Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient conjointement Agent Plugins 1.0.0 : un format de paquet neutre qui permet à une extension d'agent — Skills et serveurs MCP — de tourner sans réécriture dans ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google rejoint le comité de pilotage le même jour. Le lancement tombe la veille du premier anniversaire de GPT-5 et laisse volontairement de côté sécurité et confiance.
Cet article s'adresse à ceux qui suivent l'interopérabilité des agents, le packaging MCP / Skills et la responsabilité sécurité côté client. Vous y trouverez chronologie, tableau de faits, comparatifs, controverses, six étapes et FAQ.
01 Ce qui s'est passé : chronologie du MCP à Agent Plugins
Chaque client d'agent impose aujourd'hui une arborescence différente. Agent Plugins n'invente pas une capacité nouvelle : il standardise le conteneur.
- Mars 2023 : OpenAI lance ChatGPT Plugins.
- Janvier 2024 : fermeture progressive au profit du GPTs Store fermé.
- Novembre 2024 : Anthropic publie MCP, puis le donne à la Linux Foundation.
- Mars 2025 : OpenAI et Google adoptent MCP comme couche de connexion de facto.
- 16 octobre 2025 : Anthropic lance Agent Skills dans Claude Code (
SKILL.md). - 18 décembre 2025 : Agent Skills devient norme ouverte sur agentskills.io ; Microsoft et OpenAI suivent en 48 h.
- Mars 2026 : plus de 32 outils adoptent Agent Skills.
- 24 juillet 2026 : Agent Plugins 1.0.0 en brouillon de travail.
- 6 août 2026 : lancement public avec un TSC à cinq ; Google devient core maintainer le jour même.
Le MCP a résolu la connexion ; Agent Skills, l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'unifiait packaging et découverte — c'est la cible d'Agent Plugins.
Point de douleur : packaging fragmenté → travail en double → confiance toujours à la charge du client.
02 Faits clés et comparaison avec les normes précédentes
Séparez d'abord la couche packaging des protocoles d'exécution :
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google le 6/8/2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | plugin.json à la racine, skills/, mcp.json |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt public (agentplugins/agent-plugins-spec) |
| Hors périmètre | Installation, distribution/marchés, permissions, sandbox, confiance/provenance, UX |
Sources : blog Vercel, agent-plugins.org, Google Developers Blog — tous le 6 août 2026.
| Norme | Portée par | Problème traité | Statut |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Extensions tierces pour ChatGPT | Arrêté en 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Protocole d'appel outils/données | Standard de facto |
| Agent Skills (2025) | Anthropic → norme ouverte | Workflows réutilisables | 32+ outils, en expansion |
| Agent Plugins (2026) | Vercel + TSC à 5 | Packaging/découverte unifiés | Brouillon 1.0 ; Google à bord |
Agent Plugins ne remplace ni le MCP ni Agent Skills : il s'ajoute au-dessus pour réduire la friction de distribution.
03 Pourquoi le design est volontairement étroit
1. Un manifeste, deux composants. Un plugin est un répertoire avec plugin.json à la racine. Les skills vont dans skills/ (format SKILL.md) ; les serveurs MCP dans mcp.json (stdio, Streamable HTTP, etc.). Un type inconnu est ignoré plutôt que de faire échouer tout le paquet. Les namespaces en domaine inversé autorisent des extensions propres à chaque client.
my-agent-plugin/
├── plugin.json
├── skills/
│ └── .../SKILL.md
└── mcp.json
install / sandbox / trust : hors périmètre
2. Les parties dures sont volontairement laissées de côté. La v1 ne définit ni installation, ni distribution, ni permissions, ni sandbox, ni provenance, ni UX. Google le présente comme un choix délibéré. Un périmètre étroit a permis un accord en quelques mois — au prix de reporter toute la question de sûreté sur chaque client.
3. Le timing suit la pression d'adoption. Agent Skills a atteint 32+ outils en cinq mois après l'ouverture. Reproduire le packaging côté par côté devenait un coût d'ingénierie réel.
- Périmètre : exactement deux types de composants.
- Clients day-one : ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- Contexte sécurité : audit Snyk sur ~4000 skills : 36,8 % de défauts, 13,4 % critiques ; démo AIR estimée à 26 000 agents atteints.
04 Le débat non résolu : sécurité, scepticisme, six étapes
- La sécurité est explicitement renvoyée aux clients. Un mois avant le lancement, AIR a démontré le faux skill
brand-landingpage, passé chez Cisco, Nvidia et skills.sh, touchant environ 26 000 agents (TOCTOU). La spécification Agent Plugins n'inclut aucune vérification de provenance. - Tous les développeurs ne sont pas convaincus. Dax Raad (SST) parle d'une « thin standard » ; Angie Jones salue la portabilité des skills.
- Un format commun ne favorise pas clairement les petits acteurs. « Build once, reach all » coexiste avec l'idée que les clients déjà dominants absorbent plus facilement les extensions.
- Aucune entreprise chinoise à la table. Les cinq fondateurs du TSC et Google sont américains, alors que MCP est déjà largement déployé chez Alibaba, Baidu, ByteDance et Tencent.
Six étapes d'adoption :
- Séparer les trois couches : MCP = connexion ; Agent Skills = instructions ; Agent Plugins = packaging/découverte.
- Vérifier la liste des clients : support day-one et suivis Google (Antigravity, Gemini CLI, Data Agent Kit).
- Packager une fois selon le contrat de répertoire :
plugin.json,skills/,mcp.json. - Écrire la sécurité dans la checklist : marchés officiels, sources vérifiées, ne pas se fier aux seuls stars.
- Smoke test multi-clients : charger le même paquet dans au moins deux clients.
- Suivre la gouvernance :
agentplugins/agent-plugins-spec, agent-plugins.org ; garder un tampon de double packaging si besoin.
Entrées officielles (à revérifier après mises à jour) :
https://vercel.com/blog/introducing-agent-plugins
https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
05 FAQ : du modèle à l'infrastructure, choisir ses nœuds Mac
La date n'est pas anodine : GPT-5 fête un an le 7 août 2026 ; OpenAI livre la même semaine GPT-5.6 Luna et GPT-5.6 Sol. Google résume : le packaging est une infrastructure ingrate qu'il faut partager plutôt que réinventer cinq fois. MCP + Skills + Plugins forment enfin une pile où « construire une capacité d'agent une fois » devient réaliste — y compris pour des workflows créatifs et Apple Silicon.
FAQ
- Agent Plugins remplace-t-il le MCP ? Non. MCP est un protocole d'exécution ; Plugins est un format de paquet.
- Remplace-t-il Agent Skills ? Non — il en dépend.
- Est-ce sûr d'installer un plugin au hasard ? Pas automatiquement. La confiance reste côté client.
- Quels outils le supportent ? Au lancement : ChatGPT, Codex, Cursor, Copilot, Kiro, VS Code ; Google a annoncé des suivis.
- Pourquoi Anthropic n'est-il pas dans le TSC ? Les annonces publiques ne l'incluent pas ; aucune explication officielle pour l'instant.
Pour les équipes qui font tourner Cursor, Claude Code, serveurs MCP et CI/CD iOS sous macOS en 7×24, une stack 100 % API cloud reste limitée par latence, facture tokens et changements de politique ; une machine locale instable casse les smoke tests. La location bare-metal Mac Mini M4 chez CALMVPS est en général la meilleure option de production : Apple Silicon dédié, multi-régions, livraison en 120 secondes. Voir la page tarifs CALMVPS.
Sources : Vercel « Introducing Agent Plugins » et Changelog ; agent-plugins.org Spec 1.0.0 ; Google Developers Blog ; The Next Web ; Virtualization Review ; Anthropic Agent Skills ; AIR ; Snyk ToxicSkills ; Help Net Security ; 36Kr / communauté développeurs Alibaba Cloud ; OpenAI « Improving GPT‑5.6 Sol » ; TechCrunch. Compilé au 7 août 2026 — vérifier les chiffres avant publication.