OpenAI, Amazon, Microsoft, Vercel et Cursor ont publié le 6 août 2026 la spécification Agent Plugins 1.0, un standard ouvert pour packager compétences agents IA et serveurs MCP en plugins portables, compatibles avec ChatGPT, Copilot, Cursor, VS Code et Kiro.
En bref
- Le 6 août 2026, Amazon, Cursor, Microsoft, OpenAI et Vercel ont publié Agent Plugins 1.0.0, un standard ouvert et vendor-neutral pour packager Agent Skills et serveurs MCP en plugins portables entre clients IA.
- Google a rejoint la coalition en tant que core maintainer le même jour ; Anthropic, qui a rédigé la spécification Agent Skills sous-jacente, est notablement absent de la coalition officielle malgré sa paternité technique.
- La spécification v1.0.0 ne définit pas de modèle de permissions, de sandboxing ou de mécanisme de signature — des lacunes explicitement identifiées comme travaux futurs dans le document de spécification officiel.
Un standard ouvert pour mettre fin à la fragmentation des agents IA
Le 6 août 2026, à l'occasion du premier anniversaire du lancement de GPT-5, OpenAI a orchestré avec Amazon Web Services, Cursor, Microsoft et Vercel la publication simultanée d'Agent Plugins 1.0.0 — une spécification ouverte et vendor-neutral destinée à standardiser la façon dont les compétences des agents IA et les serveurs MCP (Model Context Protocol) sont packagés, distribués et installés entre les différents clients IA. Google a rejoint la coalition comme core maintainer dans les heures suivant la publication, portant le groupe fondateur à six acteurs majeurs de l'industrie. La spécification est publiée sous licence Apache 2.0, accessible publiquement sur le dépôt officiel agentplugins.codes et gouvernée par un Technical Steering Committee (TSC) comprenant un représentant par organisation fondatrice.
Le problème que résout Agent Plugins 1.0 est structurel et bien documenté depuis 2025. L'explosion du nombre de clients IA capables d'exécuter des agents — ChatGPT, Cursor, GitHub Copilot, VS Code Copilot Chat, Kiro d'Amazon, Codex, Claude Desktop et des dizaines de projets open source — a créé une fragmentation comparable à celle des extensions de navigateurs dans les années 2000 avant la standardisation progressive de l'API WebExtensions. Un développeur souhaitant distribuer une compétence agent — par exemple un plugin qui automatise les pull requests GitHub ou qui interagit avec une base de données Salesforce — devait jusqu'ici écrire et maintenir des adaptateurs spécifiques pour chaque client IA. Agent Plugins 1.0 propose une couche d'abstraction commune qui permet de packager une fois et de déployer partout.
Techniquement, la spécification définit un plugin comme un répertoire structuré, non une archive compressée. À la racine, un fichier manifeste plugin.json est obligatoire et ne requiert que deux champs : $schema (pointant vers le schéma JSON de la spécification) et name (l'identifiant unique du plugin). Le répertoire peut contenir optionnellement un dossier skills/ dont chaque sous-répertoire immédiat constitue une Agent Skill individuelle, matérialisée par un fichier SKILL.md décrivant la compétence en langage naturel et structuré. Il peut également contenir un fichier mcp.json configurant un ou plusieurs serveurs MCP, permettant à une seule installation de déployer simultanément des compétences conversationnelles et des connecteurs API externes vers des systèmes tiers. Des répertoires en notation reverse-domain permettent aux clients d'intégrer des données d'extension spécifiques sans conflits d'espace de noms entre éditeurs.
La spécification distingue strictement deux types de composants portables : les Agent Skills et les serveurs MCP. Une Agent Skill est un workflow modulaire décrit en markdown structuré, définissant ce que l'agent sait faire, comment il doit se comporter dans différents contextes et quand il s'active. Un serveur MCP est une entité logicielle qui expose des outils, des ressources et des prompts à un client IA via le protocole MCP — lui-même publié initialement par Anthropic en novembre 2024. La spécification est explicite sur ses limites : d'autres types de composants (interfaces graphiques, extensions de contexte propriétaires) sont hors périmètre v1 et n'affectent pas la conformité au standard. Un plugin peut contenir l'un, l'autre, ou les deux types de composants simultanément.
Au lancement, six clients déclarent une compatibilité native avec Agent Plugins 1.0.0 : ChatGPT (OpenAI), Codex (OpenAI), Cursor, GitHub Copilot (Microsoft), Kiro (Amazon Web Services) et Visual Studio Code via l'extension Copilot Chat. La compatibilité est cependant graduée selon les clients et les types de composants : tous ne supportent pas encore l'ensemble des fonctionnalités de la spécification, notamment la gestion de plugins multi-composants (Skills et MCP dans un même répertoire installé en une opération). Les équipes de chaque client ont publié leurs feuilles de route de support dans leurs documentations respectives, avec des délais de support complet généralement annoncés pour le quatrième trimestre 2026.
L'absence d'Anthropic de la coalition est le point de friction le plus commenté dans la communauté des développeurs et des analystes du secteur IA. Anthropic est l'auteur de la spécification Agent Skills qui constitue l'une des deux briques fondamentales d'Agent Plugins 1.0, et est également l'inventeur du protocole MCP qui forme l'autre pilier. La firme n'a pas signé l'accord de gouvernance et ne figure pas parmi les TSC Core Maintainers au moment du lancement. Les raisons officielles n'ont pas été communiquées. Certains analystes de The Next Web et Cybernews évoquent des divergences sur la gouvernance du standard — OpenAI assumant un rôle de facto d'architecte principal malgré la prétention à la neutralité — d'autres sur les conditions de propriété intellectuelle de la spécification Agent Skills. Claude Desktop et l'API Claude restent cependant techniquement compatibles avec le format Agent Plugins puisqu'ils supportent déjà MCP et Agent Skills nativement.
La spécification v1.0.0 assume explicitement plusieurs lacunes de sécurité dans cette première version. Aucun modèle de permissions définissant ce qu'un plugin peut accéder — fichiers système, réseau, données utilisateur — n'est standardisé. Aucun mécanisme de sandboxing n'isole l'exécution des serveurs MCP des ressources système de l'hôte. Aucun système de signature cryptographique ne permet de vérifier l'authenticité ou l'intégrité d'un plugin distribué via un registre tiers. Aucun mécanisme de gestion des secrets (tokens API, clés d'authentification) n'est formalisé. Ces lacunes sont clairement documentées comme future work dans le document de spécification, mais elles constituent un vecteur de risque immédiat pour les équipes de sécurité d'entreprise qui doivent décider d'autoriser ou non l'installation de plugins tiers dans leurs environnements.
L'écosystème se structure rapidement autour du standard. L'Agentic AI Foundation (AAIF) a publié dès le 7 août un guide de migration pour convertir les serveurs MCP existants au format Agent Plugin. Des marketplaces émergent, dont AgenticSkills.io et le plugin registry intégré à GitHub. Les grands éditeurs SaaS comme Salesforce, Atlassian, ServiceNow et HubSpot ont annoncé leurs intentions de publier des Agent Plugins officiels pour leurs plateformes. Microsoft a confirmé que le Microsoft 365 App Store prendra en charge le format dans sa prochaine mise à jour majeure, ouvrant potentiellement des centaines de millions d'utilisateurs d'Office à cet écosystème standardisé.
Un moment structurant pour l'industrie IA, mais des questions de gouvernance ouvertes
La publication d'Agent Plugins 1.0 est perçue par de nombreux observateurs comme un moment structurant comparable à la standardisation des API REST dans les années 2000 ou à celle des extensions de navigateurs dans les années 2010. Dans les deux cas, la standardisation avait d'abord ralenti l'innovation sur certains aspects différenciants pour les plateformes, mais avait finalement massifié l'adoption en réduisant les coûts de développement et en créant des effets de réseau puissants au bénéfice de l'ensemble de l'écosystème. La question centrale est de savoir si Agent Plugins réussira à devenir le standard de facto du marché ou si des alternatives propriétaires maintiendront une fragmentation résiduelle nuisant aux développeurs indépendants.
Le précédent historique le plus instructif est peut-être celui du format OpenDocument (ODF) face aux formats propriétaires Microsoft Office dans les années 2000 : les standards ouverts ne s'imposent pas automatiquement, même quand ils sont techniquement supérieurs. Ce qui différencie favorablement Agent Plugins, c'est que Microsoft lui-même — habituellement défenseur de ses propres standards — est co-auteur de la spécification et s'est engagé à la supporter nativement dans ses produits phares. Ce parrainage multi-acteurs, associant les deux plus grands fournisseurs de modèles IA de premier plan, les deux plus grands fournisseurs cloud et les deux IDE les plus populaires auprès des développeurs, donne à Agent Plugins une légitimité de départ qu'aucun standard développé par un acteur seul ne peut atteindre.
Les implications pour les équipes de sécurité d'entreprise sont à la fois une opportunité et un défi immédiat. L'opportunité : un format standardisé facilite l'audit, la politique d'autorisation centralisée et le contrôle du catalogue de plugins autorisés — comparable aux politiques d'allowlisting d'extensions Chrome ou VS Code déjà en place dans de nombreuses organisations. Le défi : l'absence de mécanisme de signature et de sandbox dans v1.0.0 signifie qu'un plugin malveillant distribué via un registre non officiel peut potentiellement exfiltrer des données ou exécuter des actions non désirées via un serveur MCP non contrôlé. Les RSSI devront définir des politiques d'approval de plugins (plugin allowlisting) avant tout déploiement en production.
La question de la gouvernance à long terme reste ouverte. Le TSC comprend aujourd'hui Amazon, Cursor, Microsoft, OpenAI et Vercel comme core maintainers, avec Google fraîchement intégré. Si Anthropic rejoignait le TSC, il représenterait la quasi-totalité des fournisseurs de modèles et de clients IA majeurs du marché. Le modèle de gouvernance retenu — inspiré de celui de la OpenJS Foundation — prévoit un processus de RFC public pour les évolutions majeures, ce qui laisse la porte ouverte à des contributions communautaires significatives. La version 1.1 de la spécification, attendue pour le premier trimestre 2027, devrait adresser les lacunes de sécurité identifiées dans v1.0.0 — notamment le modèle de permissions et les signatures cryptographiques — selon les premières discussions ouvertes sur le dépôt GitHub public du projet.
Ce qu'il faut retenir
- Agent Plugins 1.0.0 est désormais le standard de référence pour packager compétences agents IA et serveurs MCP en plugins portables entre ChatGPT, Copilot, Cursor, VS Code et Kiro — co-publié par OpenAI, Amazon, Microsoft, Vercel, Cursor et Google.
- La spécification v1.0.0 ne définit ni permissions, ni sandboxing, ni signatures cryptographiques — les équipes de sécurité doivent établir des politiques d'approbation explicites de plugins avant tout déploiement en entreprise.
- Anthropic (auteur du protocole MCP et d'Agent Skills) est absent de la coalition officielle, une tension de gouvernance à surveiller pour anticiper d'éventuels divergences de standard à moyen terme.
Peut-on déployer des Agent Plugins 1.0 sur Claude Desktop dès maintenant ?
Claude Desktop supporte nativement MCP et Agent Skills — les deux composants qu'un Agent Plugin peut contenir — mais Anthropic n'a pas officiellement certifié sa conformité au format Agent Plugins 1.0 au moment du lancement. En pratique, un plugin bien construit n'utilisant que du MCP standard devrait fonctionner avec Claude Desktop. Surveillez les annonces d'Anthropic sur leur support officiel de la spécification. Dans un contexte entreprise, attendez une version cliente certifiée v1.0 avant tout déploiement à grande échelle et définissez votre politique d'allowlisting de plugins au préalable.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
[email protected]
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
FTC élargit l'enquête antitrust à Copilot et Azure
La Federal Trade Commission américaine a formellement élargi son enquête antitrust contre Microsoft pour couvrir Azure, Microsoft Entra ID et Copilot, émettant plus de 70 subpoenas dans la plus grande procédure antitrust contre l'éditeur depuis les années 1990.
Gunra Ransomware : CISA et FBI alertent sur Fortinet
La CISA, le FBI, la NSA et leurs partenaires sud-coréens ont publié le 11 août 2026 une alerte conjointe contre Gunra Ransomware, un groupe RaaS lié à la Corée du Nord qui exploite des failles critiques FortiOS pour pénétrer les réseaux d'infrastructures vitales.
OpenAI GPT-5.6-Cyber automatise la chasse aux vulnérabilités
OpenAI lance GPT-5.6-Cyber, modèle spécialisé réservé aux professionnels accrédités via Daybreak Red, avec 95 % de complétion sur les chaînes d'exploitation et la découverte de CVE-2026-15903 dans le moteur V8 de Chrome.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire