Agent Plugins : que résout (et que laisse de côté) le format « emballage unifié » d'OpenAI et partenaires

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient Agent Plugins 1.0 : un format de répertoire neutre qui regroupe Agent Skills et serveurs MCP pour ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google rejoint le même jour comme mainteneur cœur. Ce guide couvre chronologie, faits clés, analyse, tableau comparatif, controverses, Runbook 5 étapes et cinq FAQ.

Paquets logiciels en couches et nœuds de connexion symbolisant Agent Plugins

Sommaire

Points de douleur : trois blocages avant l'emballage unifié

  1. Skills et MCP ont des standards — pas de boîte commune : chaque client imposait sa structure de dossiers.
  2. Sécurité hors périmètre : v1 ne définit ni install, distribution, permissions, sandbox ni provenance. Skill fake AIR ~26 000 agents ; Snyk ~4000 skills, 36,8% défauts, 13,4% critiques.
  3. Standard mince et trou de gouvernance : critiques sur les extensions privées ; TSC+Google = sociétés US ; absents chinois malgré les places MCP.

Chronologie : du MCP à Agent Plugins

Agent Plugins est la troisième couche d'une pile de 18 mois, pas une invention isolée :

DateÉvénement
2023-03OpenAI lance ChatGPT Plugins, modèle d'extensions tierces ouvert précoce
2024-01OpenAI ferme Plugins au profit du GPTs Store fermé
2024-11Anthropic publie MCP ; plus tard donné à la Linux Foundation
2025-03OpenAI et Google adoptent MCP — standard de facto
2025-10-16Anthropic lance Agent Skills dans Claude Code (SKILL.md)
2025-12-18Agent Skills devient standard ouvert (agentskills.io) ; Microsoft/OpenAI sous 48 h
2026-03Agent Skills adopté par 32+ outils (Gemini CLI, JetBrains Junie, AWS Kiro…)
2026-07-24Agent Plugins 1.0.0 publié en Working Draft
2026-08-06Lancement public avec comité de pilotage à cinq ; Google rejoint comme mainteneur cœur le même jour

MCP connecte, Skills enseigne, Agent Plugins unifie packaging/découverte.

Faits clés en un coup d'œil

ÉlémentDétail
VersionAgent Plugins 1.0.0 (Working Draft)
InitiateurVercel
Comité de pilotageAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google le 6/8/2026
Types de composantsExactement deux : Agent Skills, serveurs MCP
Fichiers cœurplugin.json racine ; skills/ ; mcp.json
Clients au lancementChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code
GouvernanceLicence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec)
Hors périmètreInstallation, distribution/marchés, permissions, sandbox, confiance/provenance, UX

Sources : blog Vercel, agent-plugins.org, Google Developers Blog — 6 août 2026.

Analyse : ce qu'il standardise — et pourquoi il s'arrête là

1. Un manifeste, deux types de composants

Un plugin = un répertoire avec plugin.json. Skills dans skills/ (SKILL.md) ; MCP dans mcp.json. Types inconnus ignorés. Namespace reverse-domain (ex. com.cursor.xxx/) pour extras privés.

2. Les omissions volontaires sont le vrai combat

v1 ne définit ni install, distribution, permissions, sandbox, provenance ni UX. Périmètre étroit = accord rapide ; la sécurité reste chez chaque client.

3. Pourquoi maintenant

Agent Skills a atteint 32+ outils en quelques mois — le coût de re-packager partout est devenu réel.

Comparatif : Agent Plugins et ses aînés

StandardPorté parProblèmeStatut
ChatGPT Plugins (2023)OpenAI seulExtensions tierces ChatGPTArrêté 2024, GPTs Store fermé
MCP (2024)Anthropic → Linux FoundationProtocole outils/donnéesStandard de facto
Agent Skills (2025)Anthropic → standard ouvertInstructions réutilisables32+ outils, en expansion
Agent Plugins (2026)Vercel + TSC à 5Packaging/découverte unifiésWorking Draft 1.0 ; Google onboard

Agent Plugins ne remplace ni MCP ni Skills — il s'ajoute au-dessus comme contrat d'emballage.

Controverses : standard ouvert ≠ sans risque

Sécurité déléguée aux clients : AIR ~26 000 agents ; repo ~36 000 étoiles. Snyk : ~4000 skills, 36,8% défauts, 13,4% critiques. Zéro provenance dans la spec.

Trop mince ? Dax Raad contre ; Angie Jones pour la portabilité des skills.

Qui en profite ? Build once / reach all — ou renforcement des clients déjà dominants.

Aucun acteur chinois à la table : TSC+Google = US ; Alibaba, Baidu, ByteDance, Tencent absents malgré les places MCP.

Impact : des modèles à l'infrastructure

Le 7 août marque l'anniversaire de GPT-5. Même semaine : GPT-5.6 Luna et GPT-5.6 Sol — signal clair vers l'infra/écosystème.

MCP (connexion) + Skills (enseignement) + Plugins (distribution) forment la pile à trois couches pour une réutilisation scalable.

Données dures citables (EEAT)

Runbook 5 étapes : évaluer Agent Plugins

Étape 1 Inventorier les doublons Skills/MCP multi-clients Étape 2 Piloter plugin.json + skills/(SKILL.md) + mcp.json Étape 3 Auditer les canaux d'install ; AIR(~26k) & Snyk(36,8%/13,4%) Étape 4 Séparer extras privés et cœur portable Étape 5 Figer matrice de lancement & rollback ; suivre Google et écosystèmes MCP parallèles

FAQ

Q: Agent Plugins remplace-t-il MCP ou Agent Skills ?

A: Non. MCP = protocole de connexion ; Agent Skills = instructions réutilisables ; Agent Plugins = couche d'empaquetage/découverte au-dessus. Relation en couches, pas de concurrence.

Q: Un développeur lambda doit-il s'en soucier maintenant ?

A: Oui si vous packagéz des extensions Skills/MCP pour plusieurs clients (Claude Code, Cursor, ChatGPT). Les utilisateurs finaux verront peu de changement à court terme.

Q: Le standard est-il sûr ?

A: La spec ne définit aucune sécurité — pas de scan, sandbox ni provenance. C'est aux clients. Après des Skills malveillants documentés : marchés officiels et vérification des sources.

Q: Les acteurs chinois suivront-ils ?

A: Absents de la liste fondatrice, mais MCP est déjà largement adopté chez eux. Standard ouvert ; aucun plan officiel annoncé.

Q: Risque d'abandon comme ChatGPT Plugins ?

A: Contexte différent : produit mono-vendeur vs gouvernance multi-entreprises dès le jour 1. Faible adoption = risque de mise en rayon.

Sources: Vercel "Introducing Agent Plugins" & Changelog (2026-08-06) · agent-plugins.org Spec 1.0.0 (Working Draft) · Google Developers Blog (2026-08-06) · The Next Web, Virtualization Review · Anthropic Agent Skills (2025-10-16 / 12-18) · AIR, Snyk ToxicSkills, Help Net Security · 36Kr & Alibaba Cloud Developer Community · OpenAI GPT-5.6 Sol update & TechCrunch (2026-08-06)

Synthèse

Agent Plugins 1.0 réduit le re-packaging cross-clients et laisse la sécurité aux clients — AIR/Snyk montrent qu'une boîte identique n'égale pas plus de confiance.

Packager des agents multi-clients sur un laptop ou un VPS Linux générique, c'est encore des boucles coupées par la veille, credentials mélangés et pas de toolchain Apple. Pour du 24/7 : louer un nœud Mac M4 VPSMAC.

Données au 2026-08-07. La spécification et le support clients évoluent vite — vérifier agent-plugins.org et les docs vendeurs avant publication.