2026 AGENT
PLUGINS_
PACK_STD.
Datenlage: Problem: Jeder Agent-Client erwartet ein anderes Ordnerlayout für Erweiterungen. Fakt: Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) Agent Plugins 1.0.0—ein anbieterneutrales Paket für Agent Skills und MCP-Server über ChatGPT, Cursor, Copilot, VS Code und Kiro. Google stieg am selben Tag ein. Installation, Marktplätze und Vertrauen wurden bewusst ausgeklammert. Unten: Zeitstrahl, Faktentabelle, Design-Trade-offs, Vergleich, Kontroversen, 5-Schritte-Checkliste und FAQ—strikt aus den Primärquellen.
Kurzfassung
| Wann | 2026-08-06 öffentlicher Launch (Working Draft seit 2026-07-24) |
| Wer | Vercel initiiert; TSC: Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google ab 6.8. |
| Was | Ein Verzeichnisformat für Agent Skills + MCP-Server |
| Day-one-Clients | ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Außerhalb des Scopes | Installation, Marktplätze, Berechtigungen, Sandboxing, Provenance, UX |
1. Schmerzpunkte: Warum Packaging zum Engpass wurde
- Skills lehren, MCP verbindet—Packaging divergiert weiter. Entwickler schreiben Manifeste und Ordnerbäume für Claude Code, Cursor und Copilot noch immer neu.
- Cross-Client-Distribution = doppelte Engineering-Kosten. Eine Fähigkeit sollte einmal reisen; bislang tat sie das nicht.
- Vertrauen wurde nicht mitgeliefert. Einen Monat zuvor zeigte AIR einen Fake-Skill, der mehrere Scanner umging—Agent Plugins erbt diese Lücke unverändert. Für EU-Teams relevant: DSGVO-konforme Deployments brauchen nachweisbare Herkunft; der Standard liefert sie nicht.
2. Zeitstrahl: Das kam nicht aus dem Nichts
| Datum | Meilenstein |
|---|---|
| 2023-03 | OpenAI startet ChatGPT Plugins |
| 2024-01 | Plugins zugunsten des geschlossenen GPTs Store eingestellt |
| 2024-11 | Anthropic veröffentlicht MCP; später an Linux Foundation gespendet |
| 2025-03 | OpenAI und Google übernehmen MCP |
| 2025-10-16 | Anthropic lanciert Agent Skills (SKILL.md) in Claude Code |
| 2025-12-18 | Agent Skills wird offener Standard auf agentskills.io |
| 2026-03 | Agent-Skills-Adoption überschreitet 32+ Tools |
| 2026-07-24 | Agent Plugins 1.0.0 Working Draft |
| 2026-08-06 | Öffentlicher Launch mit Fünf-Firmen-TSC; Google als Core Maintainer |
MCP löste die Verbindung von Agenten zu Tools. Agent Skills löste wiederverwendbare Prozeduren. Agent Plugins adressiert die Packaging- und Discovery-Lücke zwischen diesen Schichten.
3. Kerndaten auf einen Blick
| Punkt | Detail |
|---|---|
| Spec-Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiator | Vercel |
| Steering Committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google ab 6.8.2026 |
| Komponententypen | Genau zwei: Agent Skills, MCP-Server |
| Kern-Dateien | Root plugin.json; skills/; mcp.json |
| Clients beim Launch | ChatGPT und Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Open License, öffentliches Repo agentplugins/agent-plugins-spec |
| Explizit out of scope | Installation, Distribution/Marktplätze, Berechtigungsmodelle, Sandboxing, Trust/Provenance, UX |
Quelle: Vercel-Blog, agent-plugins.org-Spezifikation, Google Developers Blog—alle veröffentlicht am 6. August 2026.
4. Warum das Design bewusst schmal gehalten ist
4.1 Ein Manifest, zwei Komponententypen
Ein Plugin ist ein Verzeichnis mit plugin.json im Root. Skills liegen unter skills/ und müssen Agent Skills (SKILL.md) entsprechen. MCP-Server werden in mcp.json deklariert (stdio, Streamable HTTP usw.). Unbekannte Komponententypen werden übersprungen statt das gesamte Paket abzulehnen. Reverse-Domain-Namespaces (z. B. com.cursor.xxx/) halten client-private Extras aus dem portablen Kern.
4.2 Die harten Teile wurden absichtlich verschoben
v1 definiert keinen Installationsmechanismus, kein Distributionsprotokoll, kein Berechtigungsmodell, kein Sandboxing, keine Trust-/Provenance-Verifikation und keine UX. Googles Ankündigung nennt das bewusste Auslassungen. Der enge Scope ermöglichte Wettbewerbern die Einigung in Monaten. Trade-off: „Ist dieses Plugin sicher?" bleibt vollständig Client-Sache—relevant für Stabilität und Compliance in produktiven Umgebungen.
4.3 Timing folgt dem Adoptionsdruck
Agent Skills allein erreichte innerhalb weniger Monate nach der Open-Source-Veröffentlichung 32+ Tools. In diesem Maßstab ist das erneute Lösen von Packaging pro Client echte Doppelarbeit—das eigentliche Argument für Standardisierung jetzt.
5. Vergleich: Agent Plugins vs. Vorgänger
| Standard | Getragen von | Gelöstes Problem | Status heute |
|---|---|---|---|
| ChatGPT Plugins (2023) | nur OpenAI | Third-Party-Features für ChatGPT | 2024 eingestellt |
| MCP (2024) | Anthropic → Linux Foundation | Runtime-Tool-/Datenprotokoll | De-facto-Industriestandard |
| Agent Skills (2025) | Anthropic → offener Standard | Wiederverwendbare Anweisungspakete | 32+ Tools, weiter expandierend |
| Agent Plugins (2026) | Vercel + Fünf-Firmen-TSC | Einheitliches Packaging/Discovery | 1.0 Working Draft; Google an Bord |
Agent Plugins sitzt auf MCP und Agent Skills. Es definiert weder Tool-Aufrufe noch Lernprozeduren neu.
6. Offene Konflikte: Sicherheit, Skepsis, Nutznießer
- Sicherheit blieb offen. AIR demonstrierte den Fake-Skill
brand-landingpage, der die Glaubwürdigkeit eines ~36.000-Sterne-Repos nutzte, Cisco-, Nvidia- und skills.sh-Scanner umging und schätzungsweise ~26.000 Agenten via TOCTOU erreichte. Snyks Audit von fast 4.000 Skills fand Mängel in 36,8 %, kritische Probleme in 13,4 %. Die Agent-Plugins-Spec fügt null Provenance oder Attestation hinzu. - Skepsis gegenüber „dünnem Standard". SSTs Dax Raad war „sehr dagegen"; Angie Jones begrüßte portable Skill-Packs über tägliche Tools hinweg.
- Ein gemeinsames Format kann Incumbents stärken. Einmal bauen, überall erreichen hilft kleinen Entwicklern—Nutzer leben aber weiter primär in ChatGPT, Cursor oder Copilot.
- Kein chinesisches Unternehmen am Tisch. Alle Gründungs-TSC-Mitglieder plus Google sind US-Firmen, obwohl Alibaba, Baidu, ByteDance und Tencent MCP bereits als Kern-Infrastruktur mit eigenen Marktplätzen behandeln. Timing-Lücke oder parallele Protokollschicht—unbeantwortet in Launch-Materialien.
7. Fünf-Schritte-Checkliste: Jetzt adoptieren?
- Prüfen, ob Sie cross-client shippen. Single-Client-Erweiterungen können bei nativen Skills/MCP-Layouts bleiben.
- Festes Layout bauen. Root
plugin.json→skills/*/SKILL.md→ optionalesmcp.json. - Day-one-Clients smoke-testen. Mindestens Cursor und VS Code/Copilot; unbekannte Komponenten sollten überspringen, nicht das Paket killen.
- Private Extras in Reverse-Domain-Ordnern. Den portablen Kern nicht verschmutzen.
- Standardmäßig misstrauen. Offizielle Marktplätze bevorzugen, Provenance prüfen, Sterne ignorieren—das Format schützt nicht. Für EU-Deployments: DSGVO-Datenflüsse und Stabilität der Testumgebung separat absichern.
8. FAQ
Ist Agent Plugins dasselbe wie MCP?
Nein. MCP definiert Runtime-Kommunikation mit Tools/Daten. Agent Plugins definiert, wie MCP-Konfiguration (plus Skills) in einen portablen Ordner gebündelt wird.
Ersetzt Agent Plugins Agent Skills?
Nein—es baut darauf auf. Skills innerhalb eines Plugins müssen weiterhin Agent Skills entsprechen.
Ist ein zufälliges Agent Plugin sicher zu installieren?
Nicht automatisch. Trust, Provenance und Sandboxing sind Client-Sache. Drittanbieter-Plugins wie unbekannte npm-Pakete behandeln.
Welche Tools unterstützen es jetzt?
Beim Launch: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google verpflichtete sich zu Antigravity, Gemini CLI und Data Agent Kit, hatte zum Ankündigungszeitpunkt aber noch nicht ausgeliefert.
Warum ist Anthropic nicht im Steering Committee?
Launch-Materialien listen Anthropic trotz Ursprung von Agent Skills nicht unter Gründungs-Maintainern. Keine öffentliche Anthropic-Stellungnahme zum Stichtag der Quellen.
9. Warum es über die Spec hinaus zählt
Der erste Jahrestag von GPT-5 fällt auf den 7. August 2026. OpenAI nutzte die Woche davor für GPT-5.6 Luna (unbegrenzte Free-Tier-Textchats), GPT-5.6 Sol (Thinking-Effort-Slider) und Agent Plugins. Googles Framing: Packaging ist unglamouröse Infrastruktur, die geteilt statt fünfmal neu erfunden werden sollte.
Zusammen mit MCP (Verbindung) und Agent Skills (Lehre) vervollständigt Agent Plugins (Distribution) einen Drei-Schichten-Stack—und signalisiert, dass Wettbewerb von Modell-Benchmarks zu Plumbing wechselt.
10. Fazit: Packaging standardisiert; Compute muss trotzdem landen
Agent Plugins reduziert Rewrite-Tax. Es führt Ihre Agenten nicht aus, hostet keine MCP-Server und scannt kein Malware. Cross-Client-Validierung braucht echte Runtimes, Speicherheadroom und stabile Hintergrundprozesse.
Ein lokales Windows-Laptop reicht fürs Schreiben. Für 24/7-Multi-Client-Soak-Tests von Skills+MCP-Paketen—oder MLX-Toolchain-Checks—sind Apple-Silicon-Unified-Memory und Metal-Stacks oft ruhiger. Praktischer Schritt: Integration und Soak-Tests auf einem MACGPU Remote-Mac-mini-/Mac-Studio-Knoten parken—per SSH rein, Nutzung messen, Laptop fürs Plugin-Schreiben behalten.