Synthèse 5W : Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) ont publié conjointement la spécification Agent Plugins 1.0 — un format de répertoire ouvert permettant d'empaqueter Skills et serveurs MCP une seule fois pour ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google a rejoint le même jour en tant que mainteneur central. L'annonce tombe la veille du premier anniversaire de GPT-5 (7 août), lue comme un signal de bascule d'OpenAI vers l'infrastructure d'écosystème. Cet article propose chronologie, tableaux, arbitrages de conception, comparaison, controverses de sécurité, FAQ et une checklist en six étapes.
01 Ce qui s'est passé : une chronologie de MCP à Agent Plugins
L'extensibilité des agents n'est pas un sujet nouveau. Le frein concret : Agent Skills enseigne des procédures réutilisables, MCP connecte outils et données — mais chaque client imposait sa propre convention d'emballage et de découverte. Faire tourner le même paquet partout exigeait auparavant une version par plateforme.
- Emballage fragmenté : la même configuration Skills / MCP devait être reconditionnée pour Claude Code, Cursor et VS Code Copilot.
- Découverte non interopérable : les clients n'attendent pas les mêmes arborescences — « développer une fois, charger partout » restait hors de portée.
- Sécurité sans contrat commun : des Skills malveillants ont déjà contourné des scanners majeurs ; le nouveau standard exclut volontairement trust et bac à sable.
- Gouvernance et pouvoir : qui contrôle la couche d'emballage — et l'absence des grands acteurs chinois du TSC — conditionne l'adoption à long terme.
Agent Plugins place Skills et serveurs MCP dans le même « carton » logique. Chronologie :
| Date | Événement |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins — premier écosystème d'extensions tiers relativement ouvert |
| Janvier 2024 | Après le GPTs Store, OpenAI ferme progressivement Plugins au profit d'un modèle plus fermé |
| Novembre 2024 | Anthropic publie MCP (Model Context Protocol), puis le donne à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP ; le protocole devient le standard de fait |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code — instructions réutilisables en SKILL.md |
| 18 décembre 2025 | Agent Skills devient standard ouvert (agentskills.io) ; Microsoft et OpenAI suivent en 48 heures |
| Mars 2026 | Plus de 32 outils supportent Agent Skills, dont Gemini CLI, JetBrains Junie, AWS Kiro |
| 24 juillet 2026 | Première publication d'Agent Plugins Spec 1.0.0 en Working Draft |
| 6 août 2026 | Vercel initie la publication publique d'Agent Plugins 1.0 avec OpenAI, Microsoft, Amazon et Cursor ; Google devient mainteneur central le même jour |
Agent Plugins n'invente pas une capacité agent : il complète MCP (connexion) et Agent Skills (enseignement) par le contrat d'ingénierie manquant — emballage et découverte.
02 Données clés et comparaison : ce qui le distingue des prédécesseurs
D'abord les faits de la spécification, puis le parallèle avec ChatGPT Plugins, MCP et Agent Skills :
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur | Vercel (proposition initiale) |
| Technical Steering Committee (TSC) | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 comme mainteneur central |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | Manifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config MCP |
| Clients dès le jour 1 | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec), aucune entreprise ne contrôle seule la feuille de route |
| Hors périmètre explicite | Installation, distribution / marketplace, modèle de permissions, bac à sable, trust / provenance, UX |
*Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog (tous publiés le 6 août 2026).*
| Standard / produit | Porté par | Problème traité | État actuel |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Extensions tierces pour ChatGPT | Arrêté en 2024 ; remplacé par le GPTs Store fermé |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole agent ↔ outils / données | Standard de fait ; OpenAI et Google à bord |
| Agent Skills (2025) | Anthropic, puis standard ouvert | Instructions / workflows réutilisables | Plus de 32 outils, encore en expansion |
| Agent Plugins (2026) | Vercel + TSC à cinq entreprises | Emballage / découverte unifiés pour Skills + MCP | Working Draft 1.0 ; Google déjà rejoignant |
Agent Plugins ne remplace ni MCP ni Agent Skills : il s'ajoute au-dessus pour réduire le frottement d'ingénierie du « dernier kilomètre », sans redéfinir l'appel d'outils à l'exécution.
03 Analyse : ce qui est standardisé — et pourquoi le périmètre reste étroit
1. Un manifeste, deux composants
Le design technique est volontairement petit : un plugin est un répertoire dont la racine porte un plugin.json déclarant la version de spécification. Les compétences vivent sous skills/ au format SKILL.md ; les serveurs MCP sont décrits dans mcp.json (stdio, Streamable HTTP, etc.). Un client conforme découvre et charge ce qu'il connaît — un type inconnu ou un format invalide se saute, sans rejeter tout le paquet. Les namespaces reverse-domain (ex. com.cursor.xxx/) permettent des extensions privées sans polluer le cœur portable.
my-agent-plugin/
├── plugin.json # manifeste : version de spécification
├── skills/ # Agent Skills (conforme SKILL.md)
│ └── .../SKILL.md
├── mcp.json # config serveurs MCP (stdio / Streamable HTTP…)
└── com.cursor.xxx/ # optionnel : namespace privé client
2. Les blancs volontaires sont le vrai terrain de jeu
Le texte de la spécification est net : la v1 ne définit ni mécanisme d'installation, ni protocole de distribution, ni modèle de permissions, ni exigences de bac à sable, ni vérification de confiance / provenance, ni expérience utilisateur. Agent Plugins dit à quoi ressemble l'emballage — pas si l'on peut faire confiance au paquet, ni où le télécharger. Ce périmètre étroit a permis l'accord en quelques mois ; le prix est clair : la question de sécurité reste entièrement à la charge de chaque client.
3. Pourquoi maintenant, et pas plus tôt
MCP et Agent Skills ont chacun suivi le trajet « standard vendeur → ouverture / donation → adoption industrie ». Agent Plugins est multi-entreprises dès le premier jour. L'adoption d'Agent Skills (plus de 32 outils en quelques mois) a rendu le coût de re-packaging trop élevé pour rester du « détail ».
Contexte : des benchmarks modèles à l'infrastructure
Le 7 août marque le premier anniversaire de GPT-5. OpenAI a annoncé Agent Plugins la veille, tout en mettant à jour GPT-5.6 Luna (chats texte illimités en free tier) et GPT-5.6 Sol (curseur « thinking effort » pour les offres payantes). Google le formule ainsi : l'emballage est une infrastructure peu glamour — et c'est précisément ce qu'il faut partager plutôt que réinventer cinq fois. MCP (connexion) + Agent Skills (enseignement) + Agent Plugins (distribution) forment enfin une pile de réutilisation scalable.
04 Six étapes : évaluer et empaqueter Agent Plugins
Une migration totale en production n'est pas urgente. Si vous maintenez déjà Skills / MCP multi-clients, ces six étapes réduisent la duplication et le risque :
- Inventorier l'existant : lister Skills (
SKILL.md) et configs MCP ; vérifier la conformité aux spécifications ouvertes, pas seulement aux formats privés. - Créer le squelette de répertoire : racine avec
plugin.json(version), Skills dansskills/, MCP dansmcp.json. - Valider sur les clients jour 1 : charger le même paquet dans ChatGPT/Codex, Cursor, GitHub Copilot, Kiro et VS Code ; vérifier le comportement « skip » des composants inconnus.
- Extensions privées en namespace reverse-domain : placer le spécifique client sous p. ex.
com.cursor.xxx/pour préserver le cœur portable. - Revue de sécurité hors standard : trust hors périmètre — marchés officiels, dépôt source, risques TOCTOU de remplacement de liens ; ne pas se fier au seul compteur d'étoiles.
- Aligner le compute d'exécution : un plugin standardisé tourne toujours sur de vraies machines. Pour Apple Silicon, toolchain iOS ou agents non supervisés, comparer nœuds Mac bare metal et instances cloud virtualisées (voir le manifeste bare metal).
05 Controverses, données citables, FAQ et conclusion
Controverses : standard ouvert ≠ absence de risque ≠ absence d'intérêts
- Sécurité explicitement déléguée aux clients : un mois avant le lancement, la société AIR a démontré une attaque de faux Skill : l'Agent Skill malveillant
brand-landingpagea emprunté la crédibilité d'un dépôt connu à 36 000 étoiles, contourné les scanners Cisco, Nvidia et skills.sh, et aurait atteint environ 26 000 agents (certains comptes entreprises). Le pivot était un classique TOCTOU : lien vers une documentation légitime pendant le scan, puis substitution. Snyk, sur près de 4 000 Skills publiés, a trouvé 36,8 % de failles et 13,4 % de problèmes critiques (code malveillant, fuites d'identifiants). Agent Plugins ne définit aucun mécanisme de provenance ni de trust. - « Un standard trop mince » : Dax Raad (framework SST) s'est dit « très opposé », qualifiant le texte de « thin standard » dont les parties utiles finiront en extensions privées. Angie Jones, développeuse et advocatrice, a au contraire salué enfin un moyen de transporter ses Skills entre outils sans réécriture.
- À qui profite l'emballage unifié ? Pour un petit éditeur, « construire une fois, toucher tous les clients » est séduisant. Mais le format ne déplace pas les utilisateurs : les clients déjà dominants peuvent absorber les extensions tierces à coût de bascule nul, consolidant ChatGPT, Cursor et Copilot.
- Absence des grands acteurs chinois du TSC : les cinq fondateurs plus Google sont des entreprises américaines. Alibaba, Baidu, ByteDance et Tencent — déjà très présents sur MCP, parfois avec leurs propres places de marché — n'apparaissent pas dans la gouvernance. Écart de timing ou signal d'une couche de protocole parallèle : la question reste ouverte.
Données citables (stand rédaction)
- Version / statut : Agent Plugins 1.0.0, Working Draft ; draft le 24 juillet 2026, publication publique à cinq le 6 août 2026, Google mainteneur central le même jour.
- Périmètre : emballage de Skills et serveurs MCP uniquement ; clients jour 1 : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- Preuve sécurité : faux Skill AIR passant Cisco / Nvidia / skills.sh, ~26 000 agents ; Snyk ~4 000 Skills, 36,8 % défectueux, 13,4 % critiques.
FAQ
Quelle relation entre Agent Plugins, MCP et Agent Skills — se remplacent-ils ?
Non. MCP définit comment un agent dialogue avec outils et données à l'exécution. Agent Skills encapsule des instructions réutilisables. Agent Plugins ajoute une couche d'emballage et de découverte pour qu'un même répertoire soit reconnu par plusieurs clients. Trois couches, pas une concurrence.
Un développeur doit-il s'intéresser à Agent Plugins dès maintenant ?
Oui, si vous maintenez des extensions pour plusieurs clients (Claude Code, Cursor, ChatGPT…) et utilisez déjà Skills ou serveurs MCP : un seul paquet, reconnaissance multi-clients, moins de duplication. Pour un utilisateur final, l'impact court terme reste limité.
Le standard est-il sûr — un plugin malveillant peut-il en abuser ?
Le standard n'apporte aucune garantie de sécurité : il décrit seulement la forme du paquet, sans scan, bac à sable ni vérification d'origine. La responsabilité reste côté clients. Compte tenu des faux Skills documentés ayant contourné plusieurs scanners, privilégiez marchés officiels et vérification de source — le nombre d'étoiles ne suffit pas.
Les acteurs chinois (Alibaba, Baidu, ByteDance…) vont-ils adopter le standard ?
Ils n'apparaissent pas dans le TSC actuel, mais supportent déjà largement MCP. Le standard est ouvert et implémentable par tout client ; une adaptation ultérieure est possible, sans plan public pour l'instant.
Agent Plugins risque-t-il d'être abandonné comme les ChatGPT Plugins de 2023 ?
Le contexte diffère : ChatGPT Plugins était un produit exclusif OpenAI ; Agent Plugins est une spécification multi-entreprises dès le premier jour — le retrait d'un acteur ne tue pas la norme. Sans adoption réelle, ou si les clients privilégient des extensions privées, le standard peut néanmoins s'étioler. Les mois à venir trancheront.
Sources et reportages (informations arrêtées au 7 août 2026 ; vérifier les documents officiels après publication) :
Vercel Blog : Introducing Agent Plugins (2026-08-06)
agent-plugins.org : Agent Plugins Specification 1.0.0 (Working Draft)
Google Developers Blog : Agent Plugins package your skills, tools, and more (2026-08-06)
The Next Web : OpenAI and four rivals just agreed on one standard for AI agents
Virtualization Review : Cloud Giants Back Agent Plugins for Cross-Client AI
Le standard unifie l'emballage, pas la confiance, le bac à sable ni les chemins d'installation. Les extensions privées continueront, et un Skill malveillant ne disparaît pas grâce à un plugin.json supplémentaire. Miser tous les workflows agent sur des instances cloud virtualisées expose souvent à l'overhead hyperviseur, à une compatibilité Apple Silicon / iOS dégradée et à une stabilité longue durée insuffisante. Pour une compute native sans perte, un CI iOS stable et des agents 7×24, les nœuds cloud Mac mini bare metal ZUKCLOUD sont en général la meilleure option : Apple Silicon dédié, zéro overhead hyperviseur, disponibilité 7×24, facturation jour/semaine/mois. Consultez la page tarifs ou la page commande.