Fünf Unternehmen standardisieren Agent Plugins ohne Anthropic

Agent Plugins 1.0.0 paketiert Agent Skills und MCP-Server in einem portablen Format. Fünf Unternehmen veröffentlichten die Spezifikation ohne Anthropic, das beide Technologien geschaffen hat.

Fünf Unternehmen standardisieren Agent Plugins ohne Anthropic

Fünf Unternehmen standardisieren Agent Plugins ohne Anthropic

Am 6. August 2026 veröffentlichten sechs Unternehmen ein einheitliches Plugin-Format für KI-Agenten. Die Spezifikation bündelt zwei Technologien — Agent Skills und MCP-Server — in einem portablen Verzeichnis. Keine der beiden Technologien wurde von einem der sechs erfunden. Beide stammen von Anthropic. Anthropic gehört nicht dem Technical Steering Committee an.

Agent Plugins 1.0.0 ist ein offener, herstellerneutraler Standard für die Paketierung von Agent Skills und MCP-Servern zu portablen Plugins. Das Technical Steering Committee besteht aus Core Maintainers von Amazon, Cursor, Microsoft, OpenAI und Vercel. Google trat am Tag der Veröffentlichung als Core Maintainer bei. Der Spezifikationstext und die Governance-Charta enthalten keine Erwähnung von Anthropic.

Das habe ich selbst überprüft. Ich habe den vollständigen Spezifikationstext unter agent-plugins.org/specification und die Governance-Charta unter GOVERNANCE.md im GitHub-Repository des Projekts heruntergeladen. Eine Suche nach „Anthropic" und „Claude" in beiden Dokumenten ergab null Treffer. Die Governance-Charta enthält keinen Treffer. Der Spezifikationstext enthält keinen Treffer. Das Wort „Anthropic" taucht in dem normativen Vertrag, der ihre beiden Erfindungen verpackt, nicht auf.

Anthropic hat sowohl den Model Context Protocol (MCP) als auch Agent Skills als offene Standards geschaffen. MCP verbindet KI-Agenten über ein standardisiertes Wire-Protokoll mit externen Tools und Datenquellen. Agent Skills bündeln wiederverwendbare Anweisungen, Skripte und Referenzdokumentation in einem Ordner mit einer SKILL.md-Datei. Beide sind eigenständig portabel. Was nicht portabel war, war das Paketformat, das sie umhüllte — jeder Client erfand sein eigenes.

Das Problem: gleiche Komponenten, verschiedene Wrapper

Jeder größere KI-Agent-Client hatte ein eigenes Plugin-Format entwickelt. Ein Workflow, der für GitHub Copilot gepackt wurde, musste angepasst werden, bevor Cursor ihn nutzen konnte. Eine Tool-Integration, die für Codex eingerichtet war, ließ sich nicht in VS Code laden. Plugin-Autoren pflegten parallele Versionen von Komponenten, die funktional nie verschieden waren — nur der Wrapper unterschied sich.

Das eigentliche Problem lag nicht bei den Komponenten. Agent Skills bot bereits wiederverwendbare Anweisungen. MCP verband Agenten bereits mit Tools und Services. Beide waren eigenständig portabel. Die Portabilität scheiterte am Manifest — der Metadatendatei, dem Verzeichnislayout, den Discovery-Regeln. Jeder Client erfand seine eigene Box für denselben Inhalt.

Vercel, Amazon, Microsoft, OpenAI und Anysphere (das Unternehmen hinter Cursor) entschieden, dass eine gemeinsame Interoperabilitätsbasis den Aufwand wert sei. Das Ergebnis ist Agent Plugins 1.0.0 (Spezifikation).

Was Agent Plugins definiert

Ein Agent Plugin ist ein Verzeichnis mit einer erforderlichen Manifestdatei namens plugin.json und optionalen Komponenten an festen Positionen. Das Manifest identifiziert das Plugin und die angestrebte Agent-Plugins-Version. Skills liegen in einem skills/-Unterverzeichnis. MCP-Server werden in einer mcp.json-Datei deklariert. Die Spezifikation definiert keinen Installationsmechanismus, kein Vertriebsprotokoll, kein Berechtigungsmodell und keine Vertrauensprüfung.

Die Struktur ist bewusst minimal:

my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       ├── SKILL.md
│       ├── scripts/
│       └── references/
├── mcp.json
└── com.example.client/
    └── hooks/

Das Manifest (plugin.json) enthält zwei wesentliche Zeilen: ein $schema-Feld, das die Spec-Version identifiziert, und ein name-Feld. Das Schema ist geschlossen — nur neun Felder sind zulässig, alles andere wird gemeldet und ignoriert. Clients dürfen unbekannten Feldern keine Semantik zuweisen.

Das skills/-Verzeichnis enthält Agent Skills im Format der Agent-Skills-Spezifikation. Jedes unmittelbare Unterverzeichnis mit einer SKILL.md-Datei ist ein Skill. Clients suchen nicht rekursiv nach weiteren Skills.

Die mcp.json-Datei deklariert MCP-Server mit drei Transporttypen: stdio, Streamable HTTP und Legacy-HTTP+SSE. Jeder Server-Eintrag benötigt ein explizites type-Feld. Ein Client muss den Transport nie aus der Form des Konfigurationsobjekts erraten.

Das Reverse-Domain-Verzeichnis (com.example.client/) ist der Notausgang. Es erlaubt einzelnen Clients, Verhalten zu ergänzen — Hooks, Befehle, client-spezifische Konfiguration — ohne den portablen Kern zu verändern. Clients, die einen Namespace nicht erkennen, ignorieren ihn.

Was die Spezifikation bewusst auslässt

Agent Plugins v1 ist ein Paketformat. Nicht mehr. Die Spezifikation definiert ausdrücklich keinen Installationsmechanismus, kein Vertriebsprotokoll, kein Berechtigungsmodell, kein Sandboxing, keine Vertrauensprüfung und keine User Experience. Diese Punkte werden offen im Dokument Future Considerations genannt, nicht stillschweigend weggelassen. Das Google-DeepMind-Team, das am Veröffentlichungstag als Core Maintainer beitrat, erläuterte die Begründung: Installation, Policies, Enterprise-Kontrollen und Approval-UX unterscheiden sich grundlegend zwischen einem IDE, einem CLI und einer verwalteten Enterprise-Plattform (developers.googleblog.com).

Agent Plugins standardisiert Discovery und Loading — wie ein Client plugin.json findet, skills/ liest und mcp.json parst. Es standardisiert keine Vertrauensprüfung. Ein MCP-Server, der nicht startet, reißt die Skills des Plugins nicht mit sich. Der Client überspringt den fehlerhaften Eintrag, lädt weiter und meldet den Fehler. Unabhängige Komponenten scheitern unabhängig.

Die Launch-Clients

Sechs Produkte unterstützen das Format zum Start am 6. August:

  • ChatGPT und Codex (OpenAI)
  • GitHub Copilot (Microsoft)
  • VS Code (Microsoft)
  • Cursor (Anysphere)
  • Kiro (Amazon Web Services)

Google kündigte am selben Tag Unterstützung in zwei Produkten an: Agents CLI und Data Agent Kit. Agents CLI paketiert Googles Expert-Skills für Agent-Building, Evaluation, Deployment und Observability. Data Agent Kit bietet Plugins für BigQuery, Spanner und Cloud SQL.

Anthropics Abwesenheit

Das Technical Steering Committee besteht aus Core Maintainers von Amazon, Cursor, Microsoft, OpenAI und Vercel. Google trat am Veröffentlichungstag bei. Anthropic ist nicht gelistet. Die Governance-Charta stellt klar, dass alle Rollen von Individuen und nicht von Organisationen gehalten werden und dass keine Sitze für bestimmte Unternehmen reserviert sind. Kein einzelner Anbieter darf eine Mehrheit der Core-Maintainer-Sitze kontrollieren.

Anthropic hat beide Technologien geschaffen, die Agent Plugins paketiert. MCP wurde Ende 2024 als offenes Protokoll angekündigt. Agent Skills folgte als Format für wiederverwendbare Anweisungen und Ressourcen. Beide wurden als offene Standards unter freizügigen Lizenzen veröffentlicht.

Die Spezifikation referenziert diese Technologien nur strukturell: skills/ enthält Agent Skills „im Format der Agent-Skills-Spezifikation", und mcp.json deklariert MCP-Server gemäß der „Model Context Protocol Specification". Die ursprünglichen Organisationen werden im normativen Text nicht genannt.

Anthropic hat kürzlich ein eigenes Plugin-System für Cowork eingeführt, sein Desktop-Tool für agentic Knowledge Work. Dieses System ist separat vom Standard für Agent Plugins. Anthropic hat sich zum Launch von Agent Plugins öffentlich nicht geäußert.

Die Governance-Struktur

Die Technical Charter etabliert eine hierarchische Struktur: Contributors, Maintainers, Core Maintainers und einen Lead Core Maintainer. Das TSC besteht aus allen Core Maintainers zusammen mit dem Lead Core Maintainer. Entscheidungen suchen Konsens; bei Abstimmungen hat jedes TSC-Mitglied eine Stimme, das Quorum liegt bei 50 % der TSC-Mitglieder, und Entscheidungen erfordern eine Mehrheit.

Die Charta umfasst mehrere strukturelle Schutzmechanismen: Alle Rollen werden von Individuen gehalten, nicht von Organisationen; keine Sitze sind für bestimmte Unternehmen reserviert; kein einzelner Anbieter darf eine Mehrheit der Core-Maintainer-Sitze kontrollieren; der Lead Core Maintainer kann durch eine 75%-Supermehrheit abgesetzt werden; Spezifikationstext steht unter Creative Commons Attribution 4.0; Code unter Apache 2.0. Die Teilnahme steht jedem offen, der die Charta einhält.

Was das für die Agent-Entwicklung bedeutet

Die Standardisierung des Plugin-Packaging verändert, wie Teams für KI-gestützte Softwareentwicklung Agent-Erweiterungen bauen und vertreiben. Vor Agent Plugins paketierte ein Team, das einen MCP-Server plus einen Skill für Datenbank-Reporting baute, für jeden Client anders. Der Wrapper unterschied sich, auch wenn die Komponenten identisch waren. Ein Verzeichnisformat funktioniert nun für sechs Launch-Clients.

In unserer eigenen Arbeit mit KI-Agenten paketieren wir MCP-Server und Agent Skills getrennt — jede einzeln portabel, aber das Vertriebsformat variiert je nach Ziel-Client. Ein gemeinsames Paketformat eliminiert den Client-spezifischen Wrapper, ohne zu definieren, wie jeder Client Komponenten lädt, berechtigt oder freigibt. Die Komponenten bleiben portabel. Das Client-spezifische Verhalten bleibt Client-spezifisch.

Die Unterscheidung zwischen Packaging und Vertrauen ist wichtig. Agent Plugins standardisiert, wie ein Client Komponenten findet und lädt. Es standardisiert nicht, ob einer Komponente vertraut werden soll, wie Berechtigungen erteilt werden oder welches Sandboxing gilt. Diese Entscheidungen bleiben beim Client — und das ist richtig. Eine lokal laufende IDE hat andere Vertrauenspflichten als eine verwaltete Enterprise-Plattform in der Cloud.

Die Ecosystem-Schichten

Agent Plugins existiert nicht isoliert. Es ist Teil eines Stacks, in dem jede Schicht unabhängig nützlich und unabhängig anwendbar ist: Finden über Agentic Resource Discovery, ein offenes Protokoll, das einen Client fragen lässt, „was ist für diese Aufgabe verfügbar?" und passende Ressourcen zurückgibt. Beschreiben über AI Catalog, das Eintragsformat, das ARD indiziert. Paketieren über Agent Plugins. Ausführen über MCP und Agent Skills. Sie können ein Plugin ohne Katalogeintrag veröffentlichen, eine Ressource katalogisieren, die kein Plugin ist, und Skills ganz ohne Plugin nutzen.

FAQ

Was standardisiert Agent Plugins 1.0.0?

Agent Plugins 1.0.0 standardisiert das Paketformat für KI-Agent-Erweiterungen. Es definiert ein Verzeichnis mit einem plugin.json-Manifest, einem skills/-Ordner für Agent Skills und einer mcp.json-Datei für MCP-Server-Konfigurationen. Es definiert keine Installation, keinen Vertrieb, keine Berechtigungen und keine Vertrauensprüfung (agent-plugins.org).

Wer governed die Agent-Plugins-Spezifikation?

Das Technical Steering Committee umfasst Core Maintainer von Amazon, Cursor, Microsoft, OpenAI und Vercel. Google trat am Veröffentlichungstag als Core Maintainer bei. Die Governance-Charta besagt, dass Rollen von Individuen gehalten werden, keine Sitze für Unternehmen reserviert sind und kein einzelner Anbieter eine Mehrheit kontrollieren darf (GOVERNANCE.md).

Ist Anthropic an Agent Plugins beteiligt?

Anthropic wird nicht als Core Maintainer oder Contributor in der Spezifikation oder den Governancedokumenten gelistet. Anthropic hat beide Technologien geschaffen, die Agent Plugins paketiert — MCP und Agent Skills —, ist aber nicht an der Standardisierung beteiligt. Anthropic hat sich öffentlich nicht zum Launch geäußert (the-decoder.com).

Welche Clients unterstützen Agent Plugins zum Launch?

ChatGPT, Codex, GitHub Copilot, VS Code, Cursor und Kiro (AWS) unterstützen das Format seit dem 6. August 2026. Googles Agents CLI und Data Agent Kit unterstützen es ebenfalls (alphasignal.ai).

Sollte ich meinen MCP-Server als Agent Plugin paketieren?

Wenn Sie einen einzelnen MCP-Server für einen einzelnen Client bereitstellen, ist mcp.json allein die einfachere Lösung. Agent Plugins lohnt sich, wenn Sie Komponenten haben, die zusammengehören und zusammen reisen sollen — ein Skill plus seinen begleitenden MCP-Server, verteilt als eine Einheit über mehrere Clients (developers.googleblog.com).

Fazit

Fünf Unternehmen haben ein Paketformat für zwei Technologien standardisiert, die sie nicht erfunden haben. Die Spezifikation ist sauber, minimal und korrekt abgegrenzt — sie standardisiert Packaging, nicht Vertrauen. Die Governance-Struktur ist offen, herstellerneutral und strukturell vor Single-Vendor-Kontrolle geschützt. Dass Anthropic bei einem Standard fehlt, der Anthropics eigene Erfindungen paketiert, ist die Governance-Geschichte, die es zu beobachten gilt.

Wenn Sie KI-Agent-Systeme bauen und Skills sowie MCP-Server für Client-übergreifende Verteilung paketieren möchten, ist Agent Plugins das Zielformat. Die Spezifikation ist offen unter agent-plugins.org, und das GitHub-Repository akzeptiert öffentliche Vorschläge.

Quellen

  1. Agent Plugins Official Site — 2026-08-06 — Offizielle Spezifikationsseite; definiert plugin.json, skills/, mcp.json-Format; TSC Core Maintainer von Amazon, Cursor, Microsoft, OpenAI, Vercel
  2. Agent Plugins Specification Repository — 2026-08-06 — GitHub-Repository für Spezifikationstext, Governance-Charta, Schemas und Konformitätstests
  3. Google DeepMind Blog: Agent Plugins Package Your Skills, Tools, and More — 2026-08-06 — Google tritt als Core Maintainer bei; erläutert das „Box"-Problem und was die Spezifikation bewusst auslässt
  4. AWS Blog: AWS Supports Agent Plugins — 2026-08-06 — AWS-Support-Ankündigung für den offenen Standard
  5. Agent Skills Specification — 2026-08-06 — Die Agent-Skills-Spezifikation, die Agent Plugins paketiert
  6. MCP Specification — 2026-08-06 — Die Model-Context-Protocol-Spezifikation, die Agent Plugins paketiert
  7. The Decoder: Amazon, Cursor, Microsoft, OpenAI, and Vercel Unite — 2026-08-07 — Notiert Anthropics Abwesenheit explizit; erwähnt Cowork-Plugin-System
  8. AlphaSignal: OpenAI, Microsoft, and Cursor Unite Behind Agent Plugins — 2026-08-07 — Vollständige Launch-Client-Liste; TSC-Zusammensetzung
  9. Agent Plugins Governance Charter — 2026-08-06 — Technical Charter mit TSC-Struktur, Abstimmungsregeln und Lizenzierung
  10. Agent Plugins Future Considerations — 2026-08-06 — Listet explizit auf, was v1 nicht definiert: Installation, Vertrieb, Berechtigungen, Vertrauen

Artikel teilen

Share: