Engineering-Beitrag von Google vom 6. August 2026, der ankündigt, dass das Unternehmen als Core Maintainer der Spezifikation Agent Plugins 1.0.0 beitritt — ein offenes, herstellerneutrales Packaging-Format zur gemeinsamen Verteilung von Agent Skills und MCP-Servern.

Governance zuerst. Die Spezifikation wurde von einem TSC aus Core Maintainern von Amazon, Cursor, Microsoft, OpenAI und Vercel veröffentlicht. Google schließt sich ihnen an, namentlich vertreten durch Kevin Hou (Google DeepMind). Sechs konkurrierende Akteure einigen sich auf eine Packaging-Schicht. Anthropic taucht auf der Maintainer-Liste nicht auf, obwohl die beiden gepackten Bausteine von dort stammen.

der portable Kern bleibt klein, weil die nicht-portablen Teile einen legitimen Ort haben, an den sie gehören

Trois signataires , developers.googleblog.com

Die Diagnose. Ein Skill ist portabel, ein MCP-Server ist portabel — « Das Kernproblem sind nicht die Komponenten. Es ist das Manifest. » Was nie portabel war, ist die Box: Verzeichnisstruktur, Manifest-Metadaten, die Form der MCP-Konfiguration und die Transportableitung unterscheiden sich von Client zu Client. Teams forken, pflegen zwei Kopien identischer Komponenten, und diese Kopien driften auseinander.

Das Format. « Ein Plugin ist ein Verzeichnis. Das ist die ganze Idee, und die Zurückhaltung ist der Sinn der Sache. » Eine plugin.json, reduziert auf $schema und name; Skills in skills/, im Format der Agent Skills; Server in mcp.json, mit einem expliziten type bei jedem Eintrag (stdio, Streamable HTTP, das alte HTTP+SSE). Die Stärke des Designs liegt darin, was das Manifest nicht kann: eine Komponente weder verschieben noch inline deklarieren. Es gibt also keinen zu konfigurierenden Discovery-Pfad, keine zu erlernende Rangordnung. Folge: Komponenten scheitern unabhängig voneinander — ein Server, der nicht startet, reißt die Skills nicht mit sich. Ein Reverse-Domain-Verzeichnis (com.example.client/) dient als proprietärer Erweiterungsraum, den andere Clients ignorieren: Der portable Kern bleibt klein, weil die nicht-portablen Teile einen Ort haben, an den sie gehören.

Grenzen, offen eingeräumt. Ein ganzer Abschnitt erklärt, wann man kein Plugin bauen sollte (ein einzelner MCP-Server, ein einzelner Skill: unnötig). Ein weiterer listet auf, was v1 ausschließt: Installation, Distribution, Berechtigungen, Sandboxing, Vertrauens- und Herkunftsprüfung, UX. Begründung: Die Pflichten einer IDE, einer CLI und einer Enterprise-Plattform unterscheiden sich tatsächlich.

Der Stack. Discover (Agentic Resource Discovery), describe (AI Catalog), package (Agent Plugins), execute (MCP + Agent Skills) — jede Schicht unabhängig übernehmbar.

Bereits ausgeliefert: Agents CLI (nutzbar über Antigravity, Gemini CLI, Claude Code oder Cursor) und Data Agent Kit (BigQuery, Spanner, Cloud SQL). « Diese Skills waren bereits verteilbar. Jetzt sind sie in einem Format verteilbar, das nicht nur uns gehört. » Schlusssatz: « Packaging ist unglamouröse Infrastruktur », und genau das sollte geteilt statt fünfmal neu erfunden werden.