Agent、Skill、Tool 与 MCP
分清 Agent 的决策、Skill 的方法、Tool 的动作、Workflow 的流程和 MCP 的连接职责。
「产品经理的 Agent 入门」之五
上一篇:上下文、会话与记忆 · 系列入口 · 下一篇:Agent 的自主性
Agent 产品里经常同时出现 Agent、Skill、Tool、MCP、Workflow 和 Instructions。它们都与完成任务有关,却不是同一级概念:有的负责判断,有的保存方法,有的执行动作,还有的只是连接协议。
先用一句话区分
| 对象 | 核心职责 | PRD 场景中的例子 |
|---|---|---|
| Agent | 判断现在该做什么,并对推进负责 | 判断先澄清 BRD 还是开始写 PRD |
| Skill | 规定一类任务怎样完成 | PRD 评审的方法和质量标准 |
| Tool | 执行一个确定性动作 | 读取文档、创建 Patch、保存记录 |
| Workflow | 固定关键步骤和状态流转 | 提取→澄清→生成→评审→批准 |
| MCP | 让宿主以标准方式连接外部能力 | 连接文档库或任务系统 |
| Instructions | 告诉模型角色、原则和输出要求 | 不把假设伪装成事实 |
Agent 选择 Skill,Skill 按方法使用 Tools;Workflow 管住关键路径,MCP 负责连接能力。
Skill 不是“厉害的 Prompt”
高质量 Skill 更像一份可执行工作说明书:什么时候触发、需要哪些输入、按什么步骤推进、可以使用哪些工具、输出什么、怎样判断合格,以及失败时怎么办。
“资深 PRD 专家”只是角色;“检查证据、角色、主流程、异常和验收标准,按 Rubric 输出 blocker 与修改建议”才开始成为 Skill。
Tool 是现实行动边界
模型说“已经更新文档”不会自动改变数据。只有 Runtime 调用写入工具且成功返回,现实才发生变化。
一个可上线的 Tool 需要明确用途、输入输出 Schema、身份和权限检查、副作用、超时重试与幂等策略,以及审计事件。工具应尽量窄:与其提供 manage_requirement,不如拆成读取需求、提出 Patch 和应用已批准 Patch。
MCP 解决连接,不替你解决安全
MCP 让 Agent 宿主以统一协议发现 Tools、Resources 和 Prompts,减少逐个适配的成本。但“已连接”不等于服务可信,也不代表当前用户有权执行每个动作。业务身份、资源范围、参数限制和审计仍要由产品架构处理。
什么时候新增哪一种对象
- 确定性动作:Tool;
- 反复出现的方法,不需要独立决策:Skill;
- 关键步骤必须稳定:Workflow Node;
- 需要独立上下文、权限且能单独评估:Specialist Agent;
- 只是改变语气或格式:Instructions。
本篇小结
- Agent 负责根据当前状态决定下一步;Skill 保存一类任务的稳定方法;Tool 执行一个边界清楚的动作。
- Workflow 固定关键步骤和状态流转;MCP 统一连接方式,但不会替产品解决身份、权限和审计。
- 如果一个能力同时承担决策、方法、动作和状态,通常意味着职责还没有拆清楚。
能力分层不是工程洁癖,而是产品能够分别优化方法、动作、权限和质量的前提。