Agent Plugins package your skills, tools, and more
**Google**-Ankündigung vom **6. August 2026**: Google tritt als **Core Maintainer** der Spezifikation **Agent Plugins 1.0.0** bei, einem offenen, *herstellerneutralen* Packaging-Format zur gemeinsamen Verteilung von **Agent Skills** und **MCP**-Servern. ⭐ **Die governance-bezogene Tatsache wiegt schwerer als die technische**: Die Spezifikation wurde von einem **TSC** veröffentlicht, dessen Core Maintainer von **Amazon, Cursor, Microsoft, OpenAI und Vercel** stammen — Google schließt sich ihnen an, vertreten durch **Kevin Hou** (Senior Staff Engineer, Google DeepMind). ⚠️ **Anthropic taucht auf dieser Liste nicht auf**, obwohl die beiden gepackten Bausteine (**Agent Skills** und **MCP**) von Anthropic stammen: Die Packaging-Schicht für Anthropics zwei Formate wird standardisiert, ohne dass Anthropic unter den Maintainern genannt wird. **Die Diagnose** wird in einem Satz formuliert: *« Das Kernproblem sind nicht die Komponenten. Es ist das Manifest. »* Ein Skill ist portabel, ein MCP-Server ist portabel; **die Box, in die sie gepackt werden, ist es nicht**, und jeder Client musste sie sich selbst ausdenken — daher die Forks, die Kopien identischer Komponenten und deren Auseinanderdriften. **Das Format läuft auf eine einzige Beschränkung hinaus**: *« Ein Plugin ist ein Verzeichnis. Das ist die ganze Idee, und die Zurückhaltung ist der Sinn der Sache. »* Eine `plugin.json` mit **zwei nützlichen Zeilen** (`$schema` + `name`), Skills in `skills/` im Format der Agent-Skills-Spezifikation, Server deklariert in `mcp.json` **mit einem expliziten `type` bei jedem Eintrag** (stdio, Streamable HTTP oder das alte HTTP+SSE) — kein aus der Form des Konfigurationsobjekts abgeleiteter Transport mehr. ⭐ **Die Stärke des Designs liegt darin, was das Manifest nicht kann**: Es **kann Komponenten weder verschieben noch inline deklarieren**, sodass es keinen zu konfigurierenden Discovery-Pfad und keine zu erlernende Rangordnung gibt. Operative Folge: **Komponenten scheitern unabhängig voneinander** — ein Server aus `mcp.json`, der nicht startet, reißt die Skills des Plugins nicht mit sich; der Client überspringt den Eintrag, macht weiter und meldet den Fehler. **Das akzeptierte Schlupfloch** ist das **Reverse-Domain**-Verzeichnis (`com.example.client/`), ein Erweiterungsraum, der vollständig einem Client gehört (Hooks, Agents, Commands) und den andere ignorieren: *« der portable Kern bleibt klein, weil die nicht-portablen Teile einen legitimen Ort haben, an den sie gehören »*. **Ein selten anzutreffender, lobenswerter Abschnitt** — ***« Nicht jeder Skill sollte ein Plugin sein »*** : ein einzelner MCP-Server für einen einzelnen Client, `mcp.json` genügt; ein einzelner Skill braucht kein Plugin. Das Format ist nur für Komponenten gerechtfertigt, **die zusammengehören und gemeinsam reisen müssen**. ⚠️ **Was v1 explizit ausschließt** — und das ist der Punkt, den man sich vor dem Deployment merken sollte: **kein Installationsmechanismus, kein Distributionsprotokoll, kein Berechtigungsmodell, keine Sandboxing-Anforderung, keine Vertrauens- oder Herkunftsprüfung, keine UX** — aufgeführt unter *future considerations*, nicht stillschweigend übergangen. Das Ganze fügt sich in einen **vierschichtigen, unabhängig voneinander übernehmbaren Stack**: **discover** (Agentic Resource Discovery), **describe** (AI Catalog, das den Typ `application/agent-plugins+json` registrieren würde), **package** (Agent Plugins), **execute** (MCP + Agent Skills). Zwei Google-Produkte sind bereits ausgeliefert: **Agents CLI** (Skills für Agentenbau, Evaluierung, Deployment, Observability, Veröffentlichung — nutzbar über Antigravity, Gemini CLI, Claude Code oder Cursor) und **Data Agent Kit** (BigQuery, Spanner, Cloud SQL).
Trois signataires · répartis sur trois entités Google — ce qui dit déjà quelque chose de la portée interne de l'annonce :