Accueil / Blog / Agent Plugins
ENGINEERING_BLOG · 2026.08.07

Agent Plugins expliqué : que règle vraiment le standard d'empaquetage unifié d'OpenAI et des géants de la tech — et ce qu'il laisse de côté

AGENT PLUGINS · VERSION DE LA SPEC
1.0.0

Projet de travail ; couvre Agent Skills et serveurs MCP uniquement — installation et vérification de sécurité hors périmètre

5W en bref : le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (éditeur de Cursor) forment un comité technique et publient la spécification Agent Plugins 1.0 — un format ouvert pour empaqueter Skills et serveurs MCP dans une même arborescence, utilisable entre ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google rejoint le même jour en tant que mainteneur principal. La date tombe la veille du premier anniversaire de GPT-5 (7 août), interprété comme un signal d'OpenAI : passer de la course aux modèles à celle des écosystèmes. Cet article reprend chronologie, données clés, analyse, comparaisons, controverses et FAQ à partir des sources publiques.

SECTION 01 Quatre signaux à surveiller avant d'adopter Agent Plugins

  • Il unifie l'empaquetage, pas la sécurité : la spec ne définit ni mécanisme d'installation, ni distribution/marché, ni modèle de permissions, ni sandbox, ni confiance/provenance, ni UX — chaque client reste responsable.
  • Deux types de composants seulement : Agent Skills et serveurs MCP ; un type inconnu doit être ignoré, pas rejeter tout le plugin.
  • Des Skills malveillants existent déjà : environ un mois avant le lancement, AIR a démontré le faux skill brand-landingpage contournant plusieurs scanners ; Snyk, sur près de 4 000 skills, signale 36,8 % de défauts et 13,4 % de problèmes critiques.
  • Gouvernance centrée sur les États-Unis : le TSC et Google sont des entreprises américaines ; Alibaba, Baidu, ByteDance et Tencent, pourtant déjà engagés sur MCP, n'apparaissent pas dans la liste des initiateurs.

Chronologie de MCP à Agent Plugins :

  • Mars 2023 : OpenAI lance ChatGPT Plugins, écosystème d'extensions relativement ouvert.
  • Janvier 2024 : fermeture des Plugins au profit du GPT Store, plus fermé.
  • Novembre 2024 : Anthropic publie MCP, puis don au Linux Foundation.
  • Mars 2025 : OpenAI et Google annoncent le support MCP.
  • 16 octobre 2025 : Anthropic introduit Agent Skills dans Claude Code (SKILL.md).
  • 18 décembre 2025 : Agent Skills devient un standard ouvert (agentskills.io) ; Microsoft et OpenAI suivent en 48 heures.
  • Mars 2026 : adoption d'Agent Skills dans plus de 32 outils.
  • 24 juillet 2026 : Agent Plugins 1.0.0 publié en projet de travail.
  • 6 août 2026 : lancement public coordonné par Vercel et les cinq partenaires ; Google rejoint comme mainteneur principal.

Agent Skills répond à « comment enseigner un savoir-faire réutilisable à l'agent », MCP à « comment connecter outils et données » ; Agent Plugins vise à mettre les deux dans le même « carton », pour éviter de réécrire un empaquetage par client.

SECTION 02 Agent Plugins 1.0 : données clés en un coup d'œil

Tableau synthétique selon la spec et les annonces officielles.

Faits essentiels Agent Plugins 1.0.0
Élément Contenu
Version de la spec Agent Plugins 1.0.0 (statut : projet de travail)
Initiateur Vercel (auteur de la proposition)
Comité technique (TSC) Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google rejoint le 6 août 2026
Types de composants couverts 2 seulement : Agent Skills, serveurs MCP
Fichiers centraux plugin.json à la racine ; skills/ pour les skills ; mcp.json pour la config MCP
Clients au jour du lancement ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
Gouvernance Licence ouverte, dépôt public GitHub agentplugins/agent-plugins-spec, pas de feuille de route contrôlée par une seule entreprise
Hors périmètre explicite Installation, distribution/marché, permissions, sandbox, confiance/provenance, expérience utilisateur

Sources : blog Vercel, documentation agent-plugins.org, Google Developers Blog (toutes datées du 6 août 2026).

SECTION 03 Ce qui est standardisé — et pourquoi le reste est volontairement laissé de côté

1. Un manifeste, deux familles de composants. Un plugin est un répertoire avec plugin.json à la racine, déclarant la version de spec suivie. Les skills vivent sous skills/ au format Agent Skills SKILL.md ; la config MCP est dans mcp.json (stdio, Streamable HTTP, etc.). Le client reconnaît l'arborescence et charge automatiquement — composant inconnu ou mal formé : ignorer ce composant, pas tout le paquet. Un espace de noms en domaine inversé (ex. com.cursor.xxx/) permet des extensions propriétaires par éditeur.

plugin.json (structure indicative)
{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
  "name": "example-agent-plugin"
}
skills/     ← Agent Skills (SKILL.md)
mcp.json    ← config serveur MCP (optionnel)

2. Les zones blanches sont le vrai enjeu. La v1 ne définit pas l'installation, la distribution, les permissions, la sandbox, la confiance/provenance ni l'UX. Agent Plugins répond à « à quoi ressemble le paquet », pas à « peut-on lui faire confiance ». Périmètre étroit : consensus rapide ; prix : la sécurité est explicitement renvoyée à chaque client.

3. Pourquoi maintenant. MCP et Agent Skills ont suivi le chemin « propriétaire → ouvert → adoption sectorielle » ; Agent Plugins est multi-éditeurs dès le départ. Plus de 32 outils supportent déjà Skills — sans format d'empaquetage commun, la duplication d'ingénierie devient critique.

SECTION 04 Agent Plugins face à ses prédécesseurs

ChatGPT Plugins / MCP / Agent Skills / Agent Plugins
Standard / produit Porteur Problème visé Situation actuelle
ChatGPT Plugins (2023) OpenAI seul Extensions tierces pour ChatGPT Arrêté en 2024 ; remplacé par le GPT Store fermé
MCP (2024) Anthropic, puis Linux Foundation Protocole de connexion outils/données Standard de fait ; OpenAI et Google à bord
Agent Skills (2025) Anthropic, puis standard ouvert Instructions et workflows réutilisables Plus de 32 outils ; expansion rapide
Agent Plugins (2026) Vercel + TSC à cinq éditeurs Empaquetage et découverte unifiés pour Skills + MCP Projet de travail 1.0 ; Google déjà engagé

Agent Plugins ne remplace ni MCP ni Agent Skills : c'est une couche « contrat d'empaquetage » au-dessus des deux — le dernier kilomètre d'ingénierie. Pour le routage multi-modèles en production, voir le guide OpenRouter.

SECTION 05 Standard ouvert ≠ sans risque : sécurité, spec minimale et bataille d'influence

  1. La sécurité est renvoyée aux clients : AIR a publiquement démontré le faux skill brand-landingpage, empruntant la crédibilité d'un dépôt ~36 000 stars, contournant Cisco, Nvidia, skills.sh, avec ~26 000 agents touchés selon l'éditeur. Mécanisme TOCTOU : lien propre au scan, adresse malveillante après validation. Snyk : 36,8 % de défauts et 13,4 % critiques sur ~4 000 skills. Agent Plugins n'impose aucune attestation ni provenance.
  2. « Une spec trop mince ? » : Dax Raad (SST) s'est dit « très opposé », estimant que les parties utiles finiront en extensions privées ; Angie Jones a salué enfin pouvoir déplacer des skills entre outils.
  3. Qui gagne un format d'empaquetage commun : les partisans mettent en avant « développer une fois, toucher plusieurs clients » ; en pratique, l'utilisateur ouvre toujours un produit agent précis — les clients dominants peuvent consolider leur base.
  4. Absence des géants chinois : TSC et Google sont américains ; Alibaba, Baidu, ByteDance et Tencent, déjà engagés sur MCP voire places de marché MCP, n'apparaissent pas — retard de calendrier ou trajectoire parallèle des écosystèmes agent en Chine et aux États-Unis.

SECTION 06 De la course aux modèles à celle à l'infrastructure : pourquoi la veille de l'anniversaire de GPT-5

  • Le calendrier n'est pas anodin : le 7 août 2026 marque un an depuis GPT-5 ; OpenAI annonce Agent Plugins la veille, dans la même semaine que GPT-5.6 Luna (texte illimité en gratuit) et GPT-5.6 Sol (curseur d'« intensité de réflexion ») pour les abonnés payants.
  • Trois couches, une boucle : MCP (connexion), Agent Skills (enseignement), Agent Plugins (distribution) — ensemble, elles rendent crédible la réutilisation à l'échelle des capacités agent.
  • Formulation Google : « L'empaquetage est une infrastructure peu glamour, et c'est précisément ce genre de chose qu'il faut partager plutôt que réinventer cinq fois. »

SECTION 07 Checklist en six étapes pour évaluer Agent Plugins

  1. Inventorier Skills et MCP existants : si vous maintenez des extensions sur Claude Code, Cursor, ChatGPT, etc., le gain d'un empaquetage unique est maximal ; usage mono-client : impact court terme limité.
  2. Vérifier le contrat de répertoire : plugin.json à la racine, skills/ conformes à SKILL.md, mcp.json optionnel ; extensions privées via domaine inversé, sans polluer le cœur commun.
  3. Cartographier les clients cibles : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code ; Google annonce Antigravity, Gemini CLI, Data Agent Kit.
  4. Intégrer la sécurité au processus d'installation : la spec ne scanne ni ne vérifie la provenance ; privilégier marchés officiels, historique du dépôt, ne pas se fier aux seuls stars.
  5. Séparer empaquetage et comportement : MCP/Skills définissent l'exécution ; Agent Plugins standardise seulement la découverte dans un même répertoire.
  6. Suivre gouvernance et adoption régionale : agent-plugins.org et changelogs clients ; prévoir un coût de maintenance parallèle si les éditeurs domestiques n'adaptent pas rapidement.

SECTION 08 Chiffres citables et sources d'autorité

  • Version de spec : Agent Plugins 1.0.0, projet de travail ; dépôt agentplugins/agent-plugins-spec
  • Couverture : Agent Skills et serveurs MCP uniquement
  • Clients jour J : ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
  • Adoption Skills : plus de 32 outils en ~six mois depuis l'ouverture du standard
  • Références sécurité : cas AIR ~26 000 agents ; Snyk 36,8 % défectueux / 13,4 % critiques sur ~4 000 skills

Entrées officielles et tierces à revérifier après publication :

Vercel Blog — Introducing Agent Plugins

agent-plugins.org — Specification 1.0.0

Google Developers Blog — Agent Plugins package your skills, tools, and more

The Next Web — OpenAI and four rivals agreed on one standard for AI agents

La couche d'empaquetage unifiée ne supprime pas les frictions de production : coût de câblage multi-clients, stabilité de la chaîne MCP et maîtrise du compute local restent décisifs. Les sessions agent purement cloud oscillent avec quotas et pics ; un Mac cloud virtualisé ajoute souvent perte de performance et friction de compatibilité. Pour du Apple Silicon natif sans perte, une CI/CD iOS stable et des agents IA 7×24, les nœuds physiques cloud VPSNIX sont en général le meilleur compromis — matériel Apple 100 %, root complet, zéro taxe d'hyperviseur, facturation jour/semaine/mois. Croiser avec le guide location Mac mini M4 et la page tarifs pour une architecture dual-stack.

SECTION 09 FAQ

Quel lien entre Agent Plugins, MCP et Agent Skills ? S'excluent-ils ?

Non. MCP gère la connexion aux outils et données ; Agent Skills encapsule des instructions réutilisables ; Agent Plugins ajoute un format d'empaquetage et de découverte commun. Relation en couches, pas de substitution.

Un développeur lambda doit-il s'y intéresser dès maintenant ?

Si vous développez des extensions pour Claude Code, Cursor, ChatGPT et d'autres agents en parallèle, avec Skills ou serveurs MCP, l'intérêt est réel : un seul empaquetage reconnu par plusieurs clients. Pour un usage grand public, l'impact reste limité à court terme.

Ce standard est-il sûr ? Peut-on craindre des plugins malveillants ?

La spec ne fournit aucune garantie — elle décrit la forme du paquet, pas le scan, la sandbox ni la provenance. La sécurité incombe à chaque client. Compte tenu des Skills malveillants ayant contourné des scanners majeurs, privilégiez marchés officiels et sources vérifiées ; ne vous fiez pas aux seuls stars.

Les éditeurs chinois (Alibaba, Baidu, ByteDance…) suivront-ils ce standard ?

Ils n'apparaissent pas encore dans la liste des initiateurs, mais supportent déjà largement MCP. Le standard étant ouvert, toute plateforme peut l'implémenter ; aucun plan public d'adaptation n'a été annoncé à ce stade.

Agent Plugins subira-t-il le sort des ChatGPT Plugins de 2023 ?

Le contexte diffère : ChatGPT Plugins était propriétaire et contrôlé par une seule entreprise. Agent Plugins est gouverné collectivement dès le départ ; une sortie isolée n'enterre pas la spec. En revanche, si l'adoption reste faible ou si chaque éditeur préfère ses extensions privées, le standard peut stagner — il faudra observer les prochains mois.