MCP dans les plugins ChatGPT : ce qui a changé en 2026

Si vous vous êtes penché sur l’extensibilité de ChatGPT il y a un an, le vocabulaire a bougé deux fois et le fond une seule. Le mot plugin est de retour, et il ne veut plus dire ce qu’il voulait dire en 2023. La documentation développeur d’OpenAI définit désormais un plugin comme un paquet de trois choses : des skills, un serveur MCP et une UI facultative. Les skills ajoutent des flux de travail reproductibles autour des outils ; le serveur MCP fournit les outils et l’accès aux systèmes externes ; l’UI est un ensemble de ressources que certains outils renvoient pour affichage dans ChatGPT.

La conséquence pratique passe facilement inaperçue. Un plugin est un emballage de distribution autour d’un serveur MCP — ni un remplacement, ni un préalable à son utilisation. Autrement dit, si votre objectif est de laisser ChatGPT lire vos propres fichiers, vos notes ou vos transcriptions de réunion, construire un plugin revient le plus souvent à prendre le problème par le mauvais bout. L’annuaire et le protocole sont deux couches distinctes, et une seule des deux se met en travers de votre chemin.

Ce texte sépare ces couches, en s’appuyant sur la documentation d’OpenAI et sur la spécification Agent Plugins telles qu’elles étaient le 15 août 2026.

Ce que contient réellement un plugin

D’après la page d’OpenAI sur l’architecture des plugins, un plugin peut contenir des skills, un serveur MCP, ou les deux. Aucun des deux n’est universellement obligatoire. Les skills suffisent « quand les instructions et les outils déjà à la disposition du modèle suffisent à accomplir la tâche » ; le serveur MCP apparaît quand le plugin doit joindre un service, authentifier un utilisateur ou exécuter un comportement sur une infrastructure exploitée par quelqu’un.

Le partage des rôles entre les deux mérite d’être intégré, car c’est le même partage qui s’applique à n’importe quelle installation d’assistant, plugin ou pas :

Composant À quoi il sert
Serveur MCP Données à jour, authentification, autorisation, actions contrôlées
Skill Séquences d’outils, points de décision, exigences de sortie, exemples, gabarits
UI Ressources renvoyées par certains outils, affichées dans ChatGPT

Ce n’est pas une idée propre à ChatGPT. C’est le même argument que pourquoi les descriptions d’outils ne suffisent pas : un serveur dit au modèle ce qu’il peut faire, un skill lui dit comment cette équipe veut que ce soit fait. Les empaqueter ensemble signifie simplement que les deux voyagent d’un seul tenant.

L’annuaire est une couche, pas la couche

ChatGPT et Codex partagent un même annuaire de plugins, et les fiches publiques sont trouvables des deux côtés. Y entrer est un processus de publication, avec des exigences de publication. Le guide de développement d’OpenAI ne laisse aucune ambiguïté côté hébergement : pour une soumission publique, déployez le serveur MCP derrière un point d’accès HTTPS stable et joignable publiquement, prenant en charge le transport MCP streamable HTTP, répondant en général à une URL se terminant par /mcp. Le point d’accès doit rester joignable pendant la validation du plugin et la vérification du domaine, et la documentation exclut explicitement l’usage d’un tunnel temporaire ou d’un point d’accès local pour une soumission publique.

Il faut y lire une affirmation sur les fiches d’annuaire, pas sur MCP. Tout ce qui s’y trouve — HTTPS public, URL stable, validation, vérification de domaine — existe parce que des inconnus vont installer la chose. Rien de tout cela n’est nécessaire pour qu’un assistant utilise un serveur d’outils. C’est la taxe d’app store, et vous la payez quand vous livrez à d’autres personnes.

Alors pourquoi le format autorise-t-il des serveurs locaux ?

Parce que le format n’est pas l’annuaire. Le 6 août 2026, l’empaquetage lui-même est devenu un standard ouvert : Agent Plugins 1.0.0, avec un comité technique réunissant des mainteneurs principaux d’Amazon, Cursor, Microsoft, OpenAI et Vercel, et une prise en charge dès le lancement dans ChatGPT et Codex, Cursor, GitHub Copilot, Kiro et VS Code. L’objectif affiché est un socle minimal d’interopérabilité : les auteurs empaquettent leurs composants une fois au lieu de les réorganiser pour chaque client.

La structure est volontairement sans surprise. Un plugin est un répertoire avec plugin.json à la racine (seuls $schema et name sont obligatoires), des Agent Skills dans skills/, chacune dans son sous-répertoire avec un SKILL.md, et la configuration du serveur MCP dans mcp.json. Et mcp.json décrit trois transports : stdio pour un sous-processus local démarré par une commande, streamable-http pour un point d’accès distant, et sse pour l’ancien transport 2024-11-05. La règle de conformité est explicite : un client qui prend en charge les serveurs MCP d’Agent Plugins doit prendre en charge au moins stdio ou streamable-http, et devrait prendre en charge les deux.

Un plugin dont le serveur MCP tourne entièrement sur votre portable est donc un plugin valide. Il n’est simplement pas publiable dans l’annuaire public d’OpenAI, ce qui n’est pas la même affirmation que « interdit ». VS Code, par exemple, installe des Agent Plugins depuis une place de marché ou directement depuis l’URL d’un dépôt Git, et les serveurs MCP des plugins apparaissent à côté des serveurs de l’espace de travail et de l’utilisateur. Cursor prend en charge le standard en parallèle de son propre format et gère les deux depuis sa page Customize.

Que faire si vous voulez simplement que ChatGPT voie vos données

Laissez tomber le plugin. Connectez le serveur.

La distinction entre ces surfaces n’est pas cosmétique. Un serveur stdio local est un programme que votre client lance et avec lequel il dialogue par l’entrée et la sortie standard : aucun port n’est ouvert, aucun jeton n’est émis, et rien ne transite par un tiers en chemin vers l’assistant. Un point d’accès hébergé suppose un exploitant, un identifiant et un trajet réseau — un compromis raisonnable pour un service qui vit réellement dans le cloud, et un choix étrange pour vos propres notes.

Les approbations restent l’affaire du client

Une chose que le changement d’empaquetage ne modifie pas : c’est le client, et non le plugin, qui décide si un assistant a le droit d’agir. Codex expose quatre modes d’approbation — auto, prompt, writes et approve — où writes demande pour les outils qui ne sont pas marqués en lecture seule, réglé globalement via default_tools_approval_mode ou outil par outil. VS Code, à l’inverse, traite les serveurs MCP d’un plugin comme implicitement dignes de confiance une fois le plugin installé : contrairement aux serveurs de l’espace de travail, ils ne déclenchent pas de demande de confiance distincte au démarrage. Bon à savoir avant d’installer un plugin depuis une place de marché inconnue.

C’est aussi pourquoi « lecture seule » est une propriété qu’un serveur déclare plutôt qu’une promesse qu’un annuaire fait respecter. Le serveur de Speak-Y publie ses commandes qui modifient des données — étiqueter un enregistrement, renommer des intervenants, partager dans un canal d’équipe — comme modifiant des données, si bien que le client demande avant de les exécuter ; la lecture est locale et n’a besoin de rien d’autre en fonctionnement. Un client peut être restreint à la seule lecture en ajoutant --read-only aux args du serveur, après quoi les commandes modifiantes ne lui sont plus proposées du tout.

Où cela vous laisse

Si vous construisez une intégration pour d’autres personnes, les plugins sont désormais la bonne forme : un paquet, un manifeste, plusieurs clients, et un annuaire qui atteint ChatGPT et Codex d’un seul coup. Si vous cherchez à donner votre propre contexte à votre propre assistant, rien de cette machinerie ne s’applique, et y recourir vous coûte une facture d’hébergement et une file de validation pour résoudre un problème qu’une ligne dans un fichier de configuration résout déjà.

Speak-Y prend délibérément la seconde voie. Son serveur MCP est un processus local, gratuit sur toutes les formules y compris Free, installé en un clic depuis Paramètres → Intégrations — voir l’aperçu de MCP pour ce qu’un assistant peut lire et modifier. Si vous hésitez encore sur l’assistant à pointer dessus, le comparatif des clients indique qui peut démarrer un serveur local et qui ne le peut pas.

FAQ

Qu’est-ce qu’un plugin ChatGPT en 2026 ?

Un paquet, pas un protocole. La documentation développeur d’OpenAI le définit comme des skills, un serveur MCP et une UI facultative : les skills ajoutent des flux de travail reproductibles, le serveur MCP fournit les outils et l’accès aux systèmes externes, et l’UI est un ensemble de ressources renvoyées par certains outils. Le serveur MCP est facultatif : un plugin composé uniquement d’instructions et de ressources peut se limiter à des skills.

Faut-il créer un plugin pour connecter mes propres données à ChatGPT ?

Non. Publier un plugin sert à distribuer une intégration à d’autres personnes via l’annuaire commun à ChatGPT et Codex. Pour donner à un assistant accès à des données présentes sur votre machine, vous pointez votre client directement vers un serveur MCP : Codex et l’application de bureau ChatGPT acceptent un serveur stdio local dans config.toml, Cursor et VS Code dans mcp.json. Pas de fiche d’annuaire, pas de validation, pas d’hébergement.

Le serveur MCP d’un plugin peut-il tourner sur mon propre ordinateur ?

Le format l’autorise : la spécification Agent Plugins 1.0.0 définit dans mcp.json des entrées pour les transports stdio, streamable-http et sse, et un client conforme doit prendre en charge au moins stdio ou streamable-http. L’annuaire public d’OpenAI, non : pour une soumission publique, le serveur doit se trouver derrière un point d’accès HTTPS stable et joignable publiquement, et la documentation exclut explicitement un point d’accès local ou un tunnel temporaire. Vérifié le 15 août 2026.

Qu’est-ce qu’Agent Plugins et en quoi est-ce différent de MCP ?

MCP est le protocole qu’un assistant parle à un serveur d’outils. Agent Plugins, publié le 6 août 2026, est un format d’empaquetage qui dit où se trouvent les parties d’un plugin : plugin.json à la racine, les skills dans skills/, la configuration du serveur MCP dans mcp.json. Son comité technique réunit des mainteneurs d’Amazon, Cursor, Microsoft, OpenAI et Vercel, et les clients du lancement sont ChatGPT et Codex, Cursor, GitHub Copilot, Kiro et VS Code.

Le serveur MCP de Speak-Y est-il un plugin ChatGPT ?

Non, et il n’a pas besoin de l’être. Speak-Y fournit un serveur MCP local que votre client démarre sur votre machine : les enregistrements et les transcriptions sont donc lus dans la bibliothèque présente sur le disque, et non envoyés vers un point d’accès hébergé par quelqu’un. Il s’installe en un clic depuis Paramètres → Intégrations et il est gratuit sur toutes les formules, y compris Free.