Agent Plugins : que résout (et que laisse de côté) le format « emballage unifié » d'OpenAI et partenaires
Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient Agent Plugins 1.0 : un format de répertoire neutre qui regroupe Agent Skills et serveurs MCP pour ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google rejoint le même jour comme mainteneur cœur. Ce guide couvre chronologie, faits clés, analyse, tableau comparatif, controverses, Runbook 5 étapes et cinq FAQ.
Sommaire
Points de douleur : trois blocages avant l'emballage unifié
- Skills et MCP ont des standards — pas de boîte commune : chaque client imposait sa structure de dossiers.
- Sécurité hors périmètre : v1 ne définit ni install, distribution, permissions, sandbox ni provenance. Skill fake AIR ~26 000 agents ; Snyk ~4000 skills, 36,8% défauts, 13,4% critiques.
- Standard mince et trou de gouvernance : critiques sur les extensions privées ; TSC+Google = sociétés US ; absents chinois malgré les places MCP.
Chronologie : du MCP à Agent Plugins
Agent Plugins est la troisième couche d'une pile de 18 mois, pas une invention isolée :
| Date | Événement |
|---|---|
| 2023-03 | OpenAI lance ChatGPT Plugins, modèle d'extensions tierces ouvert précoce |
| 2024-01 | OpenAI ferme Plugins au profit du GPTs Store fermé |
| 2024-11 | Anthropic publie MCP ; plus tard donné à la Linux Foundation |
| 2025-03 | OpenAI et Google adoptent MCP — standard de facto |
| 2025-10-16 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 2025-12-18 | Agent Skills devient standard ouvert (agentskills.io) ; Microsoft/OpenAI sous 48 h |
| 2026-03 | Agent Skills adopté par 32+ outils (Gemini CLI, JetBrains Junie, AWS Kiro…) |
| 2026-07-24 | Agent Plugins 1.0.0 publié en Working Draft |
| 2026-08-06 | Lancement public avec comité de pilotage à cinq ; Google rejoint comme mainteneur cœur le même jour |
MCP connecte, Skills enseigne, Agent Plugins unifie packaging/découverte.
Faits clés en un coup d'œil
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google le 6/8/2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers cœur | plugin.json racine ; skills/ ; mcp.json |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) |
| Hors périmètre | Installation, distribution/marchés, permissions, sandbox, confiance/provenance, UX |
Sources : blog Vercel, agent-plugins.org, Google Developers Blog — 6 août 2026.
Analyse : ce qu'il standardise — et pourquoi il s'arrête là
1. Un manifeste, deux types de composants
Un plugin = un répertoire avec plugin.json. Skills dans skills/ (SKILL.md) ; MCP dans mcp.json. Types inconnus ignorés. Namespace reverse-domain (ex. com.cursor.xxx/) pour extras privés.
2. Les omissions volontaires sont le vrai combat
v1 ne définit ni install, distribution, permissions, sandbox, provenance ni UX. Périmètre étroit = accord rapide ; la sécurité reste chez chaque client.
3. Pourquoi maintenant
Agent Skills a atteint 32+ outils en quelques mois — le coût de re-packager partout est devenu réel.
Comparatif : Agent Plugins et ses aînés
| Standard | Porté par | Problème | Statut |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Extensions tierces ChatGPT | Arrêté 2024, GPTs Store fermé |
| MCP (2024) | Anthropic → Linux Foundation | Protocole outils/données | Standard de facto |
| Agent Skills (2025) | Anthropic → standard ouvert | Instructions réutilisables | 32+ outils, en expansion |
| Agent Plugins (2026) | Vercel + TSC à 5 | Packaging/découverte unifiés | Working Draft 1.0 ; Google onboard |
Agent Plugins ne remplace ni MCP ni Skills — il s'ajoute au-dessus comme contrat d'emballage.
Controverses : standard ouvert ≠ sans risque
Sécurité déléguée aux clients : AIR ~26 000 agents ; repo ~36 000 étoiles. Snyk : ~4000 skills, 36,8% défauts, 13,4% critiques. Zéro provenance dans la spec.
Trop mince ? Dax Raad contre ; Angie Jones pour la portabilité des skills.
Qui en profite ? Build once / reach all — ou renforcement des clients déjà dominants.
Aucun acteur chinois à la table : TSC+Google = US ; Alibaba, Baidu, ByteDance, Tencent absents malgré les places MCP.
Impact : des modèles à l'infrastructure
Le 7 août marque l'anniversaire de GPT-5. Même semaine : GPT-5.6 Luna et GPT-5.6 Sol — signal clair vers l'infra/écosystème.
MCP (connexion) + Skills (enseignement) + Plugins (distribution) forment la pile à trois couches pour une réutilisation scalable.
Données dures citables (EEAT)
- Adoption : Agent Skills sur 32+ outils.
- Portée malveillante : AIR ~26 000 agents ; ~36 000 étoiles.
- Risque : Snyk ~4000 — 36,8% défauts, 13,4% critiques.
- Périmètre : exactement 2 types de composants.
Runbook 5 étapes : évaluer Agent Plugins
FAQ
Q: Agent Plugins remplace-t-il MCP ou Agent Skills ?
A: Non. MCP = protocole de connexion ; Agent Skills = instructions réutilisables ; Agent Plugins = couche d'empaquetage/découverte au-dessus. Relation en couches, pas de concurrence.
Q: Un développeur lambda doit-il s'en soucier maintenant ?
A: Oui si vous packagéz des extensions Skills/MCP pour plusieurs clients (Claude Code, Cursor, ChatGPT). Les utilisateurs finaux verront peu de changement à court terme.
Q: Le standard est-il sûr ?
A: La spec ne définit aucune sécurité — pas de scan, sandbox ni provenance. C'est aux clients. Après des Skills malveillants documentés : marchés officiels et vérification des sources.
Q: Les acteurs chinois suivront-ils ?
A: Absents de la liste fondatrice, mais MCP est déjà largement adopté chez eux. Standard ouvert ; aucun plan officiel annoncé.
Q: Risque d'abandon comme ChatGPT Plugins ?
A: Contexte différent : produit mono-vendeur vs gouvernance multi-entreprises dès le jour 1. Faible adoption = risque de mise en rayon.
Sources: Vercel "Introducing Agent Plugins" & Changelog (2026-08-06) · agent-plugins.org Spec 1.0.0 (Working Draft) · Google Developers Blog (2026-08-06) · The Next Web, Virtualization Review · Anthropic Agent Skills (2025-10-16 / 12-18) · AIR, Snyk ToxicSkills, Help Net Security · 36Kr & Alibaba Cloud Developer Community · OpenAI GPT-5.6 Sol update & TechCrunch (2026-08-06)
Synthèse
Agent Plugins 1.0 réduit le re-packaging cross-clients et laisse la sécurité aux clients — AIR/Snyk montrent qu'une boîte identique n'égale pas plus de confiance.
Packager des agents multi-clients sur un laptop ou un VPS Linux générique, c'est encore des boucles coupées par la veille, credentials mélangés et pas de toolchain Apple. Pour du 24/7 : louer un nœud Mac M4 VPSMAC.
Données au 2026-08-07. La spécification et le support clients évoluent vite — vérifier agent-plugins.org et les docs vendeurs avant publication.