Agent Plugins expliqué
Ce que le nouveau standard d’OpenAI, Google et Microsoft standardise vraiment

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format de packaging neutre qui permet à une même extension d’agent IA — regroupant Agent Skills et serveurs MCP — de fonctionner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le comité de pilotage le jour même. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été volontairement laissées hors périmètre. Cet article couvre la chronologie, les données clés, l’analyse technique, la comparaison, les controverses, une checklist en six étapes et une FAQ.

01

Six pièges cognitifs avant de juger Agent Plugins

L’extensibilité des agents IA n’est pas un sujet neuf ; la fragmentation des formats de packaging freine toujours le déploiement. Ces six points permettent de distinguer rapidement ce que le standard résout — et ce qu’il laisse délibérément de côté :

  1. 01

    Le prendre pour un « nouveau protocole » : Agent Plugins ne remplace ni MCP ni Agent Skills ; il ajoute un contrat de packaging — structure de dossiers et découverte, sans redéfinir l’appel d’outils.

  2. 02

    Croire que l’installation et la sécurité sont couvertes : la spécification n’impose ni mécanisme d’installation, ni distribution/marketplaces, ni modèle de permissions, ni sandbox, ni vérification de confiance/provenance, ni UX — tout cela reste côté client.

  3. 03

    Ignorer qu’il n’y a que deux types de composants : la v1 ne standardise que les Agent Skills et les serveurs MCP ; un type inconnu doit être ignoré, pas le plugin entier rejeté.

  4. 04

    Le lire comme un produit exclusif OpenAI : l’initiateur est Vercel ; le TSC compte Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI et Vercel ; Google a rejoint le même jour comme mainteneur cœur.

  5. 05

    Utiliser le nombre d’étoiles comme preuve de sécurité : un mois avant le lancement, AIR a démontré un faux skill contournant plusieurs scanners ; Snyk a trouvé des failles dans 36,8 % de près de 4 000 skills, dont 13,4 % critiques.

  6. 06

    Supposer les géants chinois déjà à table : le TSC fondateur et Google sont exclusivement américains ; Alibaba, Baidu, ByteDance et Tencent supportent largement MCP, mais n’apparaissent pas sur la liste de gouvernance.

warning

Vérification : article fondé sur le blog Vercel, la spécification agent-plugins.org et le Google Developers Blog (tous du 2026-08-06), plus des rapports de sécurité publics ; statut Working Draft — vérifier la doc à jour avant production.

02

Ce qui s’est passé : chronologie du MCP à Agent Plugins

Agent Plugins est la troisième couche d’une pile d’environ dix-huit mois, non une invention isolée. Les Skills répondent à « comment enseigner des procédures réutilisables », le MCP à « comment connecter outils et données externes » — packaging et découverte différaient selon les clients. Les développeurs devaient reconditionner la même extension pour chaque plateforme.

DateÉvénement
Mars 2023OpenAI lance ChatGPT Plugins — modèle d’extension tiers relativement ouvert
Janvier 2024OpenAI ferme Plugins au profit du GPTs Store fermé
Novembre 2024Anthropic publie le MCP ; donation ultérieure à la Linux Foundation
Mars 2025OpenAI et Google adoptent le MCP — couche de connexion d’outils de facto
16 octobre 2025Anthropic lance Agent Skills dans Claude Code (SKILL.md)
18 décembre 2025Agent Skills devient standard ouvert (agentskills.io) ; Microsoft et OpenAI suivent en 48 h
Mars 2026L’adoption Agent Skills dépasse 32 outils (Gemini CLI, JetBrains Junie, AWS Kiro…)
24 juillet 2026Agent Plugins 1.0.0 publié en Working Draft
6 août 2026Lancement public avec TSC à cinq entreprises ; Google rejoint comme mainteneur cœur

Agent Plugins place Skills et serveurs MCP dans le même « emballage » — une découverte unifiée plutôt qu’une réécriture par client.

03

Données clés et analyse : ce qui est standardisé — et pourquoi pas davantage

ÉlémentDétail
Version de spécificationAgent Plugins 1.0.0 (statut : Working Draft)
Initiateur de la propositionVercel
Comité de pilotage (TSC)Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 comme mainteneur cœur
Types de composants couvertsExactement deux : Agent Skills, serveurs MCP
Fichiers centrauxManifeste racine plugin.json ; dossier skills/ ; mcp.json pour la config MCP
Clients le jour du lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise seule ne contrôle la feuille de route
Hors périmètre expliciteInstallation, distribution/marketplaces, modèles de permissions, sandbox, confiance/provenance, UX

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.

1. Un manifeste, deux composants

Le design est volontairement minimal : un plugin est un dossier avec plugin.json à la racine (version de spécification). Les skills vivent sous skills/ et doivent respecter Agent Skills (SKILL.md) ; la config des serveurs MCP va dans mcp.json, avec support de stdio, Streamable HTTP et du legacy HTTP+SSE. Un client conforme découvre et charge les deux depuis le même dossier ; un type inconnu ou une erreur de format entraîne le skip du composant, pas le rejet du plugin. Les espaces de noms en domaine inversé (ex. com.cursor.xxx/) permettent des capacités privées sans polluer le cœur portable. Google (ingénieur DeepMind Kevin Hou) confirme le travail de support pour Antigravity, Gemini CLI et le Data Agent Kit.

text
my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

2. Le blanc volontaire est le vrai point de friction

Le texte est net : la v1 « defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience ». Agent Plugins standardise la forme du conteneur, pas la confiance, le risque d’installation ou le canal de téléchargement. Google présente ces omissions comme délibérées — un périmètre étroit a permis un accord en quelques mois. Le compromis : la question qui compte pour la sécurité — ce plugin est-il sûr ? — est entièrement renvoyée à chaque client.

3. Pourquoi maintenant, et pas plus tôt

MCP et Agent Skills ont chacun suivi le parcours « standard vendeur → donation ouverte → adoption industrie ». Agent Plugins est multi-entreprises dès le premier jour. Agent Skills seul a dépassé 32 outils en cinq mois après l’ouverture — à cette échelle, reconditionner pour chaque client devient un coût d’ingénierie réel. Pour les fondations MCP / Skills : analyse du protocole MCP et guide Agent Skills.

  • Donnée dure 1 : version 1.0.0 (Working Draft) ; exactement 2 types de composants
  • Donnée dure 2 : clients au lancement : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code
  • Donnée dure 3 : Agent Skills sur 32+ outils ; faux skill AIR ~26 000 agents ; Snyk : 36,8 % de failles sur ~4 000 skills, 13,4 % critiques
04

Comparaison : Agent Plugins et ses prédécesseurs

Standard / produitPorté parProblème traitéStatut actuel
ChatGPT Plugins (2023)OpenAI seulFonctionnalités tiers pour ChatGPTArrêté en 2024 ; remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole agent → outils/données externesStandard de facto ; adopté par OpenAI et Google
Agent Skills (2025)Anthropic, puis standard ouvertInstructions/workflows réutilisables pour agents32+ outils, encore en expansion
Agent Plugins (2026)Vercel + TSC à cinq entreprisesPackaging/découverte unifiés pour Skills + serveurs MCPWorking Draft 1.0 ; Google déjà à bord

Agent Plugins ne concurrence pas MCP ni Agent Skills : il s’empile au-dessus pour réduire la friction de distribution, sans redéfinir l’appel d’outils ni l’enseignement de procédures.

05

Controverses, contexte sectoriel et checklist en six étapes

Controverses : standard ouvert ≠ sans risque, ≠ sans intérêts

  • Sécurité explicitement renvoyée aux clients : un mois avant le lancement, AIR a démontré le faux skill brand-landingpage, empruntant la crédibilité d’un dépôt à 36 000 étoiles GitHub, passant les scanners Cisco, Nvidia et skills.sh — environ 26 000 agents touchés, dont des comptes entreprise. Faille classique TOCTOU : lien légitime au scan, remplacé ensuite. Snyk a trouvé des failles dans 36,8 % de près de 4 000 skills, dont 13,4 % critiques (exposition de credentials, code malveillant). Agent Plugins ne prévoit aucune attestation de provenance ni runtime.
  • « Un standard trop mince » : Dax Raad (SST) s’est dit « very much against », qualifiant le texte de « thin standard » dont les parties utiles finiront en extensions privées. Angie Jones, developer advocate, a salué exactement la portabilité des skills déjà construits entre outils.
  • À qui profite l’emballage unifié : récit open-ecosystem : un petit éditeur construit une fois et touche tous les grands clients. Contrepoint : les utilisateurs restent chez les incumbents ; un format standard peut abaisser le coût d’absorption des extensions pour ChatGPT, Cursor et Copilot, et renforcer le classement actuel.
  • Aucune entreprise chinoise à table : les cinq membres fondateurs du TSC plus Google sont américains. Le MCP est déjà largement déployé en Chine — Model Studio (Bailian) d’Alibaba Cloud et Qianfan de Baidu opèrent des marketplaces MCP ; Alibaba, Baidu, ByteDance et Tencent traitent le MCP comme infrastructure cœur. Aucun n’apparaît sur la liste Agent Plugins. Écart de timing ou signal précoce de couches protocolaires parallèles États-Unis / Chine — les annonces initiales n’y répondent pas.

Contexte : de la course aux modèles à l’infrastructure

Le 7 août 2026 marque le premier anniversaire de GPT-5. OpenAI a utiliséé la semaine précédente GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (curseur « thinking effort » pour les offres payantes) en parallèle d’Agent Plugins. Google écrit dans son blog développeur : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. » MCP résout la connexion, Agent Skills l’enseignement, Agent Plugins la distribution — la pile à trois couches rend enfin pratique « construire une capacité d’agent réutilisable une seule fois ». L’énergie concurrentielle glisse des benchmarks vers la plomberie sous-jacente.

Checklist en six étapes : comment suivre dès maintenant

  1. 01

    Inventorier l’existant : lister Skills (SKILL.md) et configs de serveurs MCP ; prioriser ce qui mérite un paquet portable

  2. 02

    Structurer selon la spécification : plugin.json à la racine, skills sous skills/, MCP dans mcp.json ; valider sur agent-plugins.org

  3. 03

    Smoke-tester 1–2 clients : vérifier découverte et chargement d’abord sur Cursor, VS Code/Copilot ou ChatGPT/Codex

  4. 04

    Traiter la sécurité comme un problème client : marketplaces officielles / sources fiables ; ne pas se fier aux étoiles seules ; surveiller les swaps TOCTOU

  5. 05

    Capacités privées en namespaces d’extension : features spécifiques client dans des dossiers domaine inversé, cœur portable intact

  6. 06

    Compute stable pour les pipelines agent : un packaging standard exige encore une exécution stable des Skills/MCP ; un Mac distant dédié convient mieux au 7×24 qu’un laptop partagé

info

À lire aussi : pour la sécurisation des skills en production, voir sécurité ClawHub et whitelist de production.

Le packaging unifié réduit la friction de réécriture — confiance à l’installation, sandbox et permissions restent propres à chaque client. Nœuds CI partagés, sessions laptop interrompues et files d’attente cloud public font chuter Skills et chaînes MCP en livraison réelle. Pour les équipes qui ont besoin d’un SSH stable, d’Apple Silicon dédié et d’environnements Agent / iOS CI reproductibles, la location cloud Mac Mini de NodeMini reste en général le choix le plus pragmatique : provisionnement en secondes, vrai matériel Mac pour Cursor, agents CLI et pipelines Skills/MCP sur un nœud permanent. Voir les tarifs de location Mac Mini et le centre d’aide.

Sources : Vercel « Introducing Agent Plugins » & Changelog (2026-08-06) ; agent-plugins.org Spec 1.0.0 ; Google Developers Blog « Agent Plugins package your skills, tools, and more » ; The Next Web, Virtualization Review ; mises à jour Anthropic Agent Skills ; AIR, Snyk (ToxicSkills), Help Net Security ; 36Kr & communauté développeurs Alibaba Cloud sur le MCP en Chine ; OpenAI « Improving GPT‑5.6 Sol in ChatGPT », TechCrunch (2026-08-06). État au 2026-08-07 — vérifier les données avant publication.

FAQ

Questions fréquentes

Non. MCP définit comment un agent parle à un outil ou une source de données externe à l’exécution. Agent Plugins est un format de packaging : config serveur MCP et Agent Skills dans un dossier portable découvrable par différents clients. MCP et Agent Skills définissent toujours le comportement ; Agent Plugins standardise seulement l’expédition.

Non — il en dépend. Tout skill dans un paquet Agent Plugins doit respecter la spécification Agent Skills (SKILL.md, frontmatter, layout). Agent Plugins ajoute manifeste et convention de dossiers pour que skills (ou serveurs MCP) circulent entre clients sans packaging séparé.

Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox. Un faux skill a contourné les scanners Cisco, Nvidia et skills.sh et touché environ 26 000 agents. Traitez les plugins tiers comme un paquet npm inconnu : vérifier la source, ne pas se fier aux étoiles seules, préférer les marketplaces officielles avec couche de contrôle du client.

Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s’est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, sans l’avoir livré au moment de l’annonce.

Les annonces publiques ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu’Agent Skills — l’un des deux types de composants packagés — vient d’Anthropic. Aucun matériel de lancement n’explique l’absence ; Anthropic n’avait pas publié de position officielle à la date de rédaction. Reste à voir si Anthropic adoptera le format dans ses propres produits.

Contexte différent : ChatGPT Plugins était un produit exclusif OpenAI, arrêtables d’un seul coup. Agent Plugins est multi-entreprises dès le premier jour — le retrait d’une seule firme n’éteint pas la spécification. Le risque demeure : faible adoption ou extensions privées dominantes peuvent « mettre le standard au froid ». Pour des pipelines Skills/MCP/Agent stables : tarifs de location Mac Mini et centre d’aide.