Skills, Connectors, Plugins ו-MCP ב-Claude: ההבדלים והמדריך המעשי
Skill מלמד את Claude איך לעבוד; Connector נותן גישה למערכת; MCP הוא התקן שמפעיל את החיבור; Plugin אורז יכולות להפצה. כך בוחרים, מחברים ומאבטחים את השכבה הנכונה בלי להפוך את סביבת ה-AI לערימת תוספים.
מאת דניאל נחמיהובני פרבר · · עודכן

התשובה הקצרה: Skill הוא ספר הוראות וידע לביצוע עבודה; Connector הוא חיבור שמשתמש רואה ומאשר למערכת חיצונית; MCP הוא פרוטוקול פתוח שמגדיר איך מערכת חושפת משאבים וכלים למודל; Plugin הוא חבילה שניתנת להתקנה ויכולה לכלול Skills, Connectors וסוכני משנה. הם משלימים זה את זה — אבל כל שכבה מוסיפה גם הרשאות, תחזוקה וסיכון.
טבלת ההבדלים: מה מתקינים ולמה
| מושג | מה הוא מוסיף | דוגמה | הסיכון העיקרי |
|---|---|---|---|
| Skill | שיטה, כללים, תבניות ולעיתים קבצי עזר | הפקת הצעת מחיר בפורמט הארגון | הוראות זדוניות או מיושנות |
| Connector | גישה למידע ולפעולות בשירות חיצוני | חיפוש ב-Drive או יצירת משימה ב-Asana | הרשאה רחבה מדי |
| MCP Server | ממשק תקני לכלים, משאבים ופעולות | גישה מבוקרת ל-CRM פנימי | שרת לא אמין או כלי מסוכן |
| Plugin | חבילה להפצת מספר יכולות יחד | ערכת מכירות עם Skill, CRM וסוכן ביקורת | התקנה רחבה בלי להבין את המרכיבים |
| Subagent | מומחיות ותפקיד נפרד בתוך משימה | חוקר, כותב ומבקר שעובדים במקביל | אובדן הקשר או תוצאה לא עקבית |
Skills: ללמד את Claude את דרך העבודה שלכם
Skill מתאים כשהבעיה אינה גישה לנתונים אלא עקביות. לדוגמה: כל הצעת מחיר צריכה לכלול סעיפים קבועים, טון מסוים, בדיקת סיכונים וטבלת מחיר. במקום להסביר בכל שיחה, ה-Skill מחזיק את ההוראות, הדוגמאות והמשאבים. Claude יכול לבחור Skill כשמשימה רלוונטית אליו, ולכן התיאור שלו צריך להיות חד ולא לטעון שהוא מתאים לכל דבר.
- 1מגדירים תוצאה אחת ברורה, לא "עוזר שיווק כללי".
- 2כותבים מתי להשתמש ומתי לא להשתמש.
- 3מפרידים בין הוראות קבועות לבין מידע שמתעדכן.
- 4מצרפים דוגמה טובה אחת ודוגמה לטעות נפוצה.
- 5בודקים על שלושה מקרים שונים ומעדכנים לפי הכשל, לא לפי תחושה.
Connectors: לתת גישה בלי להעתיק ולהדביק
Connector מחבר את Claude לשירות שבו העבודה כבר מתרחשת: Google Drive, Slack, GitHub, CRM או מערכת פנימית. הערך אינו רק נוחות. הוא מאפשר לעבוד על מידע עדכני, לשמור הרשאות משתמש ולקבל קישורים למקור. לפי התיעוד הרשמי, החיבור יורש בדרך כלל את ההרשאות של המשתמש — ולכן הוא אינו קיצור דרך סביב בקרת הגישה של המערכת.
| סוג חיבור | מתי לבחור | יתרון | מגבלה |
|---|---|---|---|
| Remote Connector | שירות ענן זמין מכל מכשיר | ניהול מרכזי ועבודה בענן | תלוי בזמינות ובמדיניות השירות |
| Desktop Extension | אפליקציה או קובץ מקומי במחשב | גישה לעבודה מקומית | דורש מחשב פעיל והתקנה מקומית |
| Interactive Connector | אפליקציה שצריכה להציג ממשק בתוך השיחה | אינטראקציה עשירה בלי לצאת מ-Claude | זמינות משתנה לפי מוצר ומכשיר |
| Custom Connector | מערכת פנימית או API ייעודי | שליטה בכלים ובהרשאות | דורש פיתוח, בדיקה ותחזוקה |
MCP: השפה המשותפת בין Claude לכלים
Model Context Protocol, או MCP, הוא תקן פתוח ש-Anthropic יזמה כדי לחבר מודלים למקורות מידע ולכלים. שרת MCP יכול לחשוף משאבים לקריאה, כלים לביצוע ופרומפטים או תבניות. מבחינת משתמש, הוא עשוי להופיע כ-Connector; מבחינת הארגון, הוא שכבת אינטגרציה שצריך לתכנן כמו API: זהויות, הרשאות, לוגים, הגבלת קצב ושגיאות.
MCP פותר את צורת החיבור, לא את שאלת האמון. העובדה ששני כלים מדברים באותו תקן אינה אומרת שמותר לתת לאחד מהם גישה לנתוני לקוחות.
איך נראה שרת MCP ארגוני טוב
- כלים קטנים וברורים כמו get_customer_summary, לא execute_anything.
- קריאה כברירת מחדל וכתיבה רק לפעולות שנבדקו.
- זהות משתמש אמיתית, הרשאות לפי תפקיד ותיעוד של כל קריאה.
- תשובות מובנות עם מזהי מקור, תאריך עדכון ושגיאות מפורשות.
- סביבת sandbox או test לפני חיבור לייצור.
Plugins: להפוך פתרון לחבילה שאפשר להפיץ
Plugin שימושי כשכבר יש תהליך עובד ורוצים להפיץ אותו. חבילת onboarding, למשל, יכולה לכלול Skill שמגדיר את התהליך, Connector למסמכי החברה וסוכן משנה שבודק אם חסר מידע. בתיעוד הנוכחי של Claude, יכולות שונות בחבילה זמינות במוצרים שונים; לכן חייבים לבדוק היכן כל רכיב פועל ולא להניח שחבילה תתנהג זהה ב-Chat, Cowork ו-Claude Code.
איך בוחרים את השכבה הנכונה
- 1אם Claude יודע מה לעשות אבל לא עושה זאת בעקביות — Skill.
- 2אם חסר לו מידע או יכולת במערכת אחרת — Connector.
- 3אם זו מערכת פנימית או חיבור מותאם שאתם צריכים לשלוט בו — MCP Server ו-Custom Connector.
- 4אם הפתרון כולל כמה רכיבים וצריך להתקין אותו אצל צוותים — Plugin.
- 5אם המשימה דורשת חלוקת תפקידים או עבודה מקבילית — Subagents, אחרי שהתהליך הבסיסי יציב.
Blueprint לדוגמה: Plugin לצוות מכירות
תהליך הכנת פגישה ממחיש למה צריך כמה שכבות. Connector ל-CRM מחזיר פרטי חשבון, עסקאות ופעילויות לפי הרשאות המשתמש. Connector נוסף יכול לחפש מסמכי הצעה. Skill מגדיר איך להכין briefing: מטרת הפגישה, קשרים, התחייבויות פתוחות, שאלות מומלצות ומקורות. Subagent מבקר בודק שאין טענה ללא מקור. ה-Plugin אורז את הכול להתקנה אחת.
| רכיב | אחריות | מה לא לתת לו |
|---|---|---|
| CRM Connector | קריאת חשבון ופעילויות רלוונטיות | גישה לכל הלקוחות אם התפקיד מוגבל |
| Skill | פורמט briefing, כללי סגנון ובדיקות | סודות או מידע שמתעדכן כל יום |
| MCP tool | פעולה מוגדרת כמו get_account_summary | שאילתת SQL חופשית או execute-anything |
| Reviewer | בדיקת מקורות, תאריכים והתחייבויות | שינוי הנתונים שעליהם הוא מבקר |
| Plugin | הפצה, גרסה ותיאור למשתמש | התקנה אוטומטית ללא אישור מנהל |
מחזור החיים: Pilot, Publish, Observe, Retire
תוסף ארגוני אינו פרויקט שמסיימים ומניחים. בפיילוט בודקים תוצאות והרשאות על קבוצה קטנה. בפרסום מגדירים גרסה, בעלים ותיעוד קצר. בתפעול עוקבים אחרי כשלים, שינויי API ושימוש בפועל. כשמערכת מוחלפת או ה-workflow לא בשימוש, מסירים את החיבור ומבטלים credentials. שכבת התאמה שלא פורשים בזמן הופכת לחוב אבטחה.
בצוותים גדולים כדאי להפריד בין סביבת פיתוח לסביבת שימוש. מי שבונה Skill או MCP Server בודק אותו עם חשבון ונתוני test; צוות אבטחה מאשר scopes וכלי כתיבה; ורק גרסה חתומה נכנסת לקטלוג הארגוני. עדכון משמעותי מקבל changelog וערכת בדיקות חוזרת, בדיוק כמו תוכנה.
ביצועים חשובים גם הם: Connector שמחזיר עשרות עמודים בכל קריאה מגדיל זמן, עלות ורעש. עדיף כלי שמקבל מסננים, מחזיר שדות נדרשים ומוסיף מזהה מקור. MCP איכותי אינו רק עובד — הוא עוזר למודל לבחור מעט מידע טוב.

צ׳קליסט אבטחה לפני התקנה
- מי פרסם את ה-Skill, ה-Plugin או השרת, והאם אפשר לבדוק את המקור?
- אילו נתונים הוא קורא, לאן הם יכולים להישלח ואילו פעולות הוא יכול לבצע?
- האם אפשר להפעיל קריאה בלבד, לצמצם scopes או להשתמש בחשבון שירות ייעודי?
- האם קיימים לוגים, ביטול גישה וסבב מפתחות?
- איך הסוכן מתנהג כשהכלי נכשל או מחזיר מידע חלקי?
- מי בארגון אחראי לעדכון, בדיקה והסרה?
שאלות נפוצות על Skills, Plugins ו-MCP
האם Skill יכול להתחבר למערכת חיצונית?+
Skill עצמו מגדיר דרך עבודה ויכול להנחות שימוש בכלים זמינים. כדי לקבל גישה למערכת חיצונית נדרש Connector או כלי שמגיע דרך MCP או Plugin.
האם כל Connector מבוסס MCP?+
לא בהכרח. למשתמש Connector הוא מוצר חיבור; מאחורי הקלעים הוא יכול להשתמש ב-MCP או במנגנון אחר. Custom Connectors של Claude יכולים להיבנות באמצעות שרת MCP מרוחק.
מה ההבדל בין Plugin ל-Skill?+
Skill הוא יכולת או שיטת עבודה אחת. Plugin הוא חבילה להפצה שיכולה לכלול מספר Skills, Connectors ורכיבים נוספים כמו Subagents.
האם MCP בטוח?+
MCP הוא תקן, לא חותמת אבטחה. הבטיחות תלויה בשרת, בזהות, בהרשאות, בכלים שהוא חושף ובאופן שבו הארגון מנטר ומגביל את השימוש.



