Agent Plugins expliqué
Le standard d’empaquetage des extensions d’agents IA

Périmètre · omissions volontaires · MCP + Skills · sécurité · runbook en six étapes

Agent Plugins expliqué : le nouveau standard d’extensions d’agents IA d’OpenAI, Google et Microsoft
Qui : OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) — Google rejoint le même jour comme mainteneur cœur. Quand : 6 août 2026. Quoi : Agent Plugins 1.0.0, format de paquet neutre qui regroupe Agent Skills et serveurs MCP pour qu’une extension tourne sans réécriture sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Cet article couvre : (1) la chronologie sur 18 mois, (2) le périmètre et les omissions volontaires, (3) le débat sécurité et l’absence des éditeurs chinois, (4) un runbook en six étapes pour développeurs multi-clients.
01

Agent Plugins le 6 août 2026 : ce qui a réellement été publié

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format neutre permettant à une extension — Skills et serveurs MCP — de fonctionner sans réécriture sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google a rejoint le comité de pilotage le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ou la confiance — ces questions ont été volontairement laissées hors périmètre.

Chaque client d’agent attend aujourd’hui une arborescence différente. Agent Plugins n’invente pas une capacité : il standardise le conteneur. C’est la troisième couche d’une pile de 18 mois :

01

Mars 2023 · ChatGPT Plugins : OpenAI lance un modèle précoce d’extensions tierces ouvertes.

02

Janvier 2024 · Magasin fermé : Plugins est arrêté au profit du GPTs Store fermé.

03

Novembre 2024 · MCP : Anthropic standardise la connexion outils/données ; don ultérieur à la Linux Foundation.

04

2025 · Skills ouverts : OpenAI et Google adoptent MCP. Le 16 octobre, Anthropic lance Agent Skills dans Claude Code ; le 18 décembre, Skills devient indépendant sur agentskills.io — Microsoft et OpenAI suivent en 48 heures.

05

2026 · Couche packaging : En mars, Skills dépasse 32 outils. Draft le 24 juillet ; lancement public le 6 août avec un TSC à cinq entreprises ; Google devient mainteneur cœur le même jour.

Note : MCP a résolu la connexion ; Agent Skills l’enseignement de procédures réutilisables. Ni l’un ni l’autre n’unifiait packaging et découverte entre clients — c’est le vide que vise Agent Plugins.

02

Agent Plugins 1.0 : faits clés, TSC et hors périmètre

Mettre côte à côte ce que la spec définit et ce qu’elle refuse clarifie la frontière. Sources : blog Vercel, agent-plugins.org, Google Developers Blog — tous du 6 août 2026.

ÉlémentDétail
VersionAgent Plugins 1.0.0 (Working Draft)
InitiateurVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6/8/2026
Types de composantsExactement deux : Agent Skills, serveurs MCP
Fichiers clésplugin.json racine, dossier skills/, mcp.json
Clients au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route
Explicitement hors périmètreInstallation, distribution/marketplaces, modèles de droits, sandbox, confiance/provenance, UX

Agent Plugins standardise le conteneur — pas la question de savoir si un paquet donné est sûr à exécuter.

03

Pourquoi le design est volontairement étroit

Un plugin est un dossier avec plugin.json à la racine. Les skills vivent sous skills/ et doivent respecter SKILL.md. Les serveurs MCP sont déclarés dans mcp.json (stdio, Streamable HTTP ou HTTP+SSE legacy). Un espace de noms en domaine inversé isole les extras propres à chaque client — utile aussi pour les workflows créatifs Apple Silicon où Cursor et VS Code coexistent.

A

Standardiser le conteneur, pas le contenu : le manifeste déclare la version de spec ; les composants ont des chemins fixes. Un type non reconnu est ignoré plutôt que de rejeter tout le plugin — compatibilité future.

B

Les parties dures sont explicitement reportées : v1 ne définit ni mécanisme d’install, ni protocole de distribution, ni modèle de permissions, ni sandbox, ni vérification de provenance, ni UX. Google parle d’omissions délibérées. Ce périmètre étroit a permis l’accord en quelques mois — au prix de laisser la sécurité entièrement aux clients.

C

Le timing suit la pression d’adoption : Agent Skills a atteint 32+ outils en cinq mois après l’ouverture. À cette échelle, résoudre le packaging séparément devient un coût d’ingénierie réel.

plugin layout
my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

Attention : install, distribution, droits, sandbox et confiance sont hors v1. Évaluez les plugins tiers via les marketplaces officielles et la provenance — le nombre d’étoiles ne suffit pas.

04

Comparer MCP/Skills et appliquer le runbook en six étapes

Agent Plugins ne remplace pas MCP ni Agent Skills : il se place au-dessus pour réduire la friction de distribution, sans redéfinir l’appel d’outils ni l’apprentissage de procédures.

StandardPorté parProblèmeStatut
ChatGPT Plugins (2023)OpenAI seulFonctions tierces pour ChatGPTArrêté en 2024, GPTs Store fermé
MCP (2024)Anthropic → Linux FoundationProtocole outils/données externesStandard de fait ; OpenAI et Google à bord
Agent Skills (2025)Anthropic → standard ouvertInstructions/workflows réutilisables32+ outils, encore en expansion
Agent Plugins (2026)Vercel + TSC à 5Packaging/découverte unifiésWorking Draft 1.0 ; Google déjà présent

Runbook d’évaluation et de livraison en six étapes :

01

Inventorier l’existant : lister vos SKILL.md et configs MCP ; vérifier la conformité agentskills.io et MCP.

02

Construire le dossier minimal : racine avec plugin.json ($schema + name), skills sous skills/, MCP dans mcp.json racine.

03

Valider sur 2–3 clients du lancement : choisir parmi ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code et vérifier le même dossier sans réécriture.

04

Isoler les extras propriétaires : placer les hooks spécifiques (ex. Cursor) dans un espace de noms domaine inversé (com.cursor.xxx/).

05

Mener une revue sécurité séparée : la spec ne scanne rien. Marketplaces officielles, historique du dépôt, chaîne de dépendances ; checklist AIR (faux skill) et Snyk ToxicSkills (TOCTOU).

06

Stabiliser l’hôte : validation multi-clients, processus MCP locaux et Skills permanents exigent un Apple Silicon qui ne dort pas. Couvercle de portable et VPS Linux sans Xcode/Metal ralentissent l’acceptation. Baseline prod : location Mac cloud MESHLAUNCH et centre d’aide.

05

Le débat non résolu : sécurité, spec « mince », qui en profite

A

La sécurité a été volontairement déléguée aux clients : un mois avant le lancement, AIR a démontré le faux skill brand-landingpage, empruntant la crédibilité d’un dépôt à 36 000 étoiles, passant les scanners Cisco, Nvidia et skills.sh, et atteignant environ 26 000 agents (TOCTOU classique). Snyk a trouvé des défauts dans 36,8 % de ~4000 skills et des problèmes critiques dans 13,4 %. La spec Agent Plugins n’a aucune clause de provenance.

B

Tous les développeurs ne sont pas convaincus : Dax Raad (SST) se dit « very much against » et parle de « thin standard ». Angie Jones salue enfin un moyen de transporter ses skills entre outils.

C

Un format partagé ne favorise pas évidemment les petits : « build once, reach everywhere » est le récit open. Mais l’utilisateur ouvre d’abord un produit agent concret — les incumbents peuvent absorber les extensions plus facilement.

D

Aucune entreprise chinoise à la table : les cinq membres fondateurs du TSC et Google sont américains. MCP est déjà largement déployé en Chine (Bailian d’Alibaba, Qianfan de Baidu, etc.). Écart de timing ou couches protocolaires parallèles — question ouverte.

Trois chiffres citables : (1) adoption Skills 32+ outils (mars 2026), (2) AIR ~26 000 agents, (3) Snyk 36,8 % / critiques 13,4 %. GPT-5 a un an le 7 août ; OpenAI a aussi poussé GPT-5.6 Luna et Sol la même semaine. Google : « le packaging est une infrastructure ingrate, exactement le genre de chose à partager plutôt qu’à réinventer cinq fois » — un signal aligné avec le basculement du secteur vers l’infrastructure créative et d’ingénierie.

Contexte : MCP (connexion) + Skills (enseignement) + Plugins (distribution) forment enfin la pile nécessaire pour rendre pratique « construire une capacité d’agent réutilisable une seule fois ».

Un format de paquet commun ne corrige pas un hôte instable. MCP locaux, Skills permanents et validation multi-clients heurtent encore portables en veille, VPS Linux sans Metal/Xcode et conflits de ports. Pour des environnements de production plus stables (CI/CD iOS, automatisation d’agents IA), la location Mac Mini cloud MESHLAUNCH est en général le meilleur défaut : Apple Silicon dédié, 7×24, jour/semaine/mois. Voir la page tarifs et le centre d’aide.

FAQ

Non. MCP définit comment un agent parle à un outil ou une source de données à l’exécution. Agent Plugins définit comment empaqueter la configuration d’un serveur MCP (avec des Agent Skills) dans un dossier portable découvrable. MCP et Skills définissent encore le comportement.

Non — il en dépend. Tout skill dans un paquet doit respecter la spécification Agent Skills (SKILL.md, frontmatter, disposition). Agent Plugins ajoute un manifeste et une convention de dossiers pour voyager entre clients sans packaging séparé.

Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox. AIR a documenté en 2026 un faux skill qui a contourné plusieurs scanners et atteint ~26 000 agents. Traitez les plugins tiers comme un paquet npm inconnu : vérifiez la source, ne croyez pas les étoiles seules.

Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s’est engagé à supporter Antigravity, Gemini CLI et Data Agent Kit, sans livraison au moment de l’annonce.

Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, malgré l’origine d’Agent Skills chez Anthropic. Aucune explication n’est donnée ; Anthropic n’a pas publié de déclaration. Pour un hôte stable de validation multi-clients, commencez par la page tarifs et le centre d’aide.