Agent Plugins le 6 août 2026 : ce qui a réellement été publié
Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format neutre permettant à une extension — Skills et serveurs MCP — de fonctionner sans réécriture sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google a rejoint le comité de pilotage le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ou la confiance — ces questions ont été volontairement laissées hors périmètre.
Chaque client d’agent attend aujourd’hui une arborescence différente. Agent Plugins n’invente pas une capacité : il standardise le conteneur. C’est la troisième couche d’une pile de 18 mois :
Mars 2023 · ChatGPT Plugins : OpenAI lance un modèle précoce d’extensions tierces ouvertes.
Janvier 2024 · Magasin fermé : Plugins est arrêté au profit du GPTs Store fermé.
Novembre 2024 · MCP : Anthropic standardise la connexion outils/données ; don ultérieur à la Linux Foundation.
2025 · Skills ouverts : OpenAI et Google adoptent MCP. Le 16 octobre, Anthropic lance Agent Skills dans Claude Code ; le 18 décembre, Skills devient indépendant sur agentskills.io — Microsoft et OpenAI suivent en 48 heures.
2026 · Couche packaging : En mars, Skills dépasse 32 outils. Draft le 24 juillet ; lancement public le 6 août avec un TSC à cinq entreprises ; Google devient mainteneur cœur le même jour.
Note : MCP a résolu la connexion ; Agent Skills l’enseignement de procédures réutilisables. Ni l’un ni l’autre n’unifiait packaging et découverte entre clients — c’est le vide que vise Agent Plugins.
Agent Plugins 1.0 : faits clés, TSC et hors périmètre
Mettre côte à côte ce que la spec définit et ce qu’elle refuse clarifie la frontière. Sources : blog Vercel, agent-plugins.org, Google Developers Blog — tous du 6 août 2026.
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6/8/2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers clés | plugin.json racine, dossier skills/, mcp.json |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route |
| Explicitement hors périmètre | Installation, distribution/marketplaces, modèles de droits, sandbox, confiance/provenance, UX |
Agent Plugins standardise le conteneur — pas la question de savoir si un paquet donné est sûr à exécuter.
Pourquoi le design est volontairement étroit
Un plugin est un dossier avec plugin.json à la racine. Les skills vivent sous skills/ et doivent respecter SKILL.md. Les serveurs MCP sont déclarés dans mcp.json (stdio, Streamable HTTP ou HTTP+SSE legacy). Un espace de noms en domaine inversé isole les extras propres à chaque client — utile aussi pour les workflows créatifs Apple Silicon où Cursor et VS Code coexistent.
Standardiser le conteneur, pas le contenu : le manifeste déclare la version de spec ; les composants ont des chemins fixes. Un type non reconnu est ignoré plutôt que de rejeter tout le plugin — compatibilité future.
Les parties dures sont explicitement reportées : v1 ne définit ni mécanisme d’install, ni protocole de distribution, ni modèle de permissions, ni sandbox, ni vérification de provenance, ni UX. Google parle d’omissions délibérées. Ce périmètre étroit a permis l’accord en quelques mois — au prix de laisser la sécurité entièrement aux clients.
Le timing suit la pression d’adoption : Agent Skills a atteint 32+ outils en cinq mois après l’ouverture. À cette échelle, résoudre le packaging séparément devient un coût d’ingénierie réel.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
Attention : install, distribution, droits, sandbox et confiance sont hors v1. Évaluez les plugins tiers via les marketplaces officielles et la provenance — le nombre d’étoiles ne suffit pas.
Comparer MCP/Skills et appliquer le runbook en six étapes
Agent Plugins ne remplace pas MCP ni Agent Skills : il se place au-dessus pour réduire la friction de distribution, sans redéfinir l’appel d’outils ni l’apprentissage de procédures.
| Standard | Porté par | Problème | Statut |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Fonctions tierces pour ChatGPT | Arrêté en 2024, GPTs Store fermé |
| MCP (2024) | Anthropic → Linux Foundation | Protocole outils/données externes | Standard de fait ; OpenAI et Google à bord |
| Agent Skills (2025) | Anthropic → standard ouvert | Instructions/workflows réutilisables | 32+ outils, encore en expansion |
| Agent Plugins (2026) | Vercel + TSC à 5 | Packaging/découverte unifiés | Working Draft 1.0 ; Google déjà présent |
Runbook d’évaluation et de livraison en six étapes :
Inventorier l’existant : lister vos SKILL.md et configs MCP ; vérifier la conformité agentskills.io et MCP.
Construire le dossier minimal : racine avec plugin.json ($schema + name), skills sous skills/, MCP dans mcp.json racine.
Valider sur 2–3 clients du lancement : choisir parmi ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code et vérifier le même dossier sans réécriture.
Isoler les extras propriétaires : placer les hooks spécifiques (ex. Cursor) dans un espace de noms domaine inversé (com.cursor.xxx/).
Mener une revue sécurité séparée : la spec ne scanne rien. Marketplaces officielles, historique du dépôt, chaîne de dépendances ; checklist AIR (faux skill) et Snyk ToxicSkills (TOCTOU).
Stabiliser l’hôte : validation multi-clients, processus MCP locaux et Skills permanents exigent un Apple Silicon qui ne dort pas. Couvercle de portable et VPS Linux sans Xcode/Metal ralentissent l’acceptation. Baseline prod : location Mac cloud MESHLAUNCH et centre d’aide.
Le débat non résolu : sécurité, spec « mince », qui en profite
La sécurité a été volontairement déléguée aux clients : un mois avant le lancement, AIR a démontré le faux skill brand-landingpage, empruntant la crédibilité d’un dépôt à 36 000 étoiles, passant les scanners Cisco, Nvidia et skills.sh, et atteignant environ 26 000 agents (TOCTOU classique). Snyk a trouvé des défauts dans 36,8 % de ~4000 skills et des problèmes critiques dans 13,4 %. La spec Agent Plugins n’a aucune clause de provenance.
Tous les développeurs ne sont pas convaincus : Dax Raad (SST) se dit « very much against » et parle de « thin standard ». Angie Jones salue enfin un moyen de transporter ses skills entre outils.
Un format partagé ne favorise pas évidemment les petits : « build once, reach everywhere » est le récit open. Mais l’utilisateur ouvre d’abord un produit agent concret — les incumbents peuvent absorber les extensions plus facilement.
Aucune entreprise chinoise à la table : les cinq membres fondateurs du TSC et Google sont américains. MCP est déjà largement déployé en Chine (Bailian d’Alibaba, Qianfan de Baidu, etc.). Écart de timing ou couches protocolaires parallèles — question ouverte.
Trois chiffres citables : (1) adoption Skills 32+ outils (mars 2026), (2) AIR ~26 000 agents, (3) Snyk 36,8 % / critiques 13,4 %. GPT-5 a un an le 7 août ; OpenAI a aussi poussé GPT-5.6 Luna et Sol la même semaine. Google : « le packaging est une infrastructure ingrate, exactement le genre de chose à partager plutôt qu’à réinventer cinq fois » — un signal aligné avec le basculement du secteur vers l’infrastructure créative et d’ingénierie.
Contexte : MCP (connexion) + Skills (enseignement) + Plugins (distribution) forment enfin la pile nécessaire pour rendre pratique « construire une capacité d’agent réutilisable une seule fois ».
Un format de paquet commun ne corrige pas un hôte instable. MCP locaux, Skills permanents et validation multi-clients heurtent encore portables en veille, VPS Linux sans Metal/Xcode et conflits de ports. Pour des environnements de production plus stables (CI/CD iOS, automatisation d’agents IA), la location Mac Mini cloud MESHLAUNCH est en général le meilleur défaut : Apple Silicon dédié, 7×24, jour/semaine/mois. Voir la page tarifs et le centre d’aide.
Non. MCP définit comment un agent parle à un outil ou une source de données à l’exécution. Agent Plugins définit comment empaqueter la configuration d’un serveur MCP (avec des Agent Skills) dans un dossier portable découvrable. MCP et Skills définissent encore le comportement.
Non — il en dépend. Tout skill dans un paquet doit respecter la spécification Agent Skills (SKILL.md, frontmatter, disposition). Agent Plugins ajoute un manifeste et une convention de dossiers pour voyager entre clients sans packaging séparé.
Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox. AIR a documenté en 2026 un faux skill qui a contourné plusieurs scanners et atteint ~26 000 agents. Traitez les plugins tiers comme un paquet npm inconnu : vérifiez la source, ne croyez pas les étoiles seules.
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s’est engagé à supporter Antigravity, Gemini CLI et Data Agent Kit, sans livraison au moment de l’annonce.
Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, malgré l’origine d’Agent Skills chez Anthropic. Aucune explication n’est donnée ; Anthropic n’a pas publié de déclaration. Pour un hôte stable de validation multi-clients, commencez par la page tarifs et le centre d’aide.