2026 AGENT
PLUGINS_
PACK_STD.
En bref : Chaque client d'agent impose son propre dossier d'extensions. Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient ensemble Agent Plugins 1.0.0 : un format neutre pour empaqueter Agent Skills et serveurs MCP, utilisable dès le jour J dans ChatGPT, Cursor, Copilot, VS Code et Kiro. Google rejoint le comité le même jour. Installation, place de marché et confiance restent volontairement hors scope. Cet article retrace la chronologie, compare les approches, examine les controverses et propose une check-list en cinq étapes—à partir des sources officielles.
L'essentiel
| Quand | 2026-08-06 lancement public (brouillon de travail depuis le 2026-07-24) |
| Qui | Proposition Vercel ; TSC : Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google le 6 août |
| Quoi | Un format de répertoire pour Agent Skills + serveurs MCP |
| Clients jour J | ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Hors périmètre | Installation, marketplaces, permissions, sandbox, provenance, UX |
1. Le problème du packaging : une fragmentation coûteuse
Les équipes qui développent des capacités agentiques connaissent la routine : les Skills enseignent des procédures, MCP connecte les outils—mais chaque client réinvente l'arborescence. Claude Code, Cursor et Copilot exigent des manifestes distincts. Distribuer une même fonctionnalité sur plusieurs plateformes signifie aujourd'hui dupliquer l'ingénierie.
Le risque de confiance, lui, n'a pas attendu la norme. Un mois plus tôt, la démonstration AIR d'un faux skill contournant plusieurs scanners rappelait que standardiser le format ne standardise pas la sécurité. Agent Plugins hérite de cette lacune sans la combler.
2. Chronologie : une convergence annoncée
| Date | Jalon |
|---|---|
| 2023-03 | OpenAI lance ChatGPT Plugins |
| 2024-01 | Arrêt des Plugins au profit du GPTs Store fermé |
| 2024-11 | Anthropic publie MCP, puis don au Linux Foundation |
| 2025-03 | OpenAI et Google adoptent MCP |
| 2025-10-16 | Anthropic lance Agent Skills (SKILL.md) dans Claude Code |
| 2025-12-18 | Agent Skills devient standard ouvert sur agentskills.io |
| 2026-03 | Plus de 32 outils adoptent Agent Skills |
| 2026-07-24 | Brouillon de travail Agent Plugins 1.0.0 |
| 2026-08-06 | Lancement public ; Google rejoint comme mainteneur principal |
MCP a résolu la connexion aux outils. Agent Skills a structuré l'enseignement réutilisable. Agent Plugins vise l'écart entre ces deux couches : comment empaqueter et découvrir les extensions de manière portable.
3. Tableau des faits clés
| Élément | Détail |
|---|---|
| Version de la spec | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | plugin.json à la racine ; skills/ ; mcp.json |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt public agentplugins/agent-plugins-spec |
| Explicitement hors scope | Installation, distribution/marketplaces, modèles de permissions, sandbox, confiance/provenance, UX |
Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog—tous publiés le 6 août 2026.
4. Un périmètre volontairement étroit
4.1 Un manifeste, deux types
Un plugin est un répertoire avec plugin.json à la racine. Les Skills vivent sous skills/ et doivent respecter Agent Skills (SKILL.md). Les serveurs MCP sont déclarés dans mcp.json (stdio, Streamable HTTP, etc.). Les types inconnus sont ignorés plutôt que de rejeter le paquet entier. Les namespaces en domaine inversé (ex. com.cursor.xxx/) isolent les extensions privées du noyau portable.
4.2 Les sujets difficiles reportés
La v1 ne définit ni mécanisme d'installation, ni protocole de distribution, ni modèle de permissions, ni sandbox, ni vérification de provenance, ni UX. Google qualifie ces omissions de délibérées. Ce périmètre étroit a permis à des concurrents de s'accorder en quelques mois. Contrepartie : la question « ce plugin est-il sûr ? » reste entièrement du ressort de chaque client.
4.3 Le timing suit la pression d'adoption
Agent Skills a dépassé 32 outils en quelques mois après son ouverture. À cette échelle, résoudre le packaging client par client représente un coût réel—l'argument concret pour standardiser maintenant.
5. Comparatif avec les standards précédents
| Standard | Porté par | Problème résolu | Statut actuel |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Fonctionnalités tierces pour ChatGPT | Abandonné en 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Protocole runtime outils/données | Standard de facto |
| Agent Skills (2025) | Anthropic → standard ouvert | Packages d'instructions réutilisables | 32+ outils, en expansion |
| Agent Plugins (2026) | Vercel + TSC à cinq entreprises | Packaging/découverte unifiés | Brouillon 1.0 ; Google à bord |
Agent Plugins s'appuie sur MCP et Agent Skills. Il ne redéfinit ni l'appel d'outils ni l'apprentissage de procédures.
6. Débats ouverts : sécurité, scepticisme, bénéficiaires
- La sécurité est restée sur la table. AIR a démontré le faux skill
brand-landingpage, empruntant la crédibilité d'un dépôt à ~36 000 étoiles, contournant les scanners Cisco, Nvidia et skills.sh, et atteignant environ ~26 000 agents via TOCTOU. L'audit Snyk de près de 4 000 skills révèle des failles dans 36,8 % des cas, des problèmes critiques dans 13,4 %. La spec Agent Plugins n'ajoute aucune provenance ni attestation. - Scepticisme face à un « standard mince ». Dax Raad (SST) s'est dit « très opposé » ; Angie Jones a salué les packs de skills portables entre outils quotidiens.
- Un format partagé peut renforcer les incumbents. Construire une fois et toucher tous les clients aide les petits développeurs—mais les utilisateurs vivent d'abord dans ChatGPT, Cursor ou Copilot.
- Aucune entreprise chinoise à la table. Tous les membres fondateurs du TSC, Google inclus, sont américains, alors qu'Alibaba, Baidu, ByteDance et Tencent traitent déjà MCP comme infrastructure centrale avec leurs propres marketplaces. Écart de calendrier ou couche protocolaire parallèle : les documents de lancement ne tranchent pas.
7. Check-list en cinq étapes : faut-il adopter maintenant ?
- Évaluer si vous ciblez plusieurs clients. Les extensions mono-client peuvent rester sur les layouts Skills/MCP natifs.
- Construire la structure fixe. Racine
plugin.json→skills/*/SKILL.md→mcp.jsonoptionnel. - Tester les clients du jour J. Au minimum Cursor et VS Code/Copilot ; les composants inconnus doivent être ignorés, pas bloquer le paquet.
- Isoler les extras privés dans des dossiers à domaine inversé. Ne pas polluer le noyau portable.
- Adopter la méfiance par défaut. Privilégier les marketplaces officiels, vérifier la provenance, ignorer le nombre d'étoiles—le format ne vous protège pas.
8. FAQ
Agent Plugins, c'est la même chose que MCP ?
Non. MCP définit la communication runtime avec outils et données. Agent Plugins définit comment empaqueter la config MCP (plus les Skills) dans un dossier portable.
Agent Plugins remplace-t-il Agent Skills ?
Non—il en dépend. Les Skills d'un plugin doivent toujours respecter Agent Skills.
Peut-on installer un Agent Plugin au hasard en toute sécurité ?
Pas automatiquement. Confiance, provenance et sandbox relèvent du client. Traitez les plugins tiers comme des paquets npm inconnus.
Quels outils le supportent aujourd'hui ?
Au lancement : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google s'est engagé sur Antigravity, Gemini CLI et Data Agent Kit sans livraison au moment de l'annonce.
Pourquoi Anthropic n'est-il pas au comité de pilotage ?
Les documents de lancement ne listent pas Anthropic parmi les mainteneurs fondateurs, bien qu'Agent Skills en soit originaire. Aucune déclaration publique d'Anthropic à la date de coupure des sources.
9. Au-delà de la spec : un tournant stratégique
Le premier anniversaire de GPT-5 tombe le 7 août 2026. OpenAI a consacré la semaine précédente à GPT-5.6 Luna (chats texte illimités en gratuit), GPT-5.6 Sol (curseur d'effort de réflexion) et Agent Plugins. Le message de Google : le packaging est une infrastructure ingrate qu'il vaut mieux partager que réinventer cinq fois.
Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches—et signale un déplacement de la concurrence des benchmarks de modèles vers la plomberie.
10. Conclusion : le format est prêt ; le compute reste à déployer
Agent Plugins réduit la taxe de réécriture. Il n'exécute pas vos agents, n'héberge pas vos serveurs MCP et ne détecte pas les malwares. La validation cross-client exige de vrais runtimes, de la marge mémoire et des processus stables en arrière-plan.
Un portable Windows suffit pour rédiger. Pour des tests de charge 24/7 sur plusieurs clients Skills+MCP—ou des vérifications toolchain MLX—la mémoire unifiée Apple Silicon et les piles Metal offrent souvent plus de sérénité. Approche pragmatique : externaliser intégration et soak tests sur un nœud Mac distant MACGPU (Mac mini ou Mac Studio)—connexion SSH, facturation à l'usage, le portable reste dédié à l'écriture des plugins.