin.json im Root. Skills liegen unter skills/ und müssen Agent Skills (SKILL.md) entsprechen. MCP-Server werden in mcp.json deklariert (stdio, Streamable HTTP usw.). Unbekannte Komponententypen werden übersprungen statt das gesamte Paket abzulehnen. Reverse-Domain-Namespaces (z. B. com.cursor.xxx/) halten client-private Extras aus dem portablen Kern.

4.2 Die harten Teile wurden absichtlich verschoben

v1 definiert keinen Installationsmechanismus, kein Distributionsprotokoll, kein Berechtigungsmodell, kein Sandboxing, keine Trust-/Provenance-Verifikation und keine UX. Googles Ankündigung nennt das bewusste Auslassungen. Der enge Scope ermöglichte Wettbewerbern die Einigung in Monaten. Trade-off: „Ist dieses Plugin sicher?" bleibt vollständig Client-Sache—relevant für Stabilität und Compliance in produktiven Umgebungen.

4.3 Timing folgt dem Adoptionsdruck

Agent Skills allein erreichte innerhalb weniger Monate nach der Open-Source-Veröffentlichung 32+ Tools. In diesem Maßstab ist das erneute Lösen von Packaging pro Client echte Doppelarbeit—das eigentliche Argument für Standardisierung jetzt.

5. Vergleich: Agent Plugins vs. Vorgänger

StandardGetragen vonGelöstes ProblemStatus heute
ChatGPT Plugins (2023)nur OpenAIThird-Party-Features für ChatGPT2024 eingestellt
MCP (2024)Anthropic → Linux FoundationRuntime-Tool-/DatenprotokollDe-facto-Industriestandard
Agent Skills (2025)Anthropic → offener StandardWiederverwendbare Anweisungspakete32+ Tools, weiter expandierend
Agent Plugins (2026)Vercel + Fünf-Firmen-TSCEinheitliches Packaging/Discovery1.0 Working Draft; Google an Bord

Agent Plugins sitzt auf MCP und Agent Skills. Es definiert weder Tool-Aufrufe noch Lernprozeduren neu.

6. Offene Konflikte: Sicherheit, Skepsis, Nutznießer

  1. Sicherheit blieb offen. AIR demonstrierte den Fake-Skill brand-landingpage, der die Glaubwürdigkeit eines ~36.000-Sterne-Repos nutzte, Cisco-, Nvidia- und skills.sh-Scanner umging und schätzungsweise ~26.000 Agenten via TOCTOU erreichte. Snyks Audit von fast 4.000 Skills fand Mängel in 36,8 %, kritische Probleme in 13,4 %. Die Agent-Plugins-Spec fügt null Provenance oder Attestation hinzu.
  2. Skepsis gegenüber „dünnem Standard". SSTs Dax Raad war „sehr dagegen"; Angie Jones begrüßte portable Skill-Packs über tägliche Tools hinweg.
  3. Ein gemeinsames Format kann Incumbents stärken. Einmal bauen, überall erreichen hilft kleinen Entwicklern—Nutzer leben aber weiter primär in ChatGPT, Cursor oder Copilot.
  4. Kein chinesisches Unternehmen am Tisch. Alle Gründungs-TSC-Mitglieder plus Google sind US-Firmen, obwohl Alibaba, Baidu, ByteDance und Tencent MCP bereits als Kern-Infrastruktur mit eigenen Marktplätzen behandeln. Timing-Lücke oder parallele Protokollschicht—unbeantwortet in Launch-Materialien.

7. Fünf-Schritte-Checkliste: Jetzt adoptieren?

  1. Prüfen, ob Sie cross-client shippen. Single-Client-Erweiterungen können bei nativen Skills/MCP-Layouts bleiben.
  2. Festes Layout bauen. Root plugin.jsonskills/*/SKILL.md → optionales mcp.json.
  3. Day-one-Clients smoke-testen. Mindestens Cursor und VS Code/Copilot; unbekannte Komponenten sollten überspringen, nicht das Paket killen.
  4. Private Extras in Reverse-Domain-Ordnern. Den portablen Kern nicht verschmutzen.
  5. Standardmäßig misstrauen. Offizielle Marktplätze bevorzugen, Provenance prüfen, Sterne ignorieren—das Format schützt nicht. Für EU-Deployments: DSGVO-Datenflüsse und Stabilität der Testumgebung separat absichern.
# Agent Plugins 1.0 — minimales Layout (konzeptionell) plugin/ plugin.json # $schema → agent-plugins.org 1.0.0 skills/ my-skill/SKILL.md # muss Agent Skills folgen mcp.json # stdio | Streamable HTTP | … com.example.extra/ # Reverse-Domain privater Namespace (optional) # Out of scope (client-seitig): # install · marketplace · permissions · sandbox · provenance · UX

8. FAQ

Ist Agent Plugins dasselbe wie MCP?
Nein. MCP definiert Runtime-Kommunikation mit Tools/Daten. Agent Plugins definiert, wie MCP-Konfiguration (plus Skills) in einen portablen Ordner gebündelt wird.

Ersetzt Agent Plugins Agent Skills?
Nein—es baut darauf auf. Skills innerhalb eines Plugins müssen weiterhin Agent Skills entsprechen.

Ist ein zufälliges Agent Plugin sicher zu installieren?
Nicht automatisch. Trust, Provenance und Sandboxing sind Client-Sache. Drittanbieter-Plugins wie unbekannte npm-Pakete behandeln.

Welche Tools unterstützen es jetzt?
Beim Launch: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google verpflichtete sich zu Antigravity, Gemini CLI und Data Agent Kit, hatte zum Ankündigungszeitpunkt aber noch nicht ausgeliefert.

Warum ist Anthropic nicht im Steering Committee?
Launch-Materialien listen Anthropic trotz Ursprung von Agent Skills nicht unter Gründungs-Maintainern. Keine öffentliche Anthropic-Stellungnahme zum Stichtag der Quellen.

9. Warum es über die Spec hinaus zählt

Der erste Jahrestag von GPT-5 fällt auf den 7. August 2026. OpenAI nutzte die Woche davor für GPT-5.6 Luna (unbegrenzte Free-Tier-Textchats), GPT-5.6 Sol (Thinking-Effort-Slider) und Agent Plugins. Googles Framing: Packaging ist unglamouröse Infrastruktur, die geteilt statt fünfmal neu erfunden werden sollte.

Zusammen mit MCP (Verbindung) und Agent Skills (Lehre) vervollständigt Agent Plugins (Distribution) einen Drei-Schichten-Stack—und signalisiert, dass Wettbewerb von Modell-Benchmarks zu Plumbing wechselt.

10. Fazit: Packaging standardisiert; Compute muss trotzdem landen

Agent Plugins reduziert Rewrite-Tax. Es führt Ihre Agenten nicht aus, hostet keine MCP-Server und scannt kein Malware. Cross-Client-Validierung braucht echte Runtimes, Speicherheadroom und stabile Hintergrundprozesse.

Ein lokales Windows-Laptop reicht fürs Schreiben. Für 24/7-Multi-Client-Soak-Tests von Skills+MCP-Paketen—oder MLX-Toolchain-Checks—sind Apple-Silicon-Unified-Memory und Metal-Stacks oft ruhiger. Praktischer Schritt: Integration und Soak-Tests auf einem MACGPU Remote-Mac-mini-/Mac-Studio-Knoten parken—per SSH rein, Nutzung messen, Laptop fürs Plugin-Schreiben behalten.