Google a ajouté aux Managed Agents de la Gemini API quatre capacités : MCP distant (mcp_server), exécution en background, function calling avec transition vers requires_action et rafraîchissement des identifiants via environment_id sans perdre l'état de l'environnement ; la pièce la moins spectaculaire — renouveler le token sans redémarrer — est celle qui rend viable un agent de longue durée.
Il y a des annonces qu'on lit pour ce qu'elles disent et d'autres pour ce qu'elles laissent entrevoir. Celle du 7 juillet appartient au second groupe. Google — sous la plume de Philipp Schmid et Mariano Cocirio, de Google DeepMind — a présenté quatre nouvelles capacités pour les Managed Agents de la Gemini API, et l'une d'elles est la prise en charge des serveurs MCP distants. Ce n'est pas une case marketing de plus : c'est une décision de plomberie. Lorsqu'un frontier lab décide que ses agents dialoguent avec des outils externes via le Model Context Protocol, il prend parti sur ce que sera le câblage par défaut de cette génération de logiciels. Et les décisions de plomberie, justement parce qu'elles sont invisibles, sont celles qui conditionnent le plus ce qu'on peut construire par-dessus.
Ce que Google a annoncé exactement
Quatre pièces, et il vaut mieux les regarder une à une car, ensemble, elles racontent une histoire. La première est l'exécution en background : tu passes `background: true`, le serveur exécute l'interaction de façon asynchrone et te renvoie immédiatement un ID pour faire du polling sur l'état. La deuxième est l'intégration avec des serveurs MCP distants via un outil `mcp_server`, qui permet à l'agent d'atteindre des bases de données privées et des API internes sans middleware sur mesure. La troisième est le function calling personnalisé : les outils intégrés s'exécutent seuls sur le serveur, tandis que tes propres fonctions font passer l'interaction en `requires_action` pour que ton client exécute la logique métier locale. Et la quatrième — la plus silencieuse — est le rafraîchissement des identifiants : tu renouvelles le token en passant ton `environment_id` existant avec une nouvelle configuration réseau, sans perdre l'état du filesystem ni les paquets déjà installés.
Pourquoi le détail ennuyeux est celui qui pèse le plus
Des quatre, celle qui fera respirer les ingénieurs est la dernière, et c'est la moins spectaculaire. Quiconque a construit un agent de longue durée connaît le drame : le token d'accès expire au milieu d'une tâche de vingt minutes et la réponse naïve est de redémarrer l'environnement entier, réinstaller les dépendances et jeter à la poubelle tout ce que l'agent avait déjà fait. Rafraîchir l'identifiant en conservant l'état, c'est la différence entre un agent qui tombe toutes les heures et un agent qui peut vraiment travailler pendant des heures. C'est changer la pile de la lampe torche sans l'éteindre : peu glamour, énorme conséquence. Placée juste à côté de l'exécution en background, l'intention devient claire : des agents qui tournent seuls, longtemps, en touchant des systèmes réels.
MCP comme câblage, pas comme cadenas
C'est ici qu'il faut séparer le fait de l'interprétation. Le fait, c'est que Google a intégré le MCP distant à son API d'agents. L'interprétation — plus large — c'est que le MCP, le protocole ouvert qu'Anthropic a libéré et qui s'est progressivement adopté à travers l'écosystème, est en train de devenir le substrat standard sur lequel se construit le reste, comme l'ont été en leur temps HTTP ou l'USB. Attention à ne pas confondre les couches : le MCP n'est pas le cadenas qui décide qui accède à tes données — ça, OAuth et les API-Keys continuent de le résoudre — mais bien la tuyauterie standardisée par laquelle circule la conversation entre l'agent et l'outil. Qu'un frontier lab la tienne pour acquise ne prouve pas une convergence déclarée de toute l'industrie, mais c'est un signal fort : les tuyaux, quand ils commencent à se standardiser, tendent à devenir invisibles et omniprésents.
Ce que cela signifie pour qui construit avec l'IA
La leçon pour qui monte des produits avec des agents est directe : distingue toujours la serrure du câblage, et n'attache pas ton architecture au cadenas à la mode de ce trimestre quand ce qui perdure, c'est le tuyau. Ce même raisonnement — le MCP compris comme standard de transport, non comme mécanisme de permission — est celui qui oriente notre propre lecture chez NeuralOS, et une annonce comme celle de Google fonctionne comme une validation externe de cette hypothèse. Il y a un second clin d'œil honnête : le pattern consistant à rafraîchir les identifiants sans redémarrer l'environnement est exactement le problème qu'un vault de clés chiffrées par compte existe pour résoudre, en renouvelant les tokens sans casser ce que l'agent avait déjà en cours. Quand un grand laboratoire finit par construire une pièce que tu considérais déjà comme nécessaire, ce n'est pas que tu arrives en retard : c'est que tu étais sur la bonne voie. Et ça, pour qui construit, c'est le meilleur endroit où être.