# google-agent-plugins-packaging-skills-mcp-2026-08-06

## Veille

Ankündigung von **Google** am **6. August 2026**: Google tritt als **Core Maintainer** der Spezifikation **Agent Plugins 1.0.0** bei, einem offenen, *anbieterneutralen* Packaging-Format für die gemeinsame Verteilung von **Agent Skills** und **MCP servern**. Die Spezifikation wurde von einem **TSC** veröffentlicht, dessen Core Maintainer von **Amazon, Cursor, Microsoft, OpenAI und Vercel** stammen; Google tritt ihnen bei, vertreten durch **Kevin Hou** (Senior Staff Engineer, Google DeepMind). Die beiden gepackten Bausteine — Agent Skills und MCP — stammen von **Anthropic**, das auf dieser Liste der Maintainer nicht erscheint. **Die Diagnose** passt in einen Satz: *„The core problem isn't the components. It's the manifest.“* Ein Skill ist portabel, ein MCP server ist portabel; die Kiste, in der sie stecken, ist es nicht, und jeder Client musste sie sich selbst ausdenken — daher die Forks, die Kopien identischer Komponenten und ihr Auseinanderdriften. **Das Format** passt in eine Einschränkung: *„A plugin is a directory. That's the whole idea, and the restraint is the point.“* Eine `plugin.json` mit zwei nützlichen Zeilen (`$schema` und `name`), Skills in `skills/` im Agent-Skills-Format, servers deklariert in `mcp.json` mit einem **expliziten `type` bei jedem Eintrag** (stdio, Streamable HTTP oder das veraltete HTTP+SSE) — kein erratener Transport aus der Form des Konfigurationsobjekts mehr. Die Stärke des Designs liegt in dem, was das Manifest **nicht** kann: Komponenten weder verlagern noch inline deklarieren, sodass es keinen zu konfigurierenden Discovery-Pfad und keine zu erlernende Rangfolge gibt. Operatives Korollar: Komponenten **scheitern unabhängig voneinander** — ein `mcp.json`-server, der nicht startet, reißt nicht die Skills des Plugins mit sich; der Client überspringt den Eintrag, macht weiter und meldet den Fehler. Das akzeptierte Schlupfloch ist das **Reverse-Domain**-Verzeichnis (`com.example.client/`), ein Erweiterungsraum, der vollständig einem Client gehört (hooks, agents, commands) und von anderen Clients ignoriert wird: *„the portable core stays small because the non-portable parts have somewhere legitimate to go.“* Ein Abschnitt widmet sich Fällen, in denen das Format nicht gerechtfertigt ist — *„Not every skill should be a Plugin“*: ein einzelner MCP server für einen einzelnen Client, `mcp.json` genügt; ein einzelner Skill braucht kein Plugin. Was v1 unter *future considerations* ausdrücklich ausschließt: **kein Installationsmechanismus, kein Distributionsprotokoll, kein Berechtigungsmodell, keine Sandboxing-Anforderung, keine Vertrauens- oder Herkunftsprüfung, keine UX**. All das fügt sich in einen unabhängig adoptierbaren vierschichtigen Stack — **finden** (Agentic Resource Discovery), **beschreiben** (AI Catalog, das den Typ `application/agent-plugins+json` registrieren würde), **packen** (Agent Plugins), **ausführen** (MCP + Agent Skills). Zwei Google-Produkte liefern bereits aus: **Agents CLI** und **Data Agent Kit** (BigQuery, Spanner, Cloud SQL).

## Titre Article

Agent Plugins package your skills, tools, and more

## Date

2026-08-06

## URL

https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/

## Keywords

Agent Plugins, Agent Plugins 1.0.0, offene Spezifikation, anbieterneutral, Core Maintainer, TSC, Governance der Spezifikation, Packaging, Packaging, Plugin, plugin.json, Manifest, mcp.json, SKILL.md, skills/, scripts/, references/, Agent Skills, Model Context Protocol, MCP, MCP server, expliziter Transport, stdio, Streamable HTTP, HTTP+SSE, Portabilität, Interoperabilität, Package-Fork, Kopien-Drift, Verzeichnisstruktur, fester Speicherort, Rangfolge, Discovery-Pfad, unabhängiges Scheitern, Komponentenisolation, Reverse-Domain, Erweiterungsnamensraum, com.example.client, Schlupfloch, portabler Kern, Agentic Resource Discovery, ARD, Ressourcen-Discovery, AI Catalog, application/agent-plugins+json, Agent-Karte, Discovery-Schicht, Ausführungsschicht, Ausführungsvertrag, unabhängige Adoption, agent-plugins.org, Agents CLI, Data Agent Kit, Google Data Cloud, BigQuery, Spanner, Cloud SQL, Antigravity, Gemini CLI, Claude Code, Cursor, Amazon, Microsoft, OpenAI, Vercel, Anthropic, Kevin Hou, Haoyu Wang, Alan Blount, Google DeepMind, fehlende Herkunftsprüfung, Berechtigungsmodell, Sandbox, Sandboxing, Lieferkette, unglamorous infrastructure, Zurückhaltung, Neuerfindung

## Authors

Trois signataires, répartis sur trois entités Google :

- **Kevin Hou** — Senior Staff Engineer, **Google DeepMind**. Il représente Google au **TSC** de la spécification ; la fonction de mainteneur est nominative, non institutionnelle.
- **Haoyu Wang** — Staff Software Engineer, **Google Cloud Data**, côté Data Agent Kit.
- **Alan Blount** — Technical Product Manager, **Google Cloud AI**.

Publié le **6 août 2026**. Billet d'ingénierie signé, écrit à la première personne du pluriel pour Google, mais portant sur une spécification qui n'est pas de Google — ce dont la rhétorique tire parti : *« Those skills were already distributable. Now they're distributable in a format that isn't ours alone. »*

## Ton

**Profil**: technischer Ankündigungsbeitrag, **Engineering**-Register, argumentiert durch Zurückhaltung statt durch Ambition. Keine Produkt-Superlative, keine Leistungszahlen, keine Transformationsversprechen. Zielgruppe: Autorinnen und Autoren von Skills und MCP servern, die an mehrere Clients ausliefern.

**Stil**: gegliedert in **sechs Bewegungen** — das erlebte Problem (man liefert an einen zweiten Client aus) → was ein Plugin tatsächlich ist → wann man keines baut → was die Spezifikation ausschließt → der Stack, in den es sich einfügt → was bereits ausliefert. Drei Merkmale:

1. **Der Einstieg in der zweiten Person, angesiedelt auf einer Arbeitsszene.** *„You wrote a skill. You wrote a script or an MCP server to go with your skill.“* Kein Marktüberblick: eine Reibung, wiedererkennbar, dann die Diagnose in einer Zeile — *„The core problem isn't the components. It's the manifest.“*
2. **Argumentation durch Subtraktion.** Der Text widmet mehr Raum dem, **was das Format nicht tut**, als dem, was es tut: was `plugin.json` **nicht** kann (verlagern, inline deklarieren), was v1 **ausschließt** (Installation, Distribution, Berechtigungen, Sandbox, Herkunft, UX), sowie ein ganzer Abschnitt darüber, **wann man es nicht verwenden sollte**. *„The restraint is the point.“*
3. **Der uneroische Schlusssatz.** *„Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.“* Ein ungewöhnliches Register für einen Plattform-Beitrag: das Verkaufsargument ist, dass der Gegenstand nicht interessant ist.

**Kennzeichnende Formulierungen**: *„The core problem isn't the components. It's the manifest.“*, *„A plugin is a directory. That's the whole idea, and the restraint is the point.“*, *„Independent components fail independently.“*, *„the portable core stays small because the non-portable parts have somewhere legitimate to go“*, *„Not every skill should be a Plugin“*, *„a format that isn't ours alone“*, *„unglamorous infrastructure“*.

**Epistemische Haltung**: **beschreibend und begrenzt**. Der Text behauptet keine gemessene Adoption, vergleicht sich mit keinem Wettbewerber und listet die eigenen blinden Flecken in einem eigenen Abschnitt auf statt in einer Fußnote. Was er ebenfalls nicht tut: die Sicherheit der Distribution diskutieren, die er erleichtert.

## Pense-betes

- **Die Ankündigung über Governance lesen, bevor über Technologie.** Das Format zählt weniger als **wer es in der Hand hält**: ein TSC von Core Maintainern von **Amazon, Cursor, Microsoft, OpenAI, Vercel**, dem sich **Google** anschließt. Sechs konkurrierende Akteure auf einer Packaging-Schicht. **Anthropic steht nicht auf der Liste der Maintainer** — obwohl **Agent Skills** und **MCP**, die beiden gepackten Formate, von dort stammen. Nicht überinterpretieren (das Fehlen auf dieser Liste ist kein Ausschluss, und der Beitrag sagt nichts über den Rest der Governance aus), aber **die Tatsache bleibt bestehen**: Die Schicht, die Anthropics Formate verteilbar macht, wird anderswo standardisiert. Vergleiche mit [[openai-agentic-ai-foundation-linux-2025-12-09]] zur offenen Standardisierung der agentischen Schicht und [[janakiram-agent-platform-portability-contract-2026-07-20]] zum Portabilitätsvertrag zwischen Plattformen.
- **Die Diagnose, unverändert wiederverwendbar**: ***„The core problem isn't the components. It's the manifest.“*** Ein Skill ist portabel, ein MCP server ist portabel; **die Kiste ist es nicht**, und jeder Client musste sie sich selbst ausdenken. Symptome, die man in der eigenen Distribution erkennen sollte: ein Fork pro Client, zwei Kopien identischer Komponenten und das darauffolgende Auseinanderdriften.
- **Das Format in fünf Zeilen, merkenswert**: ``` reports-plugin/ ├── plugin.json          # $schema + name: zwei nützliche Zeilen ├── skills/summarize/    # SKILL.md, scripts/, references/ (Agent Skills spec) ├── mcp.json             # ein expliziter `type` bei jedem Eintrag └── com.example.client/  # proprietärer Erweiterungsraum, von anderen ignoriert ``` → Der explizite `type` beseitigt eine reale Mehrdeutigkeit: **kein erratener Transport aus der Form des Konfigurationsobjekts mehr** (stdio / Streamable HTTP / veraltetes HTTP+SSE).
- **Die beste Design-Idee: das, was das Manifest nicht kann.** `plugin.json` **kann eine Komponente weder verlagern noch inline deklarieren**. Konsequenzen: **kein zu konfigurierender Discovery-Pfad**, **keine zu erlernende Rangfolge**. Dies ist eine Engineering-Entscheidung, die weit über Agent Plugins hinaus übertragbar ist — *jede Ausdrucksstärke, die einer Konfigurationsdatei überlassen bleibt, wird zu einer Fläche der Divergenz zwischen Implementierungen*. Hier wird das Format portabel gemacht, indem man ihm Macht **entzieht**.
- **Die daraus resultierende operative Regel**: ***„Independent components fail independently.“*** Ein `mcp.json`-server, der nicht startet, **reißt nicht die Skills des Plugins mit sich** — der Client überspringt den Eintrag, lädt weiter und meldet den Fehler. Es lohnt sich, das explizit in jedem Client zu prüfen, der behauptet, die Spezifikation zu implementieren: Es ist die Art von Garantie, die sich in der Produktion als fehlend herausstellt.
- **Das Reverse-Domain-Schlupfloch — und sein Nachteil.** `com.example.client/` ist ein **Erweiterungsraum**, der einem einzigen Client gehört (hooks, agents, commands) und von anderen ignoriert wird. Genanntes Argument: *der portable Kern bleibt klein, weil die nicht-portablen Teile einen legitimen Ort haben, an den sie gehen können*. **Derselbe Mechanismus ist der Kanal, über den Portabilität ausgehöhlt werden kann**: Wandert der Nutzwert schrittweise in die proprietären Verzeichnisse ab, bleibt das Plugin formal portabel, während es praktisch client-spezifisch wird. **Metrik, die es bei den eigenen Plugins zu beobachten gilt**: welcher Anteil der Funktionalität außerhalb des portablen Kerns liegt.
- **Der Abschnitt, der in einem Plattform-Beitrag selten zu sehen ist** — *„Not every skill should be a Plugin“*: ein einzelner MCP server für einen einzigen Client → **`mcp.json` allein bleibt die einfachste Antwort**; ein einzelner Skill → **kein Plugin nötig**. Das Format ist nur für **Komponenten gerechtfertigt, die zusammengehören und gemeinsam reisen müssen**. Ein Kriterium, das vor der Umwandlung eines bestehenden Repositorys anzuwenden ist.
- **Was v1 ausschließt, zu lesen als eine Liste von Risiken, die man selbst abdecken muss**: **kein Installationsmechanismus, kein Distributionsprotokoll, kein Berechtigungsmodell, keine Sandboxing-Anforderung, keine Vertrauens- oder Herkunftsprüfung, keine UX**. Der Beitrag begründet dies (die Verpflichtungen einer IDE, einer CLI und einer Enterprise-Plattform unterscheiden sich tatsächlich) und steht dazu unter *future considerations*. **Übersetzung für jeden, der ausliefert**: Ein Standardformat, das die Verbreitung von **ausführbarem Code** (Skills mit `scripts/`, MCP servern) erleichtert **ohne** eine Herkunftsschicht, verlagert die Supply-Chain-Last vollständig auf den Client und auf einen selbst. Es lohnt sich, dies zusammen mit [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]] und [[sfeir-anthropic-sdlc-ai-native-securise-2026-07-26]] zu betrachten: Ausführungsperimeter, Einschränkung des Netzwerk-Egress, Überprüfung von Drittanbieter-Skills.
- **Der vierschichtige Stack — eine wiederverwendbare Tabelle**: | Aufgabe | Schicht | Was sie tut | |---|---|---| | **Finden** | Agentic Resource Discovery | offenes Protokoll: „was existiert für diese Aufgabe?“ — behandelt das Plugin bereits als erstklassige Ressource, **vor** dem Aufruf | | **Beschreiben** | AI Catalog | Katalogformat, indiziert von ARD; vorgeschlagene Registrierung des Typs `application/agent-plugins+json` | | **Packen** | Agent Plugins | ein Verzeichnis, feste Speicherorte | | **Ausführen** | MCP + Agent Skills | die Ausführungsverträge, bereits portabel | → **Jede Schicht ist unabhängig adoptierbar**: ein Plugin veröffentlichen ohne Katalogeintrag, eine Ressource katalogisieren, die kein Plugin ist, Skills ausführen ohne Plugin. *„Adopting one never obligates you to the next.“* Ein Versprechen, das es an den Tatsachen zu überprüfen gilt. **Graph-Konvention** (vgl. girard-acp-deux-protocoles-un-sigle-2026-08-02): **niemals eine Entität `ARD` anlegen** — die kanonische Entität ist **Agentic Resource Discovery**, „ARD“ ist nur ein Alias.
- **Was heute bereits ausliefert**: **Agents CLI** (Google-Skills für den Aufbau, die Evaluierung, das Deployment, die Beobachtung und die Veröffentlichung von Agenten — nutzbar aus **Antigravity, Gemini CLI, Claude Code oder Cursor**) und **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). Man beachte die Formulierung: *„Those skills were already distributable. Now they're distributable in a format that isn't ours alone.“* — **die Neuheit ist nicht die Fähigkeit, sondern die Neutralität des Behälters.**
- **Meta / zu verlinken**: zum gepackten Baustein, agent-skills-anthropic-2025-10-16 und claude-skills-document-manipulation-willison-2025-10-10; zur Client↔Agent-Schicht, die sich darüber stapelt, agentclientprotocol-introduction-2026-08-02; zur Skill-Entdeckung und zu Verzeichnissen in der Praxis, graphify-net-annuaire-ia-coding-2026-08-06 und skill-shamsi-graphify-2026-08-06; zu konkurrierenden Instruktionsformaten, gao-vercel-agents-md-outperforms-skills-evals-2026-01-27 (Vercel, hier ebenfalls Core Maintainer).

## RésuméDe400mots

Engineering-Beitrag von **Google** am **6. August 2026**, der ankündigt, dass das Unternehmen als **Core Maintainer** der Spezifikation **Agent Plugins 1.0.0** beitritt — einem offenen, *anbieterneutralen* Packaging-Format für die gemeinsame Verteilung von **Agent Skills** und **MCP servern**.

**Zuerst die Governance-Tatsache.** Die Spezifikation wurde von einem TSC aus Core Maintainern von **Amazon, Cursor, Microsoft, OpenAI und Vercel** veröffentlicht. Google tritt ihnen bei, namentlich vertreten durch **Kevin Hou** (Google DeepMind). Sechs Wettbewerber einigen sich auf eine Packaging-Schicht. **Anthropic erscheint nicht auf der Liste der Maintainer**, obwohl die beiden gepackten Bausteine von dort stammen.

**Die Diagnose.** Ein Skill ist portabel, ein MCP server ist portabel — *„The core problem isn't the components. It's the manifest.“* Was nie portabel war, ist die Kiste: Verzeichnisstruktur, Manifest-Metadaten, die Form der MCP-Konfiguration und die Transport-Ableitung unterscheiden sich von Client zu Client. Man forkt, pflegt zwei Kopien identischer Komponenten, und sie driften auseinander.

**Das Format.** *„A plugin is a directory. That's the whole idea, and the restraint is the point.“* Eine `plugin.json`, reduziert auf `$schema` und `name`; Skills in `skills/`, im Agent-Skills-Format; servers in `mcp.json`, **mit einem expliziten `type`** bei jedem Eintrag (stdio, Streamable HTTP, veraltetes HTTP+SSE). Die Stärke des Designs liegt in dem, was das Manifest **nicht** kann: eine Komponente weder verlagern noch inline deklarieren. Es gibt also keinen zu konfigurierenden Discovery-Pfad, keine zu erlernende Rangfolge. Korollar: **Komponenten scheitern unabhängig voneinander** — ein server, der nicht startet, reißt nicht die Skills mit sich. Ein **Reverse-Domain**-Verzeichnis (`com.example.client/`) dient als proprietärer Erweiterungsraum, der von anderen Clients ignoriert wird: Der portable Kern bleibt klein, weil die nicht-portablen Teile einen Ort haben, an den sie gehören.

**Die Grenzen, offen benannt.** Ein ganzer Abschnitt erklärt, **wann man kein Plugin bauen sollte** (ein einzelner MCP server, ein einzelner Skill: unnötig). Ein weiterer listet auf, was v1 ausschließt: **Installation, Distribution, Berechtigungen, Sandboxing, Vertrauens- und Herkunftsprüfung, UX**. Begründung: Die Verpflichtungen einer IDE, einer CLI und einer Enterprise-Plattform unterscheiden sich tatsächlich.

**Der Stack.** Finden (**Agentic Resource Discovery**), beschreiben (**AI Catalog**), packen (**Agent Plugins**), ausführen (**MCP + Agent Skills**) — jede Schicht unabhängig adoptierbar.

**Bereits verfügbar**: **Agents CLI** (nutzbar aus Antigravity, Gemini CLI, Claude Code oder Cursor) und **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). *„Those skills were already distributable. Now they're distributable in a format that isn't ours alone.“* Schlusssatz: *„Packaging is unglamorous infrastructure,“* und genau das sollte geteilt statt fünfmal neu erfunden werden.

## GrapheDeConnaissance

- Google —collabore_avec→ Agent Plugins (TECHNOLOGIE, 0.97)
- Kevin Hou —travaille_chez→ Google DeepMind (ORGANISATION, 0.96)
- Kevin Hou —dirige→ la représentation de Google au comité de pilotage technique d'Agent Plugins (AFFIRMATION, 0.93)
- Agent Plugins —permet→ d'empaqueter des Agent Skills et des serveurs MCP dans un plugin portable d'un client à l'autre (AFFIRMATION, 0.97)
- Agent Plugins —utilise→ Agent Skills (TECHNOLOGIE, 0.96)
- Agent Plugins —utilise→ Model Context Protocol (TECHNOLOGIE, 0.96)
- Amazon —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Microsoft —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- OpenAI —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Vercel —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Cursor —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Google —affirme_que→ le problème de portabilité ne vient pas des composants mais du manifeste qui les emballe (CITATION, 0.96)
- Agent Plugins —résout→ la duplication et la dérive des packages forkés pour chaque client (AFFIRMATION, 0.94)
- Agent Plugins —utilise→ un répertoire à emplacements fixes plutôt qu'un manifeste expressif : plugin.json ne peut ni relocaliser ni déclarer les composants en ligne (AFFIRMATION, 0.95)
- Agent Plugins —réduit→ la surface de divergence entre implémentations, en supprimant les chemins de découverte configurables et les ordres de précédence (AFFIRMATION, 0.91)
- Agent Plugins —permet→ l'échec indépendant des composants : un serveur mcp.json qui ne démarre pas n'emporte pas les skills du plugin (AFFIRMATION, 0.95)
- espace d'extension en domaine inversé —permet→ à un client d'ajouter ses fonctionnalités propriétaires sans casser la portabilité du cœur (AFFIRMATION, 0.93)
- espace d'extension en domaine inversé —s_oppose_à→ la portabilité réelle d'un plugin, si la valeur d'usage migre vers les répertoires propriétaires (AFFIRMATION, 0.82)
- Google —recommande→ de ne pas faire de plugin pour un seul serveur MCP ni pour une seule skill : le format vaut pour des composants qui doivent voyager ensemble (AFFIRMATION, 0.95)
- Agent Plugins —s_oppose_à→ la prise en charge de l'installation, de la distribution, des permissions, du bac à sable, de la vérification de provenance et de l'expérience utilisateur (AFFIRMATION, 0.96)
- Agentic Resource Discovery —permet→ à un client de demander quelles ressources existent pour une tâche, avant toute invocation (AFFIRMATION, 0.93)
- Agentic Resource Discovery —est_instance_de→ couche de découverte de la pile agentique (CONCEPT, 0.9)
- AI Catalog —s_applique_à→ la description indexable des ressources agentiques, dont les plugins via le type application/agent-plugins+json (AFFIRMATION, 0.9)
- Agentic Resource Discovery —utilise→ AI Catalog (TECHNOLOGIE, 0.89)
- Agents CLI —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —s_applique_à→ la gestion des actifs de données Google Data Cloud (BigQuery, Spanner, Cloud SQL) depuis un agent de codage (AFFIRMATION, 0.93)
- Agents CLI —s_applique_à→ Antigravity, Gemini CLI, Claude Code et Cursor (AFFIRMATION, 0.92)
- Google —affirme_que→ l'empaquetage est une infrastructure ingrate, qui doit être partagée plutôt que réinventée cinq fois (CITATION, 0.94)

---
Canonical: https://www.thekb.eu/de/fiches/google-agent-plugins-packaging-skills-mcp-2026-08-06/
