Agent Plugins expliqué : le carton d'emballage des agents IA — ce qu'il unifie, et ce qu'il laisse volontairement de côté
Le problème : livrer la même extension agent vers ChatGPT, Cursor, Copilot et VS Code oblige encore à recoller Skills et serveurs MCP dans autant d'arborescences que de clients. Ce guide : lecture calée sur le lancement du 6 août 2026 — ce que Agent Plugins 1.0 standardise, ce qu'il exclut, et où la sécurité reste du ressort de chaque client. Au programme : trois frictions décisionnelles, chronologie, tableaux de faits, anatomie du format, comparaisons, controverses, checklist Mac en 5 étapes, FAQ×5.
Sommaire
À lire en amont : guide Agent Skill · MCP, le HTTP de l'ère IA · construire un serveur MCP.
À retenir — 6 août 2026
- Agent Plugins 1.0.0 (brouillon de travail) : un répertoire portable pour empaqueter Agent Skills + serveurs MCP.
- TSC : Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google rejoint le même jour comme mainteneur cœur.
- Fichiers :
plugin.json,skills/,mcp.json— hors périmètre : install, marché, permissions, bac à sable, confiance, UX. - Clients jour 1 : ChatGPT & Codex, Cursor, GitHub Copilot, Kiro, VS Code — la veille de l'anniversaire GPT-5 (7 août).
Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient ensemble la spécification Agent Plugins 1.0.0 : un format de paquet neutre pour qu'une même extension — Skills et configuration MCP — soit découverte par ChatGPT, Cursor, GitHub Copilot, VS Code ou Kiro sans réécriture. Google s'ajoute le jour même au comité de pilotage. L'annonce tombe la veille du premier anniversaire de GPT-5… et ne tranche presque rien sur la confiance : ces questions sont volontairement hors scope.
01 · Trois frictions : un carton commun n'est pas un modèle de confiance
- Empaquetage fragmenté — Skills enseignent des procédures ; MCP branche les outils. Chaque client imposait encore sa propre arborescence : même extension, N dossiers à maintenir.
- Blanc volontaire — la v1 ne définit ni chemin d'install, ni marketplace, ni modèle de permissions, ni bac à sable, ni vérification de provenance, ni UX. L'interopérabilité du conteneur est in ; « est-ce sûr ? » reste out.
- La sécurité a déjà pris de l'avance — environ un mois plus tôt, AIR a démontré une fausse skill (
brand-landingpage) qui a contourné les scanners Cisco, Nvidia et skills.sh, touchant selon eux ~26 000 agents. L'audit Snyk sur près de 4 000 skills : 36,8 % de défauts, 13,4 % de problèmes critiques.
02 · Chronologie : une troisième couche, pas une invention isolée
Agent Plugins s'inscrit dans une pile construite sur une vingtaine de mois :
| Date | Événement |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins |
| Janvier 2024 | Fermeture progressive des Plugins au profit du store GPTs fermé |
| Novembre 2024 | Anthropic publie MCP ; donation ultérieure à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 18 décembre 2025 | Agent Skills devient standard ouvert (agentskills.io) ; Microsoft et OpenAI suivent en 48 h |
| Mars 2026 | Adoption Agent Skills : plus de 32 outils |
| 24 juillet 2026 | Agent Plugins 1.0.0 publié en brouillon de travail |
| 6 août 2026 | Lancement public avec TSC à cinq ; Google rejoint comme mainteneur cœur le même jour |
MCP a résolu la connexion. Agent Skills a résolu l'enseignement de procédures. Ni l'un ni l'autre n'imposait un empaquetage et une découverte homogènes — c'est ce dernier kilomètre qu'Agent Plugins vise.
03 · Faits clés en tableau
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur | Vercel |
| Comité technique (TSC) | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants | Exactement 2 : Agent Skills, serveurs MCP |
| Fichiers cœur | Racine plugin.json ; skills/ ; mcp.json |
| Clients jour 1 | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt public agentplugins/agent-plugins-spec ; pas de roadmap verrouillée par une seule firme |
| Hors périmètre explicite | Installation, distribution/marchés, permissions, bac à sable, confiance/provenance, UX |
Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.
Fait dur #1 : le standard ne couvre que deux types de composants.
Fait dur #2 : Agent Skills avait déjà dépassé 32 outils avant que l'empaquetage soit unifié.
Fait dur #3 : Snyk : défauts dans 36,8 % de près de 4 000 skills ; AIR : fausse skill touchant ~26 000 agents.
04 · Anatomie : pourquoi le design reste volontairement étroit
4.1 Un conteneur, pas le contenu
Un plugin est un dossier avec un manifeste plugin.json. Les skills vivent sous skills/ et doivent respecter Agent Skills (SKILL.md). Les serveurs MCP se déclarent dans mcp.json — stdio, Streamable HTTP, ou HTTP+SSE hérité. Un type inconnu se saute sans faire échouer tout le paquet. Un espace de noms en domaine inversé (ex. com.cursor.xxx/) laisse chaque client coller des capacités privées sans polluer le noyau portable.
4.2 Les parties dures sont reportées à dessein
Le texte est net : la v1 « ne définit ni mécanisme d'installation, ni protocole de distribution, ni modèle de permissions, ni exigences de bac à sable, ni vérification de confiance ou de provenance, ni expérience utilisateur ». Google le présente comme un choix délibéré. Un périmètre étroit a permis à cinq concurrents de s'aligner en quelques mois. Contrepartie : « ce plugin est-il sûr ? » reste entièrement entre les mains de chaque client.
4.3 Le timing suit la pression d'adoption
À plus de 32 outils sur Skills seuls, résoudre N fois le même problème d'empaquetage cesse d'être une friction mineure : c'est du coût d'ingénierie dupliqué — l'argument réel pour standardiser maintenant.
05 · Comparatif avec les prédécesseurs
| Standard | Porté par | Problème traité | Statut |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Fonctions tierces dans ChatGPT | Arrêté en 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Connexion runtime outils/données | Standard de facto |
| Agent Skills (2025) | Anthropic, puis ouvert | Paquets d'instructions réutilisables | 32+ outils, encore en expansion |
| Agent Plugins (2026) | Vercel + TSC à cinq | Empaquetage et découverte unifiés | Brouillon 1.0 ; Google à bord |
Agent Plugins ne concurrence ni MCP ni Agent Skills : il s'empile au-dessus, pour la friction de distribution — pas pour redéfinir l'appel d'outils ou l'apprentissage de procédures.
06 · Controverses : sécurité, scepticisme, qui gagne vraiment
- La sécurité a été laissée sur la table — la skill AIR
brand-landingpagea emprunté la crédibilité d'un dépôt à 36 000 étoiles, passé les scans via un swap de lien TOCTOU, et touché ~26 000 agents. Agent Plugins n'ajoute aucune exigence de provenance ni d'attestation. - Tous les développeurs ne sont pas convaincus — Dax Raad (SST) parle d'un « standard trop mince » dont les parties utiles finiront en extensions privées. Angie Jones salue enfin un moyen de déplacer des skills entre outils.
- Un format partagé ne favorise pas automatiquement les petits — « construire une fois » aide les indépendants sur le papier, mais l'utilisateur ouvre d'abord ChatGPT, Cursor ou Copilot ; l'empaquetage peut renforcer cette gravité.
- Aucune firme chinoise à la table — le TSC fondateur plus Google sont exclusivement américains, alors qu'Alibaba Cloud (Bailian), Baidu Qianfan, ByteDance et Tencent traitent déjà MCP comme infra agent avec places de marché domestiques. Écart de calendrier ou couche parallèle ? Les documents de lancement ne tranchent pas.
07 · Contexte : de la course aux modèles à la plomberie
Le 7 août 2026 marque l'anniversaire d'un an de GPT-5. OpenAI en a profité pour pousser GPT-5.6 Luna (chats texte illimités côté gratuit) et GPT-5.6 Sol (curseur d'« effort de réflexion »), en même temps qu'Agent Plugins. Formulation Google : « L'empaquetage est une infrastructure peu glamour — exactement le genre de chose à partager plutôt qu'à réinventer cinq fois. » Avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) ferme une pile à trois couches sans laquelle « construire une capacité agent une seule fois » restait théorique — signal que l'énergie concurrentielle glisse des benchmarks modèles vers la plomberie.
08 · Checklist Mac en 5 étapes
Les titres ne remplacent pas une validation reproductible. Exécutez ces étapes sur un Mac propre pour que Skills expérimentales, secrets MCP et échantillons non fiables ne touchent jamais la machine quotidienne.
- Provisionner un Mac isolé à la journée ; installer uniquement la toolchain minimale Cursor / VS Code / client cible — pas d'iCloud perso ni de SSO entreprise.
- Créer l'arborescence Agent Plugins 1.0 :
plugin.jsonà la racine,skills/avec unSKILL.mdconforme, etmcp.jsonsi besoin. - Lancer la même suite de tâches en Skills seuls, MCP seul, puis paquet combiné ; noter si les clients découvrent les composants et sautent les malformés sans rejeter tout le plugin.
- Introduire un échantillon non fiable en lecture seule ; vérifier si le client affiche provenance, invites de permission ou signatures marketplace — autant de zones volontairement hors format partagé.
- Détruire le nœud après acceptation ; documenter à part l'arborescence portable et la politique de sécurité non portable du client.
09 · FAQ
Agent Plugins remplace-t-il MCP ou Agent Skills ?
Non. MCP définit comment un agent parle à un outil au runtime. Agent Skills encapsule des procédures. Agent Plugins définit comment empaqueter la config MCP et les Skills dans un dossier portable que plusieurs clients peuvent découvrir.
Dois-je m'en préoccuper dès maintenant ?
Si vous livrez des extensions vers plusieurs clients (Claude Code, Cursor, ChatGPT…) et utilisez déjà Skills ou MCP : oui — un seul format peut théoriquement être reconnu partout. Pour un usage quotidien simple, l'impact reste faible à court terme.
Est-il sûr d'installer un plugin au hasard ?
Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni bac à sable. Traitez les plugins tiers comme des paquets npm inconnus : vérifiez la source, ne vous fiez pas aux seuls stars, préférez les marchés officiels.
Les acteurs chinois (Alibaba, Baidu, ByteDance…) vont-ils suivre ?
Aucun n'apparaît dans la liste des mainteneurs. Ils supportent déjà largement MCP. Le standard est ouvert et implémentable par n'importe quel client, mais aucune feuille de route publique n'est connue au 7 août 2026.
Risque-t-il le même destin que ChatGPT Plugins en 2023–2024 ?
Contexte différent : ChatGPT Plugins était un produit exclusif OpenAI. Agent Plugins est multi-éditeurs dès le jour 1 ; le départ d'un membre ne tue pas la spécification. Sans adoption réelle — ou si chacun préfère ses extensions privées — le standard peut toutefois rester lettre morte.
10 · Location Mac : valider l'empaquetage sans polluer la machine quotidienne
Déposer un plugin.json sur un laptop pour un essai de cinq minutes suffit à collecter de l'info — pas à conclure sur la découverte multi-clients ni sur des échantillons non fiables. Frictions typiques : Skills expérimentales dans le même Keychain que des credentials entreprise, VPS Windows/Linux qui manquent les chemins de découverte macOS natifs, hôtes temporaires incapables de reproduire fidèlement une toolchain Apple Silicon. Pour des résultats de chargement reproductibles, une facturation journalière et du matériel Apple réel, une location Mac isolée reste souvent plus propre que d'acheter une seconde machine pour un spike d'empaquetage. Tarifs : tarifs bare-metal macOS.
11 · Sources
- Vercel Blog, « Introducing Agent Plugins », et Changelog Vercel (6 août 2026)
- agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft)
- Google Developers Blog, « Agent Plugins package your skills, tools, and more » (6 août 2026)
- The Next Web, Virtualization Review (6 août 2026)
- Anthropic, « Introducing Agent Skills » et mises à jour (16 oct. 2025 ; 18 déc. 2025)
- Recherches AIR ; étude Snyk « ToxicSkills » ; Help Net Security
- 36Kr et communauté développeurs Alibaba Cloud sur l'adoption MCP en Chine
- OpenAI, « Improving GPT‑5.6 Sol in ChatGPT » ; TechCrunch (6 août 2026)
Synthèse au 7 août 2026. Vérifier la liste des clients et l'état de la spécification avant toute décision de production.