
Claude Skills vs MCP: di cosa hai davvero bisogno?
La domanda claude skills vs mcp emerge in quasi ogni conversazione che abbiamo su come estendere Claude, e le due cose vengono confuse costantemente, anche da chi le usa entrambe. Dopo aver testato oltre 40 skill per questo catalogo e aver fatto girare una dozzina di server MCP in parallelo, ecco il modo più chiaro che conosciamo per spiegarlo.
TL;DR: Le skill cambiano come pensa Claude. I server MCP cambiano cosa può toccare Claude. Una skill è competenza: istruzioni in markdown che rendono Claude più bravo in un compito che tecnicamente sa già fare. Un server MCP è accesso: un programma in esecuzione che collega Claude a sistemi che altrimenti non potrebbe raggiungere, come il tuo database, il tuo CRM o il tuo browser. Se il compito fallisce perché a Claude manca il giudizio, installa una skill. Se fallisce perché Claude letteralmente non può vedere i dati, ti serve MCP.
| Skill | Server MCP | |
|---|---|---|
| Tempo di setup | Meno di un minuto: copia una cartella | Da 15 minuti a qualche ora: config, credenziali, debug |
| Costo in token | Quasi zero finché non si attiva, poi carica ciò che serve | Gli schemi dei tool restano in contesto a ogni richiesta |
| Manutenzione | Modifica un file markdown | Aggiorna dipendenze, ruota i token, insegui le breaking change |
| Superficie di sicurezza | Prompt injection nascosta nelle istruzioni | Credenziali attive più qualsiasi scope tu abbia concesso |
| Funziona offline | Sì | Solo se il server e i suoi dati sono locali |
| Ideale per | Metodo, giudizio, qualità dell'output | Dati live, sistemi esterni, azioni reali |
Quella tabella è l'intero argomento. Il resto di questo articolo è la prova.
Cos'è davvero una skill
Una skill è una cartella contenente un file SKILL.md: istruzioni, esempi, a volte script e documenti di riferimento, più una breve descrizione che dice a Claude quando usarla. Niente viene eseguito. Niente ascolta su una porta. Quando la tua richiesta corrisponde alla descrizione, Claude porta le istruzioni nel contesto e le segue. Quando non corrisponde, la skill ti costa quasi nulla, perché viene caricata solo la descrizione di una riga. Abbiamo trattato la meccanica in cosa sono le skill di Claude e come funzionano, quindi non ripeteremo l'anatomia qui.
Ciò che conta per questo confronto è cosa una skill non può fare. Non può raggiungere la tua istanza Postgres, leggere la tua email, o chiamare un'API da sola. Ha esattamente le capacità che Claude aveva già; le usa solo meglio. La skill frontend-design è la nostra prova preferita: stesso modello, stesso prompt, e l'output con la skill sembrava progettato invece che generato. Nessun nuovo accesso coinvolto. La skill ha cambiato il pensiero, che è l'intera categoria in un solo esempio.
Cos'è davvero un server MCP
Un server MCP è un programma separato che implementa il Model Context Protocol. Gira come processo proprio (locale o remoto) ed espone tool che Claude può chiamare: query_database, send_slack_message, get_crm_deals. Quando Claude decide che un tool si adatta al compito, invia una richiesta, il server fa il lavoro contro il sistema reale, e il risultato torna nella conversazione. È così che Claude legge il tuo schema di produzione, apre un ticket Linear, o guida un browser.
Dovremmo essere onesti sul lato costi, perché la maggior parte degli articoli su MCP non lo è. Configurare un server significa modificare JSON, ottenere credenziali, e spesso fare debug del perché il processo non parte silenziosamente. Metti in conto 15 minuti per un server ben documentato e un pomeriggio per uno della community. Poi c'è la parte che nessuno pubblicizza: ogni tool esposto da un server porta uno schema (nome, descrizione, definizioni dei parametri) che viene caricato nel contesto di Claude che tu lo usi o no. Collega tre server chiacchieroni e avrai speso migliaia di token per richiesta prima ancora di scrivere una parola. MCP è genuinamente potente. Non è gratis, e far finta del contrario è come si finisce con dieci server collegati e la vaga sensazione che Claude sia diventato più stupido.
Cinque scenari, cinque verdetti
Le definizioni astratte ti portano solo fin dove ti portano. Ecco come si gioca la decisione mcp server vs skill su compiti che le persone ci portano davvero.
Vuoi che Claude scriva copy in linea col brand
Verdetto: skill. La tua voce di marca è conoscenza, non accesso. Codifica una volta la palette, le regole di tono e le frasi vietate e ogni output le rispetta. La skill brand-guidelines è il modello che abbiamo testato: inutile finché non riempi il tuo sistema di marca, disciplinata dopo. Un server MCP non aggiunge nulla qui. Non c'è alcun sistema esterno da raggiungere; il problema è il giudizio.
Vuoi che Claude legga il tuo database Postgres
Verdetto: MCP. Nessuna quantità di markdown dà a Claude occhi sulle tue tabelle. Un server MCP per Postgres sì, ed è il caso da manuale del quando usare mcp: il compito è impossibile senza accesso esterno, punto. Detto questo, l'accesso senza giudizio è come si finisce con una scansione SELECT * completa contro la produzione. Abbineremmo il server alla skill sql-queries, che ha retto nella nostra verifica riga per riga di window function e CTE. Il server fornisce la portata, la skill fornisce la competenza.
Vuoi outreach commerciale basato su dati CRM
Verdetto: entrambi, ed è qui che si compongono. La skill pipeline-review codifica come auditare una pipeline: deal stagnanti, inflazione di stage, realismo delle previsioni. Da sola richiede un export CSV, motivo per cui le abbiamo dato un verdetto funziona-con-setup. Collega un server MCP per HubSpot o Salesforce e il flusso di lavoro cambia forma: il metodo della skill viene applicato a dati di deal live, e le email di follow-up citano date di chiusura reali invece di quello che sei riuscito a ricordare e incollare. Il server MCP senza la skill ti dà record grezzi e consigli generici. La skill senza il server ti dà disciplina applicata a export obsoleti. Insieme sono il setup su cui faremmo davvero girare un team di vendita.
Vuoi che Claude smetta di produrre UI dall'aspetto generico
Verdetto: skill. Questo è un problema di gusto. La skill frontend-design ha prodotto il gap di qualità prima/dopo più grande di qualsiasi cosa abbiamo testato nella nostra collezione coding, e lo ha fatto senza alcuna dipendenza esterna. Ogni tanto qualcuno tira in ballo un server MCP per strumenti di design qui, e una connessione a Figma è utile quando il lavoro è leggere design già esistenti. Ma se il problema è "l'output di Claude sembra generato dall'AI", un server MCP è la soluzione a un problema diverso.
Vuoi che Claude pubblichi i riepiloghi di standup su Slack
Verdetto: MCP, ovviamente, ma nota cosa succede dopo. Un server Slack è l'unico modo in cui Claude può pubblicare qualcosa. Poi il primo riepilogo suona come un comunicato stampa, e ti ritrovi a scrivere istruzioni su formato, brevità e cosa conta come blocco. Congratulazioni: hai scritto una skill. Questo pattern si ripete talmente spesso che lo trattiamo come una regola. Ogni integrazione MCP alla fine fa crescere una skill attorno a sé, perché l'accesso crea il bisogno di giudizio su come usarlo.
Conteggio: due skill, due MCP, un caso entrambi. Questo rapporto rispecchia più o meno ciò che vediamo nei setup reali, con un avvertimento: il lavoro quotidiano della maggior parte delle persone pende più verso la colonna skill di quanto si aspettino. Documenti, code review, scrittura, analisi di file che hai già; niente di tutto ciò richiede un server.
STARTER PACK GRATUITO
Se anche il tuo conteggio pende verso la colonna skill, parti da lì. Ti mandiamo via email le nostre 3 skill con punteggio più alto e la checklist di installazione che eseguiamo prima di ogni test. Gratis.
Ricevi lo starter pack gratuitoIl costo in token di cui nessuno parla
Merita una sezione a parte perché si vede sulla tua bolletta.
Gli schemi dei tool MCP vengono caricati in anticipo e restano residenti. Ogni definizione di tool, con la sua descrizione e le specifiche dei parametri, occupa contesto a ogni singola richiesta della sessione, usata o no. I singoli server variano molto, e quelli pesanti sono sorprendenti: server in stile GitHub completamente caricati con decine di tool sono stati misurati mentre divoravano decine di migliaia di token prima che qualsiasi lavoro iniziasse. Nel nostro setup, tre server di dimensioni moderate hanno aggiunto circa 10.000 token di overhead permanente. Sull'API, questo non è un'astrazione. I token in ingresso vengono fatturati per richiesta, quindi un preambolo di tool da 10k token attraverso una sessione di lavoro di 50 messaggi sono mezzo milione di token spesi solo in definizioni. Occupa anche memoria di lavoro: il contesto speso in schemi di tool è contesto non disponibile per il tuo codice e i tuoi documenti reali, e i modelli degradano quando il contesto si riempie.
Le skill ribaltano questo schema. A riposo, una skill costa la sua riga di descrizione, qualche decina di token. Le istruzioni complete si caricano solo quando il compito corrisponde, e le skill più grandi dividono il contenuto in file di riferimento che Claude legge su richiesta. Venti skill installate che non si attivano ti costano qualche centinaio di token. Venti tool MCP connessi ti costano i loro schemi completi, sempre.
Le regole pratiche che seguiamo: collega server MCP per progetto piuttosto che globalmente, disconnetti ciò che non usi questa settimana, e preferisci server che espongono cinque tool mirati a venti esaustivi. Abbiamo scritto l'approccio di misurazione e il resto della nostra strategia di sfoltimento in come tagliare i costi in token di Claude. La versione in una riga è che il rigonfiamento di contesto della maggior parte delle persone sono gli schemi MCP, non la cronologia della conversazione.
Sicurezza: cosa può fare ciascuno alla tua macchina
Architetture diverse, modi di fallimento diversi. Classificarle "sicuro vs non sicuro" perde il punto; ti difendi da cose diverse.
Il rischio di una skill è prompt injection con un meccanismo di consegna. Stai volontariamente inserendo istruzioni nel contesto di Claude, e una skill malevola o sciatta può guidare il comportamento in modi che non intendevi: esfiltrare silenziosamente dati tramite una chiamata curl di "telemetria", indebolire il codice che tocca, o istruire Claude a ignorare altre protezioni. Le skill che includono script possono eseguire codice quando Claude li lancia, quindi "è solo markdown" non è una difesa completa. La mitigazione è noiosa ed efficace: leggi il SKILL.md prima di installare, tratta gli script inclusi come qualsiasi dipendenza, e preferisci skill che sono state revisionate. Verificare chiamate di rete nascoste fa parte di ogni test SkillProof, e ha già segnalato una sottomissione. La nostra checklist completa è in le skill di Claude sono sicure.
Il profilo di rischio di un server MCP è un processo attivo che detiene credenziali reali. Qualunque scope abbia quel token, il server può esercitarlo, e lo eserciterà a discrezione del modello. Una credenziale di database in lettura-scrittura significa che Claude può scrivere sul tuo database. Il rischio di composizione è più insidioso: un server che legge contenuto non affidabile (pagine web, email in arrivo) accanto a un server con accesso in scrittura crea un percorso di injection da uno sconosciuto ai tuoi sistemi, senza bisogno di alcuna skill. Mitigazioni: token in sola lettura ove possibile, credenziali con scope limitato per server, e scetticismo reale verso i server della community, che sono programmi che fai girare con i tuoi segreti. Vale la regola dei pacchetti npm. Faresti npm install di questo da un account con 12 stelle e gli daresti la chiave del tuo CRM?
Un'asimmetria che vale la pena dichiarare apertamente: una skill nel caso peggiore manipola la sessione corrente. Un server MCP nel caso peggiore ha le tue credenziali e l'accesso di rete. Ecco perché siamo rilassati nel provare nuove skill e prudenti nel collegare nuovi server.
Miti che continuiamo a sentire
"MCP sostituisce le skill." No, e l'affermazione sbaglia i livelli. MCP standardizza le connessioni; le skill codificano la procedura. Anthropic distribuisce entrambi e usa le skill per insegnare a Claude come costruire server MCP, il che dovrebbe chiudere la questione. Quando abbiamo eseguito quella skill, ha prodotto un server funzionante che avvolgeva un'API REST interna in circa un'ora.
"Le skill sono solo prompt." Una skill è versionata, su file su disco, si attiva automaticamente, si carica progressivamente, e può includere script eseguibili e documenti di riferimento. Se questo è "solo un prompt", allora una libreria è solo un file di testo. Il rigetto di solito viene da chi non ha mai visto una buona skill attivarsi al momento giusto nell'arco di una settimana di sessioni.
"MCP è solo per sviluppatori." Il setup attualmente favorisce chi è a proprio agio con la configurazione JSON, vero. Ma le estensioni desktop e i connettori a un clic stanno costantemente eliminando quella barriera, e le persone che traggono più beneficio da una connessione CRM o calendario sono esattamente quelle che non sono sviluppatori.
"Dovresti minimizzare le skill perché il contesto è prezioso." Al contrario. Le skill sono la cosa economica; il loro caricamento progressivo è stato progettato esattamente per questo. Se stai razionando il contesto, verifica prima gli schemi dei tool MCP. È lì che sono finiti i token.
PACCHETTO SKILLPROOF
Deciso che le skill vengano prima? Il Developer Toolkit sono le nostre skill di coding con punteggio più alto, preconfigurate e verificate per conflitti di trigger, così il livello di giudizio è a posto prima di collegare un solo server.
Ricevi il Developer Toolkit — 10 $FAQ
Una skill può chiamare un tool MCP? Non direttamente; una skill è istruzioni, non codice con uno stack di rete. Ma una skill può dire a Claude quando e come usare i tool MCP che sono connessi, il che nella pratica è l'intero punto di comporli. Il nostro setup di pipeline-review funziona esattamente così.
Cosa dovrei configurare per primo? Le skill. Richiedono un minuto, costano quasi nulla a riposo, e coprono la maggior parte del lavoro quotidiano (guida all'installazione qui). Aggiungi il tuo primo server MCP quando incontri un muro che riguarda l'accesso piuttosto che la qualità, e saprai riconoscere la differenza quando ci arrivi.
Le skill funzionano senza connessione internet? I file delle skill in sé sì; sono markdown locale, e tutto si carica da disco. Ti serve comunque qualsiasi connessione richieda il tuo client Claude. I server MCP hanno inoltre bisogno che il sistema target sia raggiungibile, quindi un server per API remota è offline solo quanto lo è quell'API.
MCP è eccessivo per un utente singolo? Spesso sì. Se il tuo lavoro è documenti, codice e analisi di file locali, skill più gli strumenti integrati di Claude ti coprono. MCP guadagna il suo costo di setup quando un sistema esterno specifico (il tuo database, il tuo CRM, il tuo calendario) è centrale al tuo lavoro quotidiano.
Quanti server MCP sono troppi? Quando non riesci a dire a cosa serve ogni server collegato questa settimana, ne hai troppi. Noi ne facciamo girare due o tre per progetto e teniamo il resto disconnesso. Ogni server inattivo paga un affitto in token e detiene una credenziale senza alcun beneficio.
La versione breve, un'ultima volta: skill per il giudizio, MCP per la portata, entrambi quando i dati live richiedono disciplina. Inizia da quella economica.
★ 9.6/10 × 3
Lo starter pack gratuito
I 3 skill con i nostri punteggi di test più alti, più la checklist di installazione: il setup che metteremmo su una macchina appena formattata. Gratis, via email.