Polarys
Agents IA : de la théorie à la production/Skills et plugins : étendre un agent

Skills et plugins : étendre un agent

Plugins et extensions : connecter un agent à son écosystème

Plugins et extensions : connecter un agent à son écosystème

Le rôle d'un plugin

Un plugin (ou extension) connecte un agent IA à un système externe : un plugin ChatGPT ou un GPT personnalisé donne accès à un service tiers, un plugin Claude Code ajoute une commande ou un outil au CLI, une extension d'IDE (GitHub Copilot, Cursor) intègre l'agent directement dans l'environnement de développement. Contrairement à un skill (une procédure), un plugin est un pont technique vers une capacité qui n'existait pas nativement dans l'agent.

MCP : le standard qui unifie les plugins

Le cours dédié MCP (Model Context Protocol) détaille le protocole en profondeur, mais dans le contexte des plugins, MCP joue un rôle clé : au lieu que chaque agent (Claude, un IDE, un outil no-code) développe son propre système de plugins incompatible, MCP fournit un standard commun. Un serveur MCP écrit une fois peut être branché sur n'importe quel client compatible, un peu comme un pilote d'imprimante universel évite de réécrire un pilote par marque d'imprimante.

Panorama des écosystèmes de plugins

ÉcosystèmeMécanismeExemple d'usage IT
ChatGPT / GPTsActions personnalisées, GPT StoreConnecter un GPT à un système de tickets interne
Claude CodeMarketplace de plugins, serveurs MCPAjouter une commande de déploiement au CLI
IDE (Copilot, Cursor)Extensions natives de l'éditeurSuggestions contextuelles liées au dépôt de code
Automatisation no-codeConnecteurs/modulesZapier/Make branchés à un modèle IA

La frontière de confiance : le vrai enjeu sécurité

flowchart LR
    A[Agent IA] -->|requête| B[Plugin / Extension]
    B -->|accès accordé| C[Système externe\nCRM, fichiers, API]
    D[Permissions et\nscope du plugin] -.contrôle.-> B

Chaque plugin installé élargit la surface d'action de l'agent : un plugin mal audité peut lire des données sensibles ou exécuter des actions non désirées avec les permissions qui lui ont été accordées. La question à se poser avant d'installer un plugin n'est jamais "est-ce pratique ?" mais "à quoi ce plugin a-t-il accès, et est-ce strictement nécessaire à sa fonction ?".

Cas concret

Une équipe IT installe un plugin tiers pour connecter son agent à sa messagerie professionnelle, dans le seul but de résumer les emails non lus. Le plugin demande en réalité un accès complet (lecture, envoi, suppression), bien au-delà du besoin réel de simple lecture-résumé. Accorder cet accès large ouvre un risque disproportionné (un plugin compromis pourrait envoyer des emails au nom de l'utilisateur) pour un besoin qui ne justifiait qu'un accès en lecture seule.

Erreurs fréquentes

  • Installer un plugin pour un besoin ponctuel sans vérifier l'étendue des permissions demandées, souvent bien plus large que ce que la fonctionnalité annoncée requiert réellement.
  • Confondre "plugin populaire" avec "plugin de confiance" : la popularité n'est pas un audit de sécurité, surtout pour des plugins tiers non vérifiés par l'éditeur de l'agent.
  • Multiplier les plugins actifs sans les revoir périodiquement, laissant des accès accordés pour un besoin ponctuel actifs indéfiniment.

À retenir

  • Un plugin connecte un agent à un système externe, contrairement à un skill qui packagise une procédure.
  • MCP standardise les plugins entre agents compatibles, évitant de réécrire une intégration par outil.
  • Le risque principal d'un plugin n'est pas fonctionnel mais lié à l'étendue de ses permissions : toujours vérifier ce à quoi il accède réellement avant de l'installer.

Mini-exercice

Un plugin de gestion de tickets demande un accès en lecture ET écriture sur l'ensemble du système de tickets, alors que l'agent ne doit que consulter le statut des tickets pour répondre aux utilisateurs. Que faire ?

Réponse : refuser ou limiter l'accès accordé : un accès lecture seule suffit au besoin réel. Accorder l'écriture ouvre inutilement la possibilité que l'agent (ou un plugin compromis) modifie ou clôture des tickets sans y être invité.

Quiz de validation

Quiz - 2 questions

1. Quel est le rôle principal de MCP dans l'écosystème des plugins IA ?

2. Avant d'installer un plugin, quelle question est la plus importante à se poser ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.