Agent Plugins met-il fin à la fragmentation des agents IA ? Ce que fait vraiment le nouveau standard d'OpenAI, Google et Microsoft

Le 6 août 2026, cinq éditeurs plus Google publient Agent Plugins 1.0.0 — un format de dossier unique pour Skills et serveurs MCP sur ChatGPT, Cursor, Copilot, VS Code et Kiro. La sécurité a volontairement été laissée hors périmètre.

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (éditeur de Cursor) publient conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une même extension d'agent IA — regroupant Agent Skills et serveurs MCP — de tourner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google rejoint le comité de pilotage le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5, et il ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été volontairement laissées hors périmètre. Pour le contexte des couches, voir notre analyse MCP et notre guide Cursor Agent Skills.

00Ce qui s'est réellement passé

Chaque client d'agent attend aujourd'hui une arborescence d'extensions différente. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait l'empaqueter une fois pour Claude Code, une fois pour Cursor, une fois pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. S'il embarque des skills, ils vivent dans un dossier skills/ et doivent se conformer à la spécification Agent Skills existante. S'il embarque des serveurs MCP, ils sont déclarés dans mcp.json, avec support des transports stdio, Streamable HTTP ou HTTP+SSE legacy. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme d'espace de noms en domaine inversé réservé aux extras spécifiques au client qui ne fuient pas dans le noyau portable.

Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont façonné ensemble la spécification 1.0. Le Technical Steering Committee initial liste Amazon, Cursor, Microsoft, OpenAI et Vercel comme mainteneurs principaux. Google s'est ajouté à ce groupe le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé qu'il intègre le support dans Antigravity, Gemini CLI et son Data Agent Kit.

PainOù l'empaquetage multi-clients casse le plus souvent

  • Un skill, plusieurs arborescences : ChatGPT, Cursor, VS Code et Copilot attendent chacun des chemins Skills/MCP différents ; les erreurs de copier-coller sont fréquentes.
  • Confondre empaquetage et sécurité : Agent Plugins définit la boîte, pas le scan, le bac à sable ni la provenance.
  • Fusionner trois couches : MCP connecte, Skills enseignent, Agent Plugins distribue — les mélanger fausse les choix d'architecture.
  • Faire confiance au nombre d'étoiles : le faux skill AIR brand-landingpage a emprunté la crédibilité d'un dépôt à 36 000 étoiles et a contourné plusieurs scanners.
  • Ignorer les espaces de noms privés : les dossiers en domaine inversé (ex. com.cursor.xxx/) contiennent des extras non portables qui doivent rester séparés du noyau partagé.
  • Un hôte instable qui annule le gain de portabilité : les plugins peuvent se charger partout, mais le MCP stdio et les Skills longue durée échouent encore sur VPS suroccupés ou machines de bureau peu fiables.

01Chronologie : cela n'est pas sorti de nulle part

Agent Plugins est la troisième couche d'une pile de 18 mois, pas une invention isolée :

DateJalon
Mars 2023OpenAI lance ChatGPT Plugins, un premier modèle ouvert d'extensions tierces
Janvier 2024OpenAI ferme Plugins au profit du GPTs Store fermé
Novembre 2024Anthropic publie MCP ; plus tard donné à la Linux Foundation
Mars 2025OpenAI et Google adoptent tous deux MCP
16 octobre 2025Anthropic lance Agent Skills dans Claude Code (SKILL.md)
18 décembre 2025Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent en 48 heures
Mars 2026L'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro
24 juillet 2026Agent Plugins 1.0.0 publié en Working Draft
6 août 2026Lancement public avec un comité de pilotage à cinq entreprises ; Google rejoint comme mainteneur principal le même jour

MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu l'empaquetage et la découverte cohérents de ces deux types de composants entre clients — c'est le vide que cible Agent Plugins. Si vous construisez encore des serveurs MCP à partir de zéro, voir notre guide développeur MCP Server.

02Faits clés en un coup d'œil

ÉlémentDétail
Version de la spécificationAgent Plugins 1.0.0 (statut : Working Draft)
Initiateur de la propositionVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composants couvertsExactement deux : Agent Skills, serveurs MCP
Fichiers centrauxManifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config des serveurs MCP
Clients supportés au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route
Explicitement hors périmètreInstallation, distribution/marketplaces, modèles de permissions, bac à sable, vérification de confiance/provenance, UX
Fait dur n°1 : Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026. Le statut reste Working Draft, pas une version finale figée.

03Pourquoi le design est volontairement étroit

Il standardise le conteneur, pas le contenu. Le manifeste déclare quelle version de spécification un paquet cible ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant l'ignore simplement plutôt que de rejeter tout le plugin — un choix qui garde le format compatible vers l'avant quand de nouveaux types de composants arriveront.

Il élude explicitement les parties difficiles. Le texte de la spécification est sans détour : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de bac à sable, aucune vérification de confiance ou de provenance, et aucune expérience utilisateur ». Ce ne sont pas des oublis — l'annonce de Google les désigne comme des omissions délibérées, pas des trous silencieux. Un périmètre étroit est ce qui a permis à cinq entreprises concurrentes de s'accorder en quelques mois plutôt qu'en années. Le compromis : la question qui compte vraiment pour la sûreté — ce plugin précis est-il sûr à exécuter — est entièrement renvoyée à chaque client.

Le timing suit la pression d'adoption, pas le marketing. Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client qui résout indépendamment le même problème d'empaquetage cesse d'être une petite inefficience et devient un vrai coût d'ingénierie dupliqué — c'est l'argument réel pour standardiser maintenant plutôt qu'auparavant.

Fait dur n°2 : Agent Skills a atteint 32+ outils en quelques mois après l'ouverture ; Agent Plugins couvre exactement deux types de composants — Skills et serveurs MCP.

04Comment Agent Plugins se compare à ce qui précède

StandardPorté parProblème résoluStatut aujourd'hui
ChatGPT Plugins (2023)OpenAI seulLaisser des tiers ajouter des fonctionnalités à ChatGPTArrêté en 2024, remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole pour que les agents appellent outils/données externesStandard de facto ; adopté par OpenAI, Google
Agent Skills (2025)Anthropic, devenu standard ouvertEmpaqueter instructions/workflows réutilisables pour agents32+ outils le supportent, encore en expansion
Agent Plugins (2026)Vercel + comité de pilotage à 5 entreprisesEmpaquetage/découverte unifiés pour Skills + serveurs MCPTout juste lancé en working draft 1.0 ; Google déjà à bord

Agent Plugins ne concurrence ni MCP ni Agent Skills — il s'assoit au-dessus des deux, en résolvant la friction de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures.

05Le débat non résolu : sécurité, scepticisme et qui en profite

  • La sécurité a été laissée sur la table volontairement — et le timing est gênant. Un mois avant le lancement d'Agent Plugins, la société de sécurité AIR a démontré publiquement un faux Agent Skill nommé brand-landingpage qui empruntait la crédibilité d'un dépôt existant à 36 000 étoiles GitHub, puis a passé le scan de chaque marketplace testée par AIR — Cisco, Nvidia et skills.sh inclus. Il aurait atteint environ 26 000 agents déployés, dont certains sur des comptes d'entreprise, en exploitant un classique écart time-of-check/time-of-use. Séparément, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % avec des problèmes critiques comme l'exposition de credentials ou du code malveillant. La spécification Agent Plugins ne contient aucune disposition pour la vérification de provenance ni l'attestation d'exécution.
  • Tous les développeurs ne sont pas convaincus que le standard vaille grand-chose. Dax Raad, qui construit le framework d'outils développeur SST, a dit qu'il était « très opposé », le qualifiant de « standard mince » dont les parties vraiment utiles finiront réimplémentées en extensions spécifiques aux clients. La developer advocate Angie Jones a pris le point de vue opposé : une façon de transporter les skills entre les outils qu'elle utilise déjà au quotidien.
  • Un format partagé ne favorise pas évidemment les petits acteurs. Le discours d'écosystème ouvert promet « construire une fois, atteindre chaque client majeur ». Mais un format de paquet standardisé ne change pas où sont déjà les utilisateurs — il peut renforcer l'ancrage de ChatGPT, Cursor et Copilot.
  • Aucune entreprise chinoise n'est à la table. Les cinq membres fondateurs du comité de pilotage plus Google sont des entreprises américaines. MCP est déjà largement déployé dans les grandes plateformes IA chinoises — Model Studio (Bailian) d'Alibaba Cloud et Qianfan de Baidu proposent tous deux des marketplaces MCP dédiées, et la couverture domestique montre Alibaba, Baidu, ByteDance et Tencent traitant MCP comme infrastructure agent de base. Aucune n'apparaît sur la liste de gouvernance Agent Plugins. Qu'il s'agisse de timing ou d'un signal précoce de couches de protocole parallèles reste ouvert.
Fait dur n°3 : Snyk a audité près de 4 000 skills publiés : 36,8 % avaient des failles de sécurité ; 13,4 % étaient critiques. Le faux skill AIR aurait atteint environ 26 000 agents.

06Pourquoi cela compte au-delà de la spécification elle-même

La date de lancement n'est pas fortuite. GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utiliséé la semaine précédente pour livrer GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (un nouveau curseur « thinking effort » pour les paliers payants) aux côtés de l'annonce Agent Plugins. Le cadrage de Google : « L'empaquetage est une infrastructure peu glamour, et l'infrastructure peu glamour est exactement le genre de chose qui devrait être partagée plutôt que réinventée cinq fois. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une seule fois » puisse devenir pratique — et cela signale que l'énergie concurrentielle se déplace des benchmarks de modèles vers la plomberie.

07Runbook en six étapes : adopter Agent Plugins sans se tromper soi-même

Le support client est inégal le jour un. Utilisez cette séquence pour brancher le format dans un workflow Skills/MCP existant :

  1. 01
    Inventorier les composants : lister chaque Agent Skill (SKILL.md) et chaque config de serveur MCP déjà livrés ; confirmer que les Skills correspondent à agentskills.io et que le MCP se mappe proprement dans mcp.json.
  2. 02
    Construire une arborescence minimale : plugin.json à la racine, skills sous skills/, MCP dans mcp.json ; garder les extras privés dans des espaces de noms en domaine inversé.
  3. 03
    Smoke-test sur deux clients ou plus : charger une fois dans Cursor et une fois dans VS Code/Copilot (ou ChatGPT/Codex) ; confirmer que les composants inconnus sont ignorés, pas que tout le plugin est rejeté.
  4. 04
    Mener une revue de confiance séparée : la spécification ne fournit aucun scan — préférer les marketplaces officielles, vérifier la provenance, et épingler les hashes pour les bibliothèques de skills internes.
  5. 05
    Verrouiller le plan hôte de l'agent : le MCP stdio et les Skills longue durée ont besoin de processus et de réseau stables ; fixer un nœud Mac/cloud dédié avant de changer de modèles ou de clients.
  6. 06
    Calibrer avec une vraie facture : estimer le coût mensuel sur la page tarifs, puis tester les chargements de plugins multi-clients via la page commander et décider la capacité à partir de la latence et des déconnexions mesurées.
Arborescence minimale (conceptuelle)
my-agent-plugin/
  plugin.json
  skills/
    my-skill/
      SKILL.md
  mcp.json
  com.example.private/

08Synthèse et FAQ

Agent Plugins 1.0 met Skills et serveurs MCP dans un contrat de répertoire découvrable unique. Il ne remplace ni MCP ni Agent Skills, et il ne résout ni l'installation, ni la marketplace, ni la sécurité. Une gouvernance partagée réduit le risque de kill switch mono-éditeur ; l'adoption dépend encore des clients. Pendant que vous poursuivez le gain d'empaquetage, gardez agents longue durée, processus MCP et évaluations sur un plan de calcul auditable, à faible jitter. Pools de minutes partagés, VPS suroccupés et machines de bureau ajoutent souvent jitter de bande passante, contention de voisins et connexions longues coupées — annulant le temps d'ingénierie gagné en empaquetant une seule fois. Pour des hôtes de production plus stables, les nœuds Mac bare-metal / cloud Mac multi-régions NUKCLOUD offrent Apple Silicon dédié et des frontières de locataire claires ; comparer les SKU sur la page tarifs et tester via la page commander.

Agent Plugins, c'est la même chose que MCP ?
Non. MCP est un protocole qui définit comment un agent dialogue à l'exécution avec un outil ou une source de données externe. Agent Plugins est un format d'empaquetage qui définit comment regrouper la configuration d'un serveur MCP (avec des Agent Skills) dans un dossier portable unique que différents clients d'agent peuvent découvrir. MCP et Agent Skills définissent toujours le comportement réel ; Agent Plugins standardise seulement la façon dont on les livre.
Agent Plugins remplace-t-il Agent Skills ?
Non — il en dépend. Tout skill dans un paquet Agent Plugins doit se conformer à la spécification Agent Skills existante (format SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers par-dessus pour qu'un skill (ou un serveur MCP) puisse voyager entre clients sans empaquetage séparé pour chacun.
Est-il sûr d'installer un Agent Plugin quelconque depuis une marketplace ?
Pas automatiquement. La spécification ne définit explicitement ni confiance, ni provenance, ni bac à sable — c'est entièrement laissé au client que vous utilisez. Étant donné qu'un faux Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et atteint environ 26 000 agents dans un test documenté en 2026, traitez tout plugin tiers comme un paquet npm inconnu : vérifiez la source, ne vous fiez pas aux seules étoiles, et préférez les marketplaces officielles avec la couche de validation de votre client par-dessus.
Quels outils IA prennent en charge Agent Plugins aujourd'hui ?
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, mais ne l'avait pas encore livré au moment de l'annonce.
Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?
Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills — l'un des deux types de composants qu'Agent Plugins empaquete — est né chez Anthropic. Aucun matériel de lancement n'explique cette absence, et Anthropic n'a pas publié de position officielle sur Agent Plugins au moment de cette rédaction. Il faudra surveiller si Anthropic adopte le format pour ses propres produits.

Sources : Vercel Blog, « Introducing Agent Plugins », et Vercel Changelog (6 août 2026) ; agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft) ; Google Developers Blog, « Agent Plugins package your skills, tools, and more » (6 août 2026) ; couverture The Next Web et Virtualization Review (6 août 2026) ; Anthropic, « Introducing Agent Skills » et mises à jour ultérieures (16 octobre 2025 ; 18 décembre 2025) ; recherche sécurité AIR ; étude Snyk « ToxicSkills » ; reportages Help Net Security sur les Agent Skills malveillants ; couverture 36Kr et Alibaba Cloud Developer Community sur l'adoption MCP parmi les plateformes IA chinoises ; OpenAI, « Improving GPT‑5.6 Sol in ChatGPT » ; couverture TechCrunch (6 août 2026). Compilé au 7 août 2026 — vérifier les détails les plus récents avant publication.