Un paquet portable réduit les conversions. Il ne donne pas à chaque client les mêmes composants, transports ou permissions.

Un format publié, avec des limites de compatibilité
La spécification Agent Plugins définit plugin.json à la racine et des emplacements fixes, dont skills/ et mcp.json. Le client valide le manifeste avant de découvrir les composants. Il ignore les types non pris en charge ; les transports forment une capacité distincte. Le projet présente 1.0.0 comme publiée et 1.1.0 comme brouillon.
La matrice des clients rend cette limite concrète : certains annoncent SSE historique, stdio et Streamable HTTP, d’autres seulement ces deux derniers. Un paquet dépendant de SSE historique exige donc une vérification, même si deux clients reconnaissent son format. Recoupez la matrice avec la version installée : le nom du produit ne prouve pas la compatibilité de chaque installation.
Contenir les fichiers ne confine pas le processus
La spécification exige que les chemins des composants découverts restent dans la racine résolue du paquet, liens symboliques et jonctions compris. Cela bloque une catégorie de traversée de chemins. Cela ne confine pas un sous-processus lancé à ce dossier et ne lui accorde pas les permissions de lire le projet.
L’illustration sépare les frontières. Le manifeste répond à « le client comprend-il le paquet ? ». Le transport répond à « peut-il joindre ce serveur ? ». Les permissions déterminent les actions du processus. Réussir la première étape ne valide pas les suivantes.
Vérifier le parcours après l’installation
Pour un petit plugin de résumé d’incident, soumettez les mêmes notes fictives à deux clients cibles. Vérifiez la découverte du skill, la connexion au bon serveur et l’appui de la réponse sur ces notes. Consignez versions du client et du paquet. Il s’agit d’un exercice proposé, pas d’un test réalisé ici.
Recommencez ensuite avec le serveur MCP indisponible. Le parcours doit expliquer la source manquante, plutôt que présenter silencieusement une réponse sans fondement. Le format facilite la distribution ; les dépendances documentées et les échecs compréhensibles déterminent encore l’utilité du plugin installé.
Revue du 8 septembre : version publiée et matrice des clients vérifiées ; confinement des fichiers, transports et permissions d’exécution distingués.