Ir para o conteúdo
Voltar ao blog
4 min

Agent Skills e MCP: instruções não são permissões

Use Skills para organizar um método repetível e MCP para conectar as ferramentas necessárias. Mantenha execução, acesso e verificação explícitos.

Agent SkillsMCPEngenharia de Agentes

Revisado em 4 de setembro de 2026.

Conectar um agente a um sistema não ensina como sua equipe trabalha. Entregar um procedimento não o autoriza a acessar esse sistema. Skills e MCP resolvem partes diferentes desse problema.

Um agente operacional útil precisa de um método e de acesso controlado — além de uma forma de demonstrar que o trabalho foi feito corretamente.

O que uma Skill oferece

O formato Agent Skills reúne instruções em uma pasta com um arquivo SKILL.md. A pasta também pode conter scripts, referências e recursos. Agentes compatíveis descobrem as skills disponíveis e carregam as instruções detalhadas quando relevantes. Isso organiza conhecimento sobre procedimentos; não treina novamente o modelo. Veja a visão geral de Agent Skills.

MCP fornece uma conexão com capacidades externas. Uma skill pode explicar como usá-las em uma tarefa, mas não concede acesso que o host ou o serviço conectado não autorizou. Para a parte de integração, leia nosso guia de MCP.

Exemplo: preparar o relatório semanal da operação

Imagine um relatório que hoje exige abrir vários painéis e montar uma planilha. Uma skill poderia definir:

  • Qual período e fuso horário usar.
  • Quais registros entram em cada indicador.
  • Como tratar dados ausentes e correções atrasadas.
  • Quais comparações precisam de explicação.
  • O que o revisor deve confirmar antes da publicação.

As ferramentas conectadas consultam os registros permitidos. Um script pode fazer os cálculos. O agente pode redigir comentários com referências às evidências.

A skill deve distinguir um valor ausente de zero e um resultado provisório de um confirmado. São regras operacionais, não preferências de estilo do prompt.

A publicação é outra etapa. Permissão para preparar o relatório não deve incluir silenciosamente autorização para enviá-lo a todos os clientes.

Torne o pacote fácil de manter

Uma skill útil explica quando deve ser usada, quais entradas exige, como executar a tarefa e quando parar. Coloque referências extensas em arquivos separados, com caminhos claros a partir das instruções principais. Declare requisitos de compatibilidade quando depender de um ambiente, comando ou serviço específico. A especificação inclui um campo de compatibilidade, mas o suporte do ambiente ainda precisa ser verificado. Leia a especificação.

No exemplo do relatório, mantenha as definições dos indicadores versionadas junto ao código de cálculo. Registre em cada saída o período consultado e a versão utilizada. Se uma definição mudar, o revisor deve conseguir entender por que dois relatórios diferem.

Use uma pequena amostra de teste com totais conhecidos, um registro ausente e uma correção atrasada. Confira os números gerados de forma independente. Um texto bem escrito não prova que o cálculo está correto.

Trate skills instaladas como dependências

Uma skill pode conter código executável e instruções que influenciam o uso de ferramentas. Revise sua origem, as referências e as permissões necessárias antes de usá-la com informações sensíveis.

Fixe uma revisão aprovada quando a repetibilidade importar. Teste atualizações com entradas representativas antes de adotá-las. Não deixe uma execução bem-sucedida sobrescrever automaticamente o procedimento: melhorias propostas devem ser revisadas e verificadas como outras mudanças no sistema.

Uma skill que funciona em um ambiente pode depender de comandos ou integrações ausentes em outro. A portabilidade do formato ajuda; comportamento idêntico entre hosts não é garantido.

A Anthropic mantém um repositório público de skills com exemplos para consulta. Um exemplo é um ponto de partida, não uma certificação para seu ambiente de produção.

O que pertence à skill — e o que não pertence

Coloque na skill o conhecimento da tarefa: definições, etapas, exemplos e critérios de aceitação. Deixe credenciais, verificações de autorização, limites de gastos e aplicação dos controles no ambiente de execução e nos serviços.

Quando a tarefa falhar, preserve uma passagem de trabalho útil: etapas concluídas, evidências, incertezas e o que uma pessoa precisa decidir. Repetir tentativas contra uma integração indisponível não é aprender.

O objetivo é um procedimento compreensível, revisável e reutilizável. A vantagem vem de registrar como sua operação realmente funciona, não de acumular o maior número de skills.

Agent Skills e MCP: instruções não são permissões | FMKTech Blog