2026 AGENT
PLUGINS_
PACK_STD.

Norme ouverte Agent Plugins 1.0 expliquée

En bref : Chaque client d'agent impose son propre dossier d'extensions. Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient ensemble Agent Plugins 1.0.0 : un format neutre pour empaqueter Agent Skills et serveurs MCP, utilisable dès le jour J dans ChatGPT, Cursor, Copilot, VS Code et Kiro. Google rejoint le comité le même jour. Installation, place de marché et confiance restent volontairement hors scope. Cet article retrace la chronologie, compare les approches, examine les controverses et propose une check-list en cinq étapes—à partir des sources officielles.

L'essentiel

Quand2026-08-06 lancement public (brouillon de travail depuis le 2026-07-24)
QuiProposition Vercel ; TSC : Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google le 6 août
QuoiUn format de répertoire pour Agent Skills + serveurs MCP
Clients jour JChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code
Hors périmètreInstallation, marketplaces, permissions, sandbox, provenance, UX

1. Le problème du packaging : une fragmentation coûteuse

Les équipes qui développent des capacités agentiques connaissent la routine : les Skills enseignent des procédures, MCP connecte les outils—mais chaque client réinvente l'arborescence. Claude Code, Cursor et Copilot exigent des manifestes distincts. Distribuer une même fonctionnalité sur plusieurs plateformes signifie aujourd'hui dupliquer l'ingénierie.

Le risque de confiance, lui, n'a pas attendu la norme. Un mois plus tôt, la démonstration AIR d'un faux skill contournant plusieurs scanners rappelait que standardiser le format ne standardise pas la sécurité. Agent Plugins hérite de cette lacune sans la combler.

2. Chronologie : une convergence annoncée

DateJalon
2023-03OpenAI lance ChatGPT Plugins
2024-01Arrêt des Plugins au profit du GPTs Store fermé
2024-11Anthropic publie MCP, puis don au Linux Foundation
2025-03OpenAI et Google adoptent MCP
2025-10-16Anthropic lance Agent Skills (SKILL.md) dans Claude Code
2025-12-18Agent Skills devient standard ouvert sur agentskills.io
2026-03Plus de 32 outils adoptent Agent Skills
2026-07-24Brouillon de travail Agent Plugins 1.0.0
2026-08-06Lancement public ; Google rejoint comme mainteneur principal

MCP a résolu la connexion aux outils. Agent Skills a structuré l'enseignement réutilisable. Agent Plugins vise l'écart entre ces deux couches : comment empaqueter et découvrir les extensions de manière portable.

3. Tableau des faits clés

ÉlémentDétail
Version de la specAgent Plugins 1.0.0 (Working Draft)
InitiateurVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composantsExactement deux : Agent Skills, serveurs MCP
Fichiers centrauxplugin.json à la racine ; skills/ ; mcp.json
Clients au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt public agentplugins/agent-plugins-spec
Explicitement hors scopeInstallation, distribution/marketplaces, modèles de permissions, sandbox, confiance/provenance, UX

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog—tous publiés le 6 août 2026.

4. Un périmètre volontairement étroit

4.1 Un manifeste, deux types

Un plugin est un répertoire avec plugin.json à la racine. Les Skills vivent sous skills/ et doivent respecter Agent Skills (SKILL.md). Les serveurs MCP sont déclarés dans mcp.json (stdio, Streamable HTTP, etc.). Les types inconnus sont ignorés plutôt que de rejeter le paquet entier. Les namespaces en domaine inversé (ex. com.cursor.xxx/) isolent les extensions privées du noyau portable.

4.2 Les sujets difficiles reportés

La v1 ne définit ni mécanisme d'installation, ni protocole de distribution, ni modèle de permissions, ni sandbox, ni vérification de provenance, ni UX. Google qualifie ces omissions de délibérées. Ce périmètre étroit a permis à des concurrents de s'accorder en quelques mois. Contrepartie : la question « ce plugin est-il sûr ? » reste entièrement du ressort de chaque client.

4.3 Le timing suit la pression d'adoption

Agent Skills a dépassé 32 outils en quelques mois après son ouverture. À cette échelle, résoudre le packaging client par client représente un coût réel—l'argument concret pour standardiser maintenant.

5. Comparatif avec les standards précédents

StandardPorté parProblème résoluStatut actuel
ChatGPT Plugins (2023)OpenAI seulFonctionnalités tierces pour ChatGPTAbandonné en 2024
MCP (2024)Anthropic → Linux FoundationProtocole runtime outils/donnéesStandard de facto
Agent Skills (2025)Anthropic → standard ouvertPackages d'instructions réutilisables32+ outils, en expansion
Agent Plugins (2026)Vercel + TSC à cinq entreprisesPackaging/découverte unifiésBrouillon 1.0 ; Google à bord

Agent Plugins s'appuie sur MCP et Agent Skills. Il ne redéfinit ni l'appel d'outils ni l'apprentissage de procédures.

6. Débats ouverts : sécurité, scepticisme, bénéficiaires

  1. La sécurité est restée sur la table. AIR a démontré le faux skill brand-landingpage, empruntant la crédibilité d'un dépôt à ~36 000 étoiles, contournant les scanners Cisco, Nvidia et skills.sh, et atteignant environ ~26 000 agents via TOCTOU. L'audit Snyk de près de 4 000 skills révèle des failles dans 36,8 % des cas, des problèmes critiques dans 13,4 %. La spec Agent Plugins n'ajoute aucune provenance ni attestation.
  2. Scepticisme face à un « standard mince ». Dax Raad (SST) s'est dit « très opposé » ; Angie Jones a salué les packs de skills portables entre outils quotidiens.
  3. Un format partagé peut renforcer les incumbents. Construire une fois et toucher tous les clients aide les petits développeurs—mais les utilisateurs vivent d'abord dans ChatGPT, Cursor ou Copilot.
  4. Aucune entreprise chinoise à la table. Tous les membres fondateurs du TSC, Google inclus, sont américains, alors qu'Alibaba, Baidu, ByteDance et Tencent traitent déjà MCP comme infrastructure centrale avec leurs propres marketplaces. Écart de calendrier ou couche protocolaire parallèle : les documents de lancement ne tranchent pas.

7. Check-list en cinq étapes : faut-il adopter maintenant ?

  1. Évaluer si vous ciblez plusieurs clients. Les extensions mono-client peuvent rester sur les layouts Skills/MCP natifs.
  2. Construire la structure fixe. Racine plugin.jsonskills/*/SKILL.mdmcp.json optionnel.
  3. Tester les clients du jour J. Au minimum Cursor et VS Code/Copilot ; les composants inconnus doivent être ignorés, pas bloquer le paquet.
  4. Isoler les extras privés dans des dossiers à domaine inversé. Ne pas polluer le noyau portable.
  5. Adopter la méfiance par défaut. Privilégier les marketplaces officiels, vérifier la provenance, ignorer le nombre d'étoiles—le format ne vous protège pas.
# Agent Plugins 1.0 — structure minimale (conceptuelle) plugin/ plugin.json # $schema → agent-plugins.org 1.0.0 skills/ my-skill/SKILL.md # doit respecter Agent Skills mcp.json # stdio | Streamable HTTP | … com.example.extra/ # namespace privé en domaine inversé (optionnel) # Hors périmètre (côté client) : # install · marketplace · permissions · sandbox · provenance · UX

8. FAQ

Agent Plugins, c'est la même chose que MCP ?
Non. MCP définit la communication runtime avec outils et données. Agent Plugins définit comment empaqueter la config MCP (plus les Skills) dans un dossier portable.

Agent Plugins remplace-t-il Agent Skills ?
Non—il en dépend. Les Skills d'un plugin doivent toujours respecter Agent Skills.

Peut-on installer un Agent Plugin au hasard en toute sécurité ?
Pas automatiquement. Confiance, provenance et sandbox relèvent du client. Traitez les plugins tiers comme des paquets npm inconnus.

Quels outils le supportent aujourd'hui ?
Au lancement : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google s'est engagé sur Antigravity, Gemini CLI et Data Agent Kit sans livraison au moment de l'annonce.

Pourquoi Anthropic n'est-il pas au comité de pilotage ?
Les documents de lancement ne listent pas Anthropic parmi les mainteneurs fondateurs, bien qu'Agent Skills en soit originaire. Aucune déclaration publique d'Anthropic à la date de coupure des sources.

9. Au-delà de la spec : un tournant stratégique

Le premier anniversaire de GPT-5 tombe le 7 août 2026. OpenAI a consacré la semaine précédente à GPT-5.6 Luna (chats texte illimités en gratuit), GPT-5.6 Sol (curseur d'effort de réflexion) et Agent Plugins. Le message de Google : le packaging est une infrastructure ingrate qu'il vaut mieux partager que réinventer cinq fois.

Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches—et signale un déplacement de la concurrence des benchmarks de modèles vers la plomberie.

10. Conclusion : le format est prêt ; le compute reste à déployer

Agent Plugins réduit la taxe de réécriture. Il n'exécute pas vos agents, n'héberge pas vos serveurs MCP et ne détecte pas les malwares. La validation cross-client exige de vrais runtimes, de la marge mémoire et des processus stables en arrière-plan.

Un portable Windows suffit pour rédiger. Pour des tests de charge 24/7 sur plusieurs clients Skills+MCP—ou des vérifications toolchain MLX—la mémoire unifiée Apple Silicon et les piles Metal offrent souvent plus de sérénité. Approche pragmatique : externaliser intégration et soak tests sur un nœud Mac distant MACGPU (Mac mini ou Mac Studio)—connexion SSH, facturation à l'usage, le portable reste dédié à l'écriture des plugins.