Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (éditeur de Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une seule extension d'agent IA — regroupant Agent Skills et serveurs MCP — de fonctionner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le comité de pilotage le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été volontairement laissées hors périmètre. Ce texte cartographie ce qui a été livré, ce qui reste en blanc, et comment évaluer la couche sans mélanger les niveaux.
SECTION 01 Les mauvaises lectures du lancement Agent Plugins
- Le traiter comme un nouveau protocole d'exécution : il ne remplace ni MCP ni Agent Skills. Il standardise le conteneur au-dessus des deux.
- Supposer que la spec couvre la sûreté : la v1 ne définit ni chemin d'installation, ni marketplace, ni permissions, ni sandboxing, ni contrôles de provenance — chaque client porte cette surface de risque.
- Égaler « support day-one » et tous les produits Google en production : les clients au lancement sont ChatGPT/Codex, Cursor, Copilot, Kiro et VS Code. Google a annoncé intégrer le support dans Antigravity, Gemini CLI et son Data Agent Kit.
- Ignorer la recherche récente sur les skills malveillants : environ un mois plus tôt, AIR a montré un faux skill contournant plusieurs scanners ; l'audit Snyk de près de 4 000 skills a trouvé des failles dans 36,8 % et des problèmes critiques dans 13,4 %.
- Imaginer une table de gouvernance mondiale : les membres fondateurs du TSC plus Google sont tous des entreprises américaines ; les grandes plateformes chinoises qui opèrent déjà des marketplaces MCP ne figurent pas parmi les auteurs.
- Confondre packaging et hôtes de production : un format de dossier partagé ne fournit pas un runtime macOS stable pour des agents longue durée — voir aussi les notes de défense face aux menaces agentiques.
En résumé : Agent Plugins standardise l'apparence de la boîte. Il ne décide ni si la boîte est digne de confiance, ni comment elle s'installe, ni d'où on la télécharge.
SECTION 02 Chronologie : ce n'est pas sorti de nulle part
Agent Plugins est la troisième couche d'une pile d'environ dix-huit mois, pas une invention isolée :
| Date | Étape |
|---|---|
| Mars 2023 | OpenAI lance les ChatGPT Plugins |
| Janvier 2024 | OpenAI ferme les Plugins au profit du GPTs Store fermé |
| Novembre 2024 | Anthropic publie MCP ; plus tard donné à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 18 décembre 2025 | Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent sous 48 heures |
| Mars 2026 | L'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro |
| 24 juillet 2026 | Agent Plugins 1.0.0 publié en working draft |
| 6 août 2026 | Lancement public avec un TSC à cinq entreprises ; Google rejoint comme mainteneur cœur le même jour |
MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'avait résolu le packaging et la découverte cohérents de ces deux types de composants entre clients — c'est précisément l'écart qu'Agent Plugins vise.
SECTION 03 Faits clés : ce qui est standardisé, et pourquoi le design reste étroit
| Élément | Détail |
|---|---|
| Version de la spec | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur de la proposition | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | plugin.json à la racine ; répertoire skills/ ; mcp.json pour la config MCP |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public agentplugins/agent-plugins-spec ; aucune entreprise ne possède seule la feuille de route |
| Explicitement hors périmètre | Installation, distribution/marketplaces, modèles de permissions, sandboxing, trust/provenance, UX |
On standardise le conteneur, pas le contenu. Un plugin est un répertoire avec plugin.json à la racine. Les skills vivent sous skills/ et doivent conformer à la spec Agent Skills. Les serveurs MCP sont déclarés dans mcp.json (stdio, Streamable HTTP ou HTTP+SSE historique). Les types de composants inconnus sont ignorés plutôt que de faire échouer tout le paquet. Les namespaces en reverse-domain (par exemple com.cursor.xxx/) accueillent les extras spécifiques à un client hors du noyau portable.
Les parties difficiles sont volontairement reportées. L'annonce de Google présente ces omissions comme délibérées. Un périmètre étroit a permis à des concurrents de s'accorder en quelques mois. Contrepartie : « ce plugin est-il sûr à exécuter » reste entièrement du ressort de chaque client.
Le timing suit la pression d'adoption. Agent Skills s'était déjà répandu sur 32+ outils. À cette échelle, résoudre le packaging séparément chez chaque client devient un coût d'ingénierie dupliqué réel.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
SECTION 04 Comparer la pile + checklist d'adoption en 6 étapes
| Standard | Porté par | Problème résolu | Statut aujourd'hui |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Fonctionnalités tierces dans ChatGPT | Arrêté en 2024 ; remplacé par le GPTs Store |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole pour appeler outils/données externes | Standard de facto de l'industrie |
| Agent Skills (2025) | Anthropic, devenu standard ouvert | Instructions/workflows réutilisables | 32+ outils ; toujours en expansion |
| Agent Plugins (2026) | Vercel + TSC multi-entreprises | Packaging/discovery unifiés pour Skills + MCP | Working draft 1.0 ; Google déjà à bord |
Conflits non résolus : la sécurité a été laissée sur la table (le faux skill AIR brand-landingpage a emprunté sa crédibilité à un dépôt d'environ 36 000 étoiles, passé les scanners chez Cisco, Nvidia et skills.sh, et atteint environ 26 000 agents via TOCTOU) ; Dax Raad (SST) l'a qualifié de « thin standard », tandis qu'Angie Jones saluait les skills portables ; un format partagé peut aider les petits auteurs à livrer une seule fois — ou surtout renforcer les acteurs déjà installés ; les majors chinoises qui opèrent déjà des marketplaces MCP sont absentes de la liste d'auteurs — retard de calendrier ou signal précoce de couches de protocole parallèles.
- Séparer les couches : confirmer que vous avez besoin de packaging/discovery, pas d'une réécriture du comportement filaire MCP ni de la sémantique Skills.
- Inventorier l'existant : lister les dossiers
SKILL.mdet configs de serveurs MCP déjà en place, plus les clients cibles. - Créer le squelette : ajouter un
plugin.jsonracine ciblant Agent Plugins 1.0 (schéma + nom au minimum). - Déplacer les skills : les placer sous
skills/avec frontmatter et disposition conformes à Agent Skills. - Déplacer la config MCP : déclarer les serveurs uniquement dans le
mcp.jsonracine — ne pas inline MCP dansplugin.json. - Valider sécurité et compatibilité : préférer les marketplaces officiels, vérifier la provenance, ne pas se fier aux seuls compteurs d'étoiles, charger le paquet dans chaque client cible pour que les composants inconnus soient ignorés proprement. Relire la spec live avant publication.
SECTION 05 Pourquoi cela compte au-delà de la spec — et sources citables
- Signal de la semaine anniversaire : GPT-5 a eu un an le 7 août 2026 ; OpenAI a aussi poussé GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (curseur d'effort de raisonnement) la même semaine que l'annonce Agent Plugins.
- Pile à trois couches : MCP résout la connexion, Agent Skills l'enseignement, Agent Plugins la distribution.
- Chiffres à retenir : spec 1.0.0 working draft ; exactement deux types de composants ; 32+ outils adoptant Skills ; Snyk 36,8 % / 13,4 % critiques sur ~4 000 skills ; cas AIR ~26 000 agents atteints.
- Cadre Google : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. »
Sources primaires (compilées au 7 août 2026 ; vérifier avant toute décision de production) :
Vercel Blog : Introducing Agent Plugins
Vercel Changelog : Introducing Agent Plugins 1.0.0
Site de spécification agent-plugins.org
Google Developers Blog : Agent Plugins package your skills, tools, and more
The Next Web : OpenAI and four rivals just agreed on one standard for AI agents
Une boîte de plugins partagée réduit les frictions de packaging. Elle ne remplace pas un hôte macOS natif durable pour Xcode, Metal et le travail d'agent 24/7. Les Mac cloud virtualisés ajoutent souvent overhead et risque de compatibilité. Pour du silicium Apple sans perte, un CI/CD iOS stable et une automatisation AI Agent longue durée, les nœuds cloud physiques MACNOX restent en général le choix de production le plus solide : matériel Apple authentique, Root complet, pas de taxe hyperviseur, facturation jour/semaine/mois. À croiser avec le durcissement sécurité des agents et les décalages tarifaires GPT-5.6.
SECTION 06 FAQ
Agent Plugins est-il la même chose que MCP ?
Non. MCP définit comment un agent parle à un outil ou une source de données externe à l'exécution. Agent Plugins est un format de packaging qui regroupe la configuration de serveurs MCP (avec les Agent Skills) dans un dossier portable que différents clients peuvent découvrir. MCP et Agent Skills continuent de définir le comportement ; Agent Plugins standardise la façon de les livrer.
Agent Plugins remplace-t-il Agent Skills ?
Non — il en dépend. Tout skill à l'intérieur d'un paquet Agent Plugins doit se conformer à la spécification Agent Skills existante. Agent Plugins ajoute un manifeste et une convention de dossiers pour qu'un skill ou un serveur MCP circule entre clients sans packaging séparé pour chacun.
Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?
Pas automatiquement. La spécification ne définit explicitement ni trust, ni provenance, ni sandboxing. Compte tenu des contournements documentés de scanners majeurs et d'une portée estimée à 26 000 agents dans un test 2026, traitez les plugins tiers comme des paquets npm inconnus : vérifiez la source, ne vous fiez pas aux seuls compteurs d'étoiles, préférez les marketplaces officiels avec le contrôle propre à votre client.
Quels outils IA supportent Agent Plugins aujourd'hui ?
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, sans revendiquer une livraison complète sur ces produits au moment de l'annonce.
Pourquoi Anthropic n'est-il pas au comité de pilotage ?
Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills est né chez Anthropic. Les matériaux de lancement n'expliquent pas cette absence, et Anthropic n'avait pas publié de position publique sur Agent Plugins au moment de la rédaction. À surveiller : l'adoption éventuelle du format dans ses propres produits.