Agent Plugins am 6. August 2026: Was tatsächlich veröffentlicht wurde
Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) gemeinsam Agent Plugins 1.0.0: ein herstellerneutrales Format, mit dem eine Erweiterung — Skills plus MCP-Server — ohne Rewrite über ChatGPT, Cursor, GitHub Copilot, VS Code und Kiro laufen kann. Google trat dem Steering Committee am selben Tag bei. Der Launch liegt einen Tag vor dem ersten Jahrestag von GPT-5 und klärt fast nichts zu Sicherheit oder Vertrauen — diese Fragen wurden bewusst aus dem Scope genommen.
Jeder Agent-Client erwartet heute ein anderes Ordnerlayout. Agent Plugins erfindet keine neue Fähigkeit — es standardisiert den Container. Es ist die dritte Schicht eines 18-Monats-Stacks:
März 2023 · ChatGPT Plugins: OpenAI startet ein frühes offenes Drittanbieter-Modell.
Januar 2024 · Geschlossener Store: Plugins werden zugunsten des GPTs Store eingestellt.
November 2024 · MCP: Anthropic standardisiert Tool-/Datenverbindung; später Spende an die Linux Foundation.
2025 · Skills offen: OpenAI und Google übernehmen MCP. Am 16. Oktober startet Anthropic Agent Skills in Claude Code; am 18. Dezember wird Skills unter agentskills.io unabhängig — Microsoft und OpenAI folgen binnen 48 Stunden.
2026 · Packaging-Schicht: Bis März Skills-Adoption bei 32+ Tools. Am 24. Juli Working Draft, am 6. August Launch mit Fünf-Firmen-TSC; Google wird am selben Tag Core Maintainer.
Hinweis: MCP löste Verbindung, Agent Skills das Lehren wiederverwendbarer Abläufe. Keines löste einheitliches Packaging und Discovery über Clients hinweg — genau diese Lücke adressiert Agent Plugins.
Agent Plugins 1.0 Kerndaten: TSC, Komponenten, Out-of-Scope
Was spezifiziert ist und was bewusst fehlt, gehört in dieselbe Tabelle. Quellen: Vercel-Blog, agent-plugins.org, Google Developers Blog — alle vom 6. August 2026.
| Punkt | Detail |
|---|---|
| Spec-Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiator | Vercel |
| Steering Committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google am 6.8.2026 ergänzt |
| Komponententypen | Genau zwei: Agent Skills, MCP-Server |
| Kerndateien | Root-plugin.json, Verzeichnis skills/, mcp.json |
| Clients am Launch | ChatGPT und Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Offene Lizenz, öffentliches GitHub-Repo (agentplugins/agent-plugins-spec); keine Einzel-Roadmap-Kontrolle |
| Explizit out of scope | Installation, Distribution/Marktplätze, Berechtigungsmodelle, Sandboxing, Trust/Provenienz, UX |
Agent Plugins standardisiert den Container — nicht, ob ein konkretes Paket sicher ausgeführt werden darf.
Warum das Design bewusst eng gehalten ist
Ein Plugin ist ein Verzeichnis mit plugin.json im Root. Skills liegen unter skills/ und müssen der Agent-Skills-Spezifikation (SKILL.md) entsprechen. MCP-Server stehen in mcp.json (stdio, Streamable HTTP oder Legacy HTTP+SSE). Reverse-Domain-Namespaces isolieren client-spezifische Extras.
Container standardisieren, Inhalt an bestehende Specs binden: Das Manifest nennt die Zielversion; Komponenten liegen auf festen Pfaden. Unbekannte Typen werden übersprungen statt das ganze Plugin abzulehnen — vorwärtskompatibel.
Harte Teile werden explizit verschoben: v1 definiert laut Spec-Text keinen Install-Mechanismus, kein Distributionsprotokoll, kein Permission-Modell, keine Sandbox-Pflichten, keine Trust-/Provenienz-Prüfung und keine UX. Google nennt das bewusste Auslassungen. Der enge Scope ermöglichte die Fünf-Firmen-Einigung in Monaten — Sicherheit liegt vollständig beim Client.
Timing folgt Adoptionsdruck: Agent Skills erreichte binnen fünf Monaten nach der Öffnung 32+ Tools. Ab dieser Skala ist doppelte Packaging-Arbeit echte Engineering-Kosten.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
Achtung: Install, Distribution, Rechte, Sandbox und Trust liegen außerhalb von v1. Bei Logs und personenbezogenen Daten in Agent-Workflows gelten weiterhin DSGVO-Pflichten zur Datenverarbeitung — die Spezifikation ersetzt keine Client- oder Betreiber-Compliance.
Vergleich mit MCP/Skills und Sechs-Schritte-Runbook
Agent Plugins konkurriert nicht mit MCP oder Agent Skills — es sitzt darüber und löst Verteilungsreibung, statt Tool-Aufrufe oder Lernverfahren neu zu definieren.
| Standard | Getragen von | Problem | Status |
|---|---|---|---|
| ChatGPT Plugins (2023) | Nur OpenAI | Drittanbieter-Funktionen für ChatGPT | 2024 eingestellt, geschlossener GPTs Store |
| MCP (2024) | Anthropic → Linux Foundation | Protokoll für externe Tools/Daten | De-facto-Standard; OpenAI und Google onboard |
| Agent Skills (2025) | Anthropic → offener Standard | Wiederverwendbare Anweisungen/Workflows | 32+ Tools, weiter wachsend |
| Agent Plugins (2026) | Vercel + 5er-TSC | Einheitliches Packaging/Discovery | 1.0 Working Draft; Google bereits dabei |
Sechs-Schritte-Runbook für Multi-Client-Entwickler:
Bestand inventarisieren: Vorhandene SKILL.md-Pakete und MCP-Configs listen; agentskills.io- und MCP-Konformität prüfen.
Minimalverzeichnis bauen: Root mit plugin.json ($schema + name), Skills unter skills/, MCP in Root-mcp.json.
2–3 Launch-Clients abnehmen: Aus ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code wählen und denselben Ordner ohne Rewrite laden.
Proprietäre Extras isolieren: Client-Hooks in Reverse-Domain-Namespaces (z. B. com.cursor.xxx/) halten.
Sicherheitsreview separat führen: Spec liefert kein Scanning. Offizielle Marktplätze, Repo-Historie, Dependency-Chain; AIR-Fake-Skill und Snyk ToxicSkills (TOCTOU) als Checklistenpunkte.
Stabilen Host bereitstellen: Multi-Client-Abnahme, lokale MCP-Prozesse und dauerhafte Skills brauchen Apple Silicon ohne Sleep. Notebook-Deckel und billige Linux-VPS ohne Xcode/Metal kosten Zeit. Produktionsbasis: MESHLAUNCH Cloud-Mac-Miete und Hilfezentrum.
Offener Streit: Sicherheit, dünne Spec, wer profitiert
Sicherheit wurde absichtlich auf Clients verlagert: Einen Monat vor dem Launch zeigte AIR den Fake-Skill brand-landingpage, der mit 36.000 GitHub-Stars Glaubwürdigkeit borgte, Scanner bei Cisco, Nvidia und skills.sh passierte und schätzungsweise 26.000 Agents erreichte (klassisches TOCTOU). Snyk fand bei ~4000 Skills in 36,8 % Mängel und in 13,4 % kritische Issues. Die Spec enthält keine Provenienzklauseln.
Nicht jeder Entwickler ist überzeugt: Dax Raad (SST) ist „very much against“ und nennt es eine „thin standard“. Angie Jones begrüßt endlich einen Weg, Skills zwischen Tools zu tragen.
Ein gemeinsames Format bevorzugt nicht automatisch Kleine: Build-once-reach-everywhere ist die Open-Ecosystem-Erzählung. Nutzer öffnen aber zuerst ein konkretes Agent-Produkt — Incumbents mit Nutzerbasis können Erweiterungen leichter absorbieren.
Keine chinesische Firma am Tisch: Alle fünf Gründungs-TSC-Mitglieder plus Google sind US-Firmen. MCP ist in China bereits breit im Einsatz (u. a. Alibaba Bailian, Baidu Qianfan). Ob Timing oder parallele Protokollschichten — unbeantwortet.
Drei zitierfähige Zahlen: (1) Skills-Adoption 32+ Tools (März 2026), (2) AIR ~26.000 Agents, (3) Snyk 36,8 % / kritisch 13,4 %. GPT-5 wird am 7. August ein Jahr alt; OpenAI lieferte in derselben Woche GPT-5.6 Luna und Sol. Google: Packaging sei undankbare Infrastruktur und solle geteilt, nicht fünfmal neu erfunden werden. Wer Agent-Plugins mit Nutzerdaten betreibt, muss die Datenverarbeitung weiterhin nach DSGVO und lokalen Regeln absichern — unabhängig vom Paketformat.
Kontext: MCP (Verbindung) + Skills (Lehre) + Plugins (Verteilung) ergeben erst den Stack, mit dem wiederverwendbare Agent-Fähigkeiten praktisch skalieren.
Ein gemeinsames Paketformat repariert keinen unruhigen Host. Lokale MCP-Prozesse, Dauer-Skills und Multi-Client-Abnahme kollidieren mit schlafenden Notebooks, Linux-VPS ohne Metal/Xcode und Portkonflikten. Für stabilere Produktionsumgebungen mit iOS-CI/CD und Agent-Automation ist MESHLAUNCH Mac-Mini-Cloud-Miete meist die bessere Default-Wahl: dediziertes Apple Silicon, 7×24, Tag/Woche/Monat. Details: Preisseite und Hilfezentrum.
Nein. MCP definiert, wie ein Agent zur Laufzeit mit externen Tools/Daten spricht. Agent Plugins definiert, wie MCP-Server-Konfiguration und Agent Skills in einem portablen Ordner gebündelt und von Clients entdeckt werden. Verhalten bleibt Sache von MCP und Skills.
Nein — es hängt davon ab. Skills im Paket müssen der bestehenden Agent-Skills-Spezifikation entsprechen (SKILL.md, Frontmatter, Layout). Agent Plugins ergänzt Manifest und Ordnerkonvention, damit Skills und MCP-Server ohne separates Packaging pro Client reisen können.
Nicht automatisch. Trust, Provenienz und Sandboxing liegen beim Client. AIR berichtete 2026 von einem Fake-Skill, der Scanner umging und ~26.000 Agents erreichte. Behandeln Sie Drittanbieter-Plugins wie unbekannte npm-Pakete: Quelle prüfen, Stars allein nicht vertrauen.
Zum Launch (6. August 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro und VS Code. Google hat Support für Antigravity, Gemini CLI und Data Agent Kit zugesagt, zum Ankündigungszeitpunkt aber noch nicht ausgeliefert.
In den öffentlichen Materialien von Vercel, Google und der Spec-Site steht Anthropic nicht bei den Gründungsmaintainern — obwohl Agent Skills einer der beiden gepackten Komponententypen ist. Eine Erklärung fehlt; eine Anthropic-Stellungnahme liegt bislang nicht vor. Für stabile Multi-Client-Hosts starten Sie bei der Preisseite und dem Hilfezentrum.