Veröffentlicht am 6. August 2026 · Spec 1.0.0 Working Draft · Google als Core Maintainer · Vorabend des GPT-5-Jubiläums
Kurzfassung: Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) gemeinsam Agent Plugins 1.0.0: ein herstellerneutrales Paketformat, das Agent Skills und MCP-Server in einem Verzeichnis bündelt und über ChatGPT, Cursor, GitHub Copilot, VS Code und Kiro hinweg auffindbar macht. Google trat am selben Tag als Core Maintainer bei. Sicherheit und Vertrauen bleiben bewusst außerhalb des Specs.
Skills und MCP sind reif, Packaging fragmentiert: Jeder Client erwartet andere Ordnerstrukturen
„Build once, run everywhere“ blieb Slogan: Dieselbe Extension mehrfach verpacken
Sicherheit ist bewusst out of scope: Installation, Rechte, Sandbox, Provenance bleiben Client-Aufgabe
Governance ohne chinesische Anbieter: Obwohl MCP dort bereits stark verbreitet ist
| Datum | Meilenstein |
|---|---|
| März 2023 | ChatGPT Plugins |
| Jan. 2024 | Plugins zugunsten des GPTs Store eingestellt |
| Nov. 2024 | Anthropic veröffentlicht MCP |
| März 2025 | OpenAI und Google übernehmen MCP |
| 16. Okt. 2025 | Agent Skills in Claude Code (SKILL.md) |
| 18. Dez. 2025 | Agent Skills als offener Standard |
| März 2026 | 32+ Tools mit Agent Skills |
| 24. Juli 2026 | Agent Plugins 1.0.0 als Working Draft |
| 6. Aug. 2026 | Öffentlicher Launch; Google als Core Maintainer |
| Fakt | Detail |
|---|---|
| Komponenten | Genau zwei: Agent Skills, MCP-Server |
| Kerndateien | plugin.json, skills/, mcp.json |
| TSC | Amazon, Cursor, Microsoft, OpenAI, Vercel (+Google) |
| Explizit außerhalb | Install, Marktplatz, Rechte, Sandbox, Trust, UX |
Ein Plugin ist ein Verzeichnis mit plugin.json. Skills liegen unter skills/ und müssen der Agent-Skills-Spezifikation folgen; MCP-Server stehen in mcp.json (stdio, Streamable HTTP u. a.). Unbekannte Komponenten werden übersprungen, nicht das gesamte Paket verworfen. Reverse-Domain-Namespaces halten proprietäre Extras aus dem portablen Kern heraus.
Der enge Scope ermöglichte eine Einigung in Monaten. Der Preis: AIR demonstrierte einen gefälschten Skill (~26.000 Agenten); Snyk fand bei ~4.000 Skills in 36,8 % Mängel und in 13,4 % kritische Probleme. Der Spec enthält keine Provenance-Prüfung.
Prüfen, ob Skills, MCP oder beides vorliegen; nach plugin.json-Layout umstrukturieren
Discovery/Load in Cursor, VS Code Copilot und ChatGPT/Codex smoke-testen
Proprietäre Fähigkeiten in Reverse-Domain-Namespaces halten
Drittpakete nur über geprüfte Quellen/Marktplätze
Berechtigungsdialoge auf gemietetem Remote-Mac grafisch vergleichen
Nein. MCP ist das Laufzeitprotokoll; Agent Plugins ist das Paketformat für MCP-Konfiguration und Skills.
Nein. Skills müssen weiterhin der Agent-Skills-Spezifikation entsprechen; Agent Plugins ergänzt nur Manifest und Layout.
Nicht automatisch sicher. Trust liegt beim Client. Quellen prüfen, Star-Counts allein reichen nicht.
Zum Launch: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google plant Support für weitere Produkte.
Anders als das OpenAI-Produkt ist Agent Plugins ein gemeinsamer Open Standard. Ohne breite Adoption kann er trotzdem folgenlos bleiben.
Ein gemeinsames Paketformat senkt Rewrite-Kosten, ersetzt aber keine Client-seitige Vertrauensprüfung. Statt mehrere Rechner zu kaufen, lohnt ein abschaltbares macOS mit GUI-Checks. Mieten Sie einen VNCMac-Remote-Mac, testen Sie Skills+MCP und Berechtigungsdialoge in Cursor/OpenClaw stundenweise über VNC. Start: Mac-Tarife.
Quellen: Vercel, agent-plugins.org, Google Developers Blog, AIR/Snyk u. a. Stand: 7. August 2026.