Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (éditeur de Cursor) publient conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une même extension d'agent IA — regroupant Agent Skills et serveurs MCP — de tourner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google rejoint le comité de pilotage le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5, et il ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été volontairement laissées hors périmètre. Pour le contexte des couches, voir notre analyse MCP et notre guide Cursor Agent Skills.
00Ce qui s'est réellement passé
Chaque client d'agent attend aujourd'hui une arborescence d'extensions différente. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait l'empaqueter une fois pour Claude Code, une fois pour Cursor, une fois pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. S'il embarque des skills, ils vivent dans un dossier skills/ et doivent se conformer à la spécification Agent Skills existante. S'il embarque des serveurs MCP, ils sont déclarés dans mcp.json, avec support des transports stdio, Streamable HTTP ou HTTP+SSE legacy. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme d'espace de noms en domaine inversé réservé aux extras spécifiques au client qui ne fuient pas dans le noyau portable.
Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont façonné ensemble la spécification 1.0. Le Technical Steering Committee initial liste Amazon, Cursor, Microsoft, OpenAI et Vercel comme mainteneurs principaux. Google s'est ajouté à ce groupe le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé qu'il intègre le support dans Antigravity, Gemini CLI et son Data Agent Kit.
PainOù l'empaquetage multi-clients casse le plus souvent
- Un skill, plusieurs arborescences : ChatGPT, Cursor, VS Code et Copilot attendent chacun des chemins Skills/MCP différents ; les erreurs de copier-coller sont fréquentes.
- Confondre empaquetage et sécurité : Agent Plugins définit la boîte, pas le scan, le bac à sable ni la provenance.
- Fusionner trois couches : MCP connecte, Skills enseignent, Agent Plugins distribue — les mélanger fausse les choix d'architecture.
- Faire confiance au nombre d'étoiles : le faux skill AIR
brand-landingpagea emprunté la crédibilité d'un dépôt à 36 000 étoiles et a contourné plusieurs scanners. - Ignorer les espaces de noms privés : les dossiers en domaine inversé (ex.
com.cursor.xxx/) contiennent des extras non portables qui doivent rester séparés du noyau partagé. - Un hôte instable qui annule le gain de portabilité : les plugins peuvent se charger partout, mais le MCP stdio et les Skills longue durée échouent encore sur VPS suroccupés ou machines de bureau peu fiables.
01Chronologie : cela n'est pas sorti de nulle part
Agent Plugins est la troisième couche d'une pile de 18 mois, pas une invention isolée :
| Date | Jalon |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins, un premier modèle ouvert d'extensions tierces |
| Janvier 2024 | OpenAI ferme Plugins au profit du GPTs Store fermé |
| Novembre 2024 | Anthropic publie MCP ; plus tard donné à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent tous deux MCP |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 18 décembre 2025 | Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent en 48 heures |
| Mars 2026 | L'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro |
| 24 juillet 2026 | Agent Plugins 1.0.0 publié en Working Draft |
| 6 août 2026 | Lancement public avec un comité de pilotage à cinq entreprises ; Google rejoint comme mainteneur principal le même jour |
MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu l'empaquetage et la découverte cohérents de ces deux types de composants entre clients — c'est le vide que cible Agent Plugins. Si vous construisez encore des serveurs MCP à partir de zéro, voir notre guide développeur MCP Server.
02Faits clés en un coup d'œil
| Élément | Détail |
|---|---|
| Version de la spécification | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur de la proposition | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants couverts | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | Manifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config des serveurs MCP |
| Clients supportés au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route |
| Explicitement hors périmètre | Installation, distribution/marketplaces, modèles de permissions, bac à sable, vérification de confiance/provenance, UX |
03Pourquoi le design est volontairement étroit
Il standardise le conteneur, pas le contenu. Le manifeste déclare quelle version de spécification un paquet cible ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant l'ignore simplement plutôt que de rejeter tout le plugin — un choix qui garde le format compatible vers l'avant quand de nouveaux types de composants arriveront.
Il élude explicitement les parties difficiles. Le texte de la spécification est sans détour : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de bac à sable, aucune vérification de confiance ou de provenance, et aucune expérience utilisateur ». Ce ne sont pas des oublis — l'annonce de Google les désigne comme des omissions délibérées, pas des trous silencieux. Un périmètre étroit est ce qui a permis à cinq entreprises concurrentes de s'accorder en quelques mois plutôt qu'en années. Le compromis : la question qui compte vraiment pour la sûreté — ce plugin précis est-il sûr à exécuter — est entièrement renvoyée à chaque client.
Le timing suit la pression d'adoption, pas le marketing. Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client qui résout indépendamment le même problème d'empaquetage cesse d'être une petite inefficience et devient un vrai coût d'ingénierie dupliqué — c'est l'argument réel pour standardiser maintenant plutôt qu'auparavant.
04Comment Agent Plugins se compare à ce qui précède
| Standard | Porté par | Problème résolu | Statut aujourd'hui |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Laisser des tiers ajouter des fonctionnalités à ChatGPT | Arrêté en 2024, remplacé par le GPTs Store fermé |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole pour que les agents appellent outils/données externes | Standard de facto ; adopté par OpenAI, Google |
| Agent Skills (2025) | Anthropic, devenu standard ouvert | Empaqueter instructions/workflows réutilisables pour agents | 32+ outils le supportent, encore en expansion |
| Agent Plugins (2026) | Vercel + comité de pilotage à 5 entreprises | Empaquetage/découverte unifiés pour Skills + serveurs MCP | Tout juste lancé en working draft 1.0 ; Google déjà à bord |
Agent Plugins ne concurrence ni MCP ni Agent Skills — il s'assoit au-dessus des deux, en résolvant la friction de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures.
05Le débat non résolu : sécurité, scepticisme et qui en profite
- La sécurité a été laissée sur la table volontairement — et le timing est gênant. Un mois avant le lancement d'Agent Plugins, la société de sécurité AIR a démontré publiquement un faux Agent Skill nommé
brand-landingpagequi empruntait la crédibilité d'un dépôt existant à 36 000 étoiles GitHub, puis a passé le scan de chaque marketplace testée par AIR — Cisco, Nvidia et skills.sh inclus. Il aurait atteint environ 26 000 agents déployés, dont certains sur des comptes d'entreprise, en exploitant un classique écart time-of-check/time-of-use. Séparément, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % avec des problèmes critiques comme l'exposition de credentials ou du code malveillant. La spécification Agent Plugins ne contient aucune disposition pour la vérification de provenance ni l'attestation d'exécution. - Tous les développeurs ne sont pas convaincus que le standard vaille grand-chose. Dax Raad, qui construit le framework d'outils développeur SST, a dit qu'il était « très opposé », le qualifiant de « standard mince » dont les parties vraiment utiles finiront réimplémentées en extensions spécifiques aux clients. La developer advocate Angie Jones a pris le point de vue opposé : une façon de transporter les skills entre les outils qu'elle utilise déjà au quotidien.
- Un format partagé ne favorise pas évidemment les petits acteurs. Le discours d'écosystème ouvert promet « construire une fois, atteindre chaque client majeur ». Mais un format de paquet standardisé ne change pas où sont déjà les utilisateurs — il peut renforcer l'ancrage de ChatGPT, Cursor et Copilot.
- Aucune entreprise chinoise n'est à la table. Les cinq membres fondateurs du comité de pilotage plus Google sont des entreprises américaines. MCP est déjà largement déployé dans les grandes plateformes IA chinoises — Model Studio (Bailian) d'Alibaba Cloud et Qianfan de Baidu proposent tous deux des marketplaces MCP dédiées, et la couverture domestique montre Alibaba, Baidu, ByteDance et Tencent traitant MCP comme infrastructure agent de base. Aucune n'apparaît sur la liste de gouvernance Agent Plugins. Qu'il s'agisse de timing ou d'un signal précoce de couches de protocole parallèles reste ouvert.
06Pourquoi cela compte au-delà de la spécification elle-même
La date de lancement n'est pas fortuite. GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utiliséé la semaine précédente pour livrer GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (un nouveau curseur « thinking effort » pour les paliers payants) aux côtés de l'annonce Agent Plugins. Le cadrage de Google : « L'empaquetage est une infrastructure peu glamour, et l'infrastructure peu glamour est exactement le genre de chose qui devrait être partagée plutôt que réinventée cinq fois. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une seule fois » puisse devenir pratique — et cela signale que l'énergie concurrentielle se déplace des benchmarks de modèles vers la plomberie.
07Runbook en six étapes : adopter Agent Plugins sans se tromper soi-même
Le support client est inégal le jour un. Utilisez cette séquence pour brancher le format dans un workflow Skills/MCP existant :
-
01
Inventorier les composants : lister chaque Agent Skill (
SKILL.md) et chaque config de serveur MCP déjà livrés ; confirmer que les Skills correspondent à agentskills.io et que le MCP se mappe proprement dansmcp.json. -
02
Construire une arborescence minimale :
plugin.jsonà la racine, skills sousskills/, MCP dansmcp.json; garder les extras privés dans des espaces de noms en domaine inversé. -
03
Smoke-test sur deux clients ou plus : charger une fois dans Cursor et une fois dans VS Code/Copilot (ou ChatGPT/Codex) ; confirmer que les composants inconnus sont ignorés, pas que tout le plugin est rejeté.
-
04
Mener une revue de confiance séparée : la spécification ne fournit aucun scan — préférer les marketplaces officielles, vérifier la provenance, et épingler les hashes pour les bibliothèques de skills internes.
-
05
Verrouiller le plan hôte de l'agent : le MCP stdio et les Skills longue durée ont besoin de processus et de réseau stables ; fixer un nœud Mac/cloud dédié avant de changer de modèles ou de clients.
-
06
Calibrer avec une vraie facture : estimer le coût mensuel sur la page tarifs, puis tester les chargements de plugins multi-clients via la page commander et décider la capacité à partir de la latence et des déconnexions mesurées.
my-agent-plugin/
plugin.json
skills/
my-skill/
SKILL.md
mcp.json
com.example.private/
08Synthèse et FAQ
Agent Plugins 1.0 met Skills et serveurs MCP dans un contrat de répertoire découvrable unique. Il ne remplace ni MCP ni Agent Skills, et il ne résout ni l'installation, ni la marketplace, ni la sécurité. Une gouvernance partagée réduit le risque de kill switch mono-éditeur ; l'adoption dépend encore des clients. Pendant que vous poursuivez le gain d'empaquetage, gardez agents longue durée, processus MCP et évaluations sur un plan de calcul auditable, à faible jitter. Pools de minutes partagés, VPS suroccupés et machines de bureau ajoutent souvent jitter de bande passante, contention de voisins et connexions longues coupées — annulant le temps d'ingénierie gagné en empaquetant une seule fois. Pour des hôtes de production plus stables, les nœuds Mac bare-metal / cloud Mac multi-régions NUKCLOUD offrent Apple Silicon dédié et des frontières de locataire claires ; comparer les SKU sur la page tarifs et tester via la page commander.
Sources : Vercel Blog, « Introducing Agent Plugins », et Vercel Changelog (6 août 2026) ; agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft) ; Google Developers Blog, « Agent Plugins package your skills, tools, and more » (6 août 2026) ; couverture The Next Web et Virtualization Review (6 août 2026) ; Anthropic, « Introducing Agent Skills » et mises à jour ultérieures (16 octobre 2025 ; 18 décembre 2025) ; recherche sécurité AIR ; étude Snyk « ToxicSkills » ; reportages Help Net Security sur les Agent Skills malveillants ; couverture 36Kr et Alibaba Cloud Developer Community sur l'adoption MCP parmi les plateformes IA chinoises ; OpenAI, « Improving GPT‑5.6 Sol in ChatGPT » ; couverture TechCrunch (6 août 2026). Compilé au 7 août 2026 — vérifier les détails les plus récents avant publication.