Skill、MCP、Hook 各解决什么问题?
Skill 保存可复用的做事方法,MCP 连接外部数据与工具,Hook 则在指定事件发生时强制执行确定性规则。
教学案例:登录超时 Agent 想复用团队排查步骤、连接缺陷系统、并保证改代码后一定跑测试。三种需求看起来都像“加插件”,其实分别适合 Skill、MCP 和 Hook。
Skill 保存怎样做;MCP 连接外部系统;Hook 在固定事件上执行确定性动作。三者可以组合,但各自的权限、版本和失败方式必须分开。
不同产品会使用不同目录、事件名和加载方式。真正要判断的是:缺的是做法、外部连接,还是必须执行的固定检查。
如果缺的是“怎么做”,优先 Skill;缺的是“能访问什么系统”,考虑 MCP;必须在特定时机百分之百触发的检查,用 Hook。它们可以组合,但不能混为同一层。
缺一种能力时,该加 Skill、MCP,还是 Hook?
三者分别补做法、外部连接和必须发生的确定性规则。它们可以组合,但都不能绕过权限、沙箱与结果验证。
任何扩展都必须遵守原始用户意图、最小权限、网络范围、审计与完成证据。
Skill 解决“怎样做”
Skill 可以包含步骤、模板、参考资料和脚本,让 Agent 在需要时加载一套排查方法。例如先复现失败,再搜索调用链,最后用相关测试验证。
Skill 仍由 Agent 发现和遵循,不适合承载必须百分之百执行的安全阻断。它需要版本、示例、测试和反馈,像团队里任何一份活文档一样持续维护。
MCP 解决“能连接什么”
MCP 可以让 Agent 连接缺陷系统、代码托管或企业文档。Host 仍要决定把哪些任务信息和凭证交给哪个 Server,以及它可以读什么、写什么。
协议连通只说明能够调用,不说明连接安全或数据可信。Server 来源、最小权限、用户同意、撤销和审计仍是产品责任。
Hook 解决“何时必须发生”
Hook 在明确事件边界触发,例如修改后自动运行格式化、交付前检查测试是否通过。它不需要模型临时想起,因此适合必须发生的确定性动作。
Hook 也可能失败、超时或递归触发,需要可观测、可禁用和防循环。Claude Code 的具体 Hook 事件属于产品案例,其他 Harness 可以采用策略引擎、事件总线或工具中间件实现同类目标。
三者组合时先画信任边界
登录超时 Agent 可以用 Skill 保存排查方法,用 MCP 读取缺陷单,用 Hook 保证补丁后运行测试。方法、连接和确定性检查分别有 Owner、权限和失败策略。
选择扩展方式时比较可发现性、确定性、权限面、版本兼容和降级路径。能用窄接口解决的问题,不要暴露整个系统。
实现对照 · DeepSeek Harness
一套 Agent,可以怎样被重新组合?
DeepSeek Harness 把这些能力放在可组合的插件树里,连默认 Agent Loop 都由插件提供。Profile 表达一种组装,Bundle 提供一组部件,后续配置可以替换或补充。Cordis 通过服务依赖启动插件,并在卸载时撤销相关注册。
产品判断:先定位任务卡在哪一层,再决定改模型、资料、工具还是运行策略。不要因为可替换,就一次换掉所有部件。
固定源码观察 · 核验 2026-09-11。业务迁移为本站分析。
本课术语,放回情境理解
- Skill
- 封装可复用做事方法、参考资料、模板与脚本的能力包;不同产品实现可能不同。
- MCP
- Model Context Protocol,用于 Agent Host 与外部 Server 协商和交换能力的开放协议。
- Host
- 承载用户、模型与多个外部连接的 Agent 应用。
- Client
- Host 内与某个 MCP Server 建立协议会话的连接组件。
- Server
- 通过 MCP 暴露 Tools、Resources 或 Prompts 的外部程序。
- Hook
- 在固定生命周期事件触发的确定性动作;具体实现和事件名依产品而异。
- 能力协商
- 连接初始化时双方声明支持的协议版本与能力,避免假设所有功能都存在。
本课依据与证据边界
正文引用对应下面的具体结论。厂商资料、固定版本实现与本站解释分别标识。
- [1]
MCP 官方文档将其定义为连接 AI 应用与外部系统的开放协议。
官方事实MOWhat is the Model Context Protocol?官方文档 · 核验 2026-07-14 - [2]
MCP 官方架构描述 Host、Client、Server 以及 Tools、Resources、Prompts 等核心概念。
官方事实MOMCP architecture overview官方文档 · 核验 2026-07-14 - [3]
Anthropic 文档说明 Claude Code 的 Hook 事件和自动化方式;这些事件名属于 Claude Code 产品实现。
官方事实ANAutomate workflows with hooks官方文档 · 核验 2026-07-14 - [4]
本站“不会做/访问不到/必须发生”的三分决策法是教学推演,不是 MCP 规范的一部分。
本站推演MOMCP architecture overview官方文档 · 核验 2026-07-14 - [5]
MCP 官方安全指南要求产品处理最小权限、明确同意、token audience、SSRF、session 绑定与本地 Server 执行风险;协议本身不是安全保证。
官方事实MOMCP Security Best Practices官方文档 · 核验 2026-07-14
按需查阅的原始材料
- DeepSeek Harness:可组合的 Agent 运行系统 ↗DeepSeek · 核验 2026-09-11
- Writing effective tools for AI agents - with AI agents ↗Anthropic · 核验 2026-07-23
- Automate actions with hooks ↗Anthropic · 核验 2026-07-23
- Hooks reference ↗Anthropic · 核验 2026-07-11
- Connect Claude Code to tools via MCP ↗Anthropic · 核验 2026-07-23
- Grok Build is Now Open Source ↗xAI · 核验 2026-07-16
- Grok Build repository map(固定提交) ↗xAI · 核验 2026-07-23
- Grok Build permission manager(固定提交) ↗xAI · 核验 2026-07-23
- Grok Build third-party provenance index(固定提交) ↗xAI · 核验 2026-07-23
- Hermes Agent repository and architecture guidance ↗Nous Research · 核验 2026-07-23
- Model Context Protocol Authorization ↗Model Context Protocol · 核验 2026-07-14
- MCP Security Best Practices ↗Model Context Protocol · 核验 2026-07-14
- Hermes Agent Skills System ↗Nous Research · 核验 2026-07-14