Agent Skills e MCP: instruções não são permissões
Use Skills para organizar um método repetível e MCP para conectar as ferramentas necessárias. Mantenha execução, acesso e verificação explícitos.
Revisado em 4 de setembro de 2026.
Conectar um agente a um sistema não ensina como sua equipe trabalha. Entregar um procedimento não o autoriza a acessar esse sistema. Skills e MCP resolvem partes diferentes desse problema.
Um agente operacional útil precisa de um método e de acesso controlado — além de uma forma de demonstrar que o trabalho foi feito corretamente.
O que uma Skill oferece
O formato Agent Skills reúne instruções em uma pasta com um arquivo SKILL.md. A pasta também pode conter scripts, referências e recursos. Agentes compatíveis descobrem as skills disponíveis e carregam as instruções detalhadas quando relevantes. Isso organiza conhecimento sobre procedimentos; não treina novamente o modelo. Veja a visão geral de Agent Skills.
MCP fornece uma conexão com capacidades externas. Uma skill pode explicar como usá-las em uma tarefa, mas não concede acesso que o host ou o serviço conectado não autorizou. Para a parte de integração, leia nosso guia de MCP.
Exemplo: preparar o relatório semanal da operação
Imagine um relatório que hoje exige abrir vários painéis e montar uma planilha. Uma skill poderia definir:
- Qual período e fuso horário usar.
- Quais registros entram em cada indicador.
- Como tratar dados ausentes e correções atrasadas.
- Quais comparações precisam de explicação.
- O que o revisor deve confirmar antes da publicação.
As ferramentas conectadas consultam os registros permitidos. Um script pode fazer os cálculos. O agente pode redigir comentários com referências às evidências.
A skill deve distinguir um valor ausente de zero e um resultado provisório de um confirmado. São regras operacionais, não preferências de estilo do prompt.
A publicação é outra etapa. Permissão para preparar o relatório não deve incluir silenciosamente autorização para enviá-lo a todos os clientes.
Torne o pacote fácil de manter
Uma skill útil explica quando deve ser usada, quais entradas exige, como executar a tarefa e quando parar. Coloque referências extensas em arquivos separados, com caminhos claros a partir das instruções principais. Declare requisitos de compatibilidade quando depender de um ambiente, comando ou serviço específico. A especificação inclui um campo de compatibilidade, mas o suporte do ambiente ainda precisa ser verificado. Leia a especificação.
No exemplo do relatório, mantenha as definições dos indicadores versionadas junto ao código de cálculo. Registre em cada saída o período consultado e a versão utilizada. Se uma definição mudar, o revisor deve conseguir entender por que dois relatórios diferem.
Use uma pequena amostra de teste com totais conhecidos, um registro ausente e uma correção atrasada. Confira os números gerados de forma independente. Um texto bem escrito não prova que o cálculo está correto.
Trate skills instaladas como dependências
Uma skill pode conter código executável e instruções que influenciam o uso de ferramentas. Revise sua origem, as referências e as permissões necessárias antes de usá-la com informações sensíveis.
Fixe uma revisão aprovada quando a repetibilidade importar. Teste atualizações com entradas representativas antes de adotá-las. Não deixe uma execução bem-sucedida sobrescrever automaticamente o procedimento: melhorias propostas devem ser revisadas e verificadas como outras mudanças no sistema.
Uma skill que funciona em um ambiente pode depender de comandos ou integrações ausentes em outro. A portabilidade do formato ajuda; comportamento idêntico entre hosts não é garantido.
A Anthropic mantém um repositório público de skills com exemplos para consulta. Um exemplo é um ponto de partida, não uma certificação para seu ambiente de produção.
O que pertence à skill — e o que não pertence
Coloque na skill o conhecimento da tarefa: definições, etapas, exemplos e critérios de aceitação. Deixe credenciais, verificações de autorização, limites de gastos e aplicação dos controles no ambiente de execução e nos serviços.
Quando a tarefa falhar, preserve uma passagem de trabalho útil: etapas concluídas, evidências, incertezas e o que uma pessoa precisa decidir. Repetir tentativas contra uma integração indisponível não é aprender.
O objetivo é um procedimento compreensível, revisável e reutilizável. A vantagem vem de registrar como sua operação realmente funciona, não de acumular o maior número de skills.