Eliminierung technischer Schulden mit PHPStan, Rector PHP und PHPUnit. Über 20 Jahre Praxiserfahrung in skalierbaren Backends.
- Aktualisiert:
- Autor:
- Roland Golla
Was sind Agent Plugins?
Agent Plugins ist ein offener, herstellerneutraler Standard, der Arbeitsanweisungen für KI und Werkzeug Anbindungen in einem Ordner bündelt, den jedes kompatible Programm gleich liest. Ein Agent Plugin ist ein Verzeichnis mit einer plugin.json im Wurzelverzeichnis, optionalen Agent Skills unter skills/ und einer optionalen mcp.json für MCP Server.
Das Bild dazu ist der genormte Umzugskarton. Was drin liegt, bleibt unverändert. Neu ist nur, dass jede Spedition den Karton öffnen kann. Skills bleiben Skills, MCP bleibt MCP, der Standard erfindet nichts davon neu. Er legt fest, wo die Teile liegen.
Version 1.0.0 erschien am 6. August 2026. Initiiert hat den Vorschlag Vercel, ausgearbeitet wurde er mit Amazon Web Services, Anysphere, GitHub, Microsoft und OpenAI. Kurz darauf trat Google dem Technical Steering Committee als Core Maintainer bei, vertreten durch Kevin Hou von Google DeepMind. Keine einzelne Roadmap bestimmt die Richtung.
Inhalt
Agent Plugins mit NCA: Einordnung vom Experten
Wir bauen MCP Server selbst und betreiben sie produktiv. Unser eigenes Sulu CMS hängt über MCP an unserem Content Workflow, unsere Skills laufen in OpenCode gegen lokale Ollama Modelle auf eigenen Servern in Deutschland. Wer täglich damit arbeitet, sieht schnell, was ein Paketstandard löst und was er offen lässt.
Wir helfen Teams, Erweiterungen sauber zu strukturieren: MCP Middleware für Unternehmensdaten, Agentic AI Coding Guardrails für bestehende Projekte, Security Audits für KI Code, Self Hosted KI mit DSGVO Fokus und Onboarding ins Team. Der rote Faden ist immer derselbe: erst absichern, dann automatisieren.
Gesetzliche Konformität & Inklusion. Optimierung von Performance und Conversion durch radikal nutzerzentriertes, universelles Design.
Skalierbare KI-Systeme mit echtem Code Ownership. CI/CD, Backup-Strategien und Infrastruktur, die mit deinem Team wächst.
Warum gibt es Agent Plugins?
Weil bis zum Sommer 2026 fast jedes KI Programm sein eigenes Plugin Format hatte, obwohl der Inhalt überall derselbe war. Ein SKILL.md ist überall ein SKILL.md. Ein MCP Server ist überall derselbe Prozess. Unterschiedlich waren nur Metadaten, Ordnerpfade und die Form der MCP Konfiguration.
Wer eine Erweiterung für GitHub Copilot schrieb, musste sie umbauen, damit sie auch in Cursor oder ChatGPT läuft. Dieselbe Sache mehrfach verpacken, mehrfach pflegen, mehrfach aus dem Tritt geraten. Genau diese Doppelarbeit ist der Grund für den Standard.
Das Problem lag nie bei den Bausteinen. Es lag beim Manifest. Skills und MCP waren für sich schon portabel, nur die Kiste drumherum musste jeder Anbieter selbst erfinden.
Bewusst außen vor bleiben Installation, Verteilung, Marktplätze, Berechtigungen und die gesamte Oberfläche. Jeder Client entscheidet das selbst. Portabel ist das Paket, nicht das Erlebnis.
Wie ist ein Agent Plugin aufgebaut?
Ein Agent Plugin ist ein gewöhnliches Verzeichnis mit festen Orten für seine Bestandteile. Die Pfade sind nicht konfigurierbar. Genau das macht die Erkennung für jeden Client vorhersagbar.
mein-plugin/
├── plugin.json Pflicht: Schema und Name
├── skills/
│ └── zusammenfassen/
│ └── SKILL.md die Arbeitsanweisung
├── mcp.json die Werkzeug-Anbindungen
└── com.beispiel.client/ Extras für ein einzelnes Programm
Die plugin.json liegt immer im Wurzelverzeichnis. Pflicht sind genau zwei Felder: ein Verweis auf die verwendete Standardversion und ein Name. Mehr braucht ein gültiges Manifest nicht.
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "mein-plugin"
}
Das Schema ist geschlossen. Erlaubt sind genau zehn Felder auf oberster Ebene: $schema, name, version, description, author, homepage, repository, license, keywords und extensions. Der Name akzeptiert Kleinbuchstaben, Ziffern, Bindestriche und Punkte. Erstes und letztes Zeichen müssen alphanumerisch sein, doppelte Bindestriche und doppelte Punkte sind verboten.
Skills und MCP Server werden nicht im Manifest aufgelistet. Der Client findet sie über die festen Orte: die direkten Unterordner von skills/ und die Datei mcp.json. Fehlt einer davon, ist das kein Fehler, sondern schlicht ein Plugin ohne diesen Bestandteil.
Das kleinste sinnvolle Plugin ist ein Ordner mit einem Manifest und einem einzigen Skill. Das dauert etwa eine Minute. Wer schon Skills pflegt, verschiebt sie unter skills/ und ist fertig.
Drei Standards, drei Fragen
Die drei Begriffe werden ständig verwechselt, dabei beantworten sie unterschiedliche Fragen. Die Reihenfolge in der Tabelle ist auch die Reihenfolge des Verständnisses: Erst gibt MCP der KI Zugriff auf Werkzeuge, dann sagen Skills ihr, was sie damit tun soll, und Agent Plugins bündelt beides in einer Kiste.
Wie hängen Agent Plugins, Agent Skills und MCP zusammen?
| Standard | Beantwortet | Von wem, seit wann |
|---|---|---|
| MCP | Wie erreicht die KI Werkzeuge und Daten? | Anthropic, November 2024 |
| Agent Skills | Was soll die KI wann und wie tun? | Anthropic, Dezember 2025 |
| Agent Plugins | Wie liegt beides in einem Ordner? | Vercel, OpenAI und Partner, August 2026 |
Was ist portabel und was bleibt beim Client?
| Bestandteil | Ort im Paket | Portabel in Version 1 |
|---|---|---|
| Manifest | plugin.json im Wurzelverzeichnis | Ja, Pflicht |
| Agent Skills | skills/[name]/SKILL.md | Ja, optional |
| MCP Server | mcp.json im Wurzelverzeichnis | Ja, optional |
| Commands, Hooks, Subagents | com.beispiel.client/ | Nein, clientspezifisch |
Welche Programme unterstützen Agent Plugins?
Zum Start am 6. August 2026 waren das ChatGPT und Codex als gemeinsamer Eintrag, dazu Cursor, GitHub Copilot, Kiro und VS Code. Google liefert das Format inzwischen selbst aus, in der Agents CLI und im Data Agent Kit. Die offizielle Liste steht auf der Seite der Compatible Clients und wächst weiter.
Wichtig ist die Kleingedruckte im Konformitätsmodell: Clients dürfen portable Bestandteile schrittweise übernehmen. Ein Client muss mindestens einen Standardbestandteil unterstützen, nicht beide. Bei den Transporten reicht stdio oder Streamable HTTP. Der alte HTTP mit SSE Transport ist optional und gilt als veraltet.
Kompatibel heißt also nicht identisch. Ein Paket, das nur über SSE spricht, kann in einem konformen Client komplett leer ankommen. Wer veröffentlicht, testet in einem zweiten Client und dokumentiert, was tatsächlich geladen wurde.
Fehler im Paket schalten nicht alles ab. Nach der Prüfung des Manifests validiert der Client jeden Bestandteil einzeln. Ein kaputter Skill nimmt einen funktionierenden MCP Server nicht mit. Nur ein defektes Wurzelmanifest legt das ganze Plugin still.
Der Stand bewegt sich schnell. Version 1.0.0 gilt als veröffentlichte Fassung, an Version 1.1.0 wird als Arbeitsentwurf öffentlich weitergearbeitet. Wer eine Packungsentscheidung trifft, schaut in die Spezifikation, nicht in einen Blogstand vom Launchtag.
Wie ordnet sich Agent Plugins ins Ökosystem ein?
Agent Plugins löst genau eine Aufgabe. Drumherum entsteht gerade ein Stapel aus vier Schichten, und wer die auseinanderhält, trifft bessere Entscheidungen.
- Finden: Agentic Resource Discovery. Ein offenes Protokoll, mit dem ein Client fragt, was für eine Aufgabe verfügbar ist. Plugins sind dort eine eigene Ressourcenart neben Agenten, MCP Servern und Skills.
- Beschreiben: AI Catalog. Das Eintragsformat, das die Suche indexiert. Ein Katalogeintrag zeigt auf eine plugin.json.
- Verpacken: Agent Plugins. Ein Verzeichnis, feste Orte, portabel über Clients.
- Ausführen: MCP und Agent Skills. Die Verträge, die ohnehin schon portabel waren.
Jede Schicht ist einzeln nutzbar. Ein Plugin funktioniert ohne Katalogeintrag, ein Katalogeintrag muss kein Plugin sein, Skills laufen ganz ohne Plugin. Wer eine Schicht übernimmt, ist zu keiner weiteren verpflichtet.
Genau das macht den Einstieg billig. Ihr könnt heute eure Skills sauber verpacken und die Frage nach Verteilung und Katalog auf später schieben, ohne euch etwas zu verbauen.
Was unterscheidet Agent Plugins von Claude Code Plugins?
Die Ironie ist schwer zu übersehen: Beide verpackten Bausteine stammen von Anthropic. MCP kam im November 2024, Agent Skills im Dezember 2025. Der Karton, der beide bündelt, kommt jetzt von den anderen. Anthropic steht weder im Steering Committee noch auf der Liste der kompatiblen Clients.
Claude Code Plugins bringen ihr eigenes, umfangreicheres Format mit: das Manifest liegt unter .claude-plugin/plugin.json, daneben stehen commands/, agents/, skills/, hooks/ und .mcp.json. Gleiches Wort, andere Struktur.
Die Naht ist schmaler, als sie klingt. Der teure Teil ist geteilt: die SKILL.md Dateien und der MCP Server selbst ändern sich nicht. Unterschiedlich ist nur der Umschlag. Wer heute Skills sauber unter skills/name/SKILL.md ablegt, erfüllt den größten Teil beider Formate ohnehin.
Praktisch heißt das: Wer Claude Code und die Startclients gleichzeitig erreichen will, pflegt zwei Manifeste über einem gemeinsamen Inhalt. Der Claude Code Plugin Marketplace bleibt davon unberührt.
Was regelt der Standard bewusst nicht?
Das ist der Punkt, an dem Management aufhorchen sollte. Die Spezifikation grenzt sich deutlich ab. Nicht enthalten sind:
- Verteilung: keine zentrale Bezugsquelle, kein Installationsmechanismus, kein Update Weg.
- Abschottung und Rechte: kein Berechtigungsmodell, kein Sandboxing. Was ein Plugin auf deinem Rechner darf, entscheidet das Programm.
- Herkunft und Vertrauen: keine Signaturprüfung, keine Provenienz.
- Zugangsdaten: Passwörter und Schlüssel gehören ausdrücklich nicht in die Plugin Dateien.
- Bedienoberfläche: Zustimmung und Freigabe sehen in einer IDE, einer CLI und einer verwalteten Plattform anders aus.
All das steht offen als künftige Arbeit in den Projektdokumenten, nicht still verschwiegen. Das ist ehrlich und die richtige Entscheidung, weil ein Editor und eine Enterprise Plattform hier völlig unterschiedliche Pflichten haben.
Damit ist das Format portabel, das Vertrauen aber nicht. Ein Plugin bringt Anweisungen und Werkzeuge mit, die der Agent ausführt. Wer das ungeprüft ausrollt, hat eine Lieferkette ohne Kontrolle. Genau hier setzen Guardrails an.
Unsere Haltung ist deshalb asymmetrisch: Verpack ruhig alles, was du selbst veröffentlichst, das kostet fast nichts und vergrößert die Reichweite. Behandle alles, was du installierst, wie eine unsignierte Abhängigkeit: interne Freigabe, Quelle und Skripte prüfen, Versionsstände im Git, Rollback vorbereiten.
Wann brauche ich ein Plugin und wann nicht?
Nicht jede Erweiterung braucht ein Paket. Die Faustregel ist einfach und spart viel Overhead:
- Ein Skill ohne Werkzeuge bleibt ein Skill. Eine Datei, fertig.
- Ein Server für einen Client bleibt eine schlichte MCP Konfiguration.
- Ein Plugin lohnt sich, wenn Anweisungen und Werkzeuge zusammen ankommen müssen, und das an mehr als einer Stelle.
Ein gutes Beispiel ist ein Deployment Paket: Der Skill beschreibt, wie euer Release läuft, wie ihr die Systemgesundheit prüft und wie ihr sicher zurückrollt. Der MCP Server verbindet den Agenten mit eurer Deployment Plattform. Anweisung und Werkzeug gehören zusammen, also in ein Paket.
Was immer gelten soll, gehört weiterhin in die Projektanweisung. Was nur für eine Aufgabe zählt, wird ein Skill. Und erst wenn mehrere zusammengehörige Erweiterungen verteilt werden sollen, bündelt sie ein Plugin. Diese Reihenfolge hält Kontext klein und Tokenkosten im Rahmen.
Was Agent Plugins nicht ist
Der Name führt in mindestens drei Richtungen in die Irre. Diese Verwechslungen räumen wir kurz aus dem Weg:
- Nicht die alten ChatGPT Plugins von 2023. Die waren ein herstellereigenes Format für einen einzigen Chat und wurden eingestellt. Agent Plugins ist herstellerneutral und funktioniert in mehreren Clients.
- Nicht die Agent Plugins aus der Serverüberwachung. Bei Checkmk oder Nagios heißen kleine Zusatzprogramme ebenfalls Agent Plugins. Gemeinsam ist nur der Name.
- Kein Projekt der Agentic AI Foundation. Die Stiftung betreut MCP, hat aber klargestellt, dass Agent Plugins unabhängig verwaltet wird.
Und ebenso wenig ein Ersatz für das, was es verpackt. Agent Plugins ersetzt weder Agent Skills noch MCP. Es ist die Kiste, nicht der Inhalt.
A reusable component should not need to be repackaged for every client.
Drei Muster aus der Praxis mit Agent Erweiterungen
Erstens: Inhalt vom Umschlag trennen. Wer SKILL.md Dateien sauber schreibt, hat den portablen Teil schon fertig. Die Verpackung ist danach eine kleine Datei, kein Projekt. Wie ein ganzes Skill Ökosystem aussieht, zeigt der Eintrag zu Everything Claude Code.
Zweitens: MCP Antworten schlank halten. Ein Paket kann noch so sauber gebaut sein, wenn der Server riesige JSON Blöcke zurückgibt, verbrennt der Agent Kontext. Wer eigene Server baut, denkt über Antwortformate nach, bevor er über Distribution nachdenkt. Der GitHub MCP Server, glab als MCP Server und der Symfony AI Mate sind gute Referenzen für sauberen Zuschnitt.
Drittens: erst absichern, dann automatisieren. Bevor Agenten Werkzeuge bekommen, brauchen sie Netz und doppelten Boden. Bei uns heißt das PHPUnit und statische Analyse im Backend, dazu Cypress für die Oberfläche. Wer diese Reihenfolge dreht, räumt später teuer auf.
Verwandte Einträge im Glossar: Agent Looping, OpenSpec, Mistral Connectors, OKF Open Knowledge Format und Web MCP.
NCA Vibe Coding Consulting
Roland Golla ist Entwickler aus Leidenschaft – seit über 20 Jahren. Er hat hunderte Projekte begleitet, von Legacy-Refactoring bis KI-Integration. Bei Vibe Coding verbindet er das Beste aus beiden Welten: Die Geschwindigkeit von KI-generiertem Code mit der Qualität professioneller Softwareentwicklung. Kein Bullshit, keine Agentur-Floskeln – direkte Hilfe von jemandem, der selbst täglich im Code steckt.
Häufige Fragen zu Agent Plugins
Die wichtigsten Fragen zum Paketstandard, zum Aufbau, zur Kompatibilität und zur Abgrenzung gegen bestehende Formate.
Was sind Agent Plugins 2026?
Agent Plugins ist ein offener, herstellerneutraler Paketstandard für Erweiterungen von KI Agenten. Version 1.0.0 erschien am 6. August 2026. Ein Plugin ist ein Ordner mit einer plugin.json im Wurzelverzeichnis, optionalen Agent Skills unter skills und einer optionalen mcp.json für MCP Server. Kompatible Clients finden und laden diese Bestandteile nach denselben Regeln.
Wer steht 2026 hinter dem Standard?
Vercel hat den Vorschlag initiiert. Ausgearbeitet wurde Version 1.0.0 gemeinsam mit Vertretern von Amazon Web Services, Anysphere, GitHub, Microsoft und OpenAI. Kurz nach dem Start trat Google dem Technical Steering Committee als Core Maintainer bei, vertreten durch Kevin Hou von Google DeepMind. Das Projekt ist offen lizenziert, Entscheidungen laufen öffentlich.
Welche Clients unterstützen Agent Plugins 2026?
Zum Start nannte Vercel fünf Einträge: ChatGPT und Codex gemeinsam, dazu Cursor, GitHub Copilot, Kiro und VS Code. Google liefert das Format inzwischen selbst aus, in der Agents CLI und im Data Agent Kit. Die Liste wächst und steht auf der offiziellen Seite der Compatible Clients. Vor jeder Packungsentscheidung lohnt ein Blick auf den aktuellen Stand.
Ersetzen Agent Plugins 2026 das Model Context Protocol?
Nein. MCP bleibt das Protokoll, über das Agenten Werkzeuge und Daten ansprechen. Agent Plugins legt nur fest, wo die Konfiguration dieser Server liegt, nämlich in einer mcp.json im Wurzelverzeichnis des Pakets. Der Servercode selbst ändert sich nicht. Verpackt wird die Konfiguration, nicht das Protokoll.
Was kostet der Einstieg 2026 für ein Team?
Der Standard selbst ist offen und kostenfrei. Der Aufwand liegt im Team: bestehende Skills sortieren, Manifest schreiben, in einem zweiten Client testen, Review und Freigabe klären. Wer schon saubere SKILL.md Dateien pflegt, hat den größten Teil erledigt. NCA schätzt den Aufwand im kostenlosen Kennenlernen und rechnet minutengenau ab.
Welche Felder sind in der plugin.json erlaubt?
Das Schema ist geschlossen und kennt genau zehn Felder auf oberster Ebene: schema, name, version, description, author, homepage, repository, license, keywords und extensions. Pflicht sind nur die ersten beiden. Unbekannte Felder muss ein Client melden und ignorieren, das Plugin wird trotzdem geladen, wenn das Manifest sonst gültig ist.
Welche Regeln gelten für den Namen eines Plugins?
Der Name ist ein bis 64 Zeichen lang und erlaubt Kleinbuchstaben, Ziffern, Bindestriche und Punkte. Erstes und letztes Zeichen müssen alphanumerisch sein. Doppelte Bindestriche und doppelte Punkte sind verboten. Ungültig sind also Namen mit Großbuchstaben, führendem Bindestrich oder aufeinanderfolgenden Sonderzeichen.
Sind Commands, Hooks und Subagents portabel?
Nein. Version 1 kennt nur zwei portable Bestandteile: Agent Skills und MCP Server. Commands, Hooks und Subagents leben in einem clientspezifischen Namensraum nach dem Muster einer umgekehrten Domain. Fremde Clients ignorieren diesen Ordner vollständig. Das Plugin installiert sich dort trotzdem, kommt aber mit weniger Einstiegspunkten an.
Funktioniert ein Agent Plugin in Claude Code?
Nicht ohne Anpassung. Claude Code bringt ein eigenes Format mit, dessen Manifest unter .claude-plugin/plugin.json liegt. Anthropic steht weder im Steering Committee noch auf der Liste der kompatiblen Clients, obwohl beide verpackten Bausteine von dort stammen. Der Inhalt ist geteilt: SKILL.md Dateien und der MCP Server bleiben gleich. Wer beide Welten erreichen will, pflegt zwei Manifeste.
Wie sicher sind Agent Plugins?
Version 1.0.0 definiert kein Berechtigungsmodell, kein Sandboxing, keine Signaturprüfung und kein Konzept für Secrets. Das steht als künftige Arbeit auf der Liste. Der Standard verbietet immerhin Zugangsdaten in konfigurierten Headern und verlangt, dass alle Pfade innerhalb des Pakets aufgelöst werden. Vertrauen bleibt Aufgabe des Teams und des Clients.
Welche MCP Transporte unterstützt der Standard?
Die mcp.json beschreibt lokale Server über stdio, entfernte Server über Streamable HTTP und den alten HTTP mit SSE Transport. Ein konformer Client muss mindestens stdio oder Streamable HTTP unterstützen und sollte beide können. SSE ist optional und gilt als veraltet. Wer nur SSE anbietet, riskiert ein Paket, das nirgends lädt.
Wann lohnt sich ein Plugin statt eines einzelnen Skills?
Ein Skill ohne Werkzeuge bleibt ein Skill. Ein Server für einen einzigen Client bleibt eine schlichte MCP Konfiguration. Ein Plugin lohnt sich erst, wenn Anweisungen und Werkzeuge zusammen ankommen müssen, und das an mehr als einer Stelle. Typisches Beispiel ist ein Deployment Paket aus Ablaufbeschreibung und Anbindung an die Plattform.
Was passiert, wenn ein Bestandteil fehlerhaft ist?
Der Client prüft zuerst das Manifest und validiert danach jeden Bestandteil einzeln. Ein ungültiger Skill schaltet einen funktionierenden MCP Server nicht ab. Nur ein defektes Wurzelmanifest legt das ganze Plugin still. Ein häufiger stiller Fehler bleibt trotzdem: ein zu tief verschachtelter Ordner wird nie gefunden, und der Client meldet nichts.
Muss ich bestehende Skills umschreiben?
In der Regel nicht. Wer Skills nach der Agent Skills Spezifikation pflegt, legt sie einfach unter skills und dem jeweiligen Namen als SKILL.md ab. Auch der Code eines MCP Servers bleibt unverändert. Anpassen muss man höchstens die clientspezifische Konfiguration, weil Agent Plugins ein eigenes geschlossenes Schema für die mcp.json nutzt.
Sind das dieselben Plugins wie damals in ChatGPT?
Nein. Die ChatGPT Plugins von 2023 waren ein herstellereigenes Format für einen einzigen Chat und wurden eingestellt. Agent Plugins ist ein herstellerneutraler Verpackungsstandard für Skills und MCP Server, der in mehreren Clients funktioniert. Der Name ist ähnlich, die Idee dahinter eine völlig andere.
Wie stabil ist die Version 1.0.0?
Version 1.0.0 ist die veröffentlichte Fassung, an Version 1.1.0 wird als Arbeitsentwurf öffentlich weitergearbeitet. Für die Verpackung dessen, was ihr selbst veröffentlicht, ist der Stand gut genug und kostet fast nichts. Bei allem, was ihr installiert, gilt weiter die Vorsicht, die ihr jeder unsignierten Abhängigkeit entgegenbringt.
Microsofts Open-Source-Framework für Multi-Agent-Systeme – autonome KI-Agenten, die miteinander kommunizieren und komplexe Aufgaben lösen.
Open-Source KI-Assistent mit 60.000+ GitHub Stars, der über WhatsApp, Telegram und andere Messaging-Apps gesteuert wird.