Ce qui s'est réellement passé
Chaque client d'agent attend aujourd'hui une arborescence différente pour les extensions. Un développeur qui construit un outil d'assistance au code, un connecteur de données ou un workflow réutilisable devait le packager une fois pour Claude Code, une autre pour Cursor, une autre pour VS Code Copilot. Agent Plugins n'invente pas une nouvelle capacité — il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. Les skills vivent dans skills/ et doivent respecter la spécification Agent Skills existante. Les serveurs MCP sont déclarés dans mcp.json, avec support de stdio, Streamable HTTP ou HTTP+SSE legacy. Tout client conforme peut découvrir et charger les deux depuis le même dossier, avec un mécanisme de namespace reverse-domain réservé aux extras propres à un client, sans contaminer le cœur portable.
Vercel a initié la proposition ; des représentants d'AWS, Anysphere (Cursor), GitHub, Microsoft et OpenAI ont façonné la spec 1.0 ensemble. Le Technical Steering Committee initial liste Amazon, Cursor, Microsoft, OpenAI et Vercel comme mainteneurs centraux. Google s'est ajouté le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé le support dans Antigravity, Gemini CLI et son Data Agent Kit.
Chronologie : cela ne sort pas de nulle part
Agent Plugins est la troisième couche d'une pile de dix-huit mois, pas une invention isolée :
| Date | Jalon |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins, modèle ouvert précoce d'extensions tierces |
| Janvier 2024 | OpenAI arrête Plugins au profit du GPTs Store fermé |
| Novembre 2024 | Anthropic publie MCP (Model Context Protocol) ; plus tard donné à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP, qui devient la couche de connexion aux outils de facto |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code sous forme de dossiers SKILL.md |
| 18 décembre 2025 | Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI livrent le support en 48 heures |
| Mars 2026 | Agent Skills franchit 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro |
| 24 juillet 2026 | Agent Plugins 1.0.0 publié en Working Draft |
| 6 août 2026 | Lancement public avec un comité de pilotage à cinq entreprises ; Google rejoint comme mainteneur central le même jour |
Le schéma : MCP a résolu la connexion des agents aux outils. Agent Skills a résolu l'enseignement de procédures réutilisables. Ni l'un ni l'autre n'a résolu le packaging et la découverte cohérents de ces deux types de composants — c'est précisément le vide qu'Agent Plugins vise.
Faits clés en un coup d'œil
| Élément | Détail |
|---|---|
| Version de la spec | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | Manifeste racine plugin.json ; répertoire skills/ ; mcp.json pour la config MCP |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) ; aucune entreprise ne contrôle seule la feuille de route |
| Explicitement hors périmètre | Installation, distribution/marketplaces, modèles de permissions, sandboxing, vérification de confiance/provenance, UX |
Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026.
Pourquoi le design reste volontairement étroit
Il standardise le conteneur, pas le contenu
Le manifeste déclare la version de spec ciblée ; les composants vivent à des emplacements fixes et prévisibles. Un client qui ne reconnaît pas un type de composant le saute plutôt que de rejeter le plugin entier — un choix qui garde le format compatible avec l'ajout futur de nouveaux types.
Il reporte explicitement les parties difficiles
Le texte de la spec est net : la v1 « defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience. » Ce ne sont pas des oublis — l'annonce de Google les présente comme des omissions délibérées. Un périmètre étroit a permis à cinq concurrents de s'accorder en mois plutôt qu'en années. Le compromis : la question qui compte pour la sécurité — ce plugin précis est-il sûr à exécuter — est entièrement renvoyée à chaque client.
Le timing suit la pression d'adoption, pas le marketing
Agent Skills seul s'était déjà répandu sur 32+ outils en cinq mois après son ouverture. À cette échelle, chaque client qui résout seul le même problème de packaging cesse d'être une petite inefficacité : c'est du coût d'ingénierie dupliqué — l'argument réel pour standardiser maintenant plutôt qu'auparavant.
Exécuter Agent Skills et MCP sur un vrai macOS
Une fois le format de paquet stabilisé, les équipes ont encore besoin de nœuds Apple Silicon physiques dédiés pour valider plugins, CI et toolchains locales. Découvrez les cas d'usage et tarifs RUVCLOUD.
Agent Plugins face à ce qui l'a précédé
| Standard | Porté par | Problème résolu | Statut aujourd'hui |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Ajouter des fonctionnalités tierces à ChatGPT | Arrêté en 2024, remplacé par le GPTs Store fermé |
| MCP (2024) | Anthropic, puis Linux Foundation | Protocole pour qu'un agent appelle outils/données externes | Standard de facto ; adopté par OpenAI et Google |
| Agent Skills (2025) | Anthropic, spun out en standard ouvert | Packager instructions/workflows réutilisables pour agents | 32+ outils, encore en expansion |
| Agent Plugins (2026) | Vercel + comité de pilotage à cinq | Packaging/découverte unifiés pour Skills + serveurs MCP | Tout juste lancé en Working Draft 1.0 ; Google déjà à bord |
Agent Plugins ne concurrence ni MCP ni Agent Skills — il se place au-dessus des deux, pour réduire la friction de distribution plutôt que de redéfinir comment les agents appellent des outils ou apprennent des procédures.
Le débat non résolu : sécurité, scepticisme et qui en tire vraiment parti
- La sécurité a été laissée de côté volontairement — et le timing gêne. Un mois avant le lancement, la société de sécurité AIR a démontré publiquement un faux Agent Skill nommé
brand-landingpage, qui empruntait la crédibilité d'un dépôt à 36 000 étoiles GitHub, puis a passé les scanners de chaque marketplace testé — Cisco, Nvidia et skills.sh inclus. Environ 26 000 agents déployés, certains sur des comptes d'entreprise, via une classique faille time-of-check/time-of-use : le skill pointait vers une documentation légitime pendant le scan, puis le lien a été remplacé. Séparément, l'audit Snyk de près de 4 000 skills publiés a trouvé des failles de sécurité dans 36,8 % d'entre eux, dont 13,4 % critiques (exposition de credentials ou code malveillant). La spécification Agent Plugins ne contient aucune disposition pour la vérification de provenance ou l'attestation à l'exécution. - Tous les développeurs ne sont pas convaincus. Dax Raad, qui construit le framework SST, s'est dit « very much against » : un « thin standard » dont les parties vraiment utiles finiront réimplémentées en extensions propres à chaque client. L'avocate développeuse Angie Jones a pris le contre-pied : elle voulait exactement cela — une façon de transporter les skills déjà construits entre les outils du quotidien.
- Un format partagé ne favorise pas clairement les petits acteurs. Le discours open-ecosystem promet de construire une fois et d'atteindre tous les grands clients. Mais standardiser le paquet ne change pas où sont déjà les utilisateurs — cela peut surtout faciliter aux clients établis l'absorption d'extensions tierces à coût de bascule nul.
- Un écart de gouvernance que la couverture anglophone a largement manqué : les cinq membres fondateurs du comité de pilotage — Vercel, OpenAI, Microsoft, Amazon et Anysphere — plus Google le jour du lancement, sont tous des entreprises américaines. Cela compte parce que MCP est déjà largement déployé sur de grandes plateformes IA régionales qui opèrent des marketplaces MCP dédiées et traitent MCP comme infrastructure agent centrale. Aucune de ces plateformes n'apparaît sur la liste de gouvernance Agent Plugins. S'agit-il simplement d'un décalage de calendrier — la spec a quelques jours — ou d'un signal précoce d'une seconde couche de protocole qui se développe en parallèle selon les régions ? Aucune des annonces initiales ne traite la question de front.
Pourquoi cela compte au-delà de la spec
La date de lancement n'est pas anodine. GPT-5 a fêté son premier anniversaire le 7 août 2026, et OpenAI a utiliséé la semaine précédente GPT-5.6 Luna (chats texte illimités en free tier) et GPT-5.6 Sol (nouveau curseur « thinking effort » pour les tiers payants) en parallèle de l'annonce Agent Plugins. Le cadrage de Google sur son blog développeurs est éloquent : « Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. » Lu avec MCP (résout la connexion) et Agent Skills (résout l'enseignement), Agent Plugins (résout la distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une seule fois » devienne réaliste.
Pour les équipes qui valident Skills, serveurs MCP et toolchains locales sur un vrai macOS — pas une VM — des nœuds Apple Silicon physiques dédiés avec Root/sudo complet, SSH et VNC arrivent souvent plus vite qu'un rack privé. Partez de la page de commande RUVCLOUD en location à la journée.
Pour aller plus loin
FAQ
Agent Plugins, est-ce la même chose que MCP ?
Non. MCP est un protocole qui définit comment un agent parle à un outil ou une source de données externes à l'exécution. Agent Plugins est un format de packaging qui définit comment regrouper la configuration d'un serveur MCP (avec les Agent Skills) dans un dossier portable que différents clients peuvent découvrir. MCP et Agent Skills définissent toujours le comportement ; Agent Plugins standardise seulement la façon de les livrer.
Agent Plugins remplace-t-il Agent Skills ?
Non — il en dépend. Tout skill dans un paquet Agent Plugins doit respecter la spécification Agent Skills existante (format SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers pour qu'un skill (ou un serveur MCP) voyage entre clients sans packaging séparé pour chacun.
Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?
Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandboxing — cela reste entièrement au client utilisé. Après qu'un faux Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et atteint environ 26 000 agents dans un test documenté en 2026, traitez tout plugin tiers comme un paquet npm inconnu : vérifiez la source, ne vous fiez pas aux seuls compteurs d'étoiles, et privilégiez les marketplaces officielles avec la couche de contrôle de votre client.
Quels outils IA supportent Agent Plugins aujourd'hui ?
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, sans l'avoir encore livré au moment de l'annonce.
Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?
Les annonces publiques de Vercel, Google et du site de la spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills — l'un des deux types de composants packagés — est né chez Anthropic. Aucun matériel de lancement n'explique cette absence, et Anthropic n'a pas publié de déclaration sur Agent Plugins à ce jour. Il faudra suivre si Anthropic adopte le format pour ses propres produits.