Agent Plugins: OpenAI & Google einigen sich auf KI-Standard

Veröffentlicht: 07/08/2026
Aktualisiert: 31/08/2026

Wir denken. KI tippt mit.

Schulte_Markus_300x300px

Markus Schulte

AI Solution Development, Autor

Inhaltsverzeichnis
Teilen
AI Newsletter

Agent Plugins heißt der neue offene Standard, mit dem sich OpenAI, Microsoft, Amazon, Vercel und der Cursor-Entwickler Anysphere auf ein gemeinsames Paketformat für KI-Agenten-Erweiterungen geeinigt haben. Am 6. August 2026 veröffentlichte der technische Lenkungskreis des Projekts die Version 1.0.0 der Spezifikation. Am selben Tag erklärte Google seinen Beitritt als Core Maintainer und kündigte die Unterstützung in ersten eigenen Produkten an.

Das Format bündelt zwei Bausteine, die sich in der KI-Branche bereits durchgesetzt haben. Agent Skills geben einem KI-Agenten wiederverwendbare Anweisungen und Arbeitsabläufe mit, MCP-Server verbinden ihn mit Werkzeugen und Live-Daten. Ein Agent Plugin packt beides in ein einziges Verzeichnis, das kompatible Programme ohne Umbau laden können. Entwickler schreiben ein Plugin damit genau einmal und liefern es gleichzeitig an ChatGPT, Codex, Cursor, GitHub Copilot, Kiro und VS Code aus.

Den Anstoß gab der Hosting-Anbieter Vercel, wie das Unternehmen in seiner Ankündigung zu Agent Plugins schreibt. Die Spezifikation samt JSON-Schemas liegt offen lizenziert auf agent-plugins.org, technische Entscheidungen fallen öffentlich auf GitHub.

Ein Standard gegen den Format-Wildwuchs

Agent Plugins löst ein Verpackungsproblem, kein Technikproblem. Wer eine Skill samt zugehörigem MCP-Server bislang für mehrere KI-Programme ausliefern wollte, musste für jeden Client ein eigenes Paket pflegen. Jede Umgebung verlangte eine andere Ordnerstruktur, ein anderes Manifest und eine anders geformte MCP-Konfiguration, obwohl der eigentliche Inhalt identisch war.

Google beschreibt die Folgen in einem Entwicklerblog-Beitrag zu Agent Plugins an einem typischen Fall. Ein Entwickler verzweigt sein Paket für den zweiten Kunden, pflegt fortan zwei Kopien identischer Bausteine und sieht zu, wie beide auseinanderdriften. Der neue Standard zieht deshalb eine Grenze. Was in allen Programmen gleich ist, bekommt eine feste, vorhersehbare Struktur. Was ein Programm besonders macht, erhält einen eigenen, klar abgegrenzten Platz im Paket.

Agent Skills und MCP kurz erklärt

Eine Agent Skill ist ein Ordner mit einer Datei namens SKILL.md, die einem KI-Agenten Schritt für Schritt erklärt, wie eine bestimmte Aufgabe abläuft. Dazu können Skripte, Vorlagen und Referenzmaterial gehören. Der Agent liest die vollständige Anleitung erst, wenn eine Aufgabe zur Kurzbeschreibung der Skill passt. Das hält den Arbeitsspeicher des Agenten schlank, die Details regelt die Agent-Skills-Spezifikation.

Das Model Context Protocol (MCP) verbindet KI-Agenten mit externen Werkzeugen, Datenbanken und Diensten. Ein MCP-Server stellt dem Agenten konkrete Funktionen bereit, vom Datenbankzugriff bis zur Ticketverwaltung. Manche Anbieter betreiben ihren Server selbst, sodass nichts lokal installiert werden muss, etwa der ElevenLabs MCP zur Verwaltung von Voice-Agenten in Claude. Eine Einführung bietet die offizielle MCP-Dokumentation.

So ist ein Agent Plugin aufgebaut

Ein Agent Plugin ist ein gewöhnliches Verzeichnis, dessen Manifest-Datei plugin.json nur zwei Pflichtangaben enthält, den Verweis auf das Schema und den Namen des Plugins. Alles Weitere findet ein Client an festen Orten im Paket:

Ordnerstruktur
reports-plugin/
├── plugin.json           Manifest (Pflicht)
├── skills/               Agent Skills, eine pro Unterordner
│   └── zusammenfassung/
│       ├── SKILL.md
│       └── scripts/
├── mcp.json              MCP-Server (optional)
└── com.example.client/   Erweiterungen einzelner Programme

Die Datei mcp.json listet Server mit ausdrücklich benanntem Übertragungsweg auf, erlaubt sind stdio, Streamable HTTP und das veraltete HTTP+SSE. Ein Client muss den Transport damit nicht mehr aus der Form der Konfiguration erraten. Für den Plugin-Namen gelten feste Regeln, zugelassen sind 1 bis 64 Zeichen aus Kleinbuchstaben, Ziffern, Bindestrich und Punkt. Optional darf das Manifest Angaben wie Version, Beschreibung und Lizenz tragen. Mehr braucht es nicht:

JSON
{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
  "name": "reports-plugin"
}

Ebenso wichtig ist, was das Manifest nicht darf. Es kann Bestandteile weder an andere Orte verschieben noch direkt einbetten, es gibt keinen konfigurierbaren Suchpfad und keine Rangfolge. Fehler bleiben isoliert. Startet ein MCP-Server nicht, überspringt der Client den Eintrag, lädt die übrigen Bestandteile und meldet das Problem. Sämtliche Pfade müssen innerhalb des Plugin-Ordners bleiben, Verweise nach außen erklärt die Spezifikation für ungültig.

Für programmspezifische Zusätze wie Hooks oder eigene Kommandos reserviert der Standard Namensräume nach dem Muster com.example.client. Programme, die einen fremden Namensraum nicht kennen, ignorieren ihn. Google rät zugleich davon ab, jede Skill in ein Plugin zu verpacken. Wer nur einen einzelnen MCP-Server oder eine einzelne Skill an ein einzelnes Programm ausliefert, fährt mit den bisherigen Wegen einfacher.

Sechs Programme unterstützen Agent Plugins zum Start

ChatGPT, Codex, Cursor, GitHub Copilot, Kiro und VS Code laden das neue Format bereits. Die Startliste spiegelt das Gremium, jedes Mitglied bringt die eigenen Produkte mit.

ProgrammAnbieter
ChatGPT und CodexOpenAI
CursorAnysphere
GitHub CopilotGitHub (Microsoft)
VS CodeMicrosoft
KiroAmazon Web Services

OpenAI verankert das Format in einer eigenen Plugin-Plattform für ChatGPT und Codex, inklusive Einreichungsprozess, optionaler Benutzeroberfläche und einer Bezahlfunktion über die hauseigene Checkout-API. Die Ankündigung verbreitete das Unternehmen über den offiziellen Entwickler-Kanal:

Im offiziellen Video „Introducing Agent Plugins“ stellt OpenAI das neue Format vor:

Google startet mit zwei Produkten. Die Agents CLI verpackt Googles Fachwissen zum Bau und Betrieb von KI-Agenten als Plugin für Coding-Agenten wie Antigravity, Gemini CLI, Claude Code und Cursor. Das Data Agent Kit bringt Anbindungen an BigQuery, Spanner und Cloud SQL in kompatible Programme. Weitere Google-Produkte mit Skill- und MCP-Unterstützung sollen folgen.

Auffällig ist, wer im Lenkungskreis fehlt. Agent Skills wurde ursprünglich von Anthropic entwickelt und als offener Standard freigegeben, auch das Model Context Protocol stammt von dem Claude-Hersteller, der im August 2026 mit dem Model Hardware Standard für die Steuerung physischer Geräte einen weiteren offenen Standard nachlegte. Unter den Core Maintainern ist Anthropic bislang dennoch nicht vertreten. Ebenso fehlt Meta, das mit Muse Code erst vor wenigen Tagen einen eigenen KI-Coding-Agenten vorgestellt hat.

Was der Standard bewusst offen lässt

Agent Plugins 1.0 definiert ausschließlich das Paketformat. Installation, Verteilung, Rechteverwaltung, Sandboxing und die Prüfung der Vertrauenswürdigkeit von Plugins regelt die Spezifikation nicht. Das Projekt führt diese Lücken in einem eigenen Dokument zu den offenen Fragen des Standards offen auf. Zur Begründung heißt es, eine Entwicklungsumgebung, ein Kommandozeilenwerkzeug und eine verwaltete Unternehmensplattform hätten gegenüber ihren Nutzern unterschiedliche Pflichten.

Genau daran entzündet sich Kritik. Der Entwickler Dax Raad bezeichnete das Projekt laut einem Bericht von The Next Web zum Agent-Plugins-Standard als dünnen Standard. Die Entwickler-Advocatin Angie Jones begrüßte die Einigung dagegen ausdrücklich, ein gemeinsames Format sei überfällig gewesen.

Offen bleibt vor allem die Sicherheitsfrage. Plugins bündeln ausführbare Skripte und Serververbindungen, eine zentrale Prüfstelle für die Inhalte gibt es nicht. Jedes Programm entscheidet selbst, welchen Paketen es vertraut. Wie riskant das Zusammenspiel mehrerer Agenten werden kann, zeigte Anthropic wenig später in seiner Studie zu Multiagenten-Systemen, in der sich Claude-Instanzen mit widersprüchlichen Aufträgen gegenseitig mit getarnter Schadsoftware ausschalteten. Wie weit die Folgen reichen können, wenn KI-Agenten eigenmächtig handeln, zeigte zuletzt der AISI-Vorfall um Claude Mythos 5.

Auffinden und Verteilen von Plugins übernehmen getrennte Vorhaben, etwa das Discovery-Protokoll Agentic Resource Discovery, das Plugins bereits als eigenen Ressourcentyp führt. Die Liste kompatibler Programme pflegt die Projektseite des Standards, dort sind weitere Clients angekündigt.

ChatGPT für Handwerker &
Unternehmen

Holen Sie sich jetzt kostenlos die besten ChatGPT Prompts für lokale Dienstleister wie z.B. Handwerker. Sie werden damit bei Preisverhandlungen siegen können und Gegenargumente entkräften. Viele Prompts und ein breites Spektrum an Themen, um Ihren Arbeitsalltag zu erleichtern. Laden Sie sich jetzt diese einmalige Prompt-Bibliothek speziell für regional tätige Unternehmen & Handwerksbetriebe herunter.

Webinar Release KI im Handwerk

Sie haben eine Frage?