Skip to content

MCP / Skill 专区

本页解决什么:把 MCP、Tool、Skill 和 Agent 的边界讲清楚:MCP 接系统,Tool 做动作,Skill 沉淀岗位流程,Agent 按目标组织执行。

这个专区只做静态展示、理解和选型导航。它不做 Skill/MCP 文件管理,不做在线购买、支付、发货、账号系统,也不接数据库或动态后台。你可以把它当作 AI 产品经理、售前、解决方案和业务负责人看懂 MCP/Skill 生态的导览页。

核心判断很简单:MCP 是连接器,Tool 是可调用动作,Skill 是岗位作业卡,Agent 是执行者。MCP 解决“AI 如何接入外部系统和数据”,Skill 解决“AI 应该按什么专业流程做事”。

MCP、Tool、Skill 与 Agent 的分工关系图
MCP 负责连接系统,Tool 负责执行动作,Skill 负责沉淀岗位流程,Agent 负责根据目标组织执行。
Agent 接入工具后的权限、确认点、审计和人工接管边界图
Agent 一旦接入真实工具,就必须定义权限、确认点、审计日志和人工接管边界。
MCP 和 Skill 从接系统、定动作、沉流程到控风险的选型问题图
MCP 先问接什么系统、允许什么动作;Skill 再问有没有稳定岗位流程和值得沉淀的检查点。

专区定位

MCP/Skill 的价值不是让模型“更聪明”,而是让模型的能力落到真实工作流里:能查资料、读文档、调用系统、生成交付物、复盘结果,并在合适的地方让人确认。

对非算法人员,重点不是协议细节,而是三件事:

你要判断什么关键问题不靠谱信号
该不该接 MCP是否真的需要访问外部系统、私有数据或实时信息只是写文案也要求数据库权限
该不该做 Skill是否有稳定、重复、可描述的岗位流程每次任务都高度临时,流程说不清
该不该让 Agent 自动执行错误代价是否可控,是否有人工确认点涉及付款、删除、发货、审批却无兜底

三层模型

MCP:接入系统和数据

把浏览器、GitHub、Figma、Vercel、数据库、知识库、办公系统等封装成标准接口,让不同 AI 应用可以复用。

Tool:执行具体动作

一个 Tool 通常对应“查一次数据库”“打开网页”“创建工单”“读取文件”“提交部署”等明确动作。

Skill:岗位作业卡

Skill 写明何时使用、步骤顺序、模板、质量标准和风险提示,让 Agent 按岗位经验完成任务。

产品理解可以这样记:

层级类比主要解决的问题典型产物
MCP插座和接口标准连接外部系统,减少重复集成MCP server、认证配置、工具列表
Tool单个按钮或 API执行一个可控动作函数、接口、命令、结构化返回
SkillSOP + 模板 + 脚本把岗位经验沉淀成可复用流程SKILL.md、脚本、示例、模板
Agent会选择工具的人读目标、判断上下文、调用工具、产出结果工作流、执行轨迹、交付物

怎么选

需求优先选择判断理由验证方式
让 AI 查询网页、代码仓库、数据库、知识库MCP需要稳定访问外部数据源或系统能力能否返回来源、权限是否最小化、失败是否可解释
让 AI 按岗位流程写 PRD、评审方案、生成报告Skill流程、模板和质量标准比接口更重要输出是否符合模板,是否覆盖关键检查项
让 AI 自动完成多步任务MCP + Skill + Agent既要接工具,又要有步骤和判断任务完成率、人工接管率、错误代价
只做一次性总结、翻译、改写Prompt 即可没有稳定流程或外部系统依赖人工抽检和格式检查
涉及支付、发货、删除、审批、客户承诺谨慎自动化错误代价高,必须有人确认审批点、日志、回滚和责任边界

动图式流程

用户任务
Skill 判断流程
MCP 接入工具/数据
Agent 执行
人工验收

这个流程表达的是静态网站中的“动图效果”:页面没有后端,动画只是 CSS 展示。真实落地时,PM 要把每一步写成可验收的问题:

流程点PM 要确认
用户任务输入是否清楚,目标是否可验证,失败代价是什么
Skill 判断流程是否有稳定 SOP,是否包含异常处理和质量标准
MCP 接入工具/数据是否有权限、来源、速率限制和只读优先策略
Agent 执行是否记录工具调用、是否能解释为什么这么做
人工验收是否有复核点、拒绝标准和下一步处理

安全边界

MCP/Skill 的风险来自“模型有了手脚”。模型本身会犯错,接入外部工具后,错误可能变成真实操作。因此静态展示页要强调边界:

风险说明推荐控制
权限过大一个知识问答任务拿到写数据库权限只读优先、最小权限、敏感动作二次确认
提示注入网页或文档诱导 Agent 泄露密钥、绕过规则区分可信指令与不可信内容,外部内容只作资料
数据泄露私有文档进入不合规模型或第三方服务数据分级、脱敏、禁传策略
自动化误操作删除、发布、付款、发货、审批被错误触发人工确认、模拟运行、操作日志
供应链风险第三方 MCP/Skill 包含可疑脚本或权限请求来源审核、代码检查、Skill Vetter 类工具

适合岗位与使用边界

适合岗位解决的问题使用边界验证方式
AI 产品经理判断需求该接 MCP、写 Skill 还是只用 Prompt不直接替代技术方案评审看是否说清输入、输出、权限和评估方式
售前/解决方案把客户场景映射到工具接入和岗位流程不承诺未验证的自动化能力用客户真实样例试跑并记录失败点
运营/市场热点采集、内容生产、活动复盘不自动发布、不绕过平台规则检查来源链接、品牌语气和人工审核
研发/测试浏览器验收、GitHub 协作、日志分析不无确认地合并、部署、删除检查调用轨迹、测试证据和回滚方案

专区入口

延伸来源

下一步

维知 Wiki · 面向应用工程的 AI 知识与训练系统