Skill、MCP、Hook 各解决什么问题?
Skill 保存可复用的做事方法,MCP 连接外部数据与工具,Hook 则在指定事件发生时强制执行确定性规则。
教学案例:登录超时 Agent 想复用团队排查步骤、连接缺陷系统、并保证改代码后一定跑测试。三种需求看起来都像“加插件”,其实分别适合 Skill、MCP 和 Hook。
Skill 保存怎样做;MCP 连接外部系统;Hook 在固定事件上执行确定性动作。三者可以组合,但各自的权限、版本和失败方式必须分开。
不同产品会使用不同目录、事件名和加载方式。真正要判断的是:缺的是做法、外部连接,还是必须执行的固定检查。
如果缺的是“怎么做”,优先 Skill;缺的是“能访问什么系统”,考虑 MCP;必须在特定时机百分之百触发的检查,用 Hook。它们可以组合,但不能混为同一层。
缺一种能力时,该加 Skill、MCP,还是 Hook?
三者分别补做法、外部连接和必须发生的确定性规则。它们可以组合,但都不能绕过权限、沙箱与结果验证。
任何扩展都必须遵守原始用户意图、最小权限、网络范围、审计与完成证据。
Skill 解决“怎样做”
Skill 可以包含步骤、模板、参考资料和脚本,让 Agent 在需要时加载一套排查方法。例如先复现失败,再搜索调用链,最后用相关测试验证。
Skill 仍由 Agent 发现和遵循,不适合承载必须百分之百执行的安全阻断。它需要版本、示例、测试和反馈,像团队里任何一份活文档一样持续维护。
官方事实查看这一结论的依据与边界+
MCP 官方文档将其定义为连接 AI 应用与外部系统的开放协议。
MOWhat is the Model Context Protocol?官方文档 · 核验 2026-07-14MCP 解决“能连接什么”
MCP 可以让 Agent 连接缺陷系统、代码托管或企业文档。Host 仍要决定把哪些任务信息和凭证交给哪个 Server,以及它可以读什么、写什么。
协议连通只说明能够调用,不说明连接安全或数据可信。Server 来源、最小权限、用户同意、撤销和审计仍是产品责任。
官方事实查看这一结论的依据与边界+
MCP 官方架构描述 Host、Client、Server 以及 Tools、Resources、Prompts 等核心概念。
MOMCP architecture overview官方文档 · 核验 2026-07-14官方事实查看这一结论的依据与边界+
MCP 官方安全指南要求产品处理最小权限、明确同意、token audience、SSRF、session 绑定与本地 Server 执行风险;协议本身不是安全保证。
MOMCP Security Best Practices官方文档 · 核验 2026-07-14Hook 解决“何时必须发生”
Hook 在明确事件边界触发,例如修改后自动运行格式化、交付前检查测试是否通过。它不需要模型临时想起,因此适合必须发生的确定性动作。
Hook 也可能失败、超时或递归触发,需要可观测、可禁用和防循环。Claude Code 的具体 Hook 事件属于产品案例,其他 Harness 可以采用策略引擎、事件总线或工具中间件实现同类目标。
官方事实查看这一结论的依据与边界+
Anthropic 文档说明 Claude Code 的 Hook 事件和自动化方式;这些事件名属于 Claude Code 产品实现。
ANAutomate workflows with hooks官方文档 · 核验 2026-07-14三者组合时先画信任边界
登录超时 Agent 可以用 Skill 保存排查方法,用 MCP 读取缺陷单,用 Hook 保证补丁后运行测试。方法、连接和确定性检查分别有 Owner、权限和失败策略。
选择扩展方式时比较可发现性、确定性、权限面、版本兼容和降级路径。能用窄接口解决的问题,不要暴露整个系统。
本站推演查看这一结论的依据与边界+
本站“不会做/访问不到/必须发生”的三分决策法是教学推演,不是 MCP 规范的一部分。
MOMCP architecture overview官方文档 · 核验 2026-07-14有术语没听懂?在这里用人话再看一遍7 个词+
- Skill
- 封装可复用做事方法、参考资料、模板与脚本的能力包;不同产品实现可能不同。
- MCP
- Model Context Protocol,用于 Agent Host 与外部 Server 协商和交换能力的开放协议。
- Host
- 承载用户、模型与多个外部连接的 Agent 应用。
- Client
- Host 内与某个 MCP Server 建立协议会话的连接组件。
- Server
- 通过 MCP 暴露 Tools、Resources 或 Prompts 的外部程序。
- Hook
- 在固定生命周期事件触发的确定性动作;具体实现和事件名依产品而异。
- 能力协商
- 连接初始化时双方声明支持的协议版本与能力,避免假设所有功能都存在。
本章依据与证据边界12 份原始材料+
下面补充本章的其他依据,并说明每份材料能证明什么、不能证明什么。
查看全部一手材料与源码证据 12 条
这份材料把工具定义为确定性系统与非确定性 Agent 之间的合同,说明工具名称、参数、描述、错误反馈和返回内容都会改变模型行为。它支持用真实任务和留出集评测工具,并强调更少重叠、边界清晰、返回高信号且 Token 高效的工具通常更可靠。
证据边界:官方经验与自测不能单独证明普遍收益,结论不得越过其样本、版本和适用范围。官方产品实现 · 核验 2026-07-23Automate actions with hooksAnthropic这份指南以格式化、阻断危险命令、权限处理、通知和上下文注入等例子说明 Hook 适合确定生命周期事件上的自动化。它支持产品经理把必须执行的治理规则从概率性 Prompt 中移出,并理解多个匹配 Hook 并行执行时的合并与副作用风险。
证据边界:官方文档不能单独证明未公开内部实现、长期可靠性或真实用户收益。官方产品实现 · 核验 2026-07-11Hooks referenceAnthropic这份参考文档定义 Session、Prompt、Tool、Permission、Subagent、Compaction 等 Hook 事件及其输入输出协议。它还区分 command、HTTP、MCP tool、prompt 与 agent handler,并说明异步 Hook、阻断决策、超时和 Subagent Hook 的具体限制。
证据边界:官方文档不能单独证明未公开内部实现、长期可靠性或真实用户收益。官方产品实现 · 核验 2026-07-23Connect Claude Code to tools via MCPAnthropic这份文档说明 Claude Code 如何通过 MCP 连接外部工具、资源、提示与事件渠道,以及 local、project、user 等配置作用域。它支持讲清 MCP 是外部能力连接协议而不是 Agent 的推理核心或长期记忆,并覆盖认证、连接、超时和共享边界。
证据边界:官方文档不能单独证明未公开内部实现、长期可靠性或真实用户收益。官方产品实现 · 核验 2026-07-16Grok Build is Now Open SourcexAIxAI 官方说明本次公开的是 Grok Build 编码 Agent 与终端 TUI,并明确列出 Agent Loop、代码交互工具、终端 UI,以及 Skills、Plugins、Hooks、MCP Servers、Subagents 等扩展系统。它让课程可以用真实实现核对 Harness 责任,而不是让产品经理通读源码。
证据边界:官方公告没有说明 Grok Build 的服务端实现,也不能证明托管产品的完整架构、真实任务成功率或这些设计适用于所有 Agent。固定提交源码 · 核验 2026-07-23Grok Build repository map(固定提交)xAI固定提交 README 将公开范围界定为 grok CLI/TUI 与 Agent Runtime 的 Rust 源码快照,并标出 TUI、Agent Runtime、工具、Workspace、MCP、Sandbox 等主要 crate;仓库由 xAI 内部 monorepo 定期同步且不接受外部贡献。
证据边界:这个快照不是 Grok Build 服务端源码,也不能代表后续线上版本、内部 monorepo 的全部模块或每项功能的运行效果。固定提交源码 · 核验 2026-07-23Grok Build permission manager(固定提交)xAI该文件把 Always Approve、Auto、Ask 模式、策略 allow/deny/ask、MCP 授权记忆、命令拆分、安全命令判断和人工 Prompt 编排进同一个确定性权限管理器。它支持把权限设计理解为 Harness 的决策与状态系统。
证据边界:权限管理器不是 Sandbox 本身;源码存在也不能证明策略无绕过、分类器无误判或所有客户端都采用相同默认配置。固定提交源码 · 核验 2026-07-23Grok Build third-party provenance index(固定提交)xAI根目录 THIRD-PARTY-NOTICES 是依赖、内置主题、Vendored 代码与源码移植的归属和许可证索引,可用于核对一个生产 Harness 的供应链边界。
证据边界:第三方清单只能证明所列归属与许可证声明,不能证明 Grok Build 的整体架构来自某个项目,也不能证明依赖没有安全或兼容性风险。固定提交源码 · 核验 2026-07-23Hermes Agent repository and architecture guidanceNous Research这份固定提交的仓库说明展示 Hermes Agent 如何用同一个窄腰核心服务 CLI、TUI、桌面与消息入口,并优先通过 Skills、Plugins 与 MCP 扩展。它还把 Prompt Cache、核心工具数量和扩展 Footprint 当成真实架构约束,说明工具越多并不自动更强。
证据边界:固定提交只能证明该版本的公开实现,不能代表现行私有产品、真实任务质量或行业统一架构。协议规范 · 核验 2026-07-14Model Context Protocol AuthorizationModel Context Protocol现行规范定义 HTTP MCP 的 OAuth 2.1 角色、Protected Resource Metadata、Resource Indicators、scope、token audience、PKCE 和授权错误处理。
证据边界:协议兼容不自动等于某个 Server 安全、可信或符合业务授权。协议规范 · 核验 2026-07-14MCP Security Best PracticesModel Context Protocol官方安全指南覆盖 confused deputy、token passthrough、SSRF、session hijacking、最小 scope、用户同意和本地 Server 信任。
证据边界:遵循清单不能消除 Prompt Injection、实现漏洞或第三方供应链风险。官方产品实现 · 核验 2026-07-14Hermes Agent Skills SystemNous Research当前文档说明 Agent 可以创建、修改和删除 Skill,并通过 write_approval 将更改暂存供人工检查;Skill 被定义为按需加载的程序性记忆。
证据边界:Skill 自修改不等于方法必然改进,也不等于模型参数学习。