Publié le 6 août 2026 · Spec 1.0.0 Working Draft · Google rejoint le TSC · Veille du 1er anniversaire de GPT-5
En bref : le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient Agent Plugins 1.0.0 : un format neutre qui regroupe Agent Skills et serveurs MCP dans un même répertoire, découvrable par ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google rejoint le comité le jour même. La sécurité et la confiance restent volontairement hors périmètre.
Skills et MCP matures, packaging fragmenté : chaque client impose son arborescence
« Build once » restait un slogan : même extension à reconditionner plusieurs fois
Sécurité hors scope : install, droits, sandbox, provenance = responsabilité client
Gouvernance US-only : acteurs chinois déjà présents sur MCP absents du TSC fondateur
| Date | Événement |
|---|---|
| mars 2023 | ChatGPT Plugins |
| janv. 2024 | Fin des Plugins au profit du GPTs Store |
| nov. 2024 | Anthropic publie MCP |
| mars 2025 | OpenAI et Google adoptent MCP |
| 16 oct. 2025 | Agent Skills dans Claude Code |
| 18 déc. 2025 | Agent Skills devient standard ouvert |
| mars 2026 | 32+ outils supportent Agent Skills |
| 24 juil. 2026 | Agent Plugins 1.0.0 en Working Draft |
| 6 août 2026 | Lancement public ; Google rejoint le TSC |
| Élément | Détail |
|---|---|
| Composants | Exactement 2 : Agent Skills, serveurs MCP |
| Fichiers | plugin.json, skills/, mcp.json |
| TSC | Amazon, Cursor, Microsoft, OpenAI, Vercel (+Google) |
| Hors scope | Install, distribution, permissions, sandbox, confiance, UX |
Un plugin = un répertoire avec plugin.json. Les skills vont dans skills/ (format SKILL.md) ; les serveurs MCP dans mcp.json (stdio, Streamable HTTP…). Un composant inconnu est ignoré plutôt que de faire échouer tout le paquet. Les namespaces reverse-domain isolent les capacités propriétaires.
Ce périmètre étroit a permis un accord en quelques mois. Contrepartie : la démo AIR d'un skill malveillant (~26 000 agents) et l'audit Snyk (36,8 % de défauts, 13,4 % critiques) restent hors du Spec.
Identifier Skills / MCP / les deux ; réorganiser via plugin.json
Smoke-test découverte/chargement sur Cursor, Copilot et ChatGPT/Codex
Garder le propriétaire dans des namespaces reverse-domain
Ne jamais se fier aux seuls stars GitHub pour la confiance
Comparer les dialogues de permissions sur un Mac distant loué
Non. MCP est le protocole runtime ; Agent Plugins est le format d'empaquetage des configs MCP et des Skills.
Non. Les skills doivent toujours respecter la spécification Agent Skills ; Agent Plugins ajoute manifeste et layout.
Ce n'est pas sûr automatiquement. La confiance reste côté client. Vérifiez la source.
Au lancement : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google a annoncé d'autres intégrations.
Ce n'est pas un produit mono-vendeur mais un standard partagé. Sans adoption réelle, il peut toutefois rester symbolique.
L'empaquetage unifié réduit le coût de réécriture, mais n'absout pas les contrôles client. Plutôt que d'acheter plusieurs machines, louez un macOS stoppable. Un Mac distant VNCMac permet de valider Skills+MCP et les dialogues de permissions dans Cursor/OpenClaw à l'heure. Voir les forfaits Mac.
Sources : Vercel, agent-plugins.org, Google Developers Blog, AIR/Snyk. Au 7 août 2026.