Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une même extension d'agent IA — regroupant Agent Skills et serveurs MCP — de fonctionner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le comité de pilotage le jour même. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ou la confiance — ces questions ont été volontairement laissées hors périmètre. Contexte protocole : MCP, l'HTTP de l'ère IA. Packaging des skills : guide Agent Skills / Cursor.
En résumé : Agent Plugins standardise le conteneur, pas la confiance. MCP résout la connexion, Skills l'enseignement, Plugins la distribution — trois couches, pas un protocole de remplacement.
Le titre est propre. La surface de décision ne l'est pas :
Chaque client d'agent attend aujourd'hui une arborescence d'extensions différente. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait le packager une fois pour Claude Code, une fois pour Cursor, une fois pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. Les skills vivent dans skills/ et doivent respecter la spécification Agent Skills existante. Les serveurs MCP sont déclarés dans mcp.json, avec transports stdio, Streamable HTTP ou HTTP+SSE hérité. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme d'espaces de noms en domaine inversé pour les extras propres à chaque client, sans polluer le noyau portable.
Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont façonné la spec 1.0. Google s'est ajouté le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé le support dans Antigravity, Gemini CLI et son Data Agent Kit.
| Date | Jalon |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins, modèle d'extension tiers précoce et ouvert |
| Janv. 2024 | OpenAI ferme Plugins au profit du GPTs Store fermé |
| Nov. 2024 | Anthropic publie MCP ; plus tard donné à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP |
| 16 oct. 2025 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 18 déc. 2025 | Agent Skills devient standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent en 48 h |
| Mars 2026 | L'adoption d'Agent Skills dépasse 32 outils (Gemini CLI, JetBrains Junie, AWS Kiro, etc.) |
| 24 juil. 2026 | Agent Plugins 1.0.0 publié en working draft |
| 6 août 2026 | Lancement public avec comité de cinq sociétés ; Google rejoint le même jour comme mainteneur cœur |
MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu le packaging et la découverte cohérents entre clients — c'est le vide qu'Agent Plugins vise.
| Élément | Détail |
|---|---|
| Version de la spec | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers cœurs | plugin.json à la racine ; répertoire skills/ ; mcp.json pour la config MCP |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune société unique ne contrôle la feuille de route |
| Explicitement hors scope | Installation, distribution/marketplaces, modèles de permissions, sandbox, trust/provenance, UX |
Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.
Le manifeste déclare la version de spécification ciblée ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant le saute plutôt que de rejeter tout le plugin — choix qui préserve la compatibilité future lorsque de nouveaux types arriveront.
Le texte de la spec est sans ambiguïté : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de sandbox, aucune vérification de confiance ou de provenance, et aucune expérience utilisateur ». Ce ne sont pas des oublis — l'annonce de Google les présente comme des omissions volontaires. Un périmètre étroit a permis à cinq concurrents de s'entendre en mois plutôt qu'en années. Le compromis : la question qui compte pour la sécurité — ce plugin est-il sûr à exécuter ? — est entièrement renvoyée à chaque client.
Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client qui résout seul le même problème de packaging cesse d'être une petite inefficacité pour devenir un coût d'ingénierie dupliqué réel.
| Standard | Porté par | Problème résolu | Statut aujourd'hui |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Laisser des tiers ajouter des fonctions à ChatGPT | Arrêté en 2024 ; remplacé par le GPTs Store fermé |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole d'appel d'outils/données externes | Standard de facto ; adopté par OpenAI et Google |
| Agent Skills (2025) | Anthropic, devenu standard ouvert | Emballer instructions/workflows réutilisables | 32+ outils, encore en expansion |
| Agent Plugins (2026) | Vercel + comité de cinq sociétés | Packaging/découverte unifiés pour Skills + MCP | Tout juste lancé en working draft 1.0 ; Google déjà à bord |
Agent Plugins ne concurrence ni MCP ni Agent Skills — il se place au-dessus des deux, en réduisant la friction de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures.
brand-landingpage, empruntant la crédibilité d'un dépôt à 36 000 étoiles GitHub, puis passant les scanners de chaque marketplace testée — Cisco, Nvidia et skills.sh inclus. Il aurait touché environ 26 000 agents déployés, certains sur des comptes d'entreprise, en exploitant un classique écart time-of-check/time-of-use. Par ailleurs, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % de sévérité critique. La spécification Agent Plugins ne contient aucune disposition de vérification de provenance ni d'attestation d'exécution.GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utiliséé la semaine précédente pour expédier GPT-5.6 Luna (chats texte illimités en free tier) et GPT-5.6 Sol (nouveau curseur « thinking effort » pour les paliers payants) aux côtés de l'annonce Agent Plugins. Le cadrage de Google : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une fois » ne devienne pratique.
plugin.json racine → skills/ avec SKILL.md valide → mcp.json pour serveurs stdio ou Streamable HTTP.my-agent-plugin/ ├── plugin.json # manifeste : version de spec ├── skills/ # Agent Skills (SKILL.md) │ └── my-skill/ │ └── SKILL.md └── mcp.json # config serveur MCP (stdio / HTTP)
Agent Plugins abaisse le coût d'expédier un bundle Skills+MCP vers de nombreux clients. Il ne décide ni si ce bundle est sûr, ni où il est hébergé, ni comment garder les serveurs MCP en ligne la nuit.
Les équipes qui font du debug multi-clients, du MCP always-on et des dépôts de skills évolutifs heurtent les mêmes goulets structurels :
Si vous devez attacher des paquets Agent Plugins, des serveurs MCP et des dépôts de skills à un workflow d'agent en production, les hôtes Mac cloud MACCOME offrent un vrai macOS, un handoff SSH et une isolation pour le travail always-on. Tarifs publics : tarifs de location Mac mini.
Sources : Vercel Blog, « Introducing Agent Plugins », et Changelog Vercel (6 août 2026) ; agent-plugins.org Spec 1.0.0 (Working Draft) ; Google Developers Blog, « Agent Plugins package your skills, tools, and more » (6 août 2026) ; The Next Web, Virtualization Review ; posts Anthropic Agent Skills ; recherche sécurité AIR ; Snyk ToxicSkills ; Help Net Security ; 36Kr et communauté développeurs Alibaba Cloud sur l'adoption MCP en Chine ; OpenAI « Improving GPT‑5.6 Sol in ChatGPT » ; TechCrunch. Compilé au 7 août 2026 — vérifier les détails les plus récents avant publication.
FAQ
Agent Plugins est-il la même chose que MCP ?
Non. MCP définit comment un agent dialogue à l'exécution avec un outil ou une source de données externe. Agent Plugins est un format d'emballage pour regrouper la config serveur MCP (avec Agent Skills) dans un dossier portable. Plus sur la couche protocole : Pourquoi MCP ressemble à l'HTTP de l'ère IA.
Agent Plugins remplace-t-il Agent Skills ?
Non — il en dépend. Les skills dans un paquet doivent encore conformer à la spécification Agent Skills (SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers pour qu'un skill ou un serveur MCP circule entre clients sans packaging séparé.
Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?
Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox. Étant donné qu'un faux Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et touché environ 26 000 agents dans un test documenté en 2026, traitez les plugins tiers comme des paquets npm inconnus : vérifier la source, ne pas se fier aux seules étoiles, préférer les marketplaces officielles.
Quels outils IA prennent en charge Agent Plugins aujourd'hui ?
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé sur Antigravity, Gemini CLI et son Data Agent Kit, sans avoir livré ce support au moment de l'annonce.
Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?
Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs. Aucun matériel de lancement n'explique l'omission, et Anthropic n'avait pas publié de déclaration publique sur Agent Plugins à la rédaction. Si vous avez besoin d'hébergement d'agents always-on plutôt que de rumeurs de gouvernance, voir les tarifs de location Mac mini MACCOME.