AI Agent 2026.08.07

Agent Plugins met-il fin à la fragmentation des agents IA ? Ce que fait vraiment le nouveau standard d'OpenAI, Google et Microsoft

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere, l'éditeur de Cursor, ont conjointement publié Agent Plugins 1.0.0 : un format de paquet neutre vis-à-vis des fournisseurs qui permet à une même extension d'agent IA — regroupant Agent Skills et serveurs MCP — de tourner sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google a rejoint le comité de pilotage le même jour. La sortie tombe la veille du premier anniversaire de GPT-5, et elle ne tranche presque rien sur la sécurité ni la confiance — ces questions ont été délibérément laissées hors périmètre.

Cet article répond à trois questions : quelle couche Agent Plugins ajoute au-dessus de MCP et d'Agent Skills ; ce que signifient les lacunes volontaires en sécurité et en distribution ; et une checklist en six étapes pour empaqueter Skills + MCP une seule fois et les exécuter sur un hôte stable.

01 De MCP à Agent Plugins : chronologie et points de friction

Agent Plugins est la troisième couche d'une pile construite en 18 mois, pas une invention isolée :

  • Mars 2023 : OpenAI lance ChatGPT Plugins, un premier modèle d'extension tiers ouvert.
  • Janvier 2024 : OpenAI ferme Plugins au profit du GPTs Store fermé.
  • Novembre 2024 : Anthropic publie MCP (Model Context Protocol) pour standardiser la connexion des agents aux outils et données externes ; plus tard donné à la Linux Foundation. Voir aussi notre guide du protocole MCP.
  • Mars 2025 : OpenAI et Google adoptent tous deux MCP, consolidant la couche de connexion aux outils de facto.
  • 16 octobre 2025 : Anthropic lance Agent Skills dans Claude Code, empaquetant des instructions réutilisables en dossiers SKILL.md. Voir le guide du standard ouvert Agent Skills.
  • 18 décembre 2025 : Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI livrent le support en 48 heures.
  • Mars 2026 : l'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro.
  • 24 juillet 2026 : Agent Plugins 1.0.0 publié en brouillon de travail.
  • 6 août 2026 : lancement public avec un comité de pilotage de cinq entreprises ; Google rejoint comme mainteneur principal le même jour.

Points de friction auxquels les développeurs font encore face :

  • Fragmentation de l'empaquetage : les Skills enseignent des procédures réutilisables ; MCP connecte les outils ; chaque client attend encore une arborescence différente.
  • Coût de découverte : sans manifeste partagé, les clients ne peuvent pas découvrir automatiquement Skills et composants MCP depuis un seul paquet.
  • Sécurité en suspens : une fois l'empaquetage standardisé, installation, bac à sable et provenance restent hors périmètre — les skills malveillantes restent un problème client.
  • Écart de gouvernance : les mainteneurs fondateurs sont tous des entreprises américaines ; les plateformes chinoises qui proposent déjà des marketplaces MCP sont absentes de la table.

MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Agent Plugins vise le fossé d'empaquetage et de découverte entre ces deux couches.

02 Agent Plugins : faits clés en un coup d'œil

Faits Agent Plugins 1.0.0 (6 août 2026)
Élément Détail
Version de la spécificationAgent Plugins 1.0.0 (statut : Working Draft)
Initiateur de la propositionVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composants couvertsExactement deux : Agent Skills, serveurs MCP
Fichiers centrauxManifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config des serveurs MCP
Clients supportés au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route
Explicitement hors périmètreInstallation, distribution/marketplaces, modèles de permissions, bac à sable, vérification confiance/provenance, UX

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.

03 Pourquoi le design est délibérément étroit

1. Un manifeste, deux types de composants

Un plugin est un répertoire avec un manifeste plugin.json à sa racine. S'il livre des skills, elles vivent dans un dossier skills/ et doivent respecter la spécification Agent Skills existante. S'il livre des serveurs MCP, ils sont déclarés dans mcp.json, avec support des transports stdio, Streamable HTTP ou HTTP+SSE legacy. Tout client conforme peut découvrir et charger les deux depuis le même dossier. Les types de composants inconnus sont ignorés plutôt que de rejeter tout le plugin. Un espace de noms en domaine inversé (par exemple com.cursor.xxx/) est réservé aux extras spécifiques au client qui ne fuient pas dans le cœur portable.

plugin.json
{
  "name": "example-agent-plugin",
  "version": "1.0.0",
  "agentPlugins": "1.0.0"
}
# skills/… → SKILL.md
# mcp.json → MCP server config

2. Les parties difficiles sont explicitement reportées

Le texte de la spécification est net : la v1 « ne définit aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de bac à sable, aucune vérification de confiance ou de provenance, et aucune expérience utilisateur. » Ce ne sont pas des oublis — l'annonce de Google elle-même les appelle des omissions délibérées. Un périmètre étroit est ce qui a permis à cinq entreprises concurrentes de s'accorder en mois plutôt qu'en années. Le compromis : savoir si un plugin donné est sûr à exécuter est entièrement renvoyé à chaque client.

3. Pourquoi maintenant

Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après l'ouverture. À cette échelle, chaque client qui résout à nouveau le même problème d'empaquetage devient un coût d'ingénierie dupliqué réel — l'argument concret pour standardiser maintenant plutôt qu'auparavant.

Un périmètre étroit a acheté un consensus rapide. Sécurité, distribution et confiance restent côté client — c'est le marché qui a permis à cinq majeurs de livrer ensemble.

04 Comment Agent Plugins se compare à ce qui existait

De ChatGPT Plugins à Agent Plugins
Standard Porté par Problème résolu Statut aujourd'hui
ChatGPT Plugins (2023)OpenAI seulLaisser des tiers ajouter des fonctionnalités à ChatGPTArrêté en 2024, remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole pour que les agents appellent des outils/données externesStandard de facto de l'industrie ; adopté par OpenAI, Google
Agent Skills (2025)Anthropic, sorti en standard ouvertEmpaqueter des instructions/workflows réutilisables pour les agents32+ outils le supportent, toujours en expansion
Agent Plugins (2026)Vercel + comité de pilotage à 5 entreprisesEmpaqueter/découvrir unifié pour Skills + serveurs MCPTout juste lancé en brouillon de travail 1.0 ; Google déjà à bord

Agent Plugins ne concurrencent ni MCP ni Agent Skills — il se place au-dessus des deux, en réduisant les frictions de distribution plutôt qu'en redéfinissant comment les agents appellent des outils ou apprennent des procédures.

05 Controverses, contexte industriel et checklist en six étapes

Combats non résolus :

  • La sécurité a été volontairement laissée de côté : Un mois avant le lancement, la société de sécurité AIR a démontré une fausse Agent Skill appelée brand-landingpage qui empruntait la crédibilité d'un dépôt avec 36 000 étoiles GitHub, puis a passé les scans chez Cisco, Nvidia et skills.sh. Elle a atteint environ 26 000 agents déployés en exploitant un écart TOCTOU. Séparément, l'audit Snyk de près de 4 000 skills publiées a trouvé des failles dans 36,8 %, dont 13,4 % avec des problèmes de sévérité critique. La spécification Agent Plugins ne contient aucune disposition pour la vérification de provenance.
  • « Un standard mince » : Dax Raad (SST) a dit qu'il y était « très opposé », le qualifiant de standard mince dont les parties utiles finiront en extensions spécifiques aux clients. La développeuse advocate Angie Jones a pris le point de vue inverse — une façon de transporter les skills entre les outils qu'elle utilise déjà.
  • Qui en bénéficie vraiment : le discours d'écosystème ouvert promet « construire une fois, atteindre chaque client ». Un format partagé peut aussi faciliter pour les acteurs installés l'absorption d'extensions tierces à coût de bascule nul.
  • Aucune entreprise chinoise à la table : les cinq membres fondateurs du TSC plus Google sont des entreprises américaines. Model Studio d'Alibaba Cloud et Qianfan de Baidu proposent déjà des marketplaces MCP ; Alibaba, Baidu, ByteDance et Tencent traitent MCP comme infrastructure agent centrale — aucun n'apparaît sur la liste de gouvernance Agent Plugins.

Pourquoi cela compte au-delà de la spécification

GPT-5 a eu un an le 7 août 2026. OpenAI a utiliséé la semaine précédente à livrer GPT-5.6 Luna (chats texte illimités sur le palier gratuit) et GPT-5.6 Sol (un nouveau curseur « thinking effort ») aux côtés d'Agent Plugins. Le cadrage de Google : « L'empaquetage est une infrastructure peu glamour, et l'infrastructure peu glamour est exactement le genre de chose qui devrait être partagée plutôt que réinventée cinq fois. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une fois » puisse devenir pratique.

Checklist en six étapes pour les développeurs :

  1. Confirmer le support client : vérifier les clients du jour 1 (ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code) et les engagements Google (Antigravity, Gemini CLI, Data Agent Kit).
  2. Séparer les composants : scinder les extensions existantes en Agent Skills (SKILL.md) et config de serveur MCP — éviter les arborescences non standard.
  3. Écrire le manifeste racine : placer plugin.json à la racine du paquet ; mettre les skills sous skills/ ; déclarer MCP dans mcp.json (stdio / Streamable HTTP, etc.).
  4. Utiliser des espaces de noms en domaine inversé pour les extras privés : garder les capacités propres au client sous des répertoires comme com.cursor.xxx/ pour ne pas polluer le cœur portable.
  5. Appliquer une base de sécurité : ne pas supposer que le format vous protège ; préférer les marketplaces officielles, vérifier la provenance, et surveiller TOCTOU / usurpation de hautes étoiles.
  6. Choisir un hôte stable : lors du câblage Skills et MCP dans Cursor ou un agent local, préférer un hôte Apple Silicon rootable et toujours allumé, pour que les longues sessions ne soient pas tuées par le jitter du cloud partagé.
agent_plugins_checklist.md
# Agent Plugins 1.0 watchlist
spec: 1.0.0 working_draft
components: skills + mcp_servers
day1_clients: chatgpt,codex,cursor,copilot,kiro,vscode
out_of_scope: install,marketplace,permissions,sandbox,trust
security: client_responsibility_only
next: verify source before install

Chiffres durs citables (6–7 août 2026) :

  • Spécification : brouillon de travail Agent Plugins 1.0.0 ; brouillon le 24 juillet, lancement public le 6 août
  • Périmètre : uniquement Agent Skills + serveurs MCP ; fichiers centraux plugin.json, skills/, mcp.json
  • Adoption Skills : 32+ outils en environ cinq mois après le standard ouvert
  • Audits de sécurité : la fausse skill AIR a atteint ~26 000 agents ; Snyk a trouvé des failles dans 36,8 % de ~4 000 skills, 13,4 % critiques
  • Gouvernance : dépôt public agentplugins/agent-plugins-spec ; TSC américain à cinq entreprises + Google dès le jour 1

06 FAQ et passage en production

Agent Plugins est-il la même chose que MCP ?
Non. MCP est un protocole qui définit comment un agent parle à un outil ou une source de données externe à l'exécution. Agent Plugins est un format d'empaquetage qui définit comment regrouper la configuration d'un serveur MCP (avec les Agent Skills) dans un dossier portable unique que différents clients d'agents peuvent découvrir. MCP et Agent Skills définissent toujours le comportement réel ; Agent Plugins standardise seulement la façon dont ils sont livrés.

Agent Plugins remplace-t-il Agent Skills ?
Non — il en dépend. Toute skill à l'intérieur d'un paquet Agent Plugins doit respecter la spécification Agent Skills existante (format SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers par-dessus pour qu'une skill (ou un serveur MCP) puisse voyager entre clients sans empaquetage séparé pour chacun.

Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?
Pas automatiquement. La spécification ne définit explicitement ni confiance, ni provenance, ni bac à sable — cela est entièrement laissé au client que vous utilisez. Étant donné qu'une fausse Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et a atteint environ 26 000 agents dans un test documenté en 2026, traitez tout plugin tiers comme un paquet npm inconnu.

Quels outils IA supportent Agent Plugins aujourd'hui ?
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support sur Antigravity, Gemini CLI et son Data Agent Kit, mais ne l'avait pas encore livré au moment de l'annonce.

Pourquoi Anthropic, qui a créé Agent Skills, n'est-il pas au comité de pilotage ?
Les annonces publiques de Vercel, Google et du site de la spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills — l'un des deux types de composants qu'Agent Plugins empaquete — vient d'Anthropic. Aucun matériau de lancement n'explique l'omission, et Anthropic n'a pas publié de déclaration publique sur Agent Plugins à l'heure de cette rédaction.

Sources (sélection) : Vercel Blog, « Introducing Agent Plugins », et Vercel Changelog (6 août 2026) ; agent-plugins.org Spec 1.0.0 (Working Draft) ; Google Developers Blog, « Agent Plugins package your skills, tools, and more » (6 août 2026) ; The Next Web, Virtualization Review ; articles Anthropic Agent Skills ; AIR / Snyk ToxicSkills / Help Net Security ; 36Kr et communauté développeurs Alibaba Cloud sur l'adoption MCP en Chine ; OpenAI « Improving GPT‑5.6 Sol in ChatGPT » ; TechCrunch. Compilé au 7 août 2026 — vérifiez avant publication.

Les VPS cloud partagés subissent souvent du jitter de bande passante et de la survente ; les nœuds d'inférence ad hoc coupent les connexions longue durée ; les laptops grand public peinent avec l'isolation 7×24 pour les agents d'équipe. Pour un hôte de production plus stable, adapté aux workflows Skills / MCP / Agent Plugins, la location Mac bare metal multi-régions JEXCLOUD est en général le meilleur choix : Apple Silicon dédié, toujours allumé, flexibilité mensuelle, livraison en environ 120 secondes. Voir la page tarifs JEXCLOUD.