Pourquoi l'empaquetage freine encore les équipes déjà sur MCP

L'extensibilité des agents n'est pas un sujet neuf. Pour les équipes qui livrent la même capacité dans Cursor, ChatGPT et Copilot, la friction est concrète :

  • Chaque client impose une arborescence différente : emplacement des skills, déclaration MCP, nom du manifeste — une capacité devient cinq packages.
  • La couche protocole s'est unifiée, pas l'empaquetage : MCP a réglé la connexion ; Agent Skills a réglé l'enseignement réutilisable ; découverte et livraison restaient fragmentées.
  • Un standard n'égale pas la sécurité : un mois avant le lancement, une fausse skill a contourné plusieurs scanners de marketplaces. Un format qui omet les contrôles de confiance reporte le risque sur chaque client.
  • Pilotage américain ≠ couverture mondiale : des plateformes chinoises opèrent déjà des marketplaces MCP, sans siège à ce TSC — des couches protocolaires parallèles restent plausibles.
  • Même semaine que les mouvements tarifaires modèles : OpenAI a aussi livré les mises à jour GPT-5.6 Luna / Sol — la concurrence glisse des classements vers la plomberie.

Ce qui s'est réellement passé

Chaque client d'agent attend aujourd'hui une arborescence d'extensions différente. Agent Plugins n'invente pas une nouvelle capacité : il standardise le conteneur. Un plugin est un répertoire avec un manifeste plugin.json à la racine. Les skills vivent dans skills/ et doivent se conformer à Agent Skills (SKILL.md). Les serveurs MCP se déclarent dans mcp.json, avec support stdio, Streamable HTTP ou HTTP+SSE legacy. Un espace de noms en reverse-domain accueille les extras propres à un client, hors du cœur portable.

Vercel a initié la proposition. Le Technical Steering Committee initial liste Amazon, Cursor, Microsoft, OpenAI et Vercel. Google a rejoint comme mainteneur cœur le jour du lancement, représenté par l'ingénieur DeepMind Kevin Hou, et a confirmé le support en cours pour Antigravity, Gemini CLI et son Data Agent Kit.

Chronologie : ce n'est pas sorti de nulle part

Date Jalon
Mars 2023OpenAI lance ChatGPT Plugins
Janvier 2024OpenAI ferme Plugins au profit du GPTs Store fermé
Novembre 2024Anthropic publie MCP ; donation ultérieure à la Linux Foundation
Mars 2025OpenAI et Google adoptent MCP
16 octobre 2025Anthropic lance Agent Skills dans Claude Code (SKILL.md)
18 décembre 2025Agent Skills devient un standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent sous 48 h
Mars 2026L'adoption d'Agent Skills dépasse 32 outils, dont Gemini CLI, JetBrains Junie et AWS Kiro
24 juillet 2026Agent Plugins 1.0.0 publié en working draft
6 août 2026Lancement public avec un TSC à cinq entreprises ; Google rejoint le même jour

MCP a réglé la connexion. Agent Skills a réglé l'enseignement. Ni l'un ni l'autre n'a résolu l'empaquetage et la découverte cohérents des deux types de composants — c'est ce vide qu'Agent Plugins vise.

Faits clés en un coup d'œil

Élément Détail
Version de la specAgent Plugins 1.0.0 (Working Draft)
Initiateur de la propositionVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026
Types de composantsExactement deux : Agent Skills, serveurs MCP
Fichiers cœurplugin.json racine ; répertoire skills/ ; mcp.json
Clients au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec)
Explicitement hors périmètreInstallation, distribution/marketplaces, modèles de permissions, sandboxing, confiance/provenance, UX

Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — tous publiés le 6 août 2026. Spec et support clients évoluent ; vérifiez les liens officiels.

Pourquoi le design est délibérément étroit

Il standardise le conteneur, pas le contenu. Le manifeste déclare la version de spec ciblée ; les composants vivent à des emplacements fixes. Un client qui ne reconnaît pas un type de composant l'ignore plutôt que de rejeter tout le plugin.

Il élude volontairement les parties difficiles. La v1 ne définit ni mécanisme d'installation, ni protocole de distribution, ni modèle de permissions, ni sandboxing, ni vérification de confiance ou de provenance, ni UX. L'annonce Google qualifie ces absences de choix délibérés. Ce périmètre étroit a permis à cinq concurrents de s'accorder en quelques mois. Le compromis : « ce plugin est-il sûr ? » reste entièrement le problème de chaque client.

Le timing suit la pression d'adoption. Agent Skills s'était déjà étendu à 32+ outils en quelques mois d'ouverture. À cette échelle, chaque client qui réinvente l'empaquetage génère un coût d'ingénierie dupliqué réel.

plugin.json (illustratif)
{
  "name": "example-agent-plugin",
  "version": "1.0.0",
  "agentPlugins": "1.0.0"
}

Agent Plugins face à ce qui l'a précédé

Standard Porté par Problème traité Statut actuel
ChatGPT Plugins (2023)OpenAI seulFonctionnalités tierces ChatGPTArrêté en 2024 ; remplacé par le GPTs Store fermé
MCP (2024)Anthropic, puis Linux FoundationProtocole d'appel outils/données par les agentsStandard de facto de l'industrie
Agent Skills (2025)Anthropic, puis standard ouvertInstructions/workflows réutilisables32+ outils le supportent
Agent Plugins (2026)Vercel + TSC à cinq entreprisesEmpaquetage/découverte unifiés pour Skills + MCPWorking draft 1.0 ; Google déjà à bord

Agent Plugins ne concurrence ni MCP ni Agent Skills : il se place au-dessus des deux, pour réduire la friction de distribution plutôt que de redéfinir le comportement à l'exécution.

Le débat non résolu : sécurité, scepticisme et qui en profite

  • La sécurité a été laissée de côté volontairement. Un mois avant le lancement, la société AIR a démontré une fausse Agent Skill nommée brand-landingpage qui empruntait la crédibilité d'un dépôt à ~36 000 étoiles, a passé les scanners Cisco, Nvidia et skills.sh, et a atteint environ 26 000 agents déployés via une faille TOCTOU. Par ailleurs, l'audit Snyk de près de 4 000 skills publiées a trouvé des failles dans 36,8 %, dont 13,4 % critiques. Agent Plugins n'apporte aucune disposition de provenance.
  • Tous les développeurs ne sont pas convaincus. Dax Raad (SST) l'a qualifié de « standard mince » dont les parties utiles deviendront des extensions privées. L'advocate Angie Jones a salué un moyen de transporter les skills entre outils sans réécriture.
  • Un format partagé ne favorise pas évidemment les petits acteurs. Le pitch « build once, reach everywhere » ; les incumbents avec base utilisateurs peuvent absorber les extensions tierces à coût de bascule nul et renforcer le classement actuel.
  • Aucune entreprise chinoise à la table. Les cinq membres fondateurs du TSC plus Google sont américains. Model Studio d'Alibaba Cloud et Qianfan de Baidu livrent déjà des marketplaces MCP ; Alibaba, Baidu, ByteDance et Tencent traitent MCP comme infrastructure agent cœur. Aucun n'apparaît sur la liste de gouvernance Agent Plugins — décalage de calendrier ou signal précoce d'une couche protocolaire parallèle.

Pourquoi cela compte au-delà de la spec

GPT-5 a fêté un an le 7 août 2026. OpenAI a utiliséé la semaine précédente pour livrer GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (nouveau curseur « thinking effort ») aux côtés d'Agent Plugins. Le cadrage Google : « L'empaquetage est une infrastructure sans glamour, et c'est exactement le genre de chose qu'il faut partager plutôt que réinventer cinq fois. » Lu avec MCP (connexion) et Agent Skills (enseignement), Agent Plugins (distribution) complète une pile à trois couches dont l'industrie avait besoin avant que « construire une capacité d'agent réutilisable une seule fois » ne devienne praticable.

Évaluer Agent Plugins entre clients : checklist en 6 étapes

Inutile d'attendre une marketplace mature pour vous faire une opinion. Ces six étapes transforment le lancement en décision reproductible.

  1. Lire d'abord la liste hors périmètre : confirmer que la v1 ne couvre que l'empaquetage Skills + MCP — pas l'install, les marchés, les permissions, le sandboxing ni la confiance.
  2. Inventorier les extensions existantes : lister les dossiers SKILL.md et configs MCP déjà maintenus séparément pour Cursor / Copilot / ChatGPT.
  3. Construire un répertoire plugin minimal : plugin.json racine, skills sous skills/, MCP dans mcp.json ; commencer par un outil en lecture seule uniquement.
  4. Charger le même package dans deux clients ou plus : au moins Cursor et VS Code / Copilot (ou ChatGPT) ; journaliser chemins de découverte, composants ignorés et comportement des namespaces privés.
  5. Minimiser la surface d'attaque : ne jamais installer de plugins de production depuis des dépôts inconnus ; préférer les canaux officiels et scanners côté client ; refuser par défaut les skills qui rappellent chez elles ou lisent des secrets.
  6. Lancer des tests d'isolation sur un Mac effaçable : les clients agents en parallèle polluent vite l'état local. Utilisez une machine Apple Silicon dédiée pour les smoke tests MCP/Skills, puis effacez — ne laissez pas de credentials sur un hôte CI partagé.
shell local · squelette minimal
mkdir -p my-plugin/skills/hello
printf '%s\n' '{"name":"my-plugin","version":"0.1.0","agentPlugins":"1.0.0"}' > my-plugin/plugin.json
printf '%s\n' '---' 'name: hello' '---' '# Hello skill' > my-plugin/skills/hello/SKILL.md
printf '%s\n' '{"mcpServers":{}}' > my-plugin/mcp.json

Faits citables et sources

  • Lancement : 1.0 public le 6 août 2026 ; working draft d'abord le 24 juillet 2026.
  • Périmètre : uniquement Agent Skills et serveurs MCP ; fichiers cœur plugin.json, skills/, mcp.json.
  • Clients du jour J : ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code.
  • Pression d'adoption : Agent Skills a dépassé 32+ outils en quelques mois d'ouverture.
  • Contexte sécurité : démo AIR de fausse skill (~26k agents) ; Snyk a trouvé des problèmes dans 36,8 % d'environ 4 000 skills, 13,4 % critiques.

Spec et support produit évoluent vite — vérifiez les liens officiels. Compilation au 7 août 2026.

Sources officielles :

Vercel Blog — Introducing Agent Plugins

Vercel Changelog — Introducing Agent Plugins 1.0.0

agent-plugins.org — Agent Plugins Specification 1.0.0

Google Developers Blog — Agent Plugins package your skills, tools, and more

Couverture tierce :

The Next Web — OpenAI and four rivals agreed on one standard for AI agents

FAQ

Agent Plugins est-il la même chose que MCP ?

Non. MCP est un protocole qui définit comment un agent parle à un outil ou une source de données à l'exécution. Agent Plugins est un format d'empaquetage qui définit comment regrouper la configuration d'un serveur MCP (avec les Agent Skills) dans un dossier portable découvrable par différents clients. MCP et Agent Skills définissent toujours le comportement réel ; Agent Plugins standardise seulement la livraison.

Agent Plugins remplace-t-il Agent Skills ?

Non — il en dépend. Toute skill dans un package Agent Plugins doit se conformer à la spécification Agent Skills existante (format SKILL.md, frontmatter, arborescence). Agent Plugins ajoute un manifeste et une convention de dossiers pour qu'une skill (ou un serveur MCP) circule entre clients sans empaquetage séparé pour chacun.

Est-il sûr d'installer un Agent Plugin au hasard depuis une marketplace ?

Pas automatiquement. La spécification ne définit ni confiance, ni provenance, ni sandbox — cela reste entièrement du ressort du client utilisé. Sachant qu'une fausse Agent Skill a contourné les scanners Cisco, Nvidia et skills.sh et atteint environ 26 000 agents dans un test documenté en 2026, traitez tout plugin tiers comme un package npm inconnu : vérifiez la source, ne vous fiez pas aux seuls compteurs d'étoiles, et préférez les marketplaces officielles avec la couche de contrôle de votre client.

Quels outils IA prennent en charge Agent Plugins aujourd'hui ?

Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Google s'est engagé à ajouter le support dans Antigravity, Gemini CLI et son Data Agent Kit, sans l'avoir livré pour chaque produit de cette liste au moment de l'annonce.

Pourquoi Anthropic, créateur d'Agent Skills, n'est-il pas au comité de pilotage ?

Les annonces publiques de Vercel, Google et du site de spécification ne listent pas Anthropic parmi les mainteneurs fondateurs, alors qu'Agent Skills — l'un des deux types de composants empaquetés — est né chez Anthropic. Aucun matériau de lancement n'explique cette absence, et Anthropic n'a pas publié de déclaration sur Agent Plugins à la date de rédaction. Il faudra suivre si Anthropic adopte le format pour ses propres produits.

Agent Plugins unifie la boîte d'expédition pour Skills et MCP, puis laisse installation, marketplace et contrôles de confiance à chaque client — ce qui multiplie les A/B cross-outils et les risques de polluer une machine de travail quotidienne. Quand vous avez besoin d'un Mac Apple Silicon propre, rootable et effaçable pour des smoke tests Cursor / VS Code / MCP, un Mac mini à la journée sur KVMFLUX reste en général le chemin à moindre friction : SSH, checklist, wipe, secrets hors du laptop. Pour le calcul location vs achat, voir si la location Mac mini M4 en vaut la peine.

Tester Agent Plugins sur un vrai Mac

Mac mini M4 physique dédié, root et SSH. Smoke-testez Skills et MCP entre clients sans contaminer votre laptop.

Mac Mini M4 · 16GB / 256GB
Journalier$19.3 /jour
Hebdomadaire$52.2 /sem.
Mensuel$96.7 /mois
Trimestriel$263 /trim.