Claude skills vs MCP: wat heb je echt nodig?

Claude skills vs MCP: wat heb je echt nodig?

De vraag claude skills vs mcp komt naar boven in bijna elk gesprek dat we hebben over het uitbreiden van Claude, en de twee worden voortdurend door elkaar gehaald, ook door mensen die allebei uitrollen. Na het testen van 40+ skills voor deze catalogus en het draaiend houden van een dozijn MCP-servers ernaast, is dit de duidelijkste manier die we kennen om het te stellen.

TL;DR: Skills veranderen hoe Claude denkt. MCP-servers veranderen wat Claude kan aanraken. Een skill is expertise: markdown-instructies die Claude beter maken in een taak die hij technisch al kan. Een MCP-server is toegang: een draaiend programma dat Claude verbindt met systemen die hij anders niet kan bereiken, zoals je database, je CRM, of je browser. Faalt de taak omdat Claude oordeel mist, installeer dan een skill. Faalt hij omdat Claude de data letterlijk niet kan zien, dan heb je MCP nodig.

Skills MCP-servers
Opzettijd Minder dan een minuut: een map kopiëren 15 minuten tot enkele uren: config, credentials, debuggen
Tokenkosten Bijna nul tot geactiveerd, laadt dan wat nodig is Toolschema's staan in context bij elk verzoek
Onderhoud Een markdown-bestand bewerken Dependencies updaten, tokens roteren, breaking changes achterna
Beveiligingsoppervlak Prompt injection verstopt in instructies Live credentials plus welke scopes je ook hebt toegekend
Werkt offline Ja Alleen als de server en zijn data lokaal zijn
Best voor Methode, oordeel, outputkwaliteit Live data, externe systemen, echte acties uitvoeren

Die tabel is het hele argument. De rest van deze post is het bewijs.

Wat een skill precies is

Een skill is een map met een SKILL.md-bestand: instructies, voorbeelden, soms scripts en referentiedocumenten, plus een korte beschrijving die Claude vertelt wanneer hij de skill moet gebruiken. Er draait niets. Er luistert niets op een poort. Als je verzoek bij de beschrijving past, haalt Claude de instructies in context en volgt ze. Past het niet, dan kost de skill je bijna niets, want alleen de eenregelige beschrijving is geladen. We behandelden de mechaniek in wat Claude-skills zijn en hoe ze werken, dus we herhalen de anatomie hier niet.

Wat telt voor deze vergelijking, is wat een skill niet kan. Hij kan je Postgres-instantie niet bereiken, je e-mail niet lezen, of zelfstandig een API aanroepen. Hij heeft precies de mogelijkheden die Claude al had; hij gebruikt ze alleen beter. De frontend-design-skill is ons favoriete bewijs: zelfde model, zelfde prompt, en de output mét skill zag er ontworpen uit in plaats van gegenereerd. Er kwam geen nieuwe toegang aan te pas. De skill veranderde het denken, wat de hele categorie in één voorbeeld is.

Wat een MCP-server precies is

Een MCP-server is een apart programma dat het Model Context Protocol implementeert. Hij draait als eigen proces (lokaal of remote) en biedt tools aan die Claude kan aanroepen: query_database, send_slack_message, get_crm_deals. Beslist Claude dat een tool bij de taak past, dan stuurt hij een verzoek, de server doet het werk tegen het echte systeem, en het resultaat komt terug in het gesprek. Zo leest Claude je productieschema, dient hij een Linear-ticket in, of stuurt hij een browser aan.

We moeten eerlijk zijn over de kostenkant, want de meeste MCP-stukken zijn dat niet. Een server opzetten betekent JSON-config bewerken, credentials verkrijgen, en vaak debuggen waarom het proces stilzwijgend niet start. Reken 15 minuten voor een goed gedocumenteerde server en een middag voor een community-server. Dan is er het deel dat niemand adverteert: elke tool die een server aanbiedt, levert een schema (naam, beschrijving, parameterdefinities) dat in Claudes context wordt geladen, of je de tool nu gebruikt of niet. Verbind drie kletsgrage servers en je hebt duizenden tokens per verzoek uitgegeven voordat je een woord hebt getypt. MCP is echt krachtig. Het is niet gratis, en doen alsof dat wel zo is, is hoe mensen eindigen met tien verbonden servers en het vage gevoel dat Claude dommer werd.

Vijf scenario's, vijf oordelen

Abstracte definities brengen je maar zo ver. Zo speelt de mcp server vs skill-beslissing zich af bij taken die mensen ons daadwerkelijk voorleggen.

Je wilt dat Claude on-brand copy schrijft

Oordeel: skill. Je merkstem is kennis, geen toegang. Codeer het palet, de toonregels en verboden zinnen één keer vast en elke output respecteert ze. De brand-guidelines-skill is de template die we testten: nutteloos tot je je merksysteem invult, gedisciplineerd daarna. Een MCP-server voegt hier niets toe. Er is geen extern systeem om te bereiken; het probleem is oordeel.

Je wilt dat Claude je Postgres-database leest

Oordeel: MCP. Geen hoeveelheid markdown geeft Claude ogen op je tabellen. Een Postgres-MCP-server wel, en dit is het schoolvoorbeeld voor wanneer mcp gebruiken: de taak is onmogelijk zonder externe toegang, punt uit. Dat gezegd hebbende, toegang zonder oordeel is hoe je een SELECT *-tabelscan tegen productie krijgt. We zouden de server koppelen aan de sql-queries-skill, die standhield in onze regel-voor-regel verificatie van window-functies en CTE's. De server levert bereik, de skill levert competentie.

Je wilt sales-outreach gegrond in CRM-data

Oordeel: allebei, en dit is waar ze samenkomen. De pipeline-review-skill codeert hoe je een pipeline audit: verouderde deals, stage-inflatie, forecast-realisme. Op zichzelf heeft hij een CSV-export nodig, wat is waarom we hem een works-with-setup-oordeel gaven. Verbind een HubSpot- of Salesforce-MCP-server en de workflow verandert van vorm: de methode van de skill wordt toegepast op live dealdata, en de opvolgmails verwijzen naar echte closedatums in plaats van wat je toevallig onthouden had om te plakken. De MCP-server zonder de skill geeft je ruwe records en generiek advies. De skill zonder de server geeft je discipline toegepast op verouderde exports. Samen zijn ze de setup waar we een sales team daadwerkelijk op zouden draaien.

Je wilt dat Claude stopt met generiek ogende UI te leveren

Oordeel: skill. Dit is een smaakprobleem. De frontend-design-skill produceerde het grootste voor/na-kwaliteitsverschil van alles wat we hebben getest in onze codingcollectie, en deed dat zonder externe dependencies. Mensen grijpen hier soms naar een design-tool-MCP-server, en een Figma-koppeling is nuttig als de taak is bestaande designs lezen. Maar als de klacht is "Claudes output ziet er AI-gegenereerd uit," is een MCP-server een oplossing voor een ander probleem.

Je wilt dat Claude standup-samenvattingen naar Slack post

Oordeel: MCP, uiteraard, maar let op wat er daarna gebeurt. Een Slack-server is de enige manier waarop Claude iets kan posten. Dan leest de eerste samenvatting als een persbericht, en schrijf je opeens instructies over formaat, beknoptheid, en wat als blocker telt. Gefeliciteerd: je hebt een skill geschreven. Dit patroon herhaalt zich zo betrouwbaar dat we het als regel behandelen. Elke MCP-integratie krijgt uiteindelijk een skill eromheen, omdat toegang de behoefte aan oordeel over het gebruik van die toegang creëert.

Tel op: twee skills, twee MCP, één allebei. Die verhouding komt ruwweg overeen met wat we in echte setups zien, met één kanttekening: het dagelijkse werk van de meeste mensen leunt sterker naar de skill-kolom dan ze verwachten. Documenten, codereview, schrijven, analyse van bestanden die je al hebt; niets daarvan heeft een server nodig.

GRATIS STARTERSPACK

Leunt jouw telling ook naar de skill-kolom, begin daar dan. We mailen je onze 3 hoogst scorende skills en de installatiechecklist die we voor elke test draaien. Gratis.

Download het gratis starterspack

De tokenkosten die niemand noemt

Dit verdient een eigen sectie omdat het op je factuur verschijnt.

MCP-toolschema's worden vooraf geladen en blijven aanwezig. Elke tooldefinitie, met beschrijving en parameterspecificatie, neemt context in op elk verzoek in de sessie, gebruikt of niet. Individuele servers verschillen enorm, en de zware exemplaren zijn schrikbarend: volledig geladen GitHub-achtige servers met dozijnen tools zijn gemeten op tienduizenden tokens voordat er werk is verzet. In onze eigen setup voegden drie middelgrote servers ruwweg 10.000 tokens permanente overhead toe. Op de API is dat geen abstractie. Inputtokens worden per verzoek gefactureerd, dus 10k tokens toolpreambule over een werksessie van 50 berichten is een half miljoen tokens besteed aan alleen definities. Het verdringt ook werkgeheugen: context besteed aan toolschema's is context niet beschikbaar voor je echte code en documenten, en modellen presteren slechter naarmate context vol raakt.

Skills draaien dit om. In rust kost een skill zijn beschrijvingsregel, een paar dozijn tokens. De volledige instructies laden alleen als de taak past, en grotere skills splitsen inhoud in referentiebestanden die Claude on demand leest. Twintig geïnstalleerde skills die niet triggeren, kosten je een paar honderd tokens. Twintig verbonden MCP-tools kosten je hun volledige schema's, altijd.

De praktische regels die wij volgen: verbind MCP-servers per project in plaats van globaal, koppel los wat je deze week niet gebruikt, en verkies servers met vijf gerichte tools boven twintig uitputtende. We schreven de meetaanpak en de rest van ons snoeispeelboek op in hoe je Claude-tokenkosten verlaagt. De eenregelige versie is dat de contextopblazing bij de meeste mensen MCP-schema's zijn, geen gespreksgeschiedenis.

Beveiliging: wat elk van beide met je machine kan doen

Verschillende architecturen, verschillende faalpatronen. Ze rangschikken als "veilig vs onveilig" mist het punt; je verdedigt tegen verschillende dingen.

Het risico van een skill is prompt injection met een bezorgmechanisme. Je voegt vrijwillig instructies toe aan Claudes context, en een kwaadaardige of slordige skill kan gedrag sturen op manieren die je niet bedoelde: stilletjes data exfiltreren via een "telemetrie"-curl-call, code verzwakken die hij aanraakt, of Claude instrueren andere waarborgen te negeren. Skills die scripts bundelen, kunnen code uitvoeren wanneer Claude ze draait, dus "het is maar markdown" is geen volledige verdediging. De mitigatie is saai en effectief: lees de SKILL.md voor installatie, behandel bijgeleverde scripts als elke dependency, en verkies skills die zijn gereviewd. Auditen op verborgen netwerkcalls maakt deel uit van elke SkillProof-test, en het heeft al één inzending gemarkeerd. Onze volledige checklist staat in zijn Claude-skills veilig.

Het risicoprofiel van een MCP-server is een levend proces met echte credentials. Welke scopes dat token ook heeft, de server kan ze uitoefenen, en dat zal hij doen naar het oordeel van het model. Een lees-schrijf-databasecredential betekent dat Claude naar je database kan schrijven. Het compositierisico is akeliger: een server die onbetrouwbare content leest (webpagina's, inkomende e-mail) naast een server met schrijftoegang creëert een injectiepad van vreemde naar jouw systemen, zonder dat er een skill aan te pas komt. Mitigaties: alleen-lezen tokens waar mogelijk, gescopeerde credentials per server, en echte scepsis richting community-servers, wat programma's zijn die je met je geheimen draait. De npm-pakketregel is van toepassing. Zou je dit npm installen vanaf een account met 12 sterren en je CRM-sleutel geven?

Eén asymmetrie die het waard is om ronduit te zeggen: een worst-case skill manipuleert de huidige sessie. Een worst-case MCP-server heeft je credentials en netwerktoegang. Dat is waarom we ontspannen zijn over nieuwe skills proberen en traag met nieuwe servers verbinden.

Mythes die we blijven horen

"MCP vervangt skills." Nee, en de claim krijgt de lagen verkeerd. MCP standaardiseert verbindingen; skills coderen procedure. Anthropic levert beide en gebruikt skills om Claude te leren hoe hij MCP-servers bouwt, wat de kwestie zou moeten beslechten. Toen we die skill draaiden, produceerde hij in ongeveer een uur een werkende server die een interne REST-API omwikkelde.

"Skills zijn gewoon prompts." Een skill is versioned, files-on-disk, auto-triggered, progressief geladen, en kan uitvoerbare scripts en referentiedocumenten bundelen. Is dat "gewoon een prompt," dan is een bibliotheek gewoon een tekstbestand. De afwijzing komt meestal van mensen die nog nooit een goede skill zichzelf op het juiste moment hebben zien triggeren over een week aan sessies.

"MCP is alleen voor developers." De setup bevoordeelt momenteel mensen die comfortabel zijn met JSON-config, waar. Maar desktop-extensies en one-click-connectors halen die drempel gestaag weg, en de mensen die het meest profiteren van een CRM- of agendaverbinding zijn juist geen developers.

"Je moet skills minimaliseren omdat context kostbaar is." Achterstevoren. Skills zijn het goedkope ding; hun progressieve laden is precies hiervoor ontworpen. Rantsoeneer je context, audit dan eerst je MCP-toolschema's. Daar zijn de tokens naartoe gegaan.

SKILLPROOF-PACK

Besloten dat skills eerst komen? De Developer Toolkit is onze hoogst scorende codingskills, voorgeconfigureerd en gecheckt op triggerconflicten, zodat de oordeelslaag op zijn plek staat voordat je ook maar één server verbindt.

Koop de Developer Toolkit — $10

Veelgestelde vragen

Kan een skill een MCP-tool aanroepen? Niet direct; een skill is instructies, geen code met een netwerkstack. Maar een skill kan Claude vertellen wanneer en hoe hij verbonden MCP-tools moet gebruiken, wat in de praktijk het hele punt is van ze combineren. Onze pipeline-review-setup werkt precies zo.

Wat moet ik eerst opzetten? Skills. Ze kosten een minuut, bijna niets in rust, en dekken het meeste dagelijkse werk (installatiegids hier). Voeg je eerste MCP-server toe als je tegen een muur loopt die over toegang gaat in plaats van over kwaliteit, en je herkent het verschil zodra je het tegenkomt.

Werken skills zonder internetverbinding? De skillbestanden zelf wel; ze zijn lokale markdown, en alles laadt van schijf. Je hebt nog steeds de verbinding nodig die je Claude-client vereist. MCP-servers hebben bovendien hun doelsysteem bereikbaar nodig, dus een remote-API-server is alleen zo offline als die API.

Is MCP overkill voor een solo-gebruiker? Vaak wel. Als je werk documenten, code, en analyse van lokale bestanden is, dekken skills plus Claudes ingebouwde tools je. MCP verdient zijn opzetkosten wanneer een specifiek extern systeem (je database, je CRM, je agenda) centraal staat in je dagelijkse werk.

Hoeveel MCP-servers is te veel? Als je niet kunt zeggen waar elke verbonden server deze week voor dient, heb je er te veel. Wij draaien er twee of drie per project en houden de rest losgekoppeld. Elke inactieve server betaalt tokenhuur en houdt een credential vast zonder enig voordeel.

De korte versie, nog een keer: skills voor oordeel, MCP voor bereik, allebei wanneer live data discipline nodig heeft. Begin met het goedkope.

★ 9.6/10 × 3

Het gratis starterspakket

De 3 skills met onze hoogste testscores plus de installatiechecklist — de setup die wij op een verse machine zouden zetten. Gratis, per e-mail.

Eén e-mail met het pakket + een korte wekelijkse digest met nieuwe testresultaten. Uitschrijven kan altijd.