Was ist Agent Plugins? Was der gemeinsame «Einheits-Paket»-Standard von OpenAI und Partnern löst — und was er auslässt

Am 6. August 2026 veröffentlichten OpenAI, Vercel, Microsoft, Amazon und Anysphere (Cursor) Agent Plugins 1.0: ein herstellerneutrales Verzeichnisformat, das Agent Skills und MCP-Server gemeinsam über ChatGPT, Cursor, GitHub Copilot, VS Code und Kiro tragbar macht. Google trat am selben Tag als Core Maintainer bei. Dieser Leitfaden enthält Timeline, Kerndaten, Deep Dive, Vergleichstabelle, Kontroversen, 5-Schritte-Runbook und fünf FAQs.

Abstrakte mehrschichtige Pakete und Verbindungsknoten als Symbol für Agent Plugins

Inhalt

Schmerzpunkte: Drei Lücken vor dem Einheitsformat

  1. Skills und MCP haben Standards — aber keine gemeinsame Box: Jeder Client erwartete andere Ordnerlayouts; ein Extension oft dreimal packen.
  2. Sicherheit ist explizit out of scope: v1 definiert keine Installation, Distribution, Rechte, Sandbox oder Provenienz. AIR-Fake-Skill ~26.000 Agents; Snyk ~4000 Skills, 36.8% Fehler, 13.4% kritisch.
  3. Dünner Standard und Governance-Lücke: Kritiker sehen nützliche Teile in privaten Extensions. TSC+Google sind US-Firmen; chinesische MCP-Marktplatz-Anbieter fehlen.

Timeline: Von MCP zu Agent Plugins

Agent Plugins ist die dritte Schicht eines 18-Monats-Stacks, keine Erfindung aus dem Nichts:

DatumEreignis
2023-03OpenAI startet ChatGPT Plugins — frühes offenes Drittanbieter-Erweiterungsmodell
2024-01OpenAI stellt Plugins zugunsten des geschlossenen GPTs Store ein
2024-11Anthropic veröffentlicht MCP; später an die Linux Foundation gespendet
2025-03OpenAI und Google übernehmen MCP — De-facto-Standard
2025-10-16Anthropic startet Agent Skills in Claude Code (SKILL.md)
2025-12-18Agent Skills wird offener Standard (agentskills.io); Microsoft/OpenAI binnen 48 Stunden
2026-03Agent Skills in über 32 Tools, inkl. Gemini CLI, JetBrains Junie, AWS Kiro
2026-07-24Agent Plugins 1.0.0 erstmals als Working Draft veröffentlicht
2026-08-06Öffentlicher Launch mit Fünf-Firmen-Steering Committee; Google tritt am selben Tag als Core Maintainer bei

MCP verbindet, Skills lehren, Agent Plugins vereinheitlicht Packaging/Discovery.

Kerndaten auf einen Blick

PunktDetail
Spez-VersionAgent Plugins 1.0.0 (Working Draft)
InitiatorVercel
Steering CommitteeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google am 6.8.2026 als Core Maintainer
KomponententypenGenau zwei: Agent Skills, MCP-Server
KerndateienRoot plugin.json; skills/; mcp.json
Clients bei LaunchChatGPT und Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOffene Lizenz, öffentliches GitHub (agentplugins/agent-plugins-spec)
Explizit out of scopeInstallation, Distribution/Marktplätze, Rechte, Sandbox, Trust/Provenienz, UX

Quellen: Vercel-Blog, agent-plugins.org, Google Developers Blog — alle 6. August 2026.

Deep Dive: Was standardisiert wird — und warum es dort endet

1. Ein Manifest, zwei Komponententypen

Ein Plugin ist ein Verzeichnis mit Root-plugin.json. Skills unter skills/ (SKILL.md); MCP in mcp.json (stdio / Streamable HTTP). Unbekannte Typen werden übersprungen. Reverse-Domain-Namespaces (z. B. com.cursor.xxx/) für Client-Extras.

2. Bewusste Auslassungen sind der eigentliche Kampf

v1 definiert keine Installation, Distribution, Rechte, Sandbox, Provenienz, UX. Enge Scope ermöglichte Einigung in Monaten; die Sicherheitsfrage landet bei jedem Client.

3. Warum jetzt

Agent Skills erreichte 32+ Tools wenige Monate nach Open-Standard — doppelte Packaging-Arbeit wurde teuer.

Vergleich: Agent Plugins und seine Vorgänger

StandardGetragen vonProblemStatus
ChatGPT Plugins (2023)Nur OpenAIDrittanbieter-Funktionen für ChatGPT2024 eingestellt, geschlossener GPTs Store
MCP (2024)Anthropic → Linux FoundationProtokoll für externe Tools/DatenDe-facto-Branchenstandard
Agent Skills (2025)Anthropic → offener StandardWiederverwendbare Anweisungen32+ Tools, wachsend
Agent Plugins (2026)Vercel + 5-Firmen-TSCEinheitliches Packaging/Discovery1.0 Working Draft; Google onboard

Agent Plugins ersetzt MCP/Skills nicht — es sitzt darüber als Packaging-Vertrag.

Kontroversen: Offener Standard ≠ risikofrei

Sicherheit absichtlich ausgespart: AIR-Fake-Skill ~26.000 Agents, ~36.000-Sterne-Repo. Snyk: ~4000 Skills, 36.8% Fehler, 13.4% kritisch. Keine Provenienz in der Spec.

Zu dünn? Dax Raad dagegen; Angie Jones begrüßt portierbare Skill-Pakete.

Wen begünstigt das Format? Einmal bauen / viele Clients — oder Verfestigung der Incumbents mit Userbase.

Keine chinesischen Firmen am Tisch: TSC+Google sind US-Firmen; Alibaba, Baidu, ByteDance, Tencent fehlen trotz MCP-Marktplätzen.

Wirkung: Vom Modell-Wettlauf zur Infrastruktur

Am 7. August wird GPT-5 ein Jahr alt. Dieselbe Woche: GPT-5.6 Luna und GPT-5.6 Sol — Signal: Fokus verschiebt sich zu Infrastruktur/Ökosystem.

MCP (Verbindung) + Skills (Lehre) + Plugins (Distribution) bilden den Drei-Schichten-Stack für skalierbare Wiederverwendung.

Zitierbare Hard Facts (EEAT)

5-Schritte-Runbook: Agent Plugins bewerten

Schritt 1 Skills/MCP-Duplikate über Clients inventarisieren Schritt 2 plugin.json + skills/(SKILL.md) + mcp.json pilotieren Schritt 3 Install-Kanäle auditieren; AIR(~26k) & Snyk(36.8%/13.4%) beachten Schritt 4 Private Namespaces vom portablen Kern trennen Schritt 5 Launch-Matrix & Rollback pinnen; Google & parallele MCP-Ökosysteme tracken

FAQ

Q: Ersetzt Agent Plugins MCP oder Agent Skills?

A: Nein. MCP ist das Verbindungsprotokoll, Agent Skills paketieren wiederverwendbare Anweisungen, Agent Plugins ist die darüberliegende Pack-/Discovery-Schicht. Schichten, kein Wettbewerb.

Q: Müssen normale Entwickler sich jetzt kümmern?

A: Ja, wenn Sie Erweiterungen für mehrere Clients (Claude Code, Cursor, ChatGPT) mit Skills/MCP bauen — einmal packen, mehrere Clients. Endnutzer merken kurzfristig wenig.

Q: Ist der Standard sicher?

A: Der Spec definiert keine Sicherheit — kein Scan, keine Sandbox, keine Provenienz. Das bleibt bei den Clients. Nach dokumentierten Fake-Skill-Angriffen: offizielle Märkte und Quellen prüfen.

Q: Werden chinesische Anbieter folgen?

A: Sie stehen nicht auf der Gründungsliste, nutzen MCP aber bereits breit. Offenheit erlaubt Implementierung; es gibt noch keinen öffentlichen Plan.

Q: Wird Agent Plugins wie ChatGPT Plugins aufgegeben?

A: Anders: ChatGPT Plugins war ein Einzelprodukt; Agent Plugins ist von Tag eins gemeinschaftlich gesteuert. Bei geringer Adoption droht dennoch „Regalware“.

Quellen: Vercel "Introducing Agent Plugins" & Changelog (2026-08-06) · agent-plugins.org Spec 1.0.0 (Working Draft) · Google Developers Blog (2026-08-06) · The Next Web, Virtualization Review · Anthropic Agent Skills (2025-10-16 / 12-18) · AIR, Snyk ToxicSkills, Help Net Security · 36Kr & Alibaba Cloud Developer Community · OpenAI GPT-5.6 Sol update & TechCrunch (2026-08-06)

Fazit

Agent Plugins 1.0 erleichtert Cross-Client-Packaging und lässt Sicherheit bewusst den Clients — AIR/Snyk zeigen: gleiche Box ≠ mehr Trust.

Multi-Client-Agent-Packaging auf Laptop oder generischem Linux-VPS bedeutet Schlaf-Unterbrechungen, gemischte Credentials und keine Apple-Toolchain auf einem Host. Für 24/7-Stabilität: VPSMAC-M4-Mac-Cloud-Knoten mieten.

Datenstand: 2026-08-07. Spezifikation und Client-Support ändern sich schnell — vor Veröffentlichung agent-plugins.org und Vendor-Docs prüfen.