Daniel Reyes, YuSMP Group
Daniel Reyes Ingénieur Principal (IA/ML), YuSMP Group · Intégration LLM, systèmes agentiques et conception de produits natifs IA pour les équipes américaines et européennes
Visualisation abstraite de nœuds d'agents IA interconnectés avec des blocs de plugins modulaires lumineux circulant entre les plateformes sur un fond bleu foncé

En résumé

Agent Plugins 1.0, ratifié le 6 août 2026, est un format d'empaquetage neutre vis-à-vis des fournisseurs pour les extensions des agents IA. Un plugin est un répertoire avec un manifeste plugin.json, un dossier optionnel skills/ contenant des Agent Skills réutilisables, et un mcp.json optionnel configurant les serveurs MCP. Construisez-le une fois, et il fonctionne dans ChatGPT, GitHub Copilot, Cursor, Kiro, VS Code et Codex — six clients de lancement couvrant les outils que la plupart des équipes de développement utilisent déjà au quotidien.

Le Comité de Direction Technique (TSC) compte six mainteneurs principaux : Amazon, Cursor, Google, Microsoft, OpenAI et Vercel. La charte empêche tout fournisseur unique de détenir une majorité de sièges, et la spécification est publiée sur GitHub sous licence ouverte. Pour les équipes qui développent des workflows d'agents IA, l'effet pratique est immédiat : vous pouvez cesser d'empaqueter le même ensemble de compétences de cinq façons différentes pour cinq outils différents.

Ce qu'est réellement Agent Plugins 1.0

La spécification définit une structure de répertoire minimale pour les extensions d'agents IA distribuables. Un plugin conforme contient :

  • Un manifeste plugin.json avec l'identité du plugin, la version du schéma et les points d'entrée.
  • Un répertoire optionnel skills/ contenant des Agent Skills — des ensembles réutilisables d'instructions et de ressources que les agents peuvent invoquer.
  • Un mcp.json optionnel qui déclare les serveurs MCP dont le plugin a besoin, permettant au client hôte de provisionner automatiquement les connexions aux outils.

Le format utilise un espace de noms en domaine inversé pour les champs d'extension spécifiques au client, permettant aux plateformes d'innover au-delà de la spécification de base sans compromettre l'interopérabilité. La spécification s'arrête délibérément à l'empaquetage : elle définit à quoi ressemble un plugin sur disque, pas comment les clients l'installent, l'affichent ou le distribuent. Cette omission est intentionnelle — elle permet à Cursor de proposer une interface de découverte différente de VS Code tout en lisant le même répertoire de plugin.

AWS implémente la prise en charge à deux endroits : Kiro (l'IDE IA d'Amazon, un client de lancement) bénéficie du support natif d'Agent Plugins pour les Skills groupées et les serveurs MCP, et l'AWS Agent Toolkit propose plus de 30 compétences organisées pour Lambda, S3, DynamoDB et CDK. Google fournit son support via son Agents CLI et le Data Agent Kit, qui connecte les agents à BigQuery, Spanner et Cloud SQL. Les deux entreprises ont publié leurs implémentations le jour même du lancement de la spécification.

Six éditeurs, une spécification — et une absence notable

Les six membres fondateurs couvrent la majeure partie du paysage des outils d'IA d'entreprise. ChatGPT et Codex d'OpenAI sont les points d'accès grand public et développeur à la plus grande portée. GitHub Copilot et VS Code de Microsoft touchent ensemble des dizaines de millions de développeurs. Kiro d'Amazon et l'AWS Agent Toolkit touchent les équipes cloud d'entreprise développant sur l'infrastructure AWS. Les Agents CLI et Data Agent Kit de Google touchent les équipes d'ingénierie des données. Cursor et Vercel touchent directement la communauté des développeurs frontend et fullstack.

L'absence notable est celle d'Anthropic. Malgré sa contribution à l'origine du MCP — le protocole de communication sur lequel Agent Plugins est construit — et du format Agent Skills que la spécification empaquette, Anthropic ne fait pas partie du TSC et Claude Code n'est pas répertorié comme client compatible au lancement. Cela a des implications pratiques : les équipes qui ont standardisé sur Claude comme runtime principal de leurs agents ne peuvent pas aujourd'hui installer un plugin au format Agent Plugins et s'attendre à ce qu'il fonctionne. Qu'Anthropic rejoigne le TSC ou publie une compatibilité indépendante n'est pas annoncé au 8 août 2026.

La structure de gouvernance est conçue pour éviter la capture par une seule entreprise. Aucun fournisseur ne détient une majorité des six sièges du TSC, et la spécification est ouverte à la contribution de la communauté sur GitHub. La charte décrit le comité comme un gardien neutre — analogue à la façon dont la OpenJS Foundation gouverne Node.js plutôt que Microsoft ou Google ne le contrôlent unilatéralement.

Ce que v1.0 inclut — et ce qu'il omet délibérément

La spécification livre une v1.0 bien délimitée plutôt que d'essayer de résoudre tous les problèmes dès la première version. Ce qu'elle définit : la structure du répertoire, le schéma du manifeste, comment les Agent Skills sont déclarées, comment les configurations des serveurs MCP sont regroupées, et comment les clients peuvent étendre le format sous leur propre espace de noms sans rompre la portabilité.

Ce qu'elle ne définit explicitement pas :

  • Modèle de permissions. Il n'existe aucun standard pour les capacités qu'un plugin peut demander ni pour la manière dont un client doit inviter l'utilisateur à les accorder.
  • Bac à sable (sandboxing). Le code du plugin s'exécute dans l'environnement du client hôte. La spécification ne dit rien sur l'isolation, les limites de ressources ou les restrictions d'accès réseau.
  • Vérification des signatures. Il n'existe aucun mécanisme dans la v1.0 pour qu'un client vérifie qu'un plugin a été publié par celui qui le prétend, ou qu'il n'a pas été altéré en transit.
  • Gestion des secrets. Les plugins peuvent invoquer des serveurs MCP qui ont besoin de credentials ; la manière dont ces credentials sont stockés, renouvelés ou révoqués est entièrement la responsabilité du client.

Le TSC a répertorié les quatre comme travaux futurs. La conséquence immédiate est que deux plugins installés dans la même session VS Code partagent le même niveau de confiance — il n'y a pas de containment fin. Un plugin qui se connecte à un entrepôt de données interne via MCP s'exécute avec la même confiance implicite qu'un plugin qui autocomplète les messages de commit.

Ce que cela signifie pour les équipes logicielles américaines et européennes

Le gain d'efficacité en termes d'empaquetage est réel et immédiat. Si votre équipe maintient des outils IA personnalisés — un ensemble de compétences qui encapsule vos API internes, se connecte à votre entrepôt de données ou applique votre style de code — vous deviez auparavant maintenir des intégrations séparées pour chaque outil IA utilisé par vos ingénieurs. Agent Plugins réduit cela à un seul artefact que vous versionnez, examinez et distribuez comme tout autre package interne.

L'implication côté métier est que la promesse « écrire une fois, exécuter partout » pour les compétences des agents est désormais réalisable sans miser sur le format d'extension propriétaire d'un seul éditeur. Si votre équipe migre de Cursor vers VS Code ou ajoute GitHub Copilot à un workflow qui utilise déjà ChatGPT Enterprise, le plugin vous suit. Cette portabilité réduit le coût de migration qui a historiquement enfermé les organisations dans un seul outil IA.

Ce que cela signifie pour le marché français

La France joue un rôle central dans la régulation européenne de l'IA — le lobbying franco-allemand a largement façonné la rédaction finale du Règlement européen sur l'IA (EU AI Act). Les grandes entreprises françaises de l'aérospatiale (Airbus, Thales), de la banque (BNP Paribas, Société Générale) et du conseil (Capgemini, Atos) font partie des premiers adopteurs des outils d'IA dans leurs pipelines de développement logiciel.

La CNIL (Commission Nationale de l'Informatique et des Libertés) applique le RGPD en France et a multiplié les actions coercitives dans le domaine de l'IA en 2026. Un Agent Plugin se connectant à un serveur MCP qui traite des données à caractère personnel constitue, au sens de l'article 28 du RGPD, une configuration de sous-traitance : un Accord de Traitement des Données (DPA) est obligatoire. L'absence de modèle de sécurité dans la v1.0 rend cette vérification non triviale — la CNIL attend des responsables de traitement qu'ils documentent et encadrent ces chaînes de traitement.

L'ANSSI (Agence nationale de la sécurité des systèmes d'information) publie des recommandations de sécurité pour les systèmes d'information, notamment dans le cadre de son dispositif PACS (Prestataires d'Assistance aux victimes de Cybermalveillance). L'absence de sandboxing et de vérification de signature dans Agent Plugins 1.0 est précisément le type de lacune que l'ANSSI pointe dans ses guides de sécurisation des composants tiers — les équipes françaises doivent anticiper ces exigences avant tout déploiement en production.

Côté outillage, une grande partie des équipes d'ingénierie françaises utilisent VS Code et GitHub Copilot au quotidien — le format Agent Plugins représente donc un gain d'efficacité d'empaquetage concret pour les équipes évoluant dans l'écosystème cloud français (OVHcloud, Scaleway), qui disposent désormais d'un format portable indépendant des grands éditeurs américains pour distribuer leurs compétences internes.

Pour les équipes européennes soumises au RGPD et au Règlement sur l'IA, le modèle de sécurité absent est la première préoccupation de conformité à résoudre avant qu'un plugin n'atteigne la production. Un Agent Plugin qui se connecte à un serveur MCP traitant des données personnelles est — du point de vue de la protection des données — une configuration de sous-traitant. Les mêmes obligations de notification de violation sous 72 heures, les exigences de minimisation des données et les accords de sous-traitance qui s'appliquent à tout autre outil de votre stack s'appliquent ici. La spécification ne les appliquera pas ; votre équipe de conformité a besoin d'une porte de contrôle des plugins qui le fait.

Pour les équipes FinTech et HealthTech soumises à SOC 2, HIPAA ou DORA, l'absence de sandboxing signifie que vous ne pouvez pas supposer qu'un plugin est isolé. Un plugin avec accès au serveur MCP peut, en principe, atteindre l'infrastructure de production — la spécification ne l'en empêche pas, et les clients v1.0 ont des niveaux variables de containment natif. Traitez l'installation de plugins dans des environnements réglementés de la même façon que tout outil tiers : revue de sécurité, périmètre de credentials au moindre privilège et surveillance des flux sortants avant approbation.

L'absence d'Anthropic est un point de décision pratique pour les équipes qui utilisent Claude. Si vos workflows d'agents reposent aujourd'hui sur Claude Code ou les capacités d'utilisation d'outils de Claude, les compétences au format Agent Plugins ne fonctionneront pas nativement sur cette plateforme au lancement. Trois options s'offrent à vous : maintenir un empaquetage séparé pour les environnements Anthropic, attendre de voir si Anthropic publie une compatibilité, ou migrer les agents vers une plateforme membre du TSC. Aucune de ces options n'est coûteuse, mais la décision doit être prise délibérément plutôt que découverte quand un développeur essaie d'installer un plugin sur Claude et obtient une erreur.

Que faire maintenant

  • Inventoriez les outils IA de votre équipe. Lesquels parmi les six clients de lancement — ChatGPT, Copilot, Cursor, Kiro, VS Code, Codex — vos ingénieurs et équipes de données utilisent-ils ? Cela détermine dans quelle mesure la compatibilité Agent Plugins vous importe aujourd'hui.
  • Définissez une politique de gouvernance des plugins avant la première installation. Qui peut approuver les plugins pour un usage en production ? Quelle revue de sécurité est requise ? Où les credentials des serveurs MCP sont-ils stockés ? Établir cela maintenant, pendant que l'écosystème est nouveau, est bien moins coûteux qu'investiguer une exposition de données après coup.
  • Si vous maintenez des outils IA personnalisés, évaluez l'empaquetage Agent Plugins. Le format est suffisamment minimal pour que la migration d'un ensemble de compétences existant soit un projet peu coûteux. La récompense est la portabilité sur tous les clients compatibles actuels et futurs.
  • Suivez la réponse d'Anthropic. Si Claude fait partie de votre stack, abonnez-vous au changelog d'Anthropic et au dépôt GitHub Agent Plugins pour les annonces de compatibilité.
  • Ne supposez pas que les travaux futurs de sécurité de la spécification arriveront avant votre échéance de conformité. Planifiez autour de ce que v1.0 définit réellement, pas de ce qu'une version future pourrait ajouter.

Ce que cela signifie pour les équipes américaines et européennes — référence rapide

Type d'équipeAction immédiate
Équipes d'ingénierie utilisant Copilot/Cursor/VS CodeÉvaluer l'empaquetage des compétences internes en tant qu'Agent Plugins ; définir une politique d'installation
Équipes utilisant Claude comme runtime principal d'agentsSuivre l'annonce de compatibilité d'Anthropic ; maintenir un empaquetage séparé pour l'instant
Équipes européennes soumises au RGPD / EU AI ActAjouter la revue de plugin à la liste de contrôle d'intégration des sous-traitants ; classifier les connexions MCP
FinTech / HealthTech soumis à SOC 2 / HIPAA / DORAAppliquer une revue complète d'outil tiers à tout plugin touchant des données de production

Questions fréquentes

Qu'est-ce qu'Agent Plugins 1.0 ?

Agent Plugins 1.0 est une spécification ouverte et neutre vis-à-vis des fournisseurs pour empaqueter les extensions des agents IA — compétences, instructions et configurations de serveurs MCP — dans un répertoire portable unique. Publié le 6 août 2026 par un Comité de Direction Technique (TSC) de six entreprises (OpenAI, Microsoft, Amazon, Cursor, Vercel et Google), il permet aux développeurs de créer un plugin une seule fois et de l'exécuter dans n'importe quel client compatible : ChatGPT, GitHub Copilot, Cursor, VS Code, Kiro et Codex au lancement.

En quoi Agent Plugins diffère-t-il du MCP ?

MCP (Model Context Protocol) est un protocole de communication définissant comment les agents IA appellent des outils et accèdent aux données au moment de l'exécution. Agent Plugins est un format d'empaquetage qui regroupe les configurations de serveurs MCP avec les Agent Skills dans un répertoire distribuable. Ils sont complémentaires : Agent Plugins utilise MCP en interne mais ajoute la couche de distribution — comment les compétences sont regroupées, versionnées et distribuées à plusieurs clients.

Le Claude d'Anthropic est-il compatible avec Agent Plugins 1.0 ?

Anthropic ne fait pas partie des membres fondateurs du TSC, et Claude Code n'est pas un client compatible au lancement. Anthropic est à l'origine des deux standards MCP et Agent Skills, ce qui le place comme contributeur aux standards sous-jacents — il ne siège simplement pas dans l'organe de gouvernance d'Agent Plugins en août 2026.

Quels contrôles de sécurité Agent Plugins 1.0 définit-il ?

La version 1.0 laisse la sécurité à la charge de chaque client. La spécification ne définit aucun modèle de permissions, aucun bac à sable, aucune vérification de signature et aucune gestion des secrets — tous listés comme travaux futurs. Les équipes doivent évaluer les contrôles propres à chaque plateforme cliente avant de déployer des plugins touchant des données sensibles ou des infrastructures de production.

Sources :

Vous développez des workflows alimentés par l'IA pour votre équipe ?

Les ingénieurs YuSMP accompagnent les équipes américaines et européennes dans la conception, le développement et la sécurisation de systèmes d'agents IA en production — des pipelines agentiques aux intégrations MCP et aux bibliothèques de compétences d'entreprise.

Parler à un ingénieur