Tradução automática Este artigo foi traduzido automaticamente a partir da versão original em inglês.
Interfaces de ferramentas para AI Agents: MCP, Function Calling, CLI, Skills
Use function calling quando uma aplicação expõe um conjunto pequeno de ferramentas tipadas a uma única API de modelo. Use o Model Context Protocol (MCP) quando vários clientes compatíveis devem descobrir e chamar um servidor reutilizável. Use uma CLI quando já existe um comando estável e texto ou ficheiros constituem um limite aceitável. Use uma skill quando instruções, scripts e referências reutilizáveis devem ensinar um agent a executar um workflow.
Estas interfaces podem ser compostas. Uma skill pode indicar a um agent quando chamar uma ferramenta MCP, um servidor MCP pode encapsular uma CLI e um modelo pode selecionar a chamada através de function calling. O perímetro de segurança continua a pertencer ao harness e ao runtime, não à descrição da interface.
Última revisão: 2026-08-10. A comparação privilegia a clareza do schema, a reutilização entre clientes, o custo de transporte e implementação, o princípio do menor privilégio, a observabilidade e a responsabilidade pela manutenção.
Tabela de decisão
| Necessidade | Melhor ponto de partida | Principal precaução |
|---|---|---|
| Conjunto pequeno de ferramentas tipadas dentro de uma aplicação | Function calling | Um schema válido não autoriza a ação nem torna os argumentos seguros. |
| Ferramentas reutilizáveis entre clientes compatíveis | Ferramentas MCP | A identidade do servidor, as credenciais, as alterações às ferramentas e o conteúdo devolvido precisam de controlos separados. |
| Comando existente de desenvolvimento ou operações | CLI | O parsing de texto, a shell injection, o estado do ambiente e credenciais demasiado abrangentes podem tornar o limite frágil. |
| Instruções e recursos de workflow reutilizáveis | Agent Skills | As instruções podem orientar o tool use, mas não fornecem um transporte nem um limite de permissões. |
| Lógica estável no mesmo processo | Função tipada ou API de biblioteca | Não adicione um protocolo quando a mesma base de código é proprietária de ambos os lados. |
Function calling
Function calling fornece ao modelo operações nomeadas com argumentos estruturados. É adequado para um harness controlado pelo produto, no qual as ferramentas, as verificações de políticas, as credenciais e a execução vivem na mesma aplicação. Mantenha os schemas restritos, valide todos os argumentos e avalie tanto a seleção da ferramenta como o side effect resultante.
MCP
O MCP separa os clientes dos servidores reutilizáveis e normaliza a descoberta e a invocação. É útil quando a mesma integração deve funcionar em vários agents ou aplicações compatíveis. O MCP não decide se um tool call é permitido. Autentique o servidor, limite o âmbito dos tokens, reveja as alterações às definições das ferramentas, isole servidores não fidedignos e trate os resultados como input não fidedigno.
Ferramentas CLI
Uma CLI é frequentemente o caminho mais curto para capacidades maduras, como Git, package managers, ferramentas de cloud e sistemas de build. Prefira structured output, diretórios de trabalho explícitos, flags non-interactive, timeouts limitados e credenciais com âmbito restrito. Evite construir strings de shell a partir de texto não fidedigno.
Skills
Uma skill empacota instruções procedimentais e pode incluir scripts, referências ou templates. É útil quando a parte difícil é conhecer o workflow, e não criar uma nova ferramenta remota. Mantenha a skill suficientemente pequena para ser revista, fixe as assunções externas e torne explícitas as ações destrutivas ou externas.
Checklist de seleção
- Quem é responsável pelo cliente, pela interface e pela implementação?
- Tem de ser reutilizada por vários clientes?
- O input schema é restrito e versionado?
- Onde são aplicadas a autorização e a aprovação?
- Pode conteúdo não fidedigno chegar às credenciais ou à saída para a rede?
- As chamadas, os argumentos, os resultados e as decisões de política podem ser rastreados?
- Uma chamada a uma biblioteca tipada pode resolver o problema com uma superfície de ataque menor?
Leitura complementar
- AI Agent Tool Use compara em profundidade MCP, CLI, skills, execução de código e interfaces agent-computer.
- MCP Server Tutorial cria um servidor tipado e testa-o antes da integração com o modelo.
- AI Agent Security aborda os controlos em torno de cada interface.