Скиллы, MCP или плагины для Claude Code — что подключать первым, если ты не программист

2026-08-11 17:47:57 Время чтения 13 мин 62

Скиллы, MCP или плагины для Claude Code — что подключать первым, если ты не программист

Скиллы, MCP и плагины Claude Code на одной схеме для предпринимателя без программиста

За десять месяцев в Claude Code добавили четыре разных способа расширить возможности агента: скиллы, MCP-серверы, плагины и субагенты. У каждого своя команда установки и своя логика работы, а объясняют их обычно на языке разработчика, который уже понимает разницу между сервером и конфигом. Предпринимателю, открывшему терминал в первый раз, эта разница не очевидна.

Яндекс.Вордстат показывает разрыв напрямую: рядом с частым запросом «плагины для claude code» стоит короткий, но буквальный «claude code чем плагины отличаются от скиллов». Кто-то уже поставил что-то одно и упёрся в вопрос, зачем тогда нужны остальные три инструмента. В выдаче на этот вопрос отвечают только списки конкретных плагинов, которые стоит поставить, а сам принцип выбора там не разбирает никто.

Четыре способа расширить Claude Code — и почему их путают

9 октября 2025 года Anthropic выпустила плагины, чтобы упаковывать несколько компонентов в одну устанавливаемую единицу. Через неделю, 16 октября, скиллы объявили отдельной концепцией, а 18 декабря сделали Agent Skills открытым кросс-платформенным стандартом, так что теперь один и тот же скилл работает и за пределами Claude Code. Субагенты и MCP-серверы к этому моменту уже существовали и просто получили новую упаковку, потому что плагин может содержать внутри и то, и другое сразу.

Путаница возникает потому, что сравнивают понятия разного уровня. Плагин — контейнер, но его обсуждают наравне со скиллом или MCP, будто это сущности одного порядка. Когда человек ставит плагин, он получает готовый набор из скилла, MCP-сервера и хуков, собранный кем-то другим заранее. Вопрос «скилл или плагин» звучит логично, но сравнивает часть с целым — примерно как выбирать между двигателем и машиной целиком.

Четыре способа расширить Claude Code — скилл, MCP, плагин и субагент на одной схеме

Скилл: зафиксировать то, что и так делаешь руками

Как оформить документ, в каком порядке проверять договор, каким тоном писать ответ клиенту — такие инструкции скилл хранит текстовым файлом. Claude читает файл перед тем, как взяться за похожую задачу, и повторяет процесс так, как его один раз описали, без доступа к внешним системам: вся работа идёт с тем, что уже есть в переписке или в файлах на компьютере.

Скилл пишут обычным текстом, без разработчика. Подходит он туда, где уже есть повторяющийся ручной процесс, который вы умеете делать сами, а результат хочется получать одинаковым каждый раз, без импровизации агента на ходу. Как именно фиксировать такую рутину в файл, разбирали раньше на конкретных примерах предпринимателей клуба — в отдельной статье про Claude Code Skills.

MCP: дать агенту доступ к внешней системе

Для задач, где агенту нужно самому зайти в HubSpot и прочитать карточку сделки, без ожидания, пока данные вставят в чат руками, существует MCP. Сервер открывает Claude доступ к тому, что находится снаружи разговора: к CRM, календарю, базе данных, почте. Доступ к внешней системе даёт именно MCP — скилл ничему новому агента при этом не учит.

Доступ обходится в токены контекстного окна, и цена ощутимая. Подключение MCP-сервера GitHub забирает около 55 000 токенов ещё до первого сообщения, тогда как PostgreSQL обходится почти бесплатно — около 35. Три подключённых сервера разом (GitHub, Slack, Sentry) съедают порядка 143 000 из 200-тысячного окна, оставляя агенту меньше трети контекста на саму работу — измерения из независимого бенчмарка dev.to. В январе 2026 Anthropic частично закрыла эту проблему: MCP Tool Search подгружает описания инструментов по запросу вместо того, чтобы держать их все в контексте сразу. По замерам инженеров, при 50+ подключённых инструментах старый подход держал в контексте около 77 000 токенов, а с Tool Search — около 8 700, то есть расход упал на 85% — разбор изменения. Практический вывод отсюда простой: подключать стоит те системы, куда агент действительно должен ходить сам по ходу задачи, а список открытых MCP лучше держать коротким, если такой необходимости нет.

Плагин: готовый набор из скилла, MCP и правил в одной команде

Отдельно писать скилл, отдельно настраивать MCP и отдельно прописывать хуки под одну и ту же задачу приходится не всегда — часто кто-то уже собрал рабочий набор из всего этого и выложил его так, что он ставится одной командой. Это и есть плагин. К марту 2026 в официальном маркетплейсе claude-plugins-official было около сотни таких наборов.

Вместе с готовой сборкой приходит риск, которого у скилла попросту нет. Плагин из маркетплейса писал кто-то посторонний, поэтому вместе с полезной функциональностью в систему можно занести чужой код с доступом к вашим данным. Гарантия проверки при этом разная в зависимости от того, откуда плагин — подробнее об этом в разделе с кейсом ниже.

Субагент: вторая пара рук для параллельной работы

Субагент отвечает за то, сколько рук работает над задачей одновременно. За то, что именно каждая рука умеет делать, по-прежнему отвечают скилл и MCP. Субагент — отдельный экземпляр Claude, которому можно поручить кусок задачи, пока основной агент занят своим. На практике так разбирают инцидент: три субагента одновременно читают логи трёх разных сервисов и строят каждый свой таймлайн событий вместо того, чтобы один агент листал их по очереди — пример из гайда по дизайну субагентов. Звать субагента стоит тогда, когда упирается именно время и работу можно честно разделить на куски; знаний или доступа для этого обычно хватает и без него.

Кейс из практики: чем оборачивается доверие к маркетплейсу без проверки

Маркетинговое агентство Automindz — команда из шести человек, больше 40 клиентов — держит на Claude Code свыше 50 рабочих процессов на скиллах и MCP-серверах, подключённых к клиентским данным — описание кейса на сайте агентства. При таком масштабе риск из предыдущего раздела перестаёт быть абстрактным, потому что у агентства такого размера каждый лишний MCP-сервер из маркетплейса становится ещё одним каналом, через который сторонний код способен дотянуться до чужих CRM.

Насколько этот риск реален, показал независимый инцидент того же 2025 года. В сентябре в открытом доступе нашли MCP-сервер postmark-mcp, внешне обычный npm-пакет для отправки писем, который тайно копировал каждое исходящее письмо на почту атакующего, и успел собрать реальных пользователей до того, как его нашли и удалили — разбор на Securelist. Позже команда исследователей OX проверила устойчивость 11 разных реестров MCP-серверов, отправив в каждый тестовый вредоносный пакет, и 9 из 11 приняли его без блокировки. Ни один из этих реестров не был ни официальным маркетплейсом Anthropic, ни её проверенным community-каталогом, поэтому именно на этом третьем, никем не контролируемом уровне и берётся основная часть риска. Дополнительно ситуацию усложняет сама спецификация MCP, потому что она не описывает встроенной модели прав: официальная документация протокола прямо говорит об отсутствии ролей и уровней доступа, а вопрос авторизации каждый сервер решает сам, если вообще решает — спецификация MCP, раздел Authorization.

Три уровня доверия здесь не равны. Официальные плагины из claude-plugins-official добавляет и держит под своим именем сама Anthropic. В community-маркетплейс anthropics/claude-plugins-community сторонние разработчики присылают плагины сами, но перед приёмом там заявлен автоматический скрининг. А произвольные незалистингованные реестры — как раз те 11, что тестировала OX — гарантий не дают вообще, и именно там разумно открывать плагин и смотреть, что он запрашивает, прежде чем нажимать «установить», особенно если процессов на нём завязано полсотни, как у Automindz.

Частые вопросы

Claude code чем плагины отличаются от скиллов? Плагин — контейнер, который может включать скилл внутри себя вместе с MCP-сервером и хуками, поэтому сравнивать их напрямую как альтернативы некорректно. Скилл ставят по одному под конкретную задачу и обычно пишут сами; плагин устанавливают одной командой, если кто-то уже собрал готовый набор под похожую задачу.

Нужен ли MCP-сервер, если хватает скилла? Только если задача требует выхода за пределы того, что уже есть в переписке или файлах. MCP имеет смысл тогда, когда агенту нужно самому сходить во внешнюю систему и прочитать или изменить данные там, где вас физически нет.

Безопасно ли ставить плагины из маркетплейса Claude Code? Зависит от того, откуда именно плагин. Официальный claude-plugins-official держит под своим именем сама Anthropic, community-каталог заявляет проверку перед приёмом сторонних плагинов, а вот произвольные незалистингованные реестры — по независимой проверке — в большинстве своём пропускают вредоносный пакет без блокировки. Для доступа к чувствительным данным плагин из третьей категории стоит открыть и посмотреть перед установкой — одно название с обещающим смыслом само по себе ничего не гарантирует.

Заключение

Выбор сводится к тому, чего именно не хватает конкретной задаче. Если это повторяемость процесса, который вы уже умеете делать сами, подойдёт скилл; если задаче нужен живой доступ к внешней системе, справится MCP. Когда кто-то уже собрал готовое решение под похожую бизнес-задачу, проще поставить плагин одной командой, чем собирать всё с нуля, только сначала стоит посмотреть, что внутри и откуда он. Такие развилки предприниматели разбирают на своих реальных задачах в клубе — присоединяйся к AI Practiq, если хочешь свериться с чужим выбором до того, как сделаешь свой.

Категории: Кейсы