Outils · 5 MIN

Étendre les harnais agentiques : skills, artifacts, commandes et connecteurs

Le modèle fait les gros titres. Le harnais autour de lui est là où vivent à la fois votre levier et votre surface d'attaque.

Étendre les harnais agentiques : skills, artifacts, commandes et connecteurs
LIEU
International
AUTEUR
Aashwin Shrivastava
PUBLIÉ LE
18 juin 2026
IMAGE
GÉNÉRÉ PAR IA

Traduction produite automatiquement par IA. La version allemande est l'original vérifié par la rédaction.

Le modèle fait les gros titres, mais c'est autour de lui, dans le harnais, que le levier se compose. Skills, commandes slash, hooks, connecteurs, sous-agents : cette surface d'extension est ce qui transforme un agent générique en quelque chose qui connaît vos processus, exécute vos contrôles et atteint vos systèmes. Il vaut la peine de la comprendre pièce par pièce, car chaque pièce est aussi une porte d'entrée.

Voici la carte de cette surface, à quoi sert chaque élément, et où se trouvent les arêtes vives.

01. CINQ FAÇONS D'ÉTENDRE, UN SEUL PRINCIPE

Sous les noms, chaque point d'extension fait la même chose : il déplace le savoir-faire hors du prompt vers des fichiers versionnés que l'agent charge quand il en a besoin.

  • Les Skills sont des dossiers d'instructions, de scripts et de ressources. Une courte description reste dans le contexte ; le skill complet ne se charge que lorsque l'agent le juge pertinent. C'est la divulgation progressive : peu coûteux à conserver, détaillé quand il est invoqué.
  • Les commandes slash sont des raccourcis nommés qui se déploient en un prompt fixe. La façon simple d'encoder une fois une demande répétée et de la réutiliser.
  • Les hooks sont des commandes shell déclenchées à des événements du cycle de vie : démarrage de session, avant un appel d'outil, après, à l'arrêt. Un hook pré-outil peut inspecter et bloquer un appel avant son exécution.
  • Les connecteurs MCP donnent à l'agent un accès authentifié à des systèmes qu'il ne pourrait pas atteindre autrement : une base de données, un suivi de tickets, une API interne. Chaque serveur porte ses propres identifiants.
  • Les sous-agents sont des instances d'agent distinctes créées pour une sous-tâche ciblée, avec leur propre contexte et leurs propres instructions.

Un plugin regroupe l'un ou l'autre de ces éléments en une unité installable. Le principe sous tout cela : encodez votre savoir-faire en fichiers dans votre dépôt, pas en habitudes dans la tête d'une seule personne. Nous avons exposé la version intégration système de ce choix dans API, MCP ou CLI.

02. SKILLS ET MCP NE SONT PAS RIVAUX

La question la plus courante en ce moment est « Skills ou MCP », et la réponse honnête est qu'ils résolvent des problèmes différents.

MCP, c'est l'accès : il connecte l'agent à un système qu'il ne peut atteindre seul, avec identifiants et état. Les Skills, c'est le savoir-faire : une expertise répétable que l'agent applique à des systèmes dont il dispose déjà. L'analogie qui circule est juste : MCP, ce sont les rayons du magasin de bricolage, les Skills, c'est l'employé expérimenté qui sait vers quel rayon marcher.

L'économie des tokens décide de la forme d'une bonne configuration. Un Skill coûte quelques dizaines de tokens tant qu'il n'est pas invoqué. Une poignée de serveurs MCP peut coûter des dizaines de milliers de tokens de contexte avant la première tâche, car chaque serveur annonce tous ses outils d'emblée. Aussi le schéma de travail vers lequel convergent la plupart des praticiens est-il de nombreux Skills légers et peu de connecteurs bien choisis, pas un tas où tout est installé. La démo ci-dessous parcourt les cinq types d'extension et le coût comme le risque que chacun porte.

03. POURQUOI LE STANDARD OUVERT COMPTE POUR LA SOUVERAINETÉ

Le changement récent le plus utile est que la couche d'extension a cessé d'être la fonctionnalité d'un seul fournisseur.

Les Agent Skills ont été publiés comme standard ouvert en décembre 2025, et le format a été repris chez plusieurs fournisseurs d'agents en quelques semaines. En pratique, cela signifie qu'un skill écrit pour un harnais n'y est pas prisonnier. Pour une entreprise allemande qui pèse le risque du « verrouillage sur un seul fournisseur américain », c'est une réponse partielle à la couche que vous contrôlez : le savoir-faire que vous encodez est portable, même quand le modèle sous-jacent est loué.

Associez cela à des connecteurs pointés vers des systèmes hébergés en UE ou on-premise, et l'histoire de la résidence des données tient en même temps que l'histoire des capacités. Le savoir-faire est vôtre et portable ; les données restent où elles doivent. C'est une position plus durable que de parier le flux de travail sur la feuille de route d'un fournisseur, le même raisonnement que derrière le fait de choisir un agent de code sur le harnais, pas sur le modèle.

04. CHAQUE POINT D'EXTENSION EST UNE SURFACE D'ATTAQUE

La même puissance qui rend le harnais utile le rend dangereux, et les risques sont récents et documentés, pas hypothétiques.

Les hooks exécutent du shell arbitraire, ce qui est exactement une surface d'exécution. Check Point a divulgué CVE-2025-59536 en février 2026 : un fichier de configuration malveillant dans un dépôt cloné pouvait exécuter des hooks avant même que la boîte de dialogue de confiance n'apparaisse. Un problème connexe, CVE-2026-21852, couvrait l'exfiltration de clés API via un remplacement de variable d'environnement. MCP apporte son propre problème de chaîne d'approvisionnement : chaque serveur détient des identifiants, et des scans ont trouvé des centaines de serveurs MCP exposés à Internet sans authentification. Et les places de marché de skills recensent désormais des milliers de skills communautaires, faciles à installer et difficiles à auditer, avec des signalements de skills franchement malveillants en circulation.

Rien de tout cela n'est une raison d'éviter d'étendre le harnais. C'est la raison de l'étendre délibérément.

05. GOUVERNEZ LE CATALOGUE, NE COLLECTIONNEZ PAS LES PLUGINS

La discipline qui sépare une configuration de production d'une expérience de laboratoire est un catalogue relu et sur liste blanche : un ensemble connu de skills, hooks et connecteurs que quelqu'un a lu, avec une porte de confiance avant que quoi que ce soit de nouveau ne le rejoigne.

C'est sans gloire et c'est tout l'enjeu. Quels hooks peuvent exécuter du shell. Quels serveurs MCP détiennent quels identifiants. Quels skills sont approuvés, et qui les a approuvés. Pour une équipe de PME, c'est là que le savoir institutionnel devient un outillage durable qui survit au renouvellement du personnel, et là où le travail cesse d'être la config astucieuse d'un ingénieur pour devenir quelque chose que l'entreprise possède. Quand nous avons construit notre propre outil de veille interne comme une petite app agentique, la valeur n'était pas l'astuce, c'était que le processus était désormais un fichier relu dans un dépôt plutôt qu'un souvenir. Nous l'avons raconté dans construire une petite micro-app agentique.

Le modèle, vous pourrez le remplacer au prochain trimestre. Le catalogue d'extensions est l'actif que vous conservez. Aussi la question qui vaut d'être posée avant d'installer le prochain plugin est-elle simple : qui l'a relu, et à quoi peut-il toucher ?

← Signals

Wayne Dyer

“Si vous changez votre façon de voir les choses, les choses que vous voyez changent.”