最近装 AI 工具时,你很可能会同时看到三个词:Skill、MCP、Plugin。它们常被放在同一页,像是在说同一件事:让 AI 变强。可真到要不要安装时,问题马上变具体了:它会不会读我的文件?是不是要连邮箱?装完以后,AI 多的到底是一套做法,还是一条能动真格的外部连接?
AI 越来越会干活,先搞懂这三个基础概念。我更愿意先把它们当成三种不同的分工。分清这件事,不是为了记术语,而是为了少给一次不必要的权限。
为什么它们总被混在一起?

图:先把读者的真实卡点拆开,而不是先堆概念。
因为三者最终都可能出现在同一个 AI 产品里:你点一次安装,AI 看起来就多了一项能力。可“看起来多了一项能力”和“底层做了什么”,不是一回事。
先记住这句不那么严格、但很实用的话:Skill 教 AI 怎么做事,MCP 让 AI 连接工具,Plugin 把一组能力放进某个产品里。
这是帮助理解的分工图,不是所有公司都完全一样的官方分类。不同产品会给“插件”不同名字和边界,安装前仍要看它写的权限说明。
Skill:更像一份可重复的做事说明

图:这一篇要解释的核心分工与边界。
Skill 最容易被想成“提示词升级版”,但它通常不只是一句指令。它更像一份可复用的工作说明:遇到什么任务,先看什么材料,按什么步骤处理,最后交付成什么样。拿写公众号举例,没有 Skill 时,你每次都得重新解释:文章给谁看、不要写成新闻稿、必须有小标题、图片需要解释观点、发布前还要检查标签和边界。AI 不知道这些规则会不会在下一次任务里继续生效。
有了对应的 Skill,这些要求可以被固定成流程:先找读者问题,再确定观点和来源,写完做事实审计与手机阅读检查。它不是让 AI 突然“更聪明”,而是把一次次磨出来的经验变成下一次还能复用的能力。
比如“整理研究资料”这个 Skill,重点不是替你多开一个网站,而是告诉 AI:先提取来源,再按主题归类,分清事实和判断,最后列出还需要核对的地方。
它解决的是方法。一个 Skill 本身不必然拥有读文件、发邮件或改数据库的权限;这些动作取决于它是否还接入了别的工具。
MCP:更像 AI 和外部世界之间的接口
MCP 是一套让 AI 应用连接外部数据、工具和工作流的开放协议。你可以把它理解成一个统一插口:不同 AI 客户端和不同服务,不必每次都从头约定“怎么列出工具、怎么传参数、怎么返回结果”。
没有 MCP 时,AI 可以帮你起草一封邮件,但它不知道你周三下午有没有空,也看不到项目文件里已经定下的时间。有了合适的连接,它才可能在授权范围内读取日历、查询文件或数据库,再帮你把信息整理成一个方案。
它最值得普通用户留意的地方在于:连接不等于只读。 一个 MCP Server 可能只提供查询,也可能提供写入、发送、删除或调用第三方服务的能力。协议让连接更标准,不会自动替你把权限变小。
所以,看到 MCP 时别只问“它能接什么”,还要问“它能做什么”。
Plugin:更像产品里的能力打包方式
Plugin 不是一个跨所有产品都完全一致的技术词。在当前 ChatGPT/Codex 的官方说明里,插件可以把 Skills、Apps 和应用模板放进一个可安装的工作流包;其中 App 负责连接外部数据或动作,Skill 则定义工作方式。
想象一个办公 AI 产品:里面的 Skill 可以规定“按公司格式写周报”;MCP 连接可以让它在授权范围内读取项目数据;Plugin 则把这套工作方式和连接能力一起装进产品。读者看到的可能只是一个安装按钮,里面却可能同时有方法、连接和产品入口三层东西。
换句话说,Plugin 往往是在产品层把几样东西放进一个入口,方便安装、分发和启用。它可能包含 Skill,也可能包含连接器;不能只因为名字叫“插件”,就默认它只是一个无害的小功能。
真正要看的,不是名字,而是它有没有越过边界

图:把理解变成一次可执行、低风险的检查。
下次看到一个“让 AI 更强”的安装项,可以顺手问四个问题:
它是在教 AI 一套方法,还是要连接外部数据? 它能读取什么?能不能写入、发送或删除? 我能不能看见它调用了哪些工具? 不用了以后,能不能关闭、撤回或移除连接?
这四个问题比背术语更有用。因为真正的风险不在于你有没有记住 MCP 的全称,而在于你以为装的是一份说明书,实际却给了一个服务访问入口。
今天先做一个小动作
别急着把一堆 Skill、MCP Server 和插件都装上。挑一个你正在考虑的安装项,先找它的官方说明和权限页,把“它能做什么”和“它会碰什么数据”各写一句。
弄清楚以后再连,AI 才是在帮你省步骤,而不是让你多一个看不见的风险。
参考资料
Model Context Protocol 官方入门说明:<https://modelcontextprotocol.io/docs/getting-started/intro> OpenAI:Plugins in ChatGPT and Codex:<https://help.openai.com/en/articles/20001256-plugins-in-chatgpt-and-codex> Model Context Protocol 安全最佳实践:<https://modelcontextprotocol.io/docs/tutorials/security/security_best_practices>
#AI基础课 #Skill #MCP
夜雨聆风