Agent Plugins : la norme commune d'OpenAI, Google et Microsoft pour les extensions d'agents IA

Environ 18 min de lecture · MACCOME · Dernière mise à jour : 7 août 2026

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une même extension d'agent IA — regroupant Agent Skills et serveurs MCP — de fonctionner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le comité de pilotage le jour même. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ou la confiance — ces questions ont été volontairement laissées hors périmètre. Contexte protocole : MCP, l'HTTP de l'ère IA. Packaging des skills : guide Agent Skills / Cursor.

info

En résumé : Agent Plugins standardise le conteneur, pas la confiance. MCP résout la connexion, Skills l'enseignement, Plugins la distribution — trois couches, pas un protocole de remplacement.

Six points de friction après l'annonce

Le titre est propre. La surface de décision ne l'est pas :

  1. Périmètre étroit par conception : uniquement Agent Skills et serveurs MCP — pas un protocole plugin universel.
  2. Pas un sceau de sécurité : installation, marketplace, permissions, sandbox et provenance sont explicitement hors scope.
  3. Confusion fréquente avec MCP / Skills : pile en couches, pas un remplacement de l'un ou l'autre.
  4. Packaging encore fragmenté : la douleur visée est de réécrire la même extension pour chaque arborescence client.
  5. Skills malveillants déjà là : une démo de faux skill a contourné plusieurs scanners un mois avant le lancement ; la spec ne corrige pas cela.
  6. Gouvernance à dominante américaine : les membres fondateurs du TSC plus Google sont des sociétés US ; les grands adopteurs MCP chinois sont absents de la table.

Ce qui s'est réellement passé

Chaque client d'agent attend aujourd'hui une arborescence d'extensions différente. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait le packager une fois pour Claude Code, une fois pour Cursor, une fois pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. Les skills vivent dans skills/ et doivent respecter la spécification Agent Skills existante. Les serveurs MCP sont déclarés dans mcp.json, avec transports stdio, Streamable HTTP ou HTTP+SSE hérité. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme d'espaces de noms en domaine inversé pour les extras propres à chaque client, sans polluer le noyau portable.

Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont façonné la spec 1.0. Google s'est ajouté le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé le support dans Antigravity, Gemini CLI et son Data Agent Kit.

Chronologie : cela ne sort pas de nulle part

DateJalon
Mars 2023OpenAI lance ChatGPT Plugins, modèle d'extension tiers précoce et ouvert
Janv. 2024OpenAI ferme Plugins au profit du GPTs Store fermé
Nov. 2024Anthropic publie MCP ; plus tard donné à la Linux Foundation
Mars 2025OpenAI et Google adoptent MCP
16 oct. 2025Anthropic lance Agent Skills dans Claude Code (SKILL.md)
18 déc. 2025Agent Skills devient standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent en 48 h
Mars 2026L'adoption d'Agent Skills dépasse 32 outils (Gemini CLI, JetBrains Junie, AWS Kiro, etc.)
24 juil. 2026Agent Plugins 1.0.0 publié en working draft
6 août 2026Lancement public avec comité de cinq sociétés ; Google rejoint le même jour comme mainteneur cœur

MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu le packaging et la découverte cohérents entre clients — c'est le vide qu'Agent Plugins vise.

Faits clés en un coup d'œil

ÉlémentDétail
Version de la specAgent Plugins 1.0.0 (statut : Working Draft)
InitiateurVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composantsExactement deux : Agent Skills, serveurs MCP
Fichiers cœursplugin.json à la racine ; répertoire skills/ ; mcp.json pour la config MCP
Clients au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune société unique ne contrôle la feuille de route
Explicitement hors scopeInstallation, distribution/marketplaces, modèles de permissions, sandbox, trust/provenance, UX

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.

Pourquoi le design est volontairement étroit

Il standardise le conteneur, pas le contenu

Le manifeste déclare la version de spécification ciblée ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant le saute plutôt que de rejeter tout le plugin — choix qui préserve la compatibilité future lorsque de nouveaux types arriveront.

Il évacue délibérément les parties dures

Le texte de la spec est sans ambiguïté : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de sandbox, aucune vérification de confiance ou de provenance, et aucune expérience utilisateur ». Ce ne sont pas des oublis — l'annonce de Google les présente comme des omissions volontaires. Un périmètre étroit a permis à cinq concurrents de s'entendre en mois plutôt qu'en années. Le compromis : la question qui compte pour la sécurité — ce plugin est-il sûr à exécuter ? — est entièrement renvoyée à chaque client.

Le timing suit la pression d'adoption

Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client qui résout seul le même problème de packaging cesse d'être une petite inefficacité pour devenir un coût d'ingénierie dupliqué réel.

Comment Agent Plugins se compare à ce qui a précédé

StandardPorté parProblème résoluStatut aujourd'hui
ChatGPT Plugins (2023)OpenAI seulLaisser des tiers ajouter des fonctions à ChatGPTArrêté en 2024 ; remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole d'appel d'outils/données externesStandard de facto ; adopté par OpenAI et Google
Agent Skills (2025)Anthropic, devenu standard ouvertEmballer instructions/workflows réutilisables32+ outils, encore en expansion
Agent Plugins (2026)Vercel + comité de cinq sociétésPackaging/découverte unifiés pour Skills + MCPTout juste lancé en working draft 1.0 ; Google déjà à bord

Agent Plugins ne concurrence ni MCP ni Agent Skills — il se place au-dessus des deux, en réduisant la friction de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures.

Le conflit non résolu : sécurité, scepticisme et bénéficiaires

  • La sécurité a été laissée sur la table — et le timing est inconfortable. Un mois avant le lancement, la société de sécurité AIR a démontré publiquement un faux Agent Skill nommé brand-landingpage, empruntant la crédibilité d'un dépôt à 36 000 étoiles GitHub, puis passant les scanners de chaque marketplace testée — Cisco, Nvidia et skills.sh inclus. Il aurait touché environ 26 000 agents déployés, certains sur des comptes d'entreprise, en exploitant un classique écart time-of-check/time-of-use. Par ailleurs, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % de sévérité critique. La spécification Agent Plugins ne contient aucune disposition de vérification de provenance ni d'attestation d'exécution.
  • Tous les développeurs ne sont pas convaincus. Dax Raad (SST) s'est dit « very much against », qualifiant le format de « thin standard » dont les parties utiles réapparaîtront en extensions propres à chaque client. L'advocate Angie Jones a pris le contre-pied : enfin une façon de transporter les skills entre les outils qu'elle utilise déjà.
  • Un format partagé ne favorise pas clairement les petits acteurs. Le discours open-ecosystem promet « construire une fois, atteindre tous ». En pratique, les utilisateurs ouvrent d'abord un produit agent concret — les incumbents avec base installée absorbent les extensions tierces à moindre coût de bascule.
  • Un angle souvent manqué : aucune société chinoise à la table. Les cinq membres fondateurs du TSC plus Google sont des sociétés américaines. MCP est déjà largement déployé dans les grandes plateformes chinoises — Model Studio (Bailian) d'Alibaba Cloud et Qianfan de Baidu proposent des marketplaces MCP dédiées — pourtant aucune n'apparaît sur la liste de gouvernance Agent Plugins. Timing ou signal précoce de couches de protocole parallèles : les annonces de lancement ne tranchent pas.

Pourquoi cela compte au-delà de la spec

GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utiliséé la semaine précédente pour expédier GPT-5.6 Luna (chats texte illimités en free tier) et GPT-5.6 Sol (nouveau curseur « thinking effort » pour les paliers payants) aux côtés de l'annonce Agent Plugins. Le cadrage de Google : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une fois » ne devienne pratique.

Runbook en six étapes : adopter Agent Plugins sans confondre les couches

  1. Cartographier d'abord les trois couches : MCP = connecter ; Skills = enseigner ; Plugins = emballer/découvrir. Relire le primer MCP et le guide Skills avant de réécrire les dossiers.
  2. Partir d'une arborescence minimale : plugin.json racine → skills/ avec SKILL.md valide → mcp.json pour serveurs stdio ou Streamable HTTP.
  3. Smoke-tester les clients day-one : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code. Garder les extras propriétaires dans des namespaces en domaine inversé.
  4. Méfiance par défaut pour les paquets tiers : la spec n'offre ni scan, ni sandbox, ni provenance. Préférer les marchés officiels ; le nombre d'étoiles n'est pas une preuve de sécurité (voir AIR).
  5. Séparer packaging et runtime : le format est un contrat de répertoire ; les serveurs MCP always-on et gateways exigent encore des hôtes stables et des frontières de secrets.
  6. Héberger les runtimes de production sur un nœud Mac dédié : le sleep du laptop tue les longues sessions et les processus MCP locaux. Garder Gateway, serveurs MCP et dépôts de skills sur macOS always-on, puis SSH/tunnel vers Cursor ou CLI.
plugin layout
my-agent-plugin/
├── plugin.json          # manifeste : version de spec
├── skills/              # Agent Skills (SKILL.md)
│   └── my-skill/
│       └── SKILL.md
└── mcp.json             # config serveur MCP (stdio / HTTP)

Trois chiffres durs à citer

  • Exactement deux types de composants : Agent Skills + serveurs MCP ; install/distribution/permissions/sandbox/trust tous hors scope
  • 32+ outils sur Skills : l'adoption a dépassé 32 outils en quelques mois après l'ouverture d'Agent Skills — la pression derrière l'unification du packaging
  • 36,8 % / 13,4 % : audit Snyk de ~4 000 skills publiés ; le faux skill d'AIR aurait atteint ~26 000 agents après avoir contourné plusieurs scanners

Clôture : le packaging est partagé ; votre runtime a toujours besoin d'une sortie stable

Agent Plugins abaisse le coût d'expédier un bundle Skills+MCP vers de nombreux clients. Il ne décide ni si ce bundle est sûr, ni où il est hébergé, ni comment garder les serveurs MCP en ligne la nuit.

Les équipes qui font du debug multi-clients, du MCP always-on et des dépôts de skills évolutifs heurtent les mêmes goulets structurels :

  • Le sleep du laptop coupe les sessions : fermeture du couvercle ou bascule réseau tue le MCP local et les longs tours d'agent
  • Les machines de debug partagées sont difficiles à tenir : stacks Cursor / CLI / Gateway consomment de la RAM ; la location élastique bat le CapEx sur les pics courts
  • Pas de plan de contrôle 7×24 isolé : une arborescence standard a toujours besoin d'un nœud dédié pour runtime et secrets

Si vous devez attacher des paquets Agent Plugins, des serveurs MCP et des dépôts de skills à un workflow d'agent en production, les hôtes Mac cloud MACCOME offrent un vrai macOS, un handoff SSH et une isolation pour le travail always-on. Tarifs publics : tarifs de location Mac mini.

Sources : Vercel Blog, « Introducing Agent Plugins », et Changelog Vercel (6 août 2026) ; agent-plugins.org Spec 1.0.0 (Working Draft) ; Google Developers Blog, « Agent Plugins package your skills, tools, and more » (6 août 2026) ; The Next Web, Virtualization Review ; posts Anthropic Agent Skills ; recherche sécurité AIR ; Snyk ToxicSkills ; Help Net Security ; 36Kr et communauté développeurs Alibaba Cloud sur l'adoption MCP en Chine ; OpenAI « Improving GPT‑5.6 Sol in ChatGPT » ; TechCrunch. Compilé au 7 août 2026 — vérifier les détails les plus récents avant publication.

FAQ

Agent Plugins est-il la même chose que MCP ?

Non. MCP définit comment un agent dialogue à l'exécution avec un outil ou une source de données externe. Agent Plugins est un format d'emballage pour regrouper la config serveur MCP (avec Agent Skills) dans un dossier portable. Plus sur la couche protocole : Pourquoi MCP ressemble à l'HTTP de l'ère IA.

Agent Plugins remplace-t-il Agent Skills ?

Non — il en dépend. Les skills dans un paquet doivent encore conformer à la spécification Agent Skills (SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers pour qu'un skill ou un serveur MCP circule entre clients sans packaging séparé.

Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?

Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox. Étant donné qu'un faux Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et touché environ 26 000 agents dans un test documenté en 2026, traitez les plugins tiers comme des paquets npm inconnus : vérifier la source, ne pas se fier aux seules étoiles, préférer les marketplaces officielles.

Quels outils IA prennent en charge Agent Plugins aujourd'hui ?

Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé sur Antigravity, Gemini CLI et son Data Agent Kit, sans avoir livré ce support au moment de l'annonce.

Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?

Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs. Aucun matériel de lancement n'explique l'omission, et Anthropic n'avait pas publié de déclaration publique sur Agent Plugins à la rédaction. Si vous avez besoin d'hébergement d'agents always-on plutôt que de rumeurs de gouvernance, voir les tarifs de location Mac mini MACCOME.