Ne ekler: talimat paketi mi, canlı bağlantı mı
Bu ayrımı kavramak her şeyin temeli. Bir Agent Skill, ajana "bu işi nasıl yapman gerektiğini" anlatan statik bir pakettir: bir SKILL.md dosyası, isteğe bağlı script'ler ve referans dokümanları. İçinde canlı veri yoktur — sana bir prosedür, bir şablon, bir kontrol listesi öğretir. Marka rehberine göre sunum hazırlamak, belirli bir test checklist'ini uygulamak, kurumun kendi kod stiline göre PR açmak gibi tekrar eden, "nasıl yapılır" tipi işler skill'in doğal alanıdır.
MCP ise tam tersi bir katmanı çözer: ajanı gerçek zamanlı, dışarıdaki bir sisteme bağlar. Bir MCP sunucusu; bir veritabanına sorgu atabilir, bir ticket sistemine kayıt açabilir, bir dosya sistemini okuyabilir, bir API'den o anki veriyi çekebilir. Skill sana "nasıl" anlatırken, MCP ajana "neye erişebileceğini" verir. Bir skill içinden bir MCP aracını çağırmak son derece yaygındır — skill, MCP aracını hangi sırayla ve hangi parametrelerle çağıracağını tarif eden reçete olabilir.
Bağlam maliyeti ve yükleme zamanı
Skill'lerin tasarım felsefesi, bağlam penceresini şişirmemek üzerine kurulu. Oturum başlangıcında ajan yalnızca her skill'in adını ve açıklamasını görür — resmi dokümanda bu Level 1 metadata maliyeti, skill başına ~100 token. Bir görev bir skill'in açıklamasıyla eşleştiğinde ajan SKILL.md'nin gövdesini okur; gövde başka dosyalara işaret ediyorsa (referans doküman, script, şablon) onlar da yalnızca gerektiğinde yüklenir. Aynı doküman kademeleri ayırıyor: Level 2 (SKILL.md gövdesi) yalnız tetiklendiğinde ve 5k token'ın altında yükleniyor, Level 3 (paket dosyaları ve script'ler) erişilene kadar sıfır maliyetli. Sonuç: onlarca skill kurulu olsa bile, kullanılmayanlar bağlamı hiç etkilemez.
MCP'de maliyet farklı yerde: bağlantı kurulduğunda sunucunun tüm araç tanımları (isim, açıklama, parametre şeması) modele tanıtılır — bu başlangıç bağlamına ekli bir yük, özellikle çok sayıda sunucu aynı anda bağlıysa. Buna karşılık MCP'nin getirdiği veri gerçek zamanlıdır; skill statik bir dosyayı her seferinde aynen sunarken, MCP aracı her çağrıda güncel sonucu döner. Kısacası: skill "ucuz ama durağan", MCP "değerli ama bağlam bütçesine yazılması gereken" bir maliyet taşır.
Güvenlik yüzeyi
İki mekanizmanın risk profili farklı. Bir skill'in en riskli kısmı, içindeki script'lerin çalıştırılmasıdır — bir skill komut çalıştıran bir script barındırıyorsa geldiği kaynağa güvenmen gerekir; kötü niyetli bir skill, talimat enjeksiyonu veya istenmeyen dosya işlemleriyle zarar verebilir. Ağ erişimi skill'in doğal parçası değildir; bir skill ağa çıkıyorsa bunu script üzerinden yapar.
MCP'nin güvenlik yüzeyi doğrudan ağ ve sistem erişimiyle ilgilidir: bir MCP sunucusu tanımı gereği dışarıdaki bir sisteme (veritabanı, API, dosya deposu) canlı erişim sağlar; bu da kimlik doğrulama, yetkilendirme kapsamı ve hangi aracın hangi veriye dokunabileceği sorularını gündeme getirir. Kurumsal tarafta bu risk merkezi ayarlarla yönetiliyor: organizasyon managedMcpServers (Claude Code v2.1.259+) ile kullanıcılara uzak sunucu dağıtıyor, allowedMcpServers/deniedMcpServers ile hangilerinin kullanılabileceğini sınırlıyor. Skill tarafında tablo farklı: resmi doküman claude.ai'ın özel skill'lerde merkezi yönetici yönetimini ve organizasyon çapında dağıtımı desteklemediğini yazıyor; Claude Enterprise ise claude.ai ve Cowork'e yüklenen özel skill'lerde "Skill content scanning"i açabiliyor.
Taşınabilirlik ve kurumsal yönetim
MCP, tasarımı gereği çok-istemcili bir protokol: resmi istemci matrisi hangi ajan harness'inin (Claude Code, Claude Desktop ve diğerleri) hangi MCP özelliğini desteklediğini açıkça listeler. Bir MCP sunucusu bir kez yazıldığında, o matrise giren her istemciyle teorik olarak konuşabilir — bu da onu vendor-lock'suz, taşınabilir bir entegrasyon katmanı yapar. Kurumsal yönetim tarafında da MCP daha olgun: merkezi allowlist/denylist ayarları, dosya dağıtımı gerektirmeyen managed settings ile MCP sunucularını organizasyon çapında push etme imkânı gibi araçlar zaten üretimde.
Agent Skills'in taşınabilirliği ise büyük ölçüde Anthropic'in ekosistemine (Claude Code, Claude Desktop, Claude apps) bağlı; skill formatı (SKILL.md + destek dosyaları) basit ve açık olduğu için başka harness'ler de teorik olarak okuyabilir, ama resmi, çok-vendor bir "skill istemci matrisi" MCP'ninki kadar yerleşik değil. Bu boşluğu kapatmaya çalışan gelişme tam da MCP'nin Skills extension'ı: bir skill'i bir MCP sunucusu üzerinden skills/list ve skills/get ile dağıtmak, skill'in taşınabilirliğini MCP'nin zaten sahip olduğu istemci ağına bindiriyor.
Yazma/bakım maliyeti ve birlikte kullanım
Bir skill yazmak, çoğu zaman bir markdown dosyası ve isteğe bağlı birkaç script yazmaktan ibaret — sunucu kurmana, port açmana, kimlik doğrulama akışı tasarlamana gerek yok. Bu, skill'i "bu haftaki tekrar eden işi otomatikleştirmek" için en düşük sürtünmeli yol yapıyor. Bir MCP sunucusu yazmak ise bir servis inşa etmek: protokolü doğru implement etmen, araç şemalarını tanımlaman, kimlik doğrulama ve hata yönetimini kurman, sunucuyu ayakta tutman gerekiyor. Bakım maliyeti de buna paralel — skill'in bakımı bir dosyayı güncellemek, MCP sunucusunun bakımı bir servisi ayakta tutmak.
Üretimde ikisi çoğu zaman yan yana çalışıyor: skill, tekrar eden bir prosedürü ("önce şu MCP aracını çağır, sonucu şu formatta özetle, sonra şu ikinci aracı çağır") tarif ederken, gerçek veriyi getiren adımları MCP araçlarına devrediyor. Bu birliktelik MCP'nin Skills extension'ında da resmileşti: io.modelcontextprotocol/skills extension'ını destekleyen bir sunucu hem klasik MCP araçlarını hem de skill'leri aynı bağlantı üzerinden, resources primitive'i kullanarak sunabiliyor — yani bir MCP sunucusu artık hem "neye erişebileceğini" hem "nasıl yapman gerektiğini" aynı kanaldan taşıyabiliyor.
Standartlaşma durumu
MCP çok-vendor bir açık spesifikasyon olarak yürüyor; yeni bir yetenek genelde bir SEP süreciyle tartışılıp resmi bir extension'a dönüşüyor. Skills için tam olarak bu oldu: Skills Over MCP çalışma grubunun yürüttüğü SEP-2640, 13 Eylül 2026'da Final statüsüne ulaştı ve io.modelcontextprotocol/skills adıyla resmi bir MCP extension'ı doğdu. Bu extension'ı destekleyen sunucu, resources yeteneğini ve extension'ı deklare etmek, skills/list ile skills/get metodlarını implement etmek zorunda.
Bunun anlamı şu: Agent Skills artık yalnız Anthropic'in kendi formatı değil, MCP protokol ailesinin resmi bir parçası olma yolunda. Ama Final statüsü benimsemenin tamamlandığı anlamına gelmiyor. 26 Eylül 2026 itibarıyla kodlama ajanı harness'lerinde (Claude Code, Claude Desktop, Cursor, VS Code Copilot, Windsurf) destek yok; buna karşılık MCP Inspector 2.6.0'dan (9 Eylül 2026) beri extension'ı destekliyor, ChatGPT plugin akışı skill'leri gönderim anında statik bir anlık görüntü olarak içe aktarıyor, sunucu tarafında Hugging Face'in hf-mcp-server'ı v1 ve resmi Go/TS/Python/C# SDK'larında çalışma sürüyor. Yani benimseme inceleme araçları ve ilk sunucularla başladı; kodlama ajanları sırada.