Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (éditeur de Cursor) ont publié conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une même extension d'agent IA — Agent Skills et serveurs MCP réunis — de tourner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le steering committee le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5 et ne tranche presque rien sur la sécurité ni la confiance — ces sujets ont été volontairement exclus du périmètre. Cet article couvre la chronologie, les tableaux de faits clés, la comparaison en couches avec MCP et Agent Skills, la controverse sécurité, l'absence des éditeurs chinois, une checklist d'adoption en six étapes et la FAQ. À lire avec notre tutoriel serveur MCP et le guide Agent Skills. Tarifs d'hébergement sur la page tarifs NOVAKVM.
[ SECTION_01 ] // TIMELINE Ce qui s'est passé — et les points de friction qu'Agent Plugins ne règle pas
Chaque client agent attend aujourd'hui une arborescence d'extensions différente. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait l'emballer pour Claude Code, puis pour Cursor, puis pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur.
| Date | Jalon |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins, premier modèle ouvert d'extensions tierces |
| Janvier 2024 | OpenAI arrête Plugins au profit du GPTs Store fermé |
| Novembre 2024 | Anthropic publie MCP (Model Context Protocol), plus tard donné à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP, couche de connexion outils de facto |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code sous forme de dossiers SKILL.md |
| 18 décembre 2025 | Agent Skills devient standard ouvert sur agentskills.io ; Microsoft et OpenAI livrent le support en 48 h |
| Mars 2026 | L'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro |
| 24 juillet 2026 | Agent Plugins 1.0.0 publié en working draft |
| 6 août 2026 | Lancement public avec steering committee à cinq entreprises ; Google rejoint comme mainteneur core le même jour |
Le schéma : MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Aucun des deux n'a réglé comment ces deux types de composants sont emballés et découverts de façon cohérente entre clients — c'est la cible d'Agent Plugins.
Points de friction qui continuent de piéger lecteurs et opérateurs :
- Taxe multi-clients : Le même payload Skills + MCP exigeait encore des arborescences séparées par client.
- Packaging ≠ sécurité : La spec définit la boîte, pas l'installation, le sandboxing ni la provenance — les clients portent le dur.
- Des skills malveillantes existent déjà : Un mois avant le lancement, AIR a démontré une fausse skill contournant plusieurs scanners de marketplace ; Snyk a trouvé des failles dans 36,8 % de près de 4 000 skills auditées, dont 13,4 % critiques.
- Gouvernance déséquilibrée : Les membres fondateurs du TSC plus Google sont des entreprises américaines ; les grandes plateformes chinoises avec marketplaces MCP sont absentes de la liste des mainteneurs.
- Scepticisme « standard mince » : Des critiques estiment que les capacités utiles finiront dans des extensions privées par client, le format partagé restant surtout symbolique.
[ SECTION_02 ] // MATRIX Faits clés en un coup d'œil — et comparaison avec ce qui existait avant
Les chiffres proviennent du blog Vercel, de la spécification agent-plugins.org et du Google Developers Blog — tous publiés le 6 août 2026. Si ces pages évoluent après publication, considérez les originaux liés comme faisant foi.
| Élément | Détail |
|---|---|
| Version spec | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur de la proposition | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants couverts | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers cœur | Manifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config serveur MCP |
| Clients supportés au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route |
| Explicitement hors périmètre | Installation, distribution/marketplaces, modèles de permissions, sandboxing, vérification confiance/provenance, UX |
| Standard | Porté par | Problème résolu | Statut aujourd'hui |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Ajouter des fonctionnalités tierces à ChatGPT | Abandonné en 2024, remplacé par le GPTs Store fermé |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole pour appeler outils/données externes | Standard de facto ; adopté par OpenAI, Google |
| Agent Skills (2025) | Anthropic, érigé en standard ouvert | Emballer instructions/workflows réutilisables pour agents | 32+ outils le supportent, expansion en cours |
| Agent Plugins (2026) | Vercel + steering committee à 5 entreprises | Packaging/découverte unifiés pour Skills + serveurs MCP | Vient de sortir en 1.0 working draft ; Google déjà à bord |
Agent Plugins ne rivalise pas avec MCP ni Agent Skills — il se pose au-dessus des deux, en réduisant la friction de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures.
[ SECTION_03 ] // DEEP_DIVE Pourquoi le design est volontairement étroit — et les débats non résolus
Il standardise le conteneur, pas le contenu. Un plugin est un répertoire avec un manifeste plugin.json à la racine. Les skills vivent dans skills/ et doivent respecter la spécification Agent Skills. Les serveurs MCP sont déclarés dans mcp.json, avec transports stdio, Streamable HTTP ou HTTP+SSE hérité. Tout client conforme peut charger les deux depuis le même dossier ; un mécanisme de namespace reverse-domain est réservé aux extras spécifiques client qui ne polluent pas le cœur portable. Un client qui ne reconnaît pas un type de composant l'ignore plutôt que de rejeter tout le plugin.
Les sujets difficiles sont explicitement renvoyés. Le texte de la spec est direct : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de sandboxing, aucune vérification de confiance ou de provenance, ni expérience utilisateur. » Ce ne sont pas des oublis — l'annonce Google les présente comme des exclusions délibérées. Un périmètre étroit a permis à cinq entreprises concurrentes de s'accorder en mois plutôt qu'en années. Le compromis : la question qui compte pour la sécurité — ce plugin précis est-il sûr à exécuter — repose entièrement sur chaque client.
Le calendrier suit la pression d'adoption, pas le marketing. Agent Skills seul avait déjà atteint 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client résolvant seul le même problème d'emballage cesse d'être une inefficacité mineure et devient un coût d'ingénierie dupliqué réel.
Le débat ouvert : sécurité, scepticisme et qui en profite
- La sécurité a été laissée de côté volontairement — le timing est inconfortable. Un mois avant Agent Plugins, la société AIR a publiquement démontré une fausse Agent Skill nommée
brand-landingpageempruntant la crédibilité d'un dépôt existant à 36 000 étoiles GitHub, puis passant tous les scanners de marketplace testés — Cisco, Nvidia et skills.sh inclus. Environ 26 000 agents déployés, dont certains sur comptes d'entreprise, via un classique time-of-check/time-of-use : documentation légitime pendant le scan, lien remplacé ensuite. Séparément, l'audit Snyk de près de 4 000 skills publiées a relevé des failles dans 36,8 % d'entre elles, dont 13,4 % de sévérité critique (exposition d'identifiants, code malveillant). La spécification Agent Plugins ne contient aucune disposition de vérification de provenance ni d'attestation à l'exécution. - Tous les développeurs ne croient pas que le standard vaille grand-chose. Dax Raad (framework SST) s'est dit « très opposé », qualifiant le format de « standard mince » dont les parties utiles finiront en extensions spécifiques client. Angie Jones a pris le contre-pied : un moyen de transporter des skills entre les outils qu'elle utilise déjà au quotidien.
- Un format partagé ne favorise pas automatiquement les petits acteurs. Le discours open ecosystem — build once, reach every client — ne change pas où sont déjà les utilisateurs ; il peut simplement faciliter l'absorption d'extensions tierces par les clients établis sans coût de changement.
- Un angle que la couverture anglophone a largement manqué : aucune entreprise chinoise à la table. Les cinq membres fondateurs du TSC — Vercel, OpenAI, Microsoft, Amazon et Anysphere — plus Google au jour du lancement sont des sociétés américaines. MCP est déjà largement déployé dans les grandes plateformes IA chinoises : Model Studio d'Alibaba Cloud (Bailian) et la plateforme Qianfan de Baidu proposent des marketplaces MCP dédiées ; Alibaba, Baidu, ByteDance et Tencent traitent MCP comme infrastructure agent centrale. Aucun n'apparaît sur la liste de gouvernance Agent Plugins. Simple décalage de calendrier ou signal d'une seconde couche protocolaire en parallèle — les documents de lancement ne tranchent pas.
Pourquoi cela dépasse la spec. GPT-5 a eu un an le 7 août 2026 ; OpenAI a utilisé la semaine précédente pour livrer GPT-5.6 Luna (chats texte illimités sur le free tier) et GPT-5.6 Sol (nouveau curseur d'« effort de réflexion » sur les offres payantes) aux côtés d'Agent Plugins. Le cadrage Google : « Le packaging est une infrastructure peu glamour, et c'est précisément ce genre de chose qui devrait être partagé plutôt que réinventé cinq fois. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité agent réutilisable une fois » devienne pratique — et signe que l'énergie concurrentielle en IA glisse des benchmarks de modèles vers la plomberie en dessous.
[ SECTION_04 ] // CHECKLIST Six étapes pour les auteurs d'extensions qui évaluent Agent Plugins 1.0
- Séparer les trois couches : MCP connecte, Agent Skills enseigne des procédures réutilisables, Agent Plugins ne fait qu'emballer et découvrir — ne pas écrire « Plugins remplace MCP » dans la doc d'architecture.
- Structurer correctement le répertoire :
plugin.jsonà la racine, skills sousskills/(conformesSKILL.md), config MCP dansmcp.json(stdio / Streamable HTTP / …) ; extras privés client dans un namespace reverse-domain pour ne pas polluer le cœur portable. - Choisir les clients de lancement pour les smoke tests : Support jour un : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code ; Google a engagé Antigravity, Gemini CLI et Data Agent Kit — vérifier l'état de livraison de chaque client avant de promettre une portée multi-clients.
- Traiter la sécurité comme travail du client, pas cadeau du standard : Privilégier les marketplaces officielles, vérifier les mainteneurs, ignorer les étoiles comme signal de confiance, surveiller les attaques TOCTOU « swap-the-link après scan ».
- Héberger le travail agent multi-clients de longue durée sur un Mac toujours allumé : Un portable qui se met en veille tue les smoke tests de plugins Cursor / Codex / VS Code et les sessions OAuth ; pour une orchestration macOS 24/7, utiliser un nœud bare metal dédié via les pages tarifs et commande.
- Tracer versions et seuils de rollback : Noter la version de spec (1.0.0 Working Draft), les versions client et les types de composants inconnus ignorés ; rouvrir la doc upstream après mises à jour client avant d'élargir la distribution.
Agent Plugins 1.0.0 — esquisse minimale (vérifier sur agent-plugins.org)
plugin.json manifeste + version spec
skills/ Agent Skills (conformes SKILL.md)
mcp.json serveurs MCP (stdio / Streamable HTTP / …)
com.vendor/ extras reverse-domain (privés client, non portables)
out_of_scope install · marketplace · sandbox · trust · UX
clients@launch ChatGPT/Codex · Cursor · Copilot · Kiro · VS Code
[ SECTION_05 ] // FACTS_FAQ Chiffres citables, FAQ et où faire tourner les agents
- Date de lancement : 1.0 public le 6 août 2026 ; Working Draft 1.0.0 publié le 24 juillet 2026.
- Composants : Exactement Agent Skills + serveurs MCP ; fichiers cœur
plugin.json,skills/,mcp.json. - TSC : Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google rejoint comme mainteneur core le jour du lancement.
- Clients jour un : ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- Contexte sécurité : Démo fausse skill AIR ~26 000 agents ; audit Snyk ~4 000 skills : 36,8 % défectueuses, 13,4 % critiques.
- Adoption Skills : 32+ outils en environ cinq mois après le standard ouvert.
FAQ en bref :
- Q : Agent Plugins, c'est MCP ? R : Non. MCP est le protocole d'exécution ; Agent Plugins est le format packaging/découverte pour configs MCP (et Skills).
- Q : Remplace-t-il Agent Skills ? R : Non — il en dépend. Les skills dans un plugin doivent toujours suivre la spec Agent Skills.
- Q : Installer un plugin marketplace au hasard, c'est sûr ? R : Pas automatiquement. Confiance, provenance et sandboxing relèvent du client. Traiter comme un paquet npm inconnu.
- Q : Quels outils le supportent maintenant ? R : Au lancement : ChatGPT, Codex, Cursor, Copilot, Kiro, VS Code. Google : Antigravity, Gemini CLI, Data Agent Kit engagés.
- Q : Pourquoi Anthropic n'est pas au steering committee ? R : Les documents de lancement ne listent pas Anthropic parmi les mainteneurs fondateurs et n'expliquent pas l'absence ; pas de déclaration publique au 7 août 2026.
Sources primaires utilisées à la rédaction ; si les pages liées évoluent, les originaux font foi. Compilation au 7 août 2026.
https://vercel.com/blog/introducing-agent-plugins
https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
https://vercel.com/changelog/introducing-agent-plugins-1-0-0
Vrais inconvénients des alternatives courantes : (1) Continuer à écrire des arborescences séparées pour ChatGPT, Cursor et Copilot — la duplication croît avec chaque nouvelle Skill ou serveur MCP. (2) Croire qu'un « standard ouvert » inclut scan et sandboxing — c'est explicitement hors périmètre, et les attaques fausse-skill / TOCTOU existent déjà. (3) Lancer smoke tests multi-clients et processus MCP always-on sur un portable qui dort à la fermeture — OAuth et longues sessions meurent en plein debug.
Pour les équipes qui ont besoin d'Apple Silicon dédié, disponibilité 24/7 et élasticité jour/semaine/mois pour le travail Agent Plugins Cursor / Codex / VS Code et des processus MCP de longue durée sur un hôte macOS stable, la location cloud bare metal Mac Mini NOVAKVM est en général le meilleur choix : garder le récit écosystème côté clients, et mettre orchestration plus smoke tests de nuit sur un nœud persistant. Comparez les offres sur la page tarifs NOVAKVM, démarrez une machine sur la page commander, et configurez la session distante via le centre d'aide.