Skills + MCP dans un dossier · plugin.json · sécurité hors scope · runbook en 6 étapes

Le 6 août 2026, OpenAI, Vercel, Microsoft, Amazon et Anysphere (Cursor) publient conjointement Agent Plugins 1.0.0 : un format de paquet neutre pour faire tourner une extension — Skills et serveurs MCP — sur ChatGPT, Cursor, GitHub Copilot, VS Code et Kiro sans réécriture. Google rejoint le comité le même jour. Si vous distribuez sur plusieurs clients ou voulez savoir ce qu’un standard de packaging volontairement mince laisse de côté, cet article offre chronologie, tableau de faits, comparaison des prédécesseurs, runbook en six étapes et débat sécurité. Au 2026-08-07
L’extensibilité des agents n’est pas un sujet neuf. Agent Plugins standardise le conteneur — pas les capacités — pour réduire la friction « dernier kilomètre » entre Skills et MCP selon les clients.
Mars 2023 : OpenAI lance ChatGPT Plugins, modèle d’extension tiers relativement ouvert.
Janvier 2024 : fermeture progressive des Plugins au profit du GPTs Store fermé.
Novembre 2024 : Anthropic publie MCP, puis le donne à la Linux Foundation.
Mars 2025 : OpenAI et Google adoptent MCP comme couche de connexion de facto.
16 octobre 2025 : Agent Skills (SKILL.md) dans Claude Code ; le 18 décembre, standard ouvert agentskills.io ; Microsoft et OpenAI suivent en 48 h.
2026 : mars — 32+ outils Skills ; 24 juillet — brouillon 1.0.0 ; 6 août — lancement public à cinq sociétés ; Google rejoint le même jour.
Points de douleur récurrents :
Skills enseignent, le packaging ne voyage pas : procédures réutilisables, layouts de découverte différents.
MCP connecte, les configs collent : le câblage reste souvent lié à un produit.
Construire une fois, packager N fois : paquets séparés pour ChatGPT, Cursor, Copilot, VS Code.
Périmètre étroit ≠ risque faible : installation, bac à sable et provenance restent côté client.
Faux skills déjà documentés : démo AIR un mois avant ; audit Snyk : 36,8 % de défauts (13,4 % critiques).
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google le 6 août 2026 |
| Types couverts | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | plugin.json, skills/, mcp.json |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public, pas de roadmap mono-entreprise |
| Hors périmètre | Installation, distribution/marchés, permissions, sandbox, confiance/provenance, UX |
Sources : blog Vercel, agent-plugins.org, Google Developers Blog — 6 août 2026.
| Standard | Porté par | Problème | Statut |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Extensions ChatGPT | Arrêté en 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Protocole outils/données | Standard de facto |
| Agent Skills (2025) | Anthropic → standard ouvert | Instructions réutilisables | 32+ outils |
| Agent Plugins (2026) | Vercel + TSC à 5 | Packaging/discovery unifiés | Brouillon 1.0 ; Google onboard |
Agent Plugins ne remplace ni MCP ni Agent Skills : il s’ajoute au-dessus pour résoudre la friction de distribution.
Un plugin est un dossier avec plugin.json. Les skills vivent dans skills/ ; les serveurs MCP dans mcp.json (stdio, Streamable HTTP, etc.).
Inventorier l’existant : lister Skills et serveurs MCP à porter sur ChatGPT/Cursor/Copilot/VS Code.
Normaliser les Skills : chaque skill doit avoir un SKILL.md conforme. Les composants invalides sont ignorés, pas le paquet entier.
Ajouter le manifeste : déclarer la version cible dans plugin.json.
Déclarer MCP : transports et endpoints dans mcp.json selon le support client.
Isoler les extras privés : espaces de noms en domaine inversé (ex. com.cursor.xxx/).
Revue sécurité avant distribution : la spec ne définit ni install, ni sandbox, ni provenance. Préférez les marchés officiels.
my-agent-plugin/
├── plugin.json
├── mcp.json
└── skills/
└── example-skill/
└── SKILL.mdNote : au lancement : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google vise Antigravity, Gemini CLI et Data Agent Kit (TSC : Kevin Hou, DeepMind).
La v1 omet explicitement installation, distribution, permissions, sandbox, confiance/provenance et UX. Un périmètre étroit a permis l’accord en quelques mois. La sécurité d’un plugin reste entièrement côté client.
Agent Skills a atteint 32+ outils en cinq mois. Refaire le packaging chez chaque client devient un vrai coût d’ingénierie.
Timing sécurité gênant : un mois avant, AIR a démontré le faux skill brand-landingpage (36 000 stars, bypass Cisco/Nvidia/skills.sh, ~26 000 agents, TOCTOU). Snyk : 36,8 % de défauts, 13,4 % critiques. Aucune clause de provenance dans la spec.
L’énergie concurrentielle de l’IA se déplace des benchmarks vers la plomberie peu glamour.
Un format commun réduit la friction de distribution, mais confiance à l’install, sandbox et stabilité 24/7 de l’hôte restent hors spec. Les portables sont de mauvais hôtes always-on ; les VM coûtent en perf et en licences. Pour une prod plus stable (CI/CD iOS et automatisation Agent), la location cloud Mac Mini VpsMesh est souvent le meilleur choix : Apple Silicon physique, root, mensuel prévisible — avec Cursor/Codex/Claude Code en duo « plugin standard + hôte permanent ». Voir tarifs Mac Mini M4 et le centre d’aide.
Sources : Vercel, agent-plugins.org, Google Developers Blog, The Next Web/Virtualization Review, Anthropic, AIR/Snyk, 36Kr/Alibaba Cloud, OpenAI/TechCrunch. Au 2026-08-07.
Non. MCP définit la communication runtime avec outils/données. Agent Plugins est un format de packaging pour config MCP et Agent Skills dans un dossier portable.
Non — il en dépend. Les skills du paquet doivent respecter la spécification Agent Skills existante.
Pas automatiquement. La spec ne définit ni confiance ni sandbox. Traitez-les comme un paquet npm inconnu. Hôtes always-on : tarifs Mac Mini M4.
Au lancement (6 août 2026) : ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google a promis Antigravity, Gemini CLI et Data Agent Kit.
Les annonces publiques ne listent pas Anthropic parmi les mainteneurs fondateurs ; aucune explication ni déclaration publique à la date de rédaction. Voir le centre d’aide.