Beendet Agent Plugins die Fragmentierung von AI Agents?

Skills + MCP in einem Ordner · plugin.json · Sicherheit ausgelagert · Sechs-Schritte-Runbook

Agent Plugins Open Standard für Skills und MCP-Server

Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) gemeinsam Agent Plugins 1.0.0: ein herstellerneutrales Paketformat, mit dem eine Erweiterung — Skills plus MCP-Server — ohne Rewrite über ChatGPT, Cursor, GitHub Copilot, VS Code und Kiro läuft. Google trat am selben Tag dem Steering Committee bei. Wenn Sie über Clients hinweg shippen oder wissen wollen, was ein schmaler Packaging-Standard bewusst auslässt, liefert dieser Text Timeline, Faktentabelle, Vorgänger-Vergleich, Sechs-Schritte-Runbook und die Sicherheitsdebatte. Stand: 2026-08-07

01

Von MCP zu Agent Plugins: die Erweiterbarkeits-Timeline

Agent-Erweiterbarkeit ist kein neues Thema. Agent Plugins standardisiert den Container — nicht die Fähigkeiten selbst — und schließt die letzte Meile zwischen Skills und MCP über Client-Grenzen hinweg.

  1. 01

    März 2023: OpenAI startet ChatGPT Plugins als frühes offenes Drittanbieter-Modell.

  2. 02

    Januar 2024: Plugins werden zugunsten des geschlossenen GPTs Store schrittweise eingestellt.

  3. 03

    November 2024: Anthropic veröffentlicht MCP; später an die Linux Foundation gespendet.

  4. 04

    März 2025: OpenAI und Google übernehmen MCP als De-facto-Verbindungsschicht.

  5. 05

    16. Oktober 2025: Agent Skills (SKILL.md) in Claude Code; am 18. Dezember als agentskills.io ausgegründet; Microsoft und OpenAI folgen binnen 48 Stunden.

  6. 06

    2026: März — Skills in 32+ Tools; 24. Juli — Working Draft 1.0.0; 6. August — öffentliche Freigabe mit Fünf-Firmen-TSC; Google tritt am selben Tag bei.

Typische Reibungspunkte bei Cross-Client-Erweiterungen:

  1. 01

    Skills lehren, Packaging reist nicht: Prozeduren sind wiederverwendbar, Discovery-Layouts nicht.

  2. 02

    MCP verbindet, Configs kleben: Tool-Wiring funktioniert, bleibt aber oft an ein Produkt gebunden.

  3. 03

    Einmal bauen, N-mal packen: Separate Pakete für ChatGPT, Cursor, Copilot, VS Code.

  4. 04

    Enger Scope ≠ geringes Risiko: Install, Sandbox und Provenance bleiben Client-Aufgabe — DSGVO-konforme Freigabeprozesse ebenfalls.

  5. 05

    Fake-Skills existieren bereits: AIR-Demo einen Monat vor Launch; Snyk fand Fehler in 36,8 % von ~4000 Skills (13,4 % kritisch).

02

Kerndaten und Vergleich mit Vorgängern

PunktDetail
SpezifikationAgent Plugins 1.0.0 (Working Draft)
InitiatorVercel
Steering CommitteeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google seit 6. Aug. 2026
KomponententypenGenau zwei: Agent Skills, MCP-Server
Kerndateienplugin.json, skills/, mcp.json
Clients zum LaunchChatGPT & Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOffene Lizenz, öffentliches GitHub-Repo, keine Einzelkonzern-Roadmap
Explizit außerhalbInstallation, Distribution/Marktplätze, Rechte, Sandboxing, Trust/Provenance, UX

Quellen: Vercel-Blog, agent-plugins.org, Google Developers Blog — 6. August 2026.

ChatGPT Plugins / MCP / Agent Skills / Agent Plugins

StandardTrägerProblemStatus
ChatGPT Plugins (2023)nur OpenAIDrittanbieter-Funktionen in ChatGPT2024 eingestellt
MCP (2024)Anthropic → Linux FoundationProtokoll für Tools/DatenDe-facto-Standard
Agent Skills (2025)Anthropic → offener StandardWiederverwendbare Anweisungen32+ Tools
Agent Plugins (2026)Vercel + 5er-TSCEinheitliches Packaging/Discovery1.0 Working Draft; Google onboard

Agent Plugins ersetzt weder MCP noch Agent Skills — es sitzt darüber und löst Verteilungsreibung.

03

Sechs-Schritte-Runbook: Skills und MCP in einem Plugin

Ein Plugin ist ein Verzeichnis mit plugin.json. Skills liegen in skills/ (Agent-Skills-konform); MCP-Server in mcp.json (stdio, Streamable HTTP u. a.).

  1. 01

    Bestand inventarisieren: Skills und MCP-Server listen, die über ChatGPT/Cursor/Copilot/VS Code portabel sein sollen.

  2. 02

    Skills normalisieren: Jede Skill braucht konformes SKILL.md. Unbekannte Komponenten werden übersprungen, nicht das ganze Paket abgelehnt.

  3. 03

    Manifest anlegen: In plugin.json die Ziel-Spezifikationsversion deklarieren.

  4. 04

    MCP deklarieren: Transports und Endpunkte in mcp.json — passend zu Client-Support.

  5. 05

    Private Erweiterungen isolieren: Reverse-Domain-Namespaces (z. B. com.cursor.xxx/) für clienteigene Extras.

  6. 06

    Sicherheit vor Distribution: Die Spec definiert keine Install-/Sandbox-/Provenance-Checks. Offizielle Märkte und Quellenprüfung priorisieren.

directory
my-agent-plugin/
├── plugin.json
├── mcp.json
└── skills/
    └── example-skill/
        └── SKILL.md

Hinweis: Zum Launch: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google plant Support in Antigravity, Gemini CLI und Data Agent Kit (TSC: Kevin Hou, DeepMind).

04

Warum absichtlich schmal — und was offen bleibt

Container standardisiert, Sicherheit ausgelagert

v1 definiert bewusst keine Installation, Distribution, Rechte, Sandboxing, Trust/Provenance und UX. Der enge Scope ermöglichte Einigung in Monaten. Ob ein Plugin sicher ist, bleibt reine Client-Entscheidung — inkl. eigener DSGVO- und Freigabeprozesse.

Timing folgt Adoptionsdruck

Agent Skills erreichten binnen fünf Monaten 32+ Tools. Doppelte Packaging-Arbeit wird damit zum echten Engineering-Kostenfaktor.

Unangenehmes Timing: Einen Monat zuvor demonstrierte AIR den Fake-Skill brand-landingpage (36.000 Stars, Bypass bei Cisco/Nvidia/skills.sh, ~26.000 Agents, TOCTOU). Snyk: 36,8 % Mängel, 13,4 % kritisch. Die Spec enthält keine Provenance- oder Attestationsregeln.

  • Dünner Standard: Dax Raad (SST) ist klar dagegen; Angie Jones begrüßt portierbare Skills.
  • Wem nutzt das Format: Kleine Entwickler gewinnen „build once“. Incumbents mit Userbasis können Extensions ohne Wechselkosten absorbieren.
  • Keine chinesischen TSC-Mitglieder: Alibaba, Baidu, ByteDance, Tencent nutzen MCP breit, fehlen aber in der Agent-Plugins-Governance.
  • Anthropic fehlt: Trotz Agent Skills nicht unter den Gründungs-Maintainern; keine öffentliche Stellungnahme zum Stichtag.
05

Von Modell-Benchmarks zur Infrastruktur — Zahlen und Fazit

  • Launch-Timing: 7. August = GPT-5-Jubiläum; OpenAI kündigt Agent Plugins am Vortag an und aktualisiert GPT-5.6 Luna/Sol in derselben Woche.
  • Drei Schichten: MCP = Verbindung, Skills = Lehre, Plugins = Distribution.
  • Google-Framing: Packaging sei unglamoröse Infrastruktur — besser teilen als fünfmal neu erfinden.
  • Adoptionsdruck: 32+ Skills-Tools erklären, warum Packaging jetzt standardisiert wird.
  • Supply-Chain-Zahlen: AIR ~26.000 Agents; Snyk 36,8 % / 13,4 % — ein gemeinsamer Ordner senkt das nicht.

Die Wettbewerbsenergie im KI-Markt verschiebt sich von Benchmarks zur unscheinbaren Plumbing-Schicht.

Ein gemeinsames Format senkt Verteilungsreibung, aber Install-Trust, Sandboxing und 24/7-Host-Stabilität bleiben außerhalb der Spec. Laptops sind schlechte Always-on-Hosts; VMs kosten Performance und bergen Lizenzrisiken. Für stabilere Produktionsumgebungen mit iOS-CI/CD und Agent-Automation ist VpsMesh Mac-Mini-Cloud-Miete meist die bessere Wahl: physisches Apple Silicon, Root, planbare Monatskosten — kombiniert mit Cursor/Codex/Claude Code als „Standard-Plugin + Dauerhost“. Siehe Mac Mini M4 Mietpreise und das Hilfezentrum.

Quellen: Vercel, agent-plugins.org, Google Developers Blog, The Next Web/Virtualization Review, Anthropic, AIR/Snyk/Help Net Security, 36Kr/Alibaba Cloud, OpenAI/TechCrunch. Stand 2026-08-07.

FAQ

FAQ

Nein. MCP definiert die Laufzeit-Kommunikation mit Tools/Daten. Agent Plugins ist ein Packaging-Format für MCP-Konfiguration und Agent Skills in einem portablen Ordner.

Nein — es setzt sie voraus. Skills im Paket müssen der bestehenden Agent-Skills-Spezifikation entsprechen.

Nicht automatisch. Die Spec definiert weder Trust noch Sandboxing. Behandeln Sie Drittanbieter-Plugins wie unbekannte npm-Pakete. Für Always-on-Hosts: Mac Mini M4 Mietpreise.

Zum Launch (6. Aug. 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google hat Support für Antigravity, Gemini CLI und Data Agent Kit zugesagt.

Öffentliche Launch-Materialien listen Anthropic nicht unter den Gründungs-Maintainern; eine Erklärung fehlt. Details im Hilfezentrum.