Offener Standard 7. August 2026 ca. 16 Min. Agent Plugins MCP

Was sind Agent Plugins?
Was der gemeinsame Paketstandard wirklich regelt

Veröffentlicht am 6. August 2026 · Spec 1.0.0 Working Draft · Google als Core Maintainer · Vorabend des GPT-5-Jubiläums

Konzeptbild zum Agent-Plugins-Paketstandard

Kurzfassung: Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) gemeinsam Agent Plugins 1.0.0: ein herstellerneutrales Paketformat, das Agent Skills und MCP-Server in einem Verzeichnis bündelt und über ChatGPT, Cursor, GitHub Copilot, VS Code und Kiro hinweg auffindbar macht. Google trat am selben Tag als Core Maintainer bei. Sicherheit und Vertrauen bleiben bewusst außerhalb des Specs.

01

Vier Schmerzpunkte vor dem Launch

  1. 01

    Skills und MCP sind reif, Packaging fragmentiert: Jeder Client erwartet andere Ordnerstrukturen

  2. 02

    „Build once, run everywhere“ blieb Slogan: Dieselbe Extension mehrfach verpacken

  3. 03

    Sicherheit ist bewusst out of scope: Installation, Rechte, Sandbox, Provenance bleiben Client-Aufgabe

  4. 04

    Governance ohne chinesische Anbieter: Obwohl MCP dort bereits stark verbreitet ist

02

Zeitlinie und Kerndaten

DatumMeilenstein
März 2023ChatGPT Plugins
Jan. 2024Plugins zugunsten des GPTs Store eingestellt
Nov. 2024Anthropic veröffentlicht MCP
März 2025OpenAI und Google übernehmen MCP
16. Okt. 2025Agent Skills in Claude Code (SKILL.md)
18. Dez. 2025Agent Skills als offener Standard
März 202632+ Tools mit Agent Skills
24. Juli 2026Agent Plugins 1.0.0 als Working Draft
6. Aug. 2026Öffentlicher Launch; Google als Core Maintainer
FaktDetail
KomponentenGenau zwei: Agent Skills, MCP-Server
Kerndateienplugin.json, skills/, mcp.json
TSCAmazon, Cursor, Microsoft, OpenAI, Vercel (+Google)
Explizit außerhalbInstall, Marktplatz, Rechte, Sandbox, Trust, UX
03

Warum das Design absichtlich schmal ist

Ein Plugin ist ein Verzeichnis mit plugin.json. Skills liegen unter skills/ und müssen der Agent-Skills-Spezifikation folgen; MCP-Server stehen in mcp.json (stdio, Streamable HTTP u. a.). Unbekannte Komponenten werden übersprungen, nicht das gesamte Paket verworfen. Reverse-Domain-Namespaces halten proprietäre Extras aus dem portablen Kern heraus.

Der enge Scope ermöglichte eine Einigung in Monaten. Der Preis: AIR demonstrierte einen gefälschten Skill (~26.000 Agenten); Snyk fand bei ~4.000 Skills in 36,8 % Mängel und in 13,4 % kritische Probleme. Der Spec enthält keine Provenance-Prüfung.

Fünf Schritte zur Validierung

  1. 01

    Prüfen, ob Skills, MCP oder beides vorliegen; nach plugin.json-Layout umstrukturieren

  2. 02

    Discovery/Load in Cursor, VS Code Copilot und ChatGPT/Codex smoke-testen

  3. 03

    Proprietäre Fähigkeiten in Reverse-Domain-Namespaces halten

  4. 04

    Drittpakete nur über geprüfte Quellen/Marktplätze

  5. 05

    Berechtigungsdialoge auf gemietetem Remote-Mac grafisch vergleichen

04

FAQ

Nein. MCP ist das Laufzeitprotokoll; Agent Plugins ist das Paketformat für MCP-Konfiguration und Skills.

Nein. Skills müssen weiterhin der Agent-Skills-Spezifikation entsprechen; Agent Plugins ergänzt nur Manifest und Layout.

Nicht automatisch sicher. Trust liegt beim Client. Quellen prüfen, Star-Counts allein reichen nicht.

Zum Launch: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google plant Support für weitere Produkte.

Anders als das OpenAI-Produkt ist Agent Plugins ein gemeinsamer Open Standard. Ohne breite Adoption kann er trotzdem folgenlos bleiben.

Fazit

Ein gemeinsames Paketformat senkt Rewrite-Kosten, ersetzt aber keine Client-seitige Vertrauensprüfung. Statt mehrere Rechner zu kaufen, lohnt ein abschaltbares macOS mit GUI-Checks. Mieten Sie einen VNCMac-Remote-Mac, testen Sie Skills+MCP und Berechtigungsdialoge in Cursor/OpenClaw stundenweise über VNC. Start: Mac-Tarife.

Quellen: Vercel, agent-plugins.org, Google Developers Blog, AIR/Snyk u. a. Stand: 7. August 2026.