Agent Skills vs MCP (Model Context Protocol) Karşılaştırması

İhtiyaç anında yüklenen talimat, bağlam ve script paketi

VS
MCP (Model Context Protocol)

Ajanı canlı dış sistemlere bağlayan açık protokol

11 dk okumaAI

Hızlı Karar

İkisi rakip değil, katman: skill "nasıl yapılır"ı, MCP "neye erişilir"i çözer. Tekrar eden bir prosedürü ya da kurumuna özgü alan bilgisini öğretmek istiyorsan skill yaz — düşük sürtünme, düşük bağlam maliyeti. Canlı veriye ya da dış sistemde işlem yapmaya ihtiyacın varsa MCP sunucusu kur; statik bir dosya gerçek zamanlı veri getiremez. Bugünkü karar "hangi araç hangi işi çözüyor" sorusuna dayanıyor; ikisi birbirini dışlamaz: skill, MCP aracını çağıran adımı tarif edebilir.

Agent SkillsMCP (Model Context Protocol)
Tam sonucu oku

Puan Karşılaştırması

Grafik yükleniyor...

Detaylı Puanlama

Detaylı Puanlama: Agent Skills ve MCP (Model Context Protocol) — kategori bazında 10 üzerinden puanlar
KategoriAgent SkillsMCP (Model Context Protocol)
Performans
8/10
6/10
Öğrenme Kolaylığı
8/10
6/10
Ekosistem
5/10
9/10
Topluluk
5/10
9/10
İş Pazarı
4/10
7/10
Gelecek
7/10
9/10

Artıları & Eksileri

Agent Skills

Artıları

  • Kurulum yok — bir SKILL.md dosyası yazmak yeterli
  • Başlangıç bağlamına neredeyse hiç yük bindirmez (yalnız ad+açıklama, skill başına ~100 token)
  • Kullanılmadığı sürece gövde ve destek dosyaları hiç yüklenmez
  • Tekrar eden prosedürleri (stil rehberi, checklist, şablon) standartlaştırmak için ideal
  • Bakımı bir dosyayı güncellemekten ibaret, servis işletmeye gerek yok
  • MCP araçlarını çağıran adımları tarif ederek MCP ile doğal biçimde birleşir
  • Basit, insan tarafından okunabilir format — script bilmeyen biri bile yazabilir

Eksileri

  • Statik — gerçek zamanlı veri getiremez, her çağrıda aynı içeriği sunar
  • İçindeki script'ler güvenilmeyen kaynaktan geldiğinde risk taşır
  • Resmi, çok-vendor bir istemci desteği matrisi henüz MCP kadar olgun değil
  • Kurumsal merkezi yönetim (allowlist, managed dağıtım) MCP'ye göre daha az yerleşik
  • Ağ/dış sistem erişimi gerektiren işler için uygun bir mekanizma değil

En Uygun

Kurumsal stil rehberi, commit/PR formatı gibi tekrar eden prosedürlerBelirli bir test veya kontrol listesini adım adım uygulatmaHızlı prototip ve deneme-yanılma gerektiren otomasyonlarMCP aracının hangi sırayla çağrılacağını tarif eden 'reçete' rolüSunucu işletecek DevOps kapasitesi olmayan küçük ekipler

MCP (Model Context Protocol)

Artıları

  • Çok-vendor açık spesifikasyon — tek bir şirkete bağımlı değil
  • Gerçek zamanlı veri getirir: veritabanı, API, dosya sistemi canlı erişimi
  • Resmi istemci matrisi ile taşınabilirlik — bir sunucu birden çok harness'te çalışır
  • Kurumsal merkezi yönetim olgun: managedMcpServers, allowlist/denylist
  • Aktif working group ve SEP süreciyle protokol sürekli genişliyor (örn. Skills extension)
  • Geniş ekosistem: dosya sistemi, veritabanı, SaaS entegrasyonları için çok sayıda hazır sunucu
  • Araç şeması standardize — ajan hangi parametrenin gerektiğini net biçimde görür

Eksileri

  • Kurulum daha ağır — sunucu implementasyonu, host/port, kimlik doğrulama gerekir
  • Bağlanan her sunucunun araç şeması başlangıç bağlamına ekleniyor
  • Güvenlik yüzeyi geniş — yanlış yapılandırılmış yetkilendirme gerçek sistemlere erişim riski taşır
  • Bakımı bir servisi ayakta tutmayı gerektirir (uptime, hata yönetimi)
  • Skills extension gibi yeni parçalar kodlama ajanı harness'lerinde henüz yok (Inspector/ChatGPT kısmi, resmi SDK'lar in progress)

En Uygun

Canlı veritabanı/API sorgulama gerektiren ajan görevleriDış sistemde işlem yapma (ticket açma, dosya yazma, sipariş güncelleme)Çok-istemcili, kurumsal ölçekli entegrasyonlarMerkezi yetkilendirme politikası gerektiren organizasyonlarUzun ömürlü, sürüm yönetimi gereken entegrasyon katmanları

Kod Karşılaştırması

Agent Skills
# Agent Skill dizin yapısı ve SKILL.md örneği
# Kaynak: anthropics/skills reposundaki skill formatı (SKILL.md + frontmatter)

pr-checklist/
├── SKILL.md
├── reference.md
└── scripts/
    └── validate.py
---
# SKILL.md içeriği
---
name: pr-checklist
description: Use when opening a pull request in this repo, to apply the team's commit format, required checklist items, and reviewer assignment rules.
---

# Pull Request Checklist

When opening a PR:

1. Commit messages follow Conventional Commits (`feat:`, `fix:`, `refactor:`).
2. Run `scripts/validate.py` before pushing to check the checklist file.
3. Assign at least one reviewer from the CODEOWNERS file.
4. Link the related issue in the PR description.

See `reference.md` for the full checklist template and edge cases.
---
# scripts/validate.py — yalnızca gerektiğinde çalıştırılır
import sys

def validate_checklist(pr_body: str) -> list[str]:
    required = ["## Summary", "## Test plan"]
    missing = [item for item in required if item not in pr_body]
    return missing

if __name__ == "__main__":
    body = sys.stdin.read()
    missing = validate_checklist(body)
    if missing:
        print(f"Missing sections: {missing}")
        sys.exit(1)
    print("Checklist OK")
MCP (Model Context Protocol)
// MCP sunucusu — TypeScript SDK ile minimal bir "get_order_status" aracı
// Kaynak: modelcontextprotocol/typescript-sdk README (v2 server paketi)

import { McpServer } from "@modelcontextprotocol/server";
import { StdioServerTransport } from "@modelcontextprotocol/server/stdio";
import * as z from "zod/v4";

const server = new McpServer({
  name: "orders-server",
  version: "1.0.0",
});

server.registerTool(
  "get_order_status",
  {
    title: "Get Order Status",
    description: "Fetch the current status of a customer order from the live database",
    inputSchema: z.object({
      orderId: z.string().describe("The order ID to look up"),
    }),
  },
  async ({ orderId }) => {
    // db: projenin kendi veritabanı istemcisi (örn. Prisma client)
    const order = await db.orders.findUnique({ where: { id: orderId } });
    if (!order) {
      return {
        content: [{ type: "text", text: `Order ${orderId} not found` }],
        isError: true,
      };
    }
    return {
      content: [
        {
          type: "text",
          text: `Order ${orderId}: status=${order.status}, updatedAt=${order.updatedAt.toISOString()}`,
        },
      ],
    };
  }
);

const transport = new StdioServerTransport();
await server.connect(transport);

Sonuç

İkisi rakip değil, katman: skill "nasıl yapılır"ı, MCP "neye erişilir"i çözer. Tekrar eden bir prosedürü ya da kurumuna özgü alan bilgisini öğretmek istiyorsan skill yaz — düşük sürtünme, düşük bağlam maliyeti. Canlı veriye ya da dış sistemde işlem yapmaya ihtiyacın varsa MCP sunucusu kur; statik bir dosya gerçek zamanlı veri getiremez. Bugünkü karar "hangi araç hangi işi çözüyor" sorusuna dayanıyor; ikisi birbirini dışlamaz: skill, MCP aracını çağıran adımı tarif edebilir.

Ücretsiz Danışmanlık Al
SSS

Sıkça Sorulan Sorular

Skill, ajana ihtiyaç anında yüklenen statik bir talimat/prosedür paketidir (SKILL.md + destek dosyaları); MCP ise ajanı canlı bir dış sisteme (veritabanı, API, dosya sistemi) bağlayan bir protokoldür. Skill 'nasıl yapılır'ı, MCP 'neye erişilir'i çözer.

Giriş

Ajanına yeni bir yetenek kazandırmak istediğinde önünde iki farklı yol var ve bu iki yol genelde birbirine karıştırılıyor: skill mi yazmalısın, yoksa MCP sunucusu mu kurmalısın? İkisi de "ajan daha fazlasını yapabiliyor" sonucunu verir ama çözdükleri sorun farklıdır. Agent Skill, ajana ihtiyaç anında yüklenen bir talimat, bağlam ve script paketidir — markdown yaz, ajan ne zaman okuyacağını kendi anlar. MCP ise ajanı canlı bir dış sisteme bağlayan bir protokoldür — veritabanı sorgula, ticket aç, dosya sistemine eriş. 2026'da bu ayrım artık standartlaşma tarafında da netleşiyor: MCP'nin resmi istemci matrisi 8 Eylül 2026'dan beri bir Skills extension'ı listeliyor ve 13 Eylül'de bu extension'ın spesifikasyonu (SEP-2640) Final statüsüne geçti. Yani skill ve MCP artık rakip değil, aynı protokol ailesinin iki tamamlayıcı parçası olarak resmileşiyor. Bu sayfada ikisini kriter kriter karşılaştırıp ne zaman hangisini yazman gerektiğine dair somut bir karar çerçevesi veriyoruz.

Karşılaştırma Matrisi

Karşılaştırma Matrisi: Agent Skills / MCP (Model Context Protocol)
ÖzellikAgent SkillsMCP (Model Context Protocol)
Temel birimSKILL.md + destek dosyalarıSunucu (araç/kaynak/prompt tanımları)
Veri türüStatik talimat/prosedürCanlı, gerçek zamanlı veri (Öne çıkan)
Kurulum karmaşıklığıMarkdown + opsiyonel script (Öne çıkan)Sunucu implementasyonu + auth
Başlangıç bağlam maliyeti~100 token/skill (Level 1 metadata) (Öne çıkan)Bağlanan sunucunun tüm araç şeması
Çok-istemcili resmi matrisHenüz resmi, çok-vendor matris yokResmi istemci matrisi var (Öne çıkan)
Kurumsal merkezi yönetimOlgunlaşma aşamasındamanagedMcpServers, allowlist/denylist (Öne çıkan)
Güvenlik ana riskiScript çalıştırma / talimat enjeksiyonuAğ/sistem erişim yetkilendirmesi
Standart spesifikasyonAgent Skills spec (Anthropic kökenli)MCP açık spesifikasyon (çok-vendor) (Öne çıkan)
Birlikte kullanım desteğiSkill içinden MCP aracı çağırabilirSkills extension (SEP-2640) ile skill dağıtabilir
Bugünkü benimseme (26 Eyl 2026)Claude ekosisteminde üretimdeÇekirdek protokol üretimde; Skills extension inceleme araçları + ilk sunucularda (Öne çıkan)
Bakım birimiDosya güncellemesi (Öne çıkan)Çalışan servis / uptime
Ana kullanım alanıProsedür, şablon, stil rehberiVeritabanı, API, dosya sistemi erişimi

Derinlemesine İnceleme

Agent Skills

Genel Bakış

Agent Skills, Anthropic'in ajanlara tekrar eden görevleri öğretmek için tanıttığı format: bir SKILL.md dosyası (frontmatter'da ad ve açıklama), isteğe bağlı script'ler ve referans dokümanlarından oluşan bir klasör. Tasarımın merkezinde bağlam ekonomisi var — oturum başında ajan yalnızca her skill'in adını ve açıklamasını görür, resmi dokümanın ölçüsüyle bu, skill başına ~100 token demek. Bir görev bir skill'in açıklamasıyla eşleştiğinde ajan SKILL.md gövdesini okur; gövde başka dosyalara işaret ediyorsa onlar da yalnızca gerektiğinde yüklenir ya da çalıştırılır. 2026'nın ikinci yarısında bu format, MCP'nin resmi Skills extension'ı (SEP-2640) aracılığıyla protokol seviyesinde de tanınmaya başladı — bir MCP sunucusu artık skill'leri resources primitive'i üzerinden dağıtabiliyor, yani Agent Skills MCP'nin çok-istemcili ağına da açılıyor.

Ekosistem

Paket yöneticisi
Yok (dosya/klasör kopyalama; git ile dağıtım)
Geliştirme ortamı
Claude CodeClaude DesktopClaude apps
Popüler kütüphaneler
anthropics/skills (resmi örnek skill koleksiyonu)
GitHub yıldızı
178,495

MCP (Model Context Protocol)

Genel Bakış

Model Context Protocol, bir ajanı dışarıdaki gerçek sistemlere bağlamak için tasarlanmış açık, çok-vendor bir protokol. Bir MCP sunucusu; araçlar, kaynaklar (okunabilir veri) ve promptlar gibi primitive'leri istemciye tanıtır, istemci de bunları modele sunar. Değişim SEP sürecinden geçiyor; Eylül 2026'da Skills extension (SEP-2640) Final statüsüne ulaşıp bir MCP sunucusunun resources primitive'i üzerinden skill dağıtabilmesini standartlaştırdı. Bu ekosistem tek bir depoda toplanmıyor: spesifikasyon deposunun yıldız sayısı, çok-vendor SDK ve istemci ağına yayılmış ekosistemin büyüklüğünü ölçmez. Kurumsal tarafta protokolün olgunluğu da görünür: organizasyonlar managedMcpServers (Claude Code v2.1.259+) ile her kullanıcıya merkezi olarak uzak sunucu dağıtabiliyor, allowedMcpServers/deniedMcpServers ile hangilerinin kullanılabileceğini sınırlayabiliyor.

Ekosistem

Paket yöneticisi
npm (@modelcontextprotocol/server — v2; eski v1 paketi @modelcontextprotocol/sdk), PyPI (mcp)
Geliştirme ortamı
Claude CodeClaude DesktopVS Code CopilotCursorWindsurf
Popüler kütüphaneler
@modelcontextprotocol/server (TypeScript v2)mcp (Python SDK)
GitHub yıldızı
9,310

Teknik Analiz

Ne ekler: talimat paketi mi, canlı bağlantı mı

Bu ayrımı kavramak her şeyin temeli. Bir Agent Skill, ajana "bu işi nasıl yapman gerektiğini" anlatan statik bir pakettir: bir SKILL.md dosyası, isteğe bağlı script'ler ve referans dokümanları. İçinde canlı veri yoktur — sana bir prosedür, bir şablon, bir kontrol listesi öğretir. Marka rehberine göre sunum hazırlamak, belirli bir test checklist'ini uygulamak, kurumun kendi kod stiline göre PR açmak gibi tekrar eden, "nasıl yapılır" tipi işler skill'in doğal alanıdır. MCP ise tam tersi bir katmanı çözer: ajanı gerçek zamanlı, dışarıdaki bir sisteme bağlar. Bir MCP sunucusu; bir veritabanına sorgu atabilir, bir ticket sistemine kayıt açabilir, bir dosya sistemini okuyabilir, bir API'den o anki veriyi çekebilir. Skill sana "nasıl" anlatırken, MCP ajana "neye erişebileceğini" verir. Bir skill içinden bir MCP aracını çağırmak son derece yaygındır — skill, MCP aracını hangi sırayla ve hangi parametrelerle çağıracağını tarif eden reçete olabilir.

Bağlam maliyeti ve yükleme zamanı

Skill'lerin tasarım felsefesi, bağlam penceresini şişirmemek üzerine kurulu. Oturum başlangıcında ajan yalnızca her skill'in adını ve açıklamasını görür — resmi dokümanda bu Level 1 metadata maliyeti, skill başına ~100 token. Bir görev bir skill'in açıklamasıyla eşleştiğinde ajan SKILL.md'nin gövdesini okur; gövde başka dosyalara işaret ediyorsa (referans doküman, script, şablon) onlar da yalnızca gerektiğinde yüklenir. Aynı doküman kademeleri ayırıyor: Level 2 (SKILL.md gövdesi) yalnız tetiklendiğinde ve 5k token'ın altında yükleniyor, Level 3 (paket dosyaları ve script'ler) erişilene kadar sıfır maliyetli. Sonuç: onlarca skill kurulu olsa bile, kullanılmayanlar bağlamı hiç etkilemez. MCP'de maliyet farklı yerde: bağlantı kurulduğunda sunucunun tüm araç tanımları (isim, açıklama, parametre şeması) modele tanıtılır — bu başlangıç bağlamına ekli bir yük, özellikle çok sayıda sunucu aynı anda bağlıysa. Buna karşılık MCP'nin getirdiği veri gerçek zamanlıdır; skill statik bir dosyayı her seferinde aynen sunarken, MCP aracı her çağrıda güncel sonucu döner. Kısacası: skill "ucuz ama durağan", MCP "değerli ama bağlam bütçesine yazılması gereken" bir maliyet taşır.

Güvenlik yüzeyi

İki mekanizmanın risk profili farklı. Bir skill'in en riskli kısmı, içindeki script'lerin çalıştırılmasıdır — bir skill komut çalıştıran bir script barındırıyorsa geldiği kaynağa güvenmen gerekir; kötü niyetli bir skill, talimat enjeksiyonu veya istenmeyen dosya işlemleriyle zarar verebilir. Ağ erişimi skill'in doğal parçası değildir; bir skill ağa çıkıyorsa bunu script üzerinden yapar. MCP'nin güvenlik yüzeyi doğrudan ağ ve sistem erişimiyle ilgilidir: bir MCP sunucusu tanımı gereği dışarıdaki bir sisteme (veritabanı, API, dosya deposu) canlı erişim sağlar; bu da kimlik doğrulama, yetkilendirme kapsamı ve hangi aracın hangi veriye dokunabileceği sorularını gündeme getirir. Kurumsal tarafta bu risk merkezi ayarlarla yönetiliyor: organizasyon managedMcpServers (Claude Code v2.1.259+) ile kullanıcılara uzak sunucu dağıtıyor, allowedMcpServers/deniedMcpServers ile hangilerinin kullanılabileceğini sınırlıyor. Skill tarafında tablo farklı: resmi doküman claude.ai'ın özel skill'lerde merkezi yönetici yönetimini ve organizasyon çapında dağıtımı desteklemediğini yazıyor; Claude Enterprise ise claude.ai ve Cowork'e yüklenen özel skill'lerde "Skill content scanning"i açabiliyor.

Taşınabilirlik ve kurumsal yönetim

MCP, tasarımı gereği çok-istemcili bir protokol: resmi istemci matrisi hangi ajan harness'inin (Claude Code, Claude Desktop ve diğerleri) hangi MCP özelliğini desteklediğini açıkça listeler. Bir MCP sunucusu bir kez yazıldığında, o matrise giren her istemciyle teorik olarak konuşabilir — bu da onu vendor-lock'suz, taşınabilir bir entegrasyon katmanı yapar. Kurumsal yönetim tarafında da MCP daha olgun: merkezi allowlist/denylist ayarları, dosya dağıtımı gerektirmeyen managed settings ile MCP sunucularını organizasyon çapında push etme imkânı gibi araçlar zaten üretimde. Agent Skills'in taşınabilirliği ise büyük ölçüde Anthropic'in ekosistemine (Claude Code, Claude Desktop, Claude apps) bağlı; skill formatı (SKILL.md + destek dosyaları) basit ve açık olduğu için başka harness'ler de teorik olarak okuyabilir, ama resmi, çok-vendor bir "skill istemci matrisi" MCP'ninki kadar yerleşik değil. Bu boşluğu kapatmaya çalışan gelişme tam da MCP'nin Skills extension'ı: bir skill'i bir MCP sunucusu üzerinden skills/list ve skills/get ile dağıtmak, skill'in taşınabilirliğini MCP'nin zaten sahip olduğu istemci ağına bindiriyor.

Yazma/bakım maliyeti ve birlikte kullanım

Bir skill yazmak, çoğu zaman bir markdown dosyası ve isteğe bağlı birkaç script yazmaktan ibaret — sunucu kurmana, port açmana, kimlik doğrulama akışı tasarlamana gerek yok. Bu, skill'i "bu haftaki tekrar eden işi otomatikleştirmek" için en düşük sürtünmeli yol yapıyor. Bir MCP sunucusu yazmak ise bir servis inşa etmek: protokolü doğru implement etmen, araç şemalarını tanımlaman, kimlik doğrulama ve hata yönetimini kurman, sunucuyu ayakta tutman gerekiyor. Bakım maliyeti de buna paralel — skill'in bakımı bir dosyayı güncellemek, MCP sunucusunun bakımı bir servisi ayakta tutmak. Üretimde ikisi çoğu zaman yan yana çalışıyor: skill, tekrar eden bir prosedürü ("önce şu MCP aracını çağır, sonucu şu formatta özetle, sonra şu ikinci aracı çağır") tarif ederken, gerçek veriyi getiren adımları MCP araçlarına devrediyor. Bu birliktelik MCP'nin Skills extension'ında da resmileşti: io.modelcontextprotocol/skills extension'ını destekleyen bir sunucu hem klasik MCP araçlarını hem de skill'leri aynı bağlantı üzerinden, resources primitive'i kullanarak sunabiliyor — yani bir MCP sunucusu artık hem "neye erişebileceğini" hem "nasıl yapman gerektiğini" aynı kanaldan taşıyabiliyor.

Standartlaşma durumu

MCP çok-vendor bir açık spesifikasyon olarak yürüyor; yeni bir yetenek genelde bir SEP süreciyle tartışılıp resmi bir extension'a dönüşüyor. Skills için tam olarak bu oldu: Skills Over MCP çalışma grubunun yürüttüğü SEP-2640, 13 Eylül 2026'da Final statüsüne ulaştı ve io.modelcontextprotocol/skills adıyla resmi bir MCP extension'ı doğdu. Bu extension'ı destekleyen sunucu, resources yeteneğini ve extension'ı deklare etmek, skills/list ile skills/get metodlarını implement etmek zorunda. Bunun anlamı şu: Agent Skills artık yalnız Anthropic'in kendi formatı değil, MCP protokol ailesinin resmi bir parçası olma yolunda. Ama Final statüsü benimsemenin tamamlandığı anlamına gelmiyor. 26 Eylül 2026 itibarıyla kodlama ajanı harness'lerinde (Claude Code, Claude Desktop, Cursor, VS Code Copilot, Windsurf) destek yok; buna karşılık MCP Inspector 2.6.0'dan (9 Eylül 2026) beri extension'ı destekliyor, ChatGPT plugin akışı skill'leri gönderim anında statik bir anlık görüntü olarak içe aktarıyor, sunucu tarafında Hugging Face'in hf-mcp-server'ı v1 ve resmi Go/TS/Python/C# SDK'larında çalışma sürüyor. Yani benimseme inceleme araçları ve ilk sunucularla başladı; kodlama ajanları sırada.

Hangi Senaryoda Hangisi

Kurumun PR açma standardını (commit formatı, checklist, reviewer ataması) her ajan oturumunda tekrar tekrar anlatmak zorunda kalıyorsun.

Öneri: Skill yaz.

Bu saf bir prosedür — canlı veriye ihtiyaç yok, sadece 'nasıl yapılır' bilgisine ihtiyaç var. Skill, bu bilgiyi bir kere yaz, her oturumda ihtiyaç anında otomatik yüklensin.

Ajanın üretim veritabanındaki güncel sipariş durumunu sorgulayıp müşteriye özetlemesi gerekiyor.

Öneri: MCP sunucusu kur.

Veri her an değişiyor; bir skill bu veriyi asla güncel tutamaz. MCP sunucusu, sorgu her çalıştığında veritabanından gerçek zamanlı sonuç getirir.

Ajan hem bir Jira ticket'ı açacak hem de o ticket'ı takım kurumunun kendi formatına göre yazacak.

Öneri: İkisini birlikte kullan: MCP + Skill.

Jira'ya erişim (ticket açma) MCP aracının işi; ticket'ın hangi başlık/etiket/açıklama formatında yazılacağı ise bir skill'in tarif edeceği prosedür.

Küçük bir ekip, tek bir Claude tabanlı iç araç için hızlıca bir otomasyon eklemek istiyor, sunucu işletecek DevOps kapasitesi yok.

Öneri: Skill ile başla.

Sunucu kurmak, host etmek, kimlik doğrulama tasarlamak gerektiren MCP, küçük ekip için sürtünme yaratır; skill bir markdown dosyasıyla aynı işi büyük ölçüde çözebilir.

Kurum, birden fazla ajan harness'inin (farklı ürünler) aynı iç sisteme (örneğin dahili CRM) erişmesini istiyor ve merkezi bir yetkilendirme politikası gerekiyor.

Öneri: MCP sunucusu + merkezi yönetim (managed settings).

Çok-istemcili, kurumsal ölçekli erişim MCP'nin resmi istemci matrisi ve managed MCP dağıtımı için tasarlandığı senaryo; skill'de eşdeğer merkezi kontrol olgunluğu yok.

Bir MCP sunucusu zaten bağlı ama ajan aracı yanlış sırada ya da yanlış parametrelerle çağırıyor.

Öneri: Skill ekle, sunucuyu değiştirme.

Araç şeması yalnızca 'ne yapılabilir'i söyler; çağrı sırası, ön koşullar ve kurumun kendi kuralları şemaya sığmaz. Bunları tarif eden kısa bir skill, sunucuyu yeniden yazmadan ajanın davranışını düzeltir.

Yaygın Tuzaklar

  • Skill içine canlı veri gerektiren bir işi statik metin olarak gömmek (örn. 'güncel fiyat şudur' yazmak).

    Agent Skills

    Çözüm

    O veriyi getiren adımı bir MCP aracına devret; skill yalnızca hangi aracın hangi sırayla çağrılacağını tarif etsin, veriyi kendi içinde taşımasın.

  • Güvenilmeyen kaynaktan skill script'i çalıştırmak — script'in ne yaptığını incelemeden kurmak.

    Agent Skills

    Çözüm

    Skill script'lerini kod incelemesinden geçir, mümkünse sandbox'ta çalıştır; skill kaynağını (resmi repo mu, üçüncü parti mi) doğrula.

  • Çok sayıda MCP sunucusunu aynı anda bağlayıp başlangıç bağlamını gereksiz yere şişirmek.

    MCP (Model Context Protocol)

    Çözüm

    Yalnızca o oturumda gerçekten gerekli MCP sunucularını bağla; kurumsal ortamda managed settings ile gereksiz sunucuları merkezi olarak kapat.

  • MCP sunucusuna geniş yetkilendirme (örn. tüm veritabanına yazma izni) vermek, ihtiyaç sadece okumaysa.

    MCP (Model Context Protocol)

    Çözüm

    En az ayrıcalık prensibini uygula: sunucunun kimlik bilgilerini yalnızca ihtiyaç duyulan işlemle (okuma/yazma) sınırla, allowlist ile hangi araçların kullanılabileceğini daralt.

  • MCP Skills extension'ının (SEP-2640) "Final" statüsünü, onu bugün her harness'te kullanabileceğin anlamına geliyor sanmak.

    Her ikisi

    Çözüm

    26 Eylül 2026 itibarıyla destek kısmi: MCP Inspector 2.6.0 ve ChatGPT'nin plugin akışı (statik anlık görüntü) extension'ı tanıyor, hf-mcp-server sunucu tarafında v1, resmi SDK'larda çalışma sürüyor — ama kullandığın kodlama ajanında (Claude Code, Cursor, VS Code Copilot, Windsurf) henüz yok. Bugünkü üretim akışını klasik skill formatı ve mevcut MCP araç deseni üzerine kur, extension'ı yol haritasına koy.

Geçiş Kılavuzu

Statik/gömülü talimatlardan (tek büyük sistem promptu) Skill + MCP ayrımına geçiş

Tahmini süre: Tek bir iş akışı için 1-3 gün (mevcut MCP sunucusu varsa); yeni bir MCP sunucusu yazmak gerekiyorsa 1-2 hafta
  1. 1Mevcut sistem promptunu veya tekrar eden talimat bloklarını listele; hangi kısımlar 'nasıl yapılır' (prosedür), hangi kısımlar 'neye erişilir' (canlı veri) sorusuna cevap veriyor ayır.
  2. 2Prosedür/şablon/stil rehberi niteliğindeki bölümleri ayrı bir SKILL.md dosyasına taşı; başlığa net bir isim ve açıklama yaz ki ajan ne zaman yükleyeceğini anlasın.
  3. 3Canlı veri veya dış sistem işlemi gerektiren bölümleri MCP aracı adaylarına dönüştür; hangi API/veritabanı/servise ihtiyaç olduğunu netleştir.
  4. 4Mevcut bir MCP sunucusu varsa (örn. dosya sistemi, veritabanı) doğrudan bağlan; yoksa küçük, tek sorumluluklu bir MCP sunucusu yaz (tüm sistemi tek dev sunucuya doldurma).
  5. 5Skill içinden MCP aracını çağıran adımları test et: skill'in 'hangi aracı hangi sırayla çağır' talimatı, gerçek MCP yanıtlarıyla uyumlu mu doğrula.
  6. 6Güvenlik gözden geçirmesi yap: skill script'lerini incele, MCP sunucusuna en az ayrıcalıklı kimlik bilgisi ver, kurumsal ortamda managed settings ile allowlist uygula.
  7. 7Küçük bir pilot grupla canlıya al, ajan davranışını izle; skill'in gereksiz yere büyüdüğü veya MCP aracının aşırı geniş yetkiye sahip olduğu noktaları küçült.

Gelecek Öngörüsü

Agent Skills

Agent Skills'in gelecek yönü MCP'nin Skills extension'ı (SEP-2640) ile iç içe geçiyor: skill formatı, Anthropic ekosisteminin ötesine, MCP'nin çok-istemcili ağına resources primitive'i üzerinden taşınmaya başladı. Bugün için ekosistem tek-vendor merkezli kalsa da, spesifikasyonun Final statüsü genişleme yönünü gösteriyor.

MCP (Model Context Protocol)

MCP'nin yol haritası, Skills Over MCP çalışma grubu gibi ek working group'ların yürüttüğü SEP süreciyle genişlemeye devam ediyor; Skills extension bunun en somut kanıtı. Kurumsal tarafta managedMcpServers gibi merkezi yönetim araçları olgunlaşmaya devam ediyor. Skills extension'ın benimsenmesi inceleme araçlarıyla (MCP Inspector 2.6.0) ve ilk sunucularla (hf-mcp-server v1) başladı, resmi Go/TypeScript/Python/C# SDK'larında çalışma sürüyor; bir sonraki somut kilometre taşı, kodlama ajanı harness'lerinin extension'ı implement etmesi.

Altın Bilgi

En çok kafa karıştıran nokta: insanlar "skill mi MCP mi" sorusunu "hangisi daha güçlü" sanıyor, oysa doğru soru "hangisi hangi maliyeti taşıyor". Skill'in maliyeti düşüktür — kullanılmadıkça bağlama yalnızca adı ve açıklaması girer (resmi dokümanda ~100 token), kötü bir skill yazsan bile bedeli bir dosyayı silmek. MCP'nin maliyeti yüksektir: sunucu bağlandığı anda araç tanımları bağlama girer, bir yetkilendirme yüzeyi açılır — karşılığında canlı veriyi verir. Doğru zihinsel model "ya skill ya MCP" değil, "önce hangi problemi çözüyorum". Skill ile MCP'yi taklit etmek — script içine API çağrısı gömmek gibi — seni MCP'nin standart keşif, yetkilendirme ve çoklu-istemci desteğinden mahrum eder.

İlgili Blog Yazıları

Tüm Yazıları Gör

İlgili Projeler

Tüm Projeleri Gör

İlgili İçerik