Was ist Agent Plugins? Was der gemeinsame «Einheits-Paket»-Standard von OpenAI und Partnern löst — und was er auslässt
Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) Agent Plugins 1.0: ein herstellerneutrales Verzeichnisformat, das Agent Skills und MCP-Server gemeinsam über ChatGPT, Cursor, GitHub Copilot, VS Code und Kiro tragbar macht. Google trat am selben Tag als Core Maintainer bei. Dieser Leitfaden enthält Timeline, Kerndaten, Deep Dive, Vergleichstabelle, Kontroversen, 5-Schritte-Runbook und fünf FAQs.
Inhalt
Schmerzpunkte: Drei Lücken vor dem Einheitsformat
- Skills und MCP haben Standards — aber keine gemeinsame Box: Jeder Client erwartete andere Ordnerlayouts; ein Extension oft dreimal packen.
- Sicherheit ist explizit out of scope: v1 definiert keine Installation, Distribution, Rechte, Sandbox oder Provenienz. AIR-Fake-Skill ~26.000 Agents; Snyk ~4000 Skills, 36.8% Fehler, 13.4% kritisch.
- Dünner Standard und Governance-Lücke: Kritiker sehen nützliche Teile in privaten Extensions. TSC+Google sind US-Firmen; chinesische MCP-Marktplatz-Anbieter fehlen.
Timeline: Von MCP zu Agent Plugins
Agent Plugins ist die dritte Schicht eines 18-Monats-Stacks, keine Erfindung aus dem Nichts:
| Datum | Ereignis |
|---|---|
| 2023-03 | OpenAI startet ChatGPT Plugins — frühes offenes Drittanbieter-Erweiterungsmodell |
| 2024-01 | OpenAI stellt Plugins zugunsten des geschlossenen GPTs Store ein |
| 2024-11 | Anthropic veröffentlicht MCP; später an die Linux Foundation gespendet |
| 2025-03 | OpenAI und Google übernehmen MCP — De-facto-Standard |
| 2025-10-16 | Anthropic startet Agent Skills in Claude Code (SKILL.md) |
| 2025-12-18 | Agent Skills wird offener Standard (agentskills.io); Microsoft/OpenAI binnen 48 Stunden |
| 2026-03 | Agent Skills in über 32 Tools, inkl. Gemini CLI, JetBrains Junie, AWS Kiro |
| 2026-07-24 | Agent Plugins 1.0.0 erstmals als Working Draft veröffentlicht |
| 2026-08-06 | Öffentlicher Launch mit Fünf-Firmen-Steering Committee; Google tritt am selben Tag als Core Maintainer bei |
MCP verbindet, Skills lehren, Agent Plugins vereinheitlicht Packaging/Discovery.
Kerndaten auf einen Blick
| Punkt | Detail |
|---|---|
| Spez-Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiator | Vercel |
| Steering Committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google am 6.8.2026 als Core Maintainer |
| Komponententypen | Genau zwei: Agent Skills, MCP-Server |
| Kerndateien | Root plugin.json; skills/; mcp.json |
| Clients bei Launch | ChatGPT und Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Offene Lizenz, öffentliches GitHub (agentplugins/agent-plugins-spec) |
| Explizit out of scope | Installation, Distribution/Marktplätze, Rechte, Sandbox, Trust/Provenienz, UX |
Quellen: Vercel-Blog, agent-plugins.org, Google Developers Blog — alle 6. August 2026.
Deep Dive: Was standardisiert wird — und warum es dort endet
1. Ein Manifest, zwei Komponententypen
Ein Plugin ist ein Verzeichnis mit Root-plugin.json. Skills unter skills/ (SKILL.md); MCP in mcp.json (stdio / Streamable HTTP). Unbekannte Typen werden übersprungen. Reverse-Domain-Namespaces (z. B. com.cursor.xxx/) für Client-Extras.
2. Bewusste Auslassungen sind der eigentliche Kampf
v1 definiert keine Installation, Distribution, Rechte, Sandbox, Provenienz, UX. Enge Scope ermöglichte Einigung in Monaten; die Sicherheitsfrage landet bei jedem Client.
3. Warum jetzt
Agent Skills erreichte 32+ Tools wenige Monate nach Open-Standard — doppelte Packaging-Arbeit wurde teuer.
Vergleich: Agent Plugins und seine Vorgänger
| Standard | Getragen von | Problem | Status |
|---|---|---|---|
| ChatGPT Plugins (2023) | Nur OpenAI | Drittanbieter-Funktionen für ChatGPT | 2024 eingestellt, geschlossener GPTs Store |
| MCP (2024) | Anthropic → Linux Foundation | Protokoll für externe Tools/Daten | De-facto-Branchenstandard |
| Agent Skills (2025) | Anthropic → offener Standard | Wiederverwendbare Anweisungen | 32+ Tools, wachsend |
| Agent Plugins (2026) | Vercel + 5-Firmen-TSC | Einheitliches Packaging/Discovery | 1.0 Working Draft; Google onboard |
Agent Plugins ersetzt MCP/Skills nicht — es sitzt darüber als Packaging-Vertrag.
Kontroversen: Offener Standard ≠ risikofrei
Sicherheit absichtlich ausgespart: AIR-Fake-Skill ~26.000 Agents, ~36.000-Sterne-Repo. Snyk: ~4000 Skills, 36.8% Fehler, 13.4% kritisch. Keine Provenienz in der Spec.
Zu dünn? Dax Raad dagegen; Angie Jones begrüßt portierbare Skill-Pakete.
Wen begünstigt das Format? Einmal bauen / viele Clients — oder Verfestigung der Incumbents mit Userbase.
Keine chinesischen Firmen am Tisch: TSC+Google sind US-Firmen; Alibaba, Baidu, ByteDance, Tencent fehlen trotz MCP-Marktplätzen.
Wirkung: Vom Modell-Wettlauf zur Infrastruktur
Am 7. August wird GPT-5 ein Jahr alt. Dieselbe Woche: GPT-5.6 Luna und GPT-5.6 Sol — Signal: Fokus verschiebt sich zu Infrastruktur/Ökosystem.
MCP (Verbindung) + Skills (Lehre) + Plugins (Distribution) bilden den Drei-Schichten-Stack für skalierbare Wiederverwendung.
Zitierbare Hard Facts (EEAT)
- Adoption: Agent Skills in 32+ Tools.
- Malicious reach: AIR ~26.000 Agents; ~36.000-Sterne-Repo.
- Risiko: Snyk ~4000 Skills — 36.8% Fehler, 13.4% kritisch.
- Scope: genau 2 Komponententypen.
5-Schritte-Runbook: Agent Plugins bewerten
FAQ
Q: Ersetzt Agent Plugins MCP oder Agent Skills?
A: Nein. MCP ist das Verbindungsprotokoll, Agent Skills paketieren wiederverwendbare Anweisungen, Agent Plugins ist die darüberliegende Pack-/Discovery-Schicht. Schichten, kein Wettbewerb.
Q: Müssen normale Entwickler sich jetzt kümmern?
A: Ja, wenn Sie Erweiterungen für mehrere Clients (Claude Code, Cursor, ChatGPT) mit Skills/MCP bauen — einmal packen, mehrere Clients. Endnutzer merken kurzfristig wenig.
Q: Ist der Standard sicher?
A: Der Spec definiert keine Sicherheit — kein Scan, keine Sandbox, keine Provenienz. Das bleibt bei den Clients. Nach dokumentierten Fake-Skill-Angriffen: offizielle Märkte und Quellen prüfen.
Q: Werden chinesische Anbieter folgen?
A: Sie stehen nicht auf der Gründungsliste, nutzen MCP aber bereits breit. Offenheit erlaubt Implementierung; es gibt noch keinen öffentlichen Plan.
Q: Wird Agent Plugins wie ChatGPT Plugins aufgegeben?
A: Anders: ChatGPT Plugins war ein Einzelprodukt; Agent Plugins ist von Tag eins gemeinschaftlich gesteuert. Bei geringer Adoption droht dennoch „Regalware“.
Quellen: Vercel "Introducing Agent Plugins" & Changelog (2026-08-06) · agent-plugins.org Spec 1.0.0 (Working Draft) · Google Developers Blog (2026-08-06) · The Next Web, Virtualization Review · Anthropic Agent Skills (2025-10-16 / 12-18) · AIR, Snyk ToxicSkills, Help Net Security · 36Kr & Alibaba Cloud Developer Community · OpenAI GPT-5.6 Sol update & TechCrunch (2026-08-06)
Fazit
Agent Plugins 1.0 erleichtert Cross-Client-Packaging und lässt Sicherheit bewusst den Clients — AIR/Snyk zeigen: gleiche Box ≠ mehr Trust.
Multi-Client-Agent-Packaging auf Laptop oder generischem Linux-VPS bedeutet Schlaf-Unterbrechungen, gemischte Credentials und keine Apple-Toolchain auf einem Host. Für 24/7-Stabilität: VPSMAC-M4-Mac-Cloud-Knoten mieten.
Datenstand: 2026-08-07. Spezifikation und Client-Support ändern sich schnell — vor Veröffentlichung agent-plugins.org und Vendor-Docs prüfen.