# google-agent-plugins-packaging-skills-mcp-2026-08-06

## Veille

Annonce **Google** du **6 août 2026** : Google rejoint comme **Core Maintainer** la spécification **Agent Plugins 1.0.0**, format d'empaquetage ouvert et *vendor-neutral* pour distribuer ensemble des **Agent Skills** et des **serveurs MCP**. ⭐ **Le fait de gouvernance prime sur le fait technique** : la spécification a été publiée par un **TSC** dont les Core Maintainers viennent d'**Amazon, Cursor, Microsoft, OpenAI et Vercel** — Google s'y ajoute, représenté par **Kevin Hou** (Senior Staff Engineer, Google DeepMind). ⚠️ **Anthropic ne figure pas dans cette liste**, alors que les deux briques empaquetées (**Agent Skills** et **MCP**) sont d'origine Anthropic : la couche d'emballage des deux formats d'Anthropic se normalise sans qu'Anthropic soit nommée parmi les mainteneurs. **Le diagnostic** est posé en une phrase : *« The core problem isn't the components. It's the manifest. »* Une skill est portable, un serveur MCP est portable ; **la boîte dans laquelle on les met ne l'est pas**, et chaque client a dû l'inventer pour lui-même — d'où les forks, les copies de composants identiques et leur dérive. **Le format tient en une contrainte** : *« A plugin is a directory. That's the whole idea, and the restraint is the point. »* Un `plugin.json` à **deux lignes utiles** (`$schema` + `name`), des skills dans `skills/` au format de la spécification Agent Skills, des serveurs déclarés dans `mcp.json` **avec un `type` explicite sur chaque entrée** (stdio, Streamable HTTP, ou HTTP+SSE historique) — plus de transport deviné à la forme de l'objet de configuration. ⭐ **La force du design est dans ce que le manifeste ne peut pas faire** : il **ne peut ni déplacer les composants ni les déclarer en ligne**, donc aucun chemin de découverte à configurer et aucun ordre de précédence à apprendre. Corollaire opérationnel : **les composants échouent indépendamment** — un serveur `mcp.json` qui ne démarre pas n'emporte pas les skills du plugin, le client saute l'entrée, continue et signale l'échec. **L'échappatoire assumée** est le répertoire en **domaine inversé** (`com.example.client/`), espace d'extension appartenant entièrement à un client (hooks, agents, commandes) que les autres ignorent : *« le cœur portable reste petit parce que les parties non portables ont un endroit légitime où aller »*. **Section rare et à saluer** — ***« Not Every skill should be a Plugin »*** : un seul serveur MCP vers un seul client, `mcp.json` suffit ; une seule skill, pas besoin de plugin. Le format ne se justifie que pour des composants **qui vont ensemble et doivent voyager ensemble**. ⚠️ **Ce que la v1 exclut explicitement**, et c'est le point à retenir avant déploiement : **aucun mécanisme d'installation, aucun protocole de distribution, aucun modèle de permissions, aucune exigence de bac à sable, aucune vérification de confiance ou de provenance, aucune UX** — listés dans les *future considerations*, pas passés sous silence. Le tout s'insère dans une **pile à quatre couches indépendamment adoptables** : **trouver** (Agentic Resource Discovery), **décrire** (AI Catalog, qui enregistrerait le type `application/agent-plugins+json`), **empaqueter** (Agent Plugins), **exécuter** (MCP + Agent Skills). Deux produits Google livrent déjà : **Agents CLI** (skills d'agent building, évaluation, déploiement, observabilité, publication — utilisable depuis Antigravity, Gemini CLI, Claude Code ou Cursor) et **Data Agent Kit** (BigQuery, Spanner, Cloud SQL).

## Titre Article

Agent Plugins package your skills, tools, and more

## Date

2026-08-06

## URL

https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/

## Keywords

Agent Plugins, Agent Plugins 1.0.0, spécification ouverte, vendor-neutral, Core Maintainer, TSC, gouvernance de spécification, empaquetage, packaging, plugin, plugin.json, manifeste, mcp.json, SKILL.md, skills/, scripts/, references/, Agent Skills, Model Context Protocol, MCP, serveur MCP, transport explicite, stdio, Streamable HTTP, HTTP+SSE, portabilité, interopérabilité, fork de package, dérive de copies, structure de répertoire, emplacement fixe, ordre de précédence, chemin de découverte, échec indépendant, isolation de composant, domaine inversé, espace de nommage d'extension, com.example.client, échappatoire, cœur portable, Agentic Resource Discovery, ARD, découverte de ressources, AI Catalog, application/agent-plugins+json, agent card, couche de découverte, couche d'exécution, contrat d'exécution, adoption indépendante, agent-plugins.org, Agents CLI, Data Agent Kit, Google Data Cloud, BigQuery, Spanner, Cloud SQL, Antigravity, Gemini CLI, Claude Code, Cursor, Amazon, Microsoft, OpenAI, Vercel, Anthropic, Kevin Hou, Haoyu Wang, Alan Blount, Google DeepMind, absence de vérification de provenance, modèle de permissions, bac à sable, sandboxing, chaîne d'approvisionnement, infrastructure ingrate, restraint, réinvention

## Authors

Trois signataires, répartis sur trois entités Google — ce qui dit déjà quelque chose de la portée interne de l'annonce :

- **Kevin Hou** — Senior Staff Engineer, **Google DeepMind**. C'est lui qui **représente Google au TSC** de la spécification : la fonction de mainteneur est nominative, pas institutionnelle, détail qui compte pour lire la gouvernance du standard.
- **Haoyu Wang** — Staff Software Engineer, **Google Cloud Data**. Côté Data Agent Kit (BigQuery, Spanner, Cloud SQL).
- **Alan Blount** — Technical Product Manager, **Google Cloud AI**.

**Position d'énonciation** : billet d'ingénierie signé, écrit à la première personne du pluriel pour Google, mais **sur une spécification qui n'est pas de Google**. La rhétorique en tire parti — *« Those skills were already distributable. Now they're distributable in a format that isn't ours alone »* — et l'aveu de non-propriété est le principal argument de crédibilité du texte.

## Ton

**Profil** : billet d'annonce technique, registre **ingénieur**, argumenté par la retenue plutôt que par l'ambition. Aucun superlatif produit, aucun chiffre de performance, aucune promesse de transformation. Public : auteurs de skills et de serveurs MCP qui distribuent vers plusieurs clients.

**Style** : structure en **six mouvements** — le problème vécu (vous expédiez vers un deuxième client) → ce qu'est réellement un plugin → quand ne pas en faire un → ce que la spec exclut → la pile dans laquelle elle s'insère → ce qui est livré. Trois traits :

1. **L'ouverture en deuxième personne, sur une scène de travail.** *« You wrote a skill. You wrote a script or an MCP server to go with your skill. »* Pas d'exposé du marché : une friction, reconnaissable, puis le diagnostic en une ligne — *« The core problem isn't the components. It's the manifest. »*
2. **⭐ L'argumentation par la soustraction.** Le texte consacre plus de place à **ce que le format ne fait pas** qu'à ce qu'il fait : ce que `plugin.json` **ne peut pas** faire (relocaliser, déclarer en ligne), ce que la v1 **exclut** (installation, distribution, permissions, sandbox, provenance, UX), et une section entière pour dire **quand ne pas s'en servir**. *« The restraint is the point. »*
3. **La chute anti-héroïque.** *« Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times. »* Registre inhabituel pour un billet de plateforme : l'argument de vente est que l'objet n'est pas intéressant.

**Formules-marqueurs** : *« The core problem isn't the components. It's the manifest. »*, *« A plugin is a directory. That's the whole idea, and the restraint is the point. »*, *« Independent components fail independently. »*, *« the portable core stays small because the non-portable parts have somewhere legitimate to go »*, *« Not every skill should be a Plugin »*, *« a format that isn't ours alone »*, *« unglamorous infrastructure »*.

**Position épistémique** : **descriptive et bornée**. Le texte ne revendique aucune adoption chiffrée, ne compare à aucun concurrent, et liste ses propres angles morts dans une section dédiée plutôt qu'en note de bas de page. Ce qu'il ne fait pas non plus : discuter la sécurité de la distribution qu'il rend plus facile.

## Pense-betes

- **⭐⭐ Lire l'annonce par la gouvernance avant la technique.** Le format compte moins que **qui le tient** : un TSC de Core Maintainers issus d'**Amazon, Cursor, Microsoft, OpenAI, Vercel**, rejoints par **Google**. Six acteurs concurrents sur une couche d'emballage. ⚠️ **Anthropic n'est pas dans la liste des mainteneurs** — alors que **Agent Skills** et **MCP**, les deux formats empaquetés, viennent de chez elle. Ne pas surinterpréter (l'absence de cette liste n'est pas une exclusion, et le billet ne dit rien du reste de la gouvernance), mais **le fait est là** : la couche qui rend les formats d'Anthropic distribuables se normalise ailleurs. À rapprocher de [[openai-agentic-ai-foundation-linux-2025-12-09]] sur la normalisation ouverte de la couche agent, et de [[janakiram-agent-platform-portability-contract-2026-07-20]] sur le contrat de portabilité entre plateformes.

- **⭐ Le diagnostic, réutilisable tel quel** : ***« The core problem isn't the components. It's the manifest. »*** Une skill est portable, un serveur MCP est portable ; **la boîte ne l'est pas**, et chaque client a dû l'inventer. Symptômes à reconnaître dans votre propre distribution : un fork par client, deux copies de composants identiques, et la dérive qui suit.

- **Le format en cinq lignes, à retenir** :
  ```
  reports-plugin/
  ├── plugin.json          # $schema + name : deux lignes utiles
  ├── skills/summarize/    # SKILL.md, scripts/, references/ (spec Agent Skills)
  ├── mcp.json             # un `type` explicite sur chaque entrée
  └── com.example.client/  # espace d'extension propriétaire, ignoré par les autres
  ```
  → Le `type` explicite tue une ambiguïté réelle : **plus de transport deviné à la forme de l'objet de config** (stdio / Streamable HTTP / HTTP+SSE historique).

- **⭐⭐ La meilleure idée de design : ce que le manifeste ne peut pas faire.** `plugin.json` **ne peut ni relocaliser un composant ni le déclarer en ligne**. Conséquences : **aucun chemin de découverte à configurer**, **aucun ordre de précédence à apprendre**. C'est un choix d'ingénierie transposable bien au-delà des plugins d'agents — *toute expressivité laissée à un fichier de configuration devient une surface de divergence entre implémentations*. Ici, le format est rendu portable en lui **retirant** du pouvoir.

- **La règle d'exploitation qui en découle** : ***« Independent components fail independently. »*** Un serveur `mcp.json` qui ne démarre pas **n'emporte pas les skills** du plugin — le client saute l'entrée, continue de charger et signale l'échec. À vérifier explicitement chez tout client qui prétend implémenter la spec : c'est le genre de garantie qu'on découvre absente en production.

- **⭐ L'échappatoire en domaine inversé — et son revers.** `com.example.client/` est un **espace d'extension** possédé par un seul client (hooks, agents, commandes), ignoré par les autres. Argument affiché : *le cœur portable reste petit parce que les parties non portables ont un endroit légitime où aller*. ⚠️ **Le même mécanisme est le vecteur par lequel la portabilité peut se vider** : si la valeur d'usage migre progressivement dans les répertoires propriétaires, le plugin reste formellement portable et devient pratiquement mono-client. **Métrique à surveiller sur vos propres plugins** : quelle part des fonctionnalités vit hors du cœur portable.

- **⭐ La section qu'on voit rarement dans un billet de plateforme** — *« Not Every skill should be a Plugin »* : un seul serveur MCP vers un seul client → **`mcp.json` seul reste la réponse la plus simple** ; une seule skill → **pas de plugin**. Le format ne se justifie que pour **des composants qui vont ensemble et doivent voyager ensemble**. Critère à appliquer avant de convertir un dépôt existant.

- **⚠️⚠️ Ce que la v1 exclut, à lire comme une liste de risques à couvrir soi-même** : **pas de mécanisme d'installation, pas de protocole de distribution, pas de modèle de permissions, pas d'exigence de bac à sable, aucune vérification de confiance ou de provenance, pas d'UX**. Le billet le justifie (les obligations d'un IDE, d'une CLI et d'une plateforme d'entreprise diffèrent) et l'assume dans les *future considerations*. **Traduction pour qui déploie** : un format standard qui rend plus facile la circulation de **code exécutable** (skills avec `scripts/`, serveurs MCP) **sans** couche de provenance déplace la charge de la chaîne d'approvisionnement entièrement sur le client et sur vous. À instruire avec [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]] et [[sfeir-anthropic-sdlc-ai-native-securise-2026-07-26]] : périmètre d'exécution, restriction de sortie réseau, revue des skills tierces.

- **La pile à quatre couches — tableau à réutiliser** :
  | Job | Couche | Ce qu'elle fait |
  |---|---|---|
  | **Trouver** | Agentic Resource Discovery | protocole ouvert : « qu'est-ce qui existe pour cette tâche ? » — traite déjà le plugin comme ressource de première classe, **avant** invocation |
  | **Décrire** | AI Catalog | format d'entrée indexé par ARD ; enregistrement proposé du type `application/agent-plugins+json` |
  | **Empaqueter** | Agent Plugins | un répertoire, des emplacements fixes |
  | **Exécuter** | MCP + Agent Skills | les contrats d'exécution, déjà portables |
  → **Chaque couche est adoptable indépendamment** : publier un plugin sans entrée de catalogue, cataloguer une ressource qui n'est pas un plugin, exécuter des skills sans plugin. *« Adopting one never obligates you to the next. »* C'est la promesse à vérifier dans les faits.
  ⚠️ **Consigne de graphe** (cf. [[girard-acp-deux-protocoles-un-sigle-2026-08-02]]) : **ne jamais créer d'entité `ARD`** — l'entité canonique est **Agentic Resource Discovery**, « ARD » n'est qu'un alias.

- **Ce qui est livré aujourd'hui** : **Agents CLI** (skills Google d'agent building, évaluation, déploiement, observabilité, publication — s'utilise depuis **Antigravity, Gemini CLI, Claude Code ou Cursor**) et **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). Noter la formulation : *« Those skills were already distributable. Now they're distributable in a format that isn't ours alone. »* — **la nouveauté n'est pas la capacité, c'est la neutralité du contenant.**

- **Méta / à relier** : sur la brique empaquetée, [[agent-skills-anthropic-2025-10-16]] et [[claude-skills-document-manipulation-willison-2025-10-10]] ; sur la couche client↔agent qui s'empile au-dessus, [[agentclientprotocol-introduction-2026-08-02]] ; sur la découverte et l'annuaire de skills en pratique, [[graphify-net-annuaire-ia-coding-2026-08-06]] et [[skill-shamsi-graphify-2026-08-06]] ; sur la concurrence des formats d'instruction, [[gao-vercel-agents-md-outperforms-skills-evals-2026-01-27]] (Vercel, également Core Maintainer ici).

## RésuméDe400mots

Billet d'ingénierie de **Google** du **6 août 2026** annonçant que l'entreprise rejoint comme **Core Maintainer** la spécification **Agent Plugins 1.0.0** — un format d'empaquetage ouvert et *vendor-neutral* pour distribuer ensemble **Agent Skills** et **serveurs MCP**.

**Le fait de gouvernance d'abord.** La spécification a été publiée par un TSC de Core Maintainers venus d'**Amazon, Cursor, Microsoft, OpenAI et Vercel**. Google s'y ajoute, représenté nominativement par **Kevin Hou** (Google DeepMind). Six concurrents s'accordent sur une couche d'emballage. **Anthropic ne figure pas dans la liste des mainteneurs**, alors que les deux briques empaquetées viennent de chez elle.

**Le diagnostic.** Une skill est portable, un serveur MCP est portable — *« The core problem isn't the components. It's the manifest. »* Ce qui n'a jamais été portable, c'est la boîte : disposition des répertoires, métadonnées de manifeste, forme de la configuration MCP et inférence du transport diffèrent d'un client à l'autre. On forke, on maintient deux copies de composants identiques, et elles dérivent.

**Le format.** *« A plugin is a directory. That's the whole idea, and the restraint is the point. »* Un `plugin.json` réduit à `$schema` et `name` ; les skills dans `skills/`, au format Agent Skills ; les serveurs dans `mcp.json`, **avec un `type` explicite** sur chaque entrée (stdio, Streamable HTTP, HTTP+SSE historique). La force du design tient à ce que le manifeste **ne peut pas** faire : ni relocaliser un composant, ni le déclarer en ligne. Donc aucun chemin de découverte à configurer, aucun ordre de précédence à apprendre. Corollaire : **les composants échouent indépendamment** — un serveur qui ne démarre pas n'emporte pas les skills. Un répertoire en **domaine inversé** (`com.example.client/`) sert d'espace d'extension propriétaire, ignoré par les autres clients : le cœur portable reste petit parce que les parties non portables ont où aller.

**Les limites, assumées.** Une section entière explique **quand ne pas faire de plugin** (un seul serveur MCP, une seule skill : inutile). Une autre liste ce que la v1 exclut : **installation, distribution, permissions, sandboxing, vérification de confiance et de provenance, UX**. Justification : les obligations d'un IDE, d'une CLI et d'une plateforme d'entreprise diffèrent réellement.

**La pile.** Trouver (**Agentic Resource Discovery**), décrire (**AI Catalog**), empaqueter (**Agent Plugins**), exécuter (**MCP + Agent Skills**) — chaque couche adoptable indépendamment.

**Livré aujourd'hui** : **Agents CLI** (utilisable depuis Antigravity, Gemini CLI, Claude Code ou Cursor) et **Data Agent Kit** (BigQuery, Spanner, Cloud SQL). *« Those skills were already distributable. Now they're distributable in a format that isn't ours alone. »* Chute : *« Packaging is unglamorous infrastructure »*, et c'est précisément ce qui doit être partagé plutôt que réinventé cinq fois.

## GrapheDeConnaissance

- Google —collabore_avec→ Agent Plugins (TECHNOLOGIE, 0.97)
- Kevin Hou —travaille_chez→ Google DeepMind (ORGANISATION, 0.96)
- Kevin Hou —dirige→ la représentation de Google au comité de pilotage technique d'Agent Plugins (AFFIRMATION, 0.93)
- Agent Plugins —permet→ d'empaqueter des Agent Skills et des serveurs MCP dans un plugin portable d'un client à l'autre (AFFIRMATION, 0.97)
- Agent Plugins —utilise→ Agent Skills (TECHNOLOGIE, 0.96)
- Agent Plugins —utilise→ Model Context Protocol (TECHNOLOGIE, 0.96)
- Amazon —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Microsoft —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- OpenAI —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Vercel —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Cursor —publie→ Agent Plugins (TECHNOLOGIE, 0.9)
- Google —affirme_que→ le problème de portabilité ne vient pas des composants mais du manifeste qui les emballe (CITATION, 0.96)
- Agent Plugins —résout→ la duplication et la dérive des packages forkés pour chaque client (AFFIRMATION, 0.94)
- Agent Plugins —utilise→ un répertoire à emplacements fixes plutôt qu'un manifeste expressif : plugin.json ne peut ni relocaliser ni déclarer les composants en ligne (AFFIRMATION, 0.95)
- Agent Plugins —réduit→ la surface de divergence entre implémentations, en supprimant les chemins de découverte configurables et les ordres de précédence (AFFIRMATION, 0.91)
- Agent Plugins —permet→ l'échec indépendant des composants : un serveur mcp.json qui ne démarre pas n'emporte pas les skills du plugin (AFFIRMATION, 0.95)
- espace d'extension en domaine inversé —permet→ à un client d'ajouter ses fonctionnalités propriétaires sans casser la portabilité du cœur (AFFIRMATION, 0.93)
- espace d'extension en domaine inversé —s_oppose_à→ la portabilité réelle d'un plugin, si la valeur d'usage migre vers les répertoires propriétaires (AFFIRMATION, 0.82)
- Google —recommande→ de ne pas faire de plugin pour un seul serveur MCP ni pour une seule skill : le format vaut pour des composants qui doivent voyager ensemble (AFFIRMATION, 0.95)
- Agent Plugins —s_oppose_à→ la prise en charge de l'installation, de la distribution, des permissions, du bac à sable, de la vérification de provenance et de l'expérience utilisateur (AFFIRMATION, 0.96)
- Agentic Resource Discovery —permet→ à un client de demander quelles ressources existent pour une tâche, avant toute invocation (AFFIRMATION, 0.93)
- Agentic Resource Discovery —est_instance_de→ couche de découverte de la pile agentique (CONCEPT, 0.9)
- AI Catalog —s_applique_à→ la description indexable des ressources agentiques, dont les plugins via le type application/agent-plugins+json (AFFIRMATION, 0.9)
- Agentic Resource Discovery —utilise→ AI Catalog (TECHNOLOGIE, 0.89)
- Agents CLI —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —utilise→ Agent Plugins (TECHNOLOGIE, 0.95)
- Data Agent Kit —s_applique_à→ la gestion des actifs de données Google Data Cloud (BigQuery, Spanner, Cloud SQL) depuis un agent de codage (AFFIRMATION, 0.93)
- Agents CLI —s_applique_à→ Antigravity, Gemini CLI, Claude Code et Cursor (AFFIRMATION, 0.92)
- Google —affirme_que→ l'empaquetage est une infrastructure ingrate, qui doit être partagée plutôt que réinventée cinq fois (CITATION, 0.94)

---
Canonical: https://www.thekb.eu/fr/fiches/google-agent-plugins-packaging-skills-mcp-2026-08-06/
