Les développeurs qui livrent la même extension d'agent pour ChatGPT, Cursor, Copilot et VS Code réécrivaient jusqu'ici la structure de dossiers pour chaque client. Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (éditeur de Cursor) ont publié Agent Plugins 1.0.0 — un format de paquet neutre pour Agent Skills et serveurs MCP. Google a rejoint le comité de pilotage le jour même. Cet article détaille ce que le format standardise, ce qu'il laisse volontairement de côté, comment il s'empile sur MCP et Skills, et le débat sécurité qui reste ouvert.

Le 6 août 2026, cinq entreprises ont conjointement publié Agent Plugins 1.0.0 : un format permettant à une seule extension d'agent IA — regroupant Agent Skills et serveurs MCP — de tourner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google s'est joint comme mainteneur principal le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5, et ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été volontairement laissées hors périmètre.

Ce qui s'est réellement passé

Chaque client d'agent attend aujourd'hui une arborescence différente pour les extensions. Qu'on construise un outil d'assistant de code, un connecteur de données ou un workflow réutilisable, il fallait packager une fois pour Claude Code, une autre pour Cursor, encore une pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. S'il embarque des skills, ils vivent dans un dossier skills/ et doivent respecter la spécification Agent Skills existante. S'il embarque des serveurs MCP, ils sont déclarés dans mcp.json, avec support des transports stdio, Streamable HTTP, ou HTTP+SSE legacy. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme de namespace en reverse-domain réservé aux extras spécifiques à un client — sans polluer le noyau portable.

Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont co-écrit la spécification 1.0. Le Technical Steering Committee initial liste Amazon, Cursor, Microsoft, OpenAI et Vercel comme mainteneurs principaux. Google s'est ajouté à ce groupe le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé intégrer le support dans Antigravity, Gemini CLI et son Data Agent Kit.

Chronologie : ce n'est pas sorti de nulle part

Agent Plugins est la troisième couche d'une pile de 18 mois, pas une invention isolée :

DateJalon
Mars 2023OpenAI lance ChatGPT Plugins, un modèle d'extension tiers relativement ouvert
Janvier 2024OpenAI ferme Plugins au profit du GPTs Store fermé
Novembre 2024Anthropic publie MCP (Model Context Protocol) pour standardiser la connexion des agents aux outils et données externes ; plus tard donné à la Linux Foundation
Mars 2025OpenAI et Google adoptent tous deux MCP, en faisant la couche de connexion aux outils de facto
16 octobre 2025Anthropic lance Agent Skills dans Claude Code, en empaquetant des instructions réutilisables en dossiers SKILL.md
18 décembre 2025Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI livrent le support en 48 heures
Mars 2026L'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro
24 juillet 2026Agent Plugins 1.0.0 publié en working draft
6 août 2026Lancement public avec un comité de pilotage à cinq entreprises ; Google rejoint comme mainteneur principal le même jour

Le schéma : MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu le packaging et la découverte cohérents de ces deux types de composants entre clients — c'est cette lacune qu'Agent Plugins vise.

Faits clés en un coup d'œil

ÉlémentDétail
Version de la specAgent Plugins 1.0.0 (statut : Working Draft)
Initiateur de la propositionVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composants couvertsExactement deux : Agent Skills, serveurs MCP
Fichiers centrauxManifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config des serveurs MCP
Clients supportés au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route
Explicitement hors périmètreInstallation, distribution/marketplaces, modèles de permissions, sandboxing, vérification confiance/provenance, UX

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026. Les détails de la spec et les listes de clients peuvent évoluer ; vérifiez les pages officielles avant de vous y fier.

Pourquoi le design est délibérément étroit

Il standardise le conteneur, pas le contenu. Le manifeste déclare quelle version de la spec un paquet cible ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant le saute simplement plutôt que de rejeter tout le plugin — un choix qui garde le format compatible vers l'avant quand de nouveaux types de composants arriveront.

Il reporte explicitement les parties dures. Le texte de la spec est net : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de sandboxing, aucune vérification de confiance ou de provenance, et aucune expérience utilisateur ». Ce ne sont pas des oublis — l'annonce de Google les désigne comme des omissions volontaires, pas des trous silencieux. Un périmètre étroit est ce qui a permis à cinq entreprises concurrentes de s'accorder en quelques mois plutôt qu'en années. Le compromis : la question qui compte vraiment pour la sécurité — ce plugin précis est-il sûr à exécuter — est entièrement renvoyée à chaque client.

Le timing suit la pression d'adoption, pas le marketing. Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client qui résout indépendamment le même problème de packaging cesse d'être une petite inefficacité et devient un vrai coût d'ingénierie dupliqué — c'est l'argument réel pour standardiser maintenant plutôt qu'auparavant.

Comment Agent Plugins se compare à ce qui existait

StandardPorté parProblème résoluStatut aujourd'hui
ChatGPT Plugins (2023)OpenAI seulLaisser des tiers ajouter des fonctions à ChatGPTArrêté en 2024, remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole pour qu'un agent appelle outils/données externesStandard de facto ; adopté par OpenAI, Google
Agent Skills (2025)Anthropic, devenu standard ouvertEmballer instructions/workflows réutilisables pour agents32+ outils le supportent, encore en expansion
Agent Plugins (2026)Vercel + comité de pilotage à 5 entreprisesPackaging/découverte unifiés pour Skills + serveurs MCPVient de sortir en 1.0 working draft ; Google déjà à bord

Agent Plugins ne concurrence ni MCP ni Agent Skills — il s'empile au-dessus des deux, en réduisant la friction de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures. Pour le contexte tarifaire côté modèles, voir notre décryptage des baisses de prix GPT-5.6 Luna / Terra / Sol.

Le débat non résolu : sécurité, scepticisme, et qui en tire vraiment parti

  • La sécurité a été laissée sur la table exprès — et le timing est gênant. Un mois avant le lancement d'Agent Plugins, la société de sécurité AIR a démontré publiquement un faux Agent Skill nommé brand-landingpage qui empruntait la crédibilité d'un dépôt existant à 36 000 étoiles GitHub, puis a passé les scanners de chaque marketplace testée par AIR — Cisco, Nvidia et skills.sh inclus. Il aurait atteint environ 26 000 agents déployés, dont certains sur des comptes entreprise, en exploitant un classique écart time-of-check/time-of-use : le skill pointait vers de la documentation légitime pendant le scan, puis le lien était remplacé ensuite. Séparément, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % avec des problèmes de sévérité critique (exposition de credentials ou code malveillant). La spécification Agent Plugins ne contient aucune disposition pour la vérification de provenance ou l'attestation runtime — elle emballe exactement le même problème de confiance qu'elle a hérité, sans le modifier.
  • Tous les développeurs ne sont pas convaincus que le standard vaille grand-chose. Dax Raad, qui construit le framework d'outils SST, a dit qu'il était « très opposé », le qualifiant de « standard mince » dont les parties vraiment utiles finiront réimplémentées en extensions spécifiques aux clients — rendant le format partagé surtout symbolique. L'advocate Angie Jones a pris le parti inverse, disant qu'elle voulait exactement cela : une façon de porter les skills qu'elle avait déjà construits entre les différents outils de son quotidien.
  • Un format partagé ne favorise pas clairement les petits acteurs. Le pitch d'écosystème ouvert est qu'un petit développeur peut désormais construire une fois et atteindre tous les clients majeurs d'un coup. Mais un format de paquet standardisé ne change pas où sont déjà les utilisateurs — il peut surtout faciliter pour les clients incumbents avec une base existante d'absorber des extensions tierces à coût de bascule nul, renforçant plutôt que perturbant le classement actuel de ChatGPT, Cursor et Copilot.
  • Un angle peu couvert en anglais : aucune entreprise chinoise à la table. Les cinq membres fondateurs du comité de pilotage — Vercel, OpenAI, Microsoft, Amazon et Anysphere — plus Google, arrivé le jour du lancement, sont tous des sociétés américaines. C'est notable parce que MCP lui-même est déjà largement déployé dans les grandes plateformes IA chinoises : Model Studio (Bailian) d'Alibaba Cloud et la plateforme Qianfan de Baidu embarquent toutes deux des marketplaces MCP dédiées, et la couverture locale montre qu'Alibaba, Baidu, ByteDance et Tencent traitent MCP comme infrastructure agent centrale. Aucun n'apparaît sur la liste de gouvernance Agent Plugins. S'agit-il simplement d'un décalage de timing — la spec a quelques jours — ou d'un signal précoce d'une seconde couche de protocole qui se développe en parallèle entre les écosystèmes agents US et chinois ? Aucune des annonces initiales ne le traite directement.

Pourquoi cela compte au-delà de la spec elle-même

La date de lancement n'est pas fortuite. GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utilisé la semaine précédente pour livrer GPT-5.6 Luna (chats texte illimités sur le palier gratuit) et GPT-5.6 Sol (un nouveau curseur « thinking effort » pour les paliers payants) aux côtés de l'annonce Agent Plugins. Le cadrage de Google dans son blog développeur est révélateur : « Le packaging est une infrastructure peu glamour, et l'infrastructure peu glamour est exactement le genre de chose qui devrait être partagée plutôt que réinventée cinq fois. » Lu avec MCP (résout la connexion) et Agent Skills (résout l'enseignement), Agent Plugins (résout la distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une fois » puisse devenir une réalité pratique plutôt qu'un slogan — et c'est un signe que l'énergie concurrentielle en IA se déplace des benchmarks modèles vers la plomberie peu glamour en dessous.

Faits citables et sources

  • Spec : Agent Plugins 1.0.0, Working Draft ; initiée par Vercel ; clients au jour du lancement : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro et VS Code.
  • Périmètre : Exactement deux types de composants — Agent Skills et serveurs MCP ; fichiers centraux plugin.json, skills/ et mcp.json.
  • Contexte sécurité : la démo malveillante AIR aurait atteint ~26 000 agents ; l'audit Snyk de près de 4 000 skills a trouvé des failles dans 36,8 % et des problèmes critiques dans 13,4 % (recherche tierce).
  • Pression d'adoption : Agent Skills a dépassé 32+ outils en environ six mois après l'ouverture (reportages industrie).

Sources officielles et tierces ci-dessous. Les détails de la spec et le support client peuvent évoluer — vérifiez le dernier état avant toute décision :

Vercel Blog : Introducing Agent Plugins

agent-plugins.org : Agent Plugins Specification 1.0.0

Google Developers Blog : Agent Plugins package your skills, tools, and more

The Next Web : OpenAI and four rivals agreed on one standard for AI agents

FAQ

Agent Plugins est-il la même chose que MCP ?

Non. MCP est un protocole qui définit comment un agent parle à un outil ou une source de données externe au runtime. Agent Plugins est un format de packaging qui définit comment regrouper la configuration d'un serveur MCP (avec des Agent Skills) dans un dossier portable que différents clients d'agent peuvent découvrir. MCP et Agent Skills définissent toujours le comportement réel ; Agent Plugins standardise seulement la façon de les livrer.

Agent Plugins remplace-t-il Agent Skills ?

Non — il en dépend. Tout skill dans un paquet Agent Plugins doit respecter la spécification Agent Skills existante (format SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers par-dessus pour qu'un skill (ou un serveur MCP) circule entre clients sans packaging séparé pour chacun.

Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?

Pas automatiquement. La spécification ne définit explicitement ni confiance, ni provenance, ni sandboxing — c'est entièrement laissé au client que vous utilisez. Étant donné qu'un faux Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et atteint environ 26 000 agents dans un test documenté en 2026, traitez tout plugin tiers comme un paquet npm inconnu : vérifiez la source, ne vous fiez pas aux seuls compteurs d'étoiles, et préférez les marketplaces officielles avec la couche de validation propre à votre client.

Quels outils IA supportent Agent Plugins aujourd'hui ?

Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, mais ne l'avait pas encore livré au moment de l'annonce.

Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?

Les annonces publiques de Vercel, Google et du site de la spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills — l'un des deux types de composants qu'Agent Plugins emballe — vient d'Anthropic. Aucun des matériaux de lancement n'explique l'omission, et Anthropic n'a pas publié de déclaration publique sur Agent Plugins à l'heure où nous écrivons. À surveiller : Anthropic adoptera-t-il le format pour ses propres produits.

Agent Plugins standardise le contrat de paquet mais laisse l'installation, la confiance et le sandboxing à chaque client — les équipes ont donc toujours besoin d'un environnement propre pour valider Skills, serveurs MCP et comportement cross-client. Les machines partagées et les hôtes virtualisés portent souvent un état pollué. Quand vous avez besoin d'un hôte physique Apple Silicon dédié et reconfigurable, le Mac mini cloud VMSPIN louable à la journée est généralement le meilleur choix : provisioning MDM automatique, double accès SSH et VNC, exclusivité machine entière sans survente. Complétez avec notre guide location Mac mini M4 et la page tarifs pour modéliser le coût de détention.