Standard ouvert 7 août 2026 ~16 min Agent Plugins MCP

Qu'est-ce qu'Agent Plugins ?
Ce que le standard d'empaquetage règle — et ignore

Publié le 6 août 2026 · Spec 1.0.0 Working Draft · Google rejoint le TSC · Veille du 1er anniversaire de GPT-5

Image conceptuelle du standard Agent Plugins

En bref : le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient Agent Plugins 1.0.0 : un format neutre qui regroupe Agent Skills et serveurs MCP dans un même répertoire, découvrable par ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro. Google rejoint le comité le jour même. La sécurité et la confiance restent volontairement hors périmètre.

01

Quatre points de friction

  1. 01

    Skills et MCP matures, packaging fragmenté : chaque client impose son arborescence

  2. 02

    « Build once » restait un slogan : même extension à reconditionner plusieurs fois

  3. 03

    Sécurité hors scope : install, droits, sandbox, provenance = responsabilité client

  4. 04

    Gouvernance US-only : acteurs chinois déjà présents sur MCP absents du TSC fondateur

02

Chronologie et faits clés

DateÉvénement
mars 2023ChatGPT Plugins
janv. 2024Fin des Plugins au profit du GPTs Store
nov. 2024Anthropic publie MCP
mars 2025OpenAI et Google adoptent MCP
16 oct. 2025Agent Skills dans Claude Code
18 déc. 2025Agent Skills devient standard ouvert
mars 202632+ outils supportent Agent Skills
24 juil. 2026Agent Plugins 1.0.0 en Working Draft
6 août 2026Lancement public ; Google rejoint le TSC
ÉlémentDétail
ComposantsExactement 2 : Agent Skills, serveurs MCP
Fichiersplugin.json, skills/, mcp.json
TSCAmazon, Cursor, Microsoft, OpenAI, Vercel (+Google)
Hors scopeInstall, distribution, permissions, sandbox, confiance, UX
03

Pourquoi le design est volontairement étroit

Un plugin = un répertoire avec plugin.json. Les skills vont dans skills/ (format SKILL.md) ; les serveurs MCP dans mcp.json (stdio, Streamable HTTP…). Un composant inconnu est ignoré plutôt que de faire échouer tout le paquet. Les namespaces reverse-domain isolent les capacités propriétaires.

Ce périmètre étroit a permis un accord en quelques mois. Contrepartie : la démo AIR d'un skill malveillant (~26 000 agents) et l'audit Snyk (36,8 % de défauts, 13,4 % critiques) restent hors du Spec.

Cinq étapes de validation

  1. 01

    Identifier Skills / MCP / les deux ; réorganiser via plugin.json

  2. 02

    Smoke-test découverte/chargement sur Cursor, Copilot et ChatGPT/Codex

  3. 03

    Garder le propriétaire dans des namespaces reverse-domain

  4. 04

    Ne jamais se fier aux seuls stars GitHub pour la confiance

  5. 05

    Comparer les dialogues de permissions sur un Mac distant loué

04

FAQ

Non. MCP est le protocole runtime ; Agent Plugins est le format d'empaquetage des configs MCP et des Skills.

Non. Les skills doivent toujours respecter la spécification Agent Skills ; Agent Plugins ajoute manifeste et layout.

Ce n'est pas sûr automatiquement. La confiance reste côté client. Vérifiez la source.

Au lancement : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google a annoncé d'autres intégrations.

Ce n'est pas un produit mono-vendeur mais un standard partagé. Sans adoption réelle, il peut toutefois rester symbolique.

Conclusion

L'empaquetage unifié réduit le coût de réécriture, mais n'absout pas les contrôles client. Plutôt que d'acheter plusieurs machines, louez un macOS stoppable. Un Mac distant VNCMac permet de valider Skills+MCP et les dialogues de permissions dans Cursor/OpenClaw à l'heure. Voir les forfaits Mac.

Sources : Vercel, agent-plugins.org, Google Developers Blog, AIR/Snyk. Au 7 août 2026.