Ce qui s'est réellement passé

Chaque client d'agent attend aujourd'hui une arborescence différente pour les extensions. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait le packager une fois pour Claude Code, une autre pour Cursor, une autre pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. Les skills vivent dans skills/ et doivent respecter la spécification Agent Skills existante. Les serveurs MCP sont déclarés dans mcp.json, avec support de stdio, Streamable HTTP ou HTTP+SSE legacy. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme de namespace reverse-domain réservé aux extras propres à un client, sans contaminer le cœur portable.

Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont façonné la spec 1.0 ensemble. Le Technical Steering Committee initial liste Amazon, Cursor, Microsoft, OpenAI et Vercel comme mainteneurs centraux. Google s'est ajouté le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé le support dans Antigravity, Gemini CLI et son Data Agent Kit.

Chronologie : cela ne sort pas de nulle part

Agent Plugins est la troisième couche d'une pile de dix-huit mois, pas une invention isolée :

DateJalon
Mars 2023OpenAI lance ChatGPT Plugins, modèle ouvert précoce d'extensions tierces
Janvier 2024OpenAI arrête Plugins au profit du GPTs Store fermé
Novembre 2024Anthropic publie MCP (Model Context Protocol) ; plus tard donné à la Linux Foundation
Mars 2025OpenAI et Google adoptent MCP, qui devient la couche de connexion aux outils de facto
16 octobre 2025Anthropic lance Agent Skills dans Claude Code sous forme de dossiers SKILL.md
18 décembre 2025Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI livrent le support en 48 heures
Mars 2026Agent Skills franchit 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro
24 juillet 2026Agent Plugins 1.0.0 publié en Working Draft
6 août 2026Lancement public avec un comité de pilotage à cinq entreprises ; Google rejoint comme mainteneur central le même jour

Le schéma : MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu le packaging et la découverte cohérents de ces deux types de composants — c'est précisément le vide qu'Agent Plugins vise.

Faits clés en un coup d'œil

ÉlémentDétail
Version de la specAgent Plugins 1.0.0 (statut : Working Draft)
InitiateurVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composantsExactement deux : Agent Skills, serveurs MCP
Fichiers centrauxManifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config MCP
Clients au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route
Explicitement hors périmètreInstallation, distribution/marketplaces, modèles de permissions, sandboxing, vérification de confiance/provenance, UX
Périmètre en un regard
StandardisePackaging & découverte
Laisse de côtéInstall, marchés, permissions, sandbox, trust
ComposantsSkills + MCP uniquement

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.

Pourquoi le design reste volontairement étroit

Il standardise le conteneur, pas le contenu

Le manifeste déclare la version de spec ciblée ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant le saute plutôt que de rejeter le plugin entier — un choix qui garde le format compatible avec l'ajout futur de nouveaux types.

Il reporte explicitement les parties difficiles

Le texte de la spec est net : la v1 « defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience. » Ce ne sont pas des oublis — l'annonce de Google les présente comme des omissions délibérées. Un périmètre étroit a permis à cinq concurrents de s'accorder en mois plutôt qu'en années. Le compromis : la question qui compte pour la sécurité — ce plugin précis est-il sûr à exécuter — est entièrement renvoyée à chaque client.

Le timing suit la pression d'adoption, pas le marketing

Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après son ouverture. À cette échelle, chaque client qui résout seul le même problème de packaging cesse d'être une petite inefficacité : c'est du coût d'ingénierie dupliqué — l'argument réel pour standardiser maintenant plutôt qu'auparavant.

Exécuter Agent Skills et MCP sur un vrai macOS

Une fois le format de paquet stabilisé, les équipes ont encore besoin de nœuds Apple Silicon physiques dédiés pour valider plugins, CI et toolchains locales. Découvrez les cas d'usage et tarifs RUVCLOUD.

Explorer les cas d'usage

Agent Plugins face à ce qui l'a précédé

StandardPorté parProblème résoluStatut aujourd'hui
ChatGPT Plugins (2023)OpenAI seulAjouter des fonctionnalités tierces à ChatGPTArrêté en 2024, remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole pour qu'un agent appelle outils/données externesStandard de facto ; adopté par OpenAI et Google
Agent Skills (2025)Anthropic, spun out en standard ouvertPackager instructions/workflows réutilisables pour agents32+ outils, encore en expansion
Agent Plugins (2026)Vercel + comité de pilotage à cinqPackaging/découverte unifiés pour Skills + serveurs MCPTout juste lancé en Working Draft 1.0 ; Google déjà à bord

Agent Plugins ne concurrence ni MCP ni Agent Skills — il se place au-dessus des deux, pour réduire la friction de distribution plutôt que de redéfinir comment les agents appellent des outils ou apprennent des procédures.

Le débat non résolu : sécurité, scepticisme et qui en tire vraiment parti

  • La sécurité a été laissée de côté volontairement — et le timing gêne. Un mois avant le lancement, la société de sécurité AIR a démontré publiquement un faux Agent Skill nommé brand-landingpage, qui empruntait la crédibilité d'un dépôt à 36 000 étoiles GitHub, puis a passé les scanners de chaque marketplace testé — Cisco, Nvidia et skills.sh inclus. Environ 26 000 agents déployés, certains sur des comptes d'entreprise, via une classique faille time-of-check/time-of-use : le skill pointait vers une documentation légitime pendant le scan, puis le lien a été remplacé. Séparément, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % critiques (exposition de credentials ou code malveillant). La spécification Agent Plugins ne contient aucune disposition pour la vérification de provenance ou l'attestation à l'exécution.
  • Tous les développeurs ne sont pas convaincus. Dax Raad, qui construit le framework SST, s'est dit « very much against » : un « thin standard » dont les parties vraiment utiles finiront réimplémentées en extensions propres à chaque client. L'avocate développeuse Angie Jones a pris le contre-pied : elle voulait exactement cela — une façon de transporter les skills déjà construits entre les outils du quotidien.
  • Un format partagé ne favorise pas clairement les petits acteurs. Le discours open-ecosystem promet de construire une fois et d'atteindre tous les grands clients. Mais standardiser le paquet ne change pas où sont déjà les utilisateurs — cela peut surtout faciliter aux clients établis l'absorption d'extensions tierces à coût de bascule nul.
  • Un écart de gouvernance que la couverture anglophone a largement manqué : les cinq membres fondateurs du comité de pilotage — Vercel, OpenAI, Microsoft, Amazon et Anysphere — plus Google le jour du lancement, sont tous des entreprises américaines. Cela compte parce que MCP est déjà largement déployé sur de grandes plateformes IA régionales qui opèrent des marketplaces MCP dédiées et traitent MCP comme infrastructure agent centrale. Aucune de ces plateformes n'apparaît sur la liste de gouvernance Agent Plugins. S'agit-il simplement d'un décalage de calendrier — la spec a quelques jours — ou d'un signal précoce d'une seconde couche de protocole qui se développe en parallèle selon les régions ? Aucune des annonces initiales ne traite la question de front.

Pourquoi cela compte au-delà de la spec

La date de lancement n'est pas anodine. GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utiliséé la semaine précédente GPT-5.6 Luna (chats texte illimités en free tier) et GPT-5.6 Sol (nouveau curseur « thinking effort » pour les tiers payants) en parallèle de l'annonce Agent Plugins. Le cadrage de Google sur son blog développeurs est éloquent : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. » Lu avec MCP (résout la connexion) et Agent Skills (résout l'enseignement), Agent Plugins (résout la distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une seule fois » devienne réaliste.

Pour les équipes qui valident Skills, serveurs MCP et toolchains locales sur un vrai macOS — pas une VM — des nœuds Apple Silicon physiques dédiés avec Root/sudo complet, SSH et VNC arrivent souvent plus vite qu'un rack privé. Partez de la page de commande RUVCLOUD en location à la journée.

FAQ

Agent Plugins, est-ce la même chose que MCP ?

Non. MCP est un protocole qui définit comment un agent parle à un outil ou une source de données externes à l'exécution. Agent Plugins est un format de packaging qui définit comment regrouper la configuration d'un serveur MCP (avec les Agent Skills) dans un dossier portable que différents clients peuvent découvrir. MCP et Agent Skills définissent toujours le comportement ; Agent Plugins standardise seulement la façon de les livrer.

Agent Plugins remplace-t-il Agent Skills ?

Non — il en dépend. Tout skill dans un paquet Agent Plugins doit respecter la spécification Agent Skills existante (format SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers pour qu'un skill (ou un serveur MCP) voyage entre clients sans packaging séparé pour chacun.

Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?

Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandboxing — cela reste entièrement au client utilisé. Après qu'un faux Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et atteint environ 26 000 agents dans un test documenté en 2026, traitez tout plugin tiers comme un paquet npm inconnu : vérifiez la source, ne vous fiez pas aux seuls compteurs d'étoiles, et privilégiez les marketplaces officielles avec la couche de contrôle de votre client.

Quels outils IA supportent Agent Plugins aujourd'hui ?

Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, sans l'avoir encore livré au moment de l'annonce.

Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?

Les annonces publiques de Vercel, Google et du site de la spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills — l'un des deux types de composants packagés — est né chez Anthropic. Aucun matériel de lancement n'explique cette absence, et Anthropic n'a pas publié de déclaration sur Agent Plugins à ce jour. Il faudra suivre si Anthropic adopte le format pour ses propres produits.