Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format de packaging neutre qui permet à une même extension d’agent IA — regroupant Agent Skills et serveurs MCP — de fonctionner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le comité de pilotage le jour même. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été volontairement laissées hors périmètre. Cet article couvre la chronologie, les données clés, l’analyse technique, la comparaison, les controverses, une checklist en six étapes et une FAQ.
L’extensibilité des agents IA n’est pas un sujet neuf ; la fragmentation des formats de packaging freine toujours le déploiement. Ces six points permettent de distinguer rapidement ce que le standard résout — et ce qu’il laisse délibérément de côté :
Le prendre pour un « nouveau protocole » : Agent Plugins ne remplace ni MCP ni Agent Skills ; il ajoute un contrat de packaging — structure de dossiers et découverte, sans redéfinir l’appel d’outils.
Croire que l’installation et la sécurité sont couvertes : la spécification n’impose ni mécanisme d’installation, ni distribution/marketplaces, ni modèle de permissions, ni sandbox, ni vérification de confiance/provenance, ni UX — tout cela reste côté client.
Ignorer qu’il n’y a que deux types de composants : la v1 ne standardise que les Agent Skills et les serveurs MCP ; un type inconnu doit être ignoré, pas le plugin entier rejeté.
Le lire comme un produit exclusif OpenAI : l’initiateur est Vercel ; le TSC compte Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI et Vercel ; Google a rejoint le même jour comme mainteneur cœur.
Utiliser le nombre d’étoiles comme preuve de sécurité : un mois avant le lancement, AIR a démontré un faux skill contournant plusieurs scanners ; Snyk a trouvé des failles dans 36,8 % de près de 4 000 skills, dont 13,4 % critiques.
Supposer les géants chinois déjà à table : le TSC fondateur et Google sont exclusivement américains ; Alibaba, Baidu, ByteDance et Tencent supportent largement MCP, mais n’apparaissent pas sur la liste de gouvernance.
Vérification : article fondé sur le blog Vercel, la spécification agent-plugins.org et le Google Developers Blog (tous du 2026-08-06), plus des rapports de sécurité publics ; statut Working Draft — vérifier la doc à jour avant production.
Agent Plugins est la troisième couche d’une pile d’environ dix-huit mois, non une invention isolée. Les Skills répondent à « comment enseigner des procédures réutilisables », le MCP à « comment connecter outils et données externes » — packaging et découverte différaient selon les clients. Les développeurs devaient reconditionner la même extension pour chaque plateforme.
| Date | Événement |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins — modèle d’extension tiers relativement ouvert |
| Janvier 2024 | OpenAI ferme Plugins au profit du GPTs Store fermé |
| Novembre 2024 | Anthropic publie le MCP ; donation ultérieure à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent le MCP — couche de connexion d’outils de facto |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 18 décembre 2025 | Agent Skills devient standard ouvert (agentskills.io) ; Microsoft et OpenAI suivent en 48 h |
| Mars 2026 | L’adoption Agent Skills dépasse 32 outils (Gemini CLI, JetBrains Junie, AWS Kiro…) |
| 24 juillet 2026 | Agent Plugins 1.0.0 publié en Working Draft |
| 6 août 2026 | Lancement public avec TSC à cinq entreprises ; Google rejoint comme mainteneur cœur |
Agent Plugins place Skills et serveurs MCP dans le même « emballage » — une découverte unifiée plutôt qu’une réécriture par client.
| Élément | Détail |
|---|---|
| Version de spécification | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur de la proposition | Vercel |
| Comité de pilotage (TSC) | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 comme mainteneur cœur |
| Types de composants couverts | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | Manifeste racine plugin.json ; dossier skills/ ; mcp.json pour la config MCP |
| Clients le jour du lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise seule ne contrôle la feuille de route |
| Hors périmètre explicite | Installation, distribution/marketplaces, modèles de permissions, sandbox, confiance/provenance, UX |
Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.
Le design est volontairement minimal : un plugin est un dossier avec plugin.json à la racine (version de spécification). Les skills vivent sous skills/ et doivent respecter Agent Skills (SKILL.md) ; la config des serveurs MCP va dans mcp.json, avec support de stdio, Streamable HTTP et du legacy HTTP+SSE. Un client conforme découvre et charge les deux depuis le même dossier ; un type inconnu ou une erreur de format entraîne le skip du composant, pas le rejet du plugin. Les espaces de noms en domaine inversé (ex. com.cursor.xxx/) permettent des capacités privées sans polluer le cœur portable. Google (ingénieur DeepMind Kevin Hou) confirme le travail de support pour Antigravity, Gemini CLI et le Data Agent Kit.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
Le texte est net : la v1 « defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience ». Agent Plugins standardise la forme du conteneur, pas la confiance, le risque d’installation ou le canal de téléchargement. Google présente ces omissions comme délibérées — un périmètre étroit a permis un accord en quelques mois. Le compromis : la question qui compte pour la sécurité — ce plugin est-il sûr ? — est entièrement renvoyée à chaque client.
MCP et Agent Skills ont chacun suivi le parcours « standard vendeur → donation ouverte → adoption industrie ». Agent Plugins est multi-entreprises dès le premier jour. Agent Skills seul a dépassé 32 outils en cinq mois après l’ouverture — à cette échelle, reconditionner pour chaque client devient un coût d’ingénierie réel. Pour les fondations MCP / Skills : analyse du protocole MCP et guide Agent Skills.
| Standard / produit | Porté par | Problème traité | Statut actuel |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Fonctionnalités tiers pour ChatGPT | Arrêté en 2024 ; remplacé par le GPTs Store fermé |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole agent → outils/données externes | Standard de facto ; adopté par OpenAI et Google |
| Agent Skills (2025) | Anthropic, puis standard ouvert | Instructions/workflows réutilisables pour agents | 32+ outils, encore en expansion |
| Agent Plugins (2026) | Vercel + TSC à cinq entreprises | Packaging/découverte unifiés pour Skills + serveurs MCP | Working Draft 1.0 ; Google déjà à bord |
Agent Plugins ne concurrence pas MCP ni Agent Skills : il s’empile au-dessus pour réduire la friction de distribution, sans redéfinir l’appel d’outils ni l’enseignement de procédures.
brand-landingpage, empruntant la crédibilité d’un dépôt à 36 000 étoiles GitHub, passant les scanners Cisco, Nvidia et skills.sh — environ 26 000 agents touchés, dont des comptes entreprise. Faille classique TOCTOU : lien légitime au scan, remplacé ensuite. Snyk a trouvé des failles dans 36,8 % de près de 4 000 skills, dont 13,4 % critiques (exposition de credentials, code malveillant). Agent Plugins ne prévoit aucune attestation de provenance ni runtime.Le 7 août 2026 marque le premier anniversaire de GPT-5. OpenAI a utiliséé la semaine précédente GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (curseur « thinking effort » pour les offres payantes) en parallèle d’Agent Plugins. Google écrit dans son blog développeur : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. » MCP résout la connexion, Agent Skills l’enseignement, Agent Plugins la distribution — la pile à trois couches rend enfin pratique « construire une capacité d’agent réutilisable une seule fois ». L’énergie concurrentielle glisse des benchmarks vers la plomberie sous-jacente.
Inventorier l’existant : lister Skills (SKILL.md) et configs de serveurs MCP ; prioriser ce qui mérite un paquet portable
Structurer selon la spécification : plugin.json à la racine, skills sous skills/, MCP dans mcp.json ; valider sur agent-plugins.org
Smoke-tester 1–2 clients : vérifier découverte et chargement d’abord sur Cursor, VS Code/Copilot ou ChatGPT/Codex
Traiter la sécurité comme un problème client : marketplaces officielles / sources fiables ; ne pas se fier aux étoiles seules ; surveiller les swaps TOCTOU
Capacités privées en namespaces d’extension : features spécifiques client dans des dossiers domaine inversé, cœur portable intact
Compute stable pour les pipelines agent : un packaging standard exige encore une exécution stable des Skills/MCP ; un Mac distant dédié convient mieux au 7×24 qu’un laptop partagé
À lire aussi : pour la sécurisation des skills en production, voir sécurité ClawHub et whitelist de production.
Le packaging unifié réduit la friction de réécriture — confiance à l’installation, sandbox et permissions restent propres à chaque client. Nœuds CI partagés, sessions laptop interrompues et files d’attente cloud public font chuter Skills et chaînes MCP en livraison réelle. Pour les équipes qui ont besoin d’un SSH stable, d’Apple Silicon dédié et d’environnements Agent / iOS CI reproductibles, la location cloud Mac Mini de NodeMini reste en général le choix le plus pragmatique : provisionnement en secondes, vrai matériel Mac pour Cursor, agents CLI et pipelines Skills/MCP sur un nœud permanent. Voir les tarifs de location Mac Mini et le centre d’aide.
Sources : Vercel « Introducing Agent Plugins » & Changelog (2026-08-06) ; agent-plugins.org Spec 1.0.0 ; Google Developers Blog « Agent Plugins package your skills, tools, and more » ; The Next Web, Virtualization Review ; mises à jour Anthropic Agent Skills ; AIR, Snyk (ToxicSkills), Help Net Security ; 36Kr & communauté développeurs Alibaba Cloud sur le MCP en Chine ; OpenAI « Improving GPT‑5.6 Sol in ChatGPT », TechCrunch (2026-08-06). État au 2026-08-07 — vérifier les données avant publication.
Non. MCP définit comment un agent parle à un outil ou une source de données externe à l’exécution. Agent Plugins est un format de packaging : config serveur MCP et Agent Skills dans un dossier portable découvrable par différents clients. MCP et Agent Skills définissent toujours le comportement ; Agent Plugins standardise seulement l’expédition.
Non — il en dépend. Tout skill dans un paquet Agent Plugins doit respecter la spécification Agent Skills (SKILL.md, frontmatter, layout). Agent Plugins ajoute manifeste et convention de dossiers pour que skills (ou serveurs MCP) circulent entre clients sans packaging séparé.
Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox. Un faux skill a contourné les scanners Cisco, Nvidia et skills.sh et touché environ 26 000 agents. Traitez les plugins tiers comme un paquet npm inconnu : vérifier la source, ne pas se fier aux étoiles seules, préférer les marketplaces officielles avec couche de contrôle du client.
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s’est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, sans l’avoir livré au moment de l’annonce.
Les annonces publiques ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu’Agent Skills — l’un des deux types de composants packagés — vient d’Anthropic. Aucun matériel de lancement n’explique l’absence ; Anthropic n’avait pas publié de position officielle à la date de rédaction. Reste à voir si Anthropic adoptera le format dans ses propres produits.
Contexte différent : ChatGPT Plugins était un produit exclusif OpenAI, arrêtables d’un seul coup. Agent Plugins est multi-entreprises dès le premier jour — le retrait d’une seule firme n’éteint pas la spécification. Le risque demeure : faible adoption ou extensions privées dominantes peuvent « mettre le standard au froid ». Pour des pipelines Skills/MCP/Agent stables : tarifs de location Mac Mini et centre d’aide.