Chronologie : de ChatGPT Plugins à Agent Plugins
Agent Plugins est la troisième couche d'une pile de 18 mois, pas une invention isolée. MCP a résolu la connexion aux outils ; Agent Skills l'enseignement de procédures réutilisables ; ni l'un ni l'autre n'unifiait le packaging et la découverte entre clients.
| Date | Événement |
|---|---|
| Mars 2023 | OpenAI lance ChatGPT Plugins |
| Janvier 2024 | Fin des Plugins au profit du GPTs Store fermé |
| Novembre 2024 | Anthropic publie MCP ; don ultérieur à la Linux Foundation |
| Mars 2025 | OpenAI et Google adoptent MCP |
| 16 octobre 2025 | Anthropic lance Agent Skills dans Claude Code (SKILL.md) |
| 18 décembre 2025 | Agent Skills devient standard ouvert sur agentskills.io ; Microsoft et OpenAI suivent en 48 h |
| Mars 2026 | Adoption Agent Skills dépasse 32 outils |
| 24 juillet 2026 | Agent Plugins 1.0.0 en Working Draft |
| 6 août 2026 | Lancement public avec TSC à cinq entreprises ; Google rejoint le même jour |
Faits clés en un coup d'œil
| Élément | Détail |
|---|---|
| Version | Agent Plugins 1.0.0 (statut : Working Draft) |
| Initiateur | Vercel |
| Comité de pilotage | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel ; Google ajouté le 6 août 2026 |
| Types de composants | Exactement deux : Agent Skills, serveurs MCP |
| Fichiers centraux | Manifeste racine plugin.json ; dossier skills/ ; mcp.json |
| Clients au lancement | ChatGPT et Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Gouvernance | Licence ouverte, dépôt GitHub public (agentplugins/agent-plugins-spec) |
| Hors périmètre | Installation, distribution/marchés, permissions, bac à sable, confiance/provenance, UX |
Sources : blog Vercel, spécification agent-plugins.org, Google Developers Blog — 6 août 2026.
Analyse : ce qui est standardisé — et pourquoi s'arrêter là
Un manifeste, deux types de composants. Un plugin est un dossier avec plugin.json à la racine. Les skills vivent dans skills/ au format SKILL.md ; les serveurs MCP sont déclarés dans mcp.json. Un type inconnu est ignoré plutôt que de rejeter tout le paquet. Un espace de noms en domaine inversé (ex. com.cursor.xxx/) permet des extras privés.
Les parties difficiles sont omises volontairement. La v1 ne définit ni installation, ni distribution, ni permissions, ni sandbox, ni confiance/provenance, ni UX. Ce périmètre étroit a permis un accord en quelques mois. La sécurité d'un plugin concret reste à chaque client.
Le timing suit la pression d'adoption. Agent Skills avait déjà atteint 32+ outils ; le double packaging devenait un coût d'ingénierie réel.
Comparaison avec les standards précédents
| Standard | Porté par | Problème | Statut |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI seul | Fonctions tierces pour ChatGPT | Arrêté en 2024 ; GPTs Store fermé |
| MCP (2024) | Anthropic → Linux Foundation | Protocole outils/données externes | Standard de fait |
| Agent Skills (2025) | Anthropic → standard ouvert | Instructions/workflows réutilisables | 32+ outils ; en expansion |
| Agent Plugins (2026) | Vercel + TSC à cinq | Packaging/découverte unifiés Skills + MCP | Working Draft 1.0 ; Google à bord |
Agent Plugins ne remplace pas MCP ni Agent Skills — il s'ajoute au-dessus pour réduire la friction de distribution.
Controverses, six étapes, données dures et suite
La sécurité a été laissée sur la table. Un mois avant le lancement, AIR a montré un faux skill brand-landingpage empruntant la crédibilité d'un dépôt à 36 000 étoiles, passant Cisco, Nvidia et skills.sh, atteignant environ 26 000 agents (TOCTOU). Snyk a trouvé des failles dans 36,8 % de près de 4 000 skills, dont 13,4 % critiques. La spécification n'a aucune disposition de provenance.
Scepticisme vs accueil. Dax Raad (SST) s'est dit « very much against », qualifiant le texte de « thin standard ». Angie Jones a salué la possibilité de transporter des skills entre outils.
Qui en profite, qui est absent. Un format partagé peut aider les petits développeurs ou renforcer les clients déjà dominants. Les cinq membres fondateurs du TSC plus Google sont des sociétés américaines. Alibaba, Baidu, ByteDance et Tencent — déjà sur MCP — n'apparaissent pas dans la gouvernance.
Contexte : le 7 août 2026 marque le premier anniversaire de GPT-5. La même semaine, OpenAI a publié GPT-5.6 Luna (chats texte gratuits illimités) et GPT-5.6 Sol (curseur d'effort de réflexion). Google : le packaging est une infrastructure ingrate à partager plutôt qu'à réinventer cinq fois.
Cartographier les trois couches : MCP pour la connexion, Agent Skills pour l'enseignement, Agent Plugins pour le packaging.
Adopter d'abord le contrat de dossiers : plugin.json, skills/, mcp.json validés contre Working Draft 1.0.0.
Supposer la sécurité côté client : marchés officiels, vérification des sources, pas seulement les étoiles.
Prévoir des namespaces privés : les extensions reverse-domain portent la puissance réelle.
Surveiller les trous de gouvernance : pas de vendeurs chinois au TSC ; Anthropic absent des mainteneurs fondateurs.
Planifier le runtime 24/7 à part : le packaging n'héberge pas les agents. Pour Skills/MCP permanents et CI iOS, du matériel dédié convient mieux — voir le centre d'aide.
36k étoiles / ~26k agents : le faux skill AIR a contourné Cisco/Nvidia/skills.sh.
36,8 % / 13,4 % : ratios Snyk sur failles et criticité.
32+ outils / cinq TSC + Google : adoption Skills avant packaging unifié ; Google dès le jour 1.
Alternatives : laisser chaque client inventer son arborescence duplique le travail ; lire le Working Draft comme garantie de sécurité ignore le hors-périmètre ; faire tourner des agents sur un Mac personnel heurte veille, réseau et files. Pour agents IA 24/7 et CI/CD iOS, la location Mac Mini M4 KVMNODE est souvent le meilleur choix : Apple Silicon dédié, sudo, multi-régions, facturation jour/semaine/mois. Voir tarifs et commande.
Données au 7 août 2026 · Sources : Vercel Blog, agent-plugins.org Spec 1.0.0, Google Developers Blog, The Next Web, Virtualization Review, Anthropic, AIR, Snyk ToxicSkills, Help Net Security, 36Kr / Alibaba Cloud, OpenAI GPT-5.6 Sol, TechCrunch