Cours informatique — Le skill

Introduction

Ce cours de culture informatique traite de 3 notions souvent confondues : le skill, le protocole MCP et le wrapper. Cette page couvre le premier des trois — le skill. Les deux autres, avec leurs propres pages, sont accessibles depuis mes autres projets Multi-Doc publics (lien en bas de page).
Premier sujet du cours
Un concept propre à l'IA outillée
Comparé aux 2 autres sujets du cours
Aucun prérequis nécessaire
Premier des 3 sujets du cours : le skill

Définition

Un skill est un ensemble d'instructions empaquetées, et en option des scripts ou ressources qui l'accompagnent, qu'un assistant IA charge dans son contexte de travail pour apprendre à accomplir une tâche précise. C'est fondamentalement un mécanisme de documentation et d'empaquetage de savoir-faire, pas une connexion active : l'assistant lit le skill, puis agit à partir de ce qu'il vient de lire.
Un ensemble d'instructions empaquetées
Chargé dans le contexte de l'assistant
Peut inclure des scripts ou ressources
Lu, puis suivi comme une procédure
Un document, lu puis suivi comme une procédure

Utilité

Le skill rend une procédure réutilisable d'une session à l'autre sans avoir à la réexpliquer à chaque fois : une checklist, un flux de travail, une connaissance de domaine. Il est aussi auto-descriptif, une courte description permettant à l'assistant de reconnaître, sans intervention humaine, le moment où ce skill devient pertinent.
Réutilisable d'une session à l'autre
Standardise une procédure ou une checklist
Empaquette un savoir-faire de domaine
Auto-descriptif pour l'assistant
Un gabarit de procédure, réutilisable sans réexplication

Contre-exemple

Utiliser un skill pour exposer une source de données vivante et changeant en continu est un mauvais choix d'architecture : un skill est chargé une fois par invocation dans un contexte figé, il ne peut ni pousser de mise à jour ni maintenir une connexion persistante. Autre contre-exemple, de sécurité cette fois : un skill qui demande d'exécuter aveuglément tout contenu externe trouvé, comme s'il s'agissait d'instructions légitimes, est un schéma classique d'injection de prompt.
Mauvais choix pour une donnée en direct
Un skill est chargé une fois, figé
Traiter du contenu externe comme instruction
Un schéma classique d'injection
Deux impasses : donnée en direct, et contenu externe suivi aveuglément

Sécurité

Le contenu d'un skill est chargé directement dans le contexte du modèle et traité avec la même confiance que le reste de la conversation. Un skill non relu, ou provenant d'un tiers, est donc un vecteur direct d'injection de code ou d'instructions, exactement équivalent à exécuter le script de quelqu'un d'autre avec ses propres droits. Bonne pratique : ne charger que des skills provenant de sources fiables et relues, et lire tout script embarqué avant de l'exécuter.
Même confiance que le reste du contexte
Un vecteur direct d'injection si non relu
Équivalent à exécuter un script tiers
Ne charger que des sources fiables
Un gardien : relire une source externe avant de lui faire confiance

Combinaison possible

Un skill empaquette très souvent un wrapper comme implémentation concrète : le fichier de description explique le pourquoi et le quand, et un script embarqué, le wrapper, est ce qui est réellement exécuté. Un skill peut aussi se contenter de documenter comment appeler les outils exposés par un serveur MCP précis, sans code propre du tout. Voir les 2 autres pages de ce cours pour le détail du wrapper et du protocole MCP.
Empaquette souvent un wrapper
Le wrapper fait le travail réel
Peut documenter un serveur MCP
Sans code propre dans ce 2e cas
Une tresse à 3 brins : skill, wrapper et MCP s'articulent souvent ensemble

Langage conseillé et pourquoi

N'importe quel langage convient pour le corps du skill lui-même, puisque c'est fondamentalement de la documentation. S'il embarque un script exécutable en revanche, un langage à bibliothèque standard stable et à faible nombre de dépendances externes garde une portabilité élevée et évite d'introduire une chaîne de dépendances fragile que l'assistant devrait, lui aussi, accorder sa confiance sans pouvoir la vérifier entièrement.
Le corps du skill : n'importe quel langage
C'est fondamentalement de la documentation
Le script embarqué : peu de dépendances
Portabilité et confiance vérifiable
Un établi simple : peu d'outils, mais bien choisis

Conclusion

Le skill est avant tout une documentation active : il ne remplace ni un outil vivant (protocole MCP) ni le code qui fait le travail réel (wrapper), mais il rend une procédure réutilisable et sûre à partager. Les 2 autres sujets de ce cours, disponibles dans mes autres projets Multi-Doc publics, couvrent ces deux notions complémentaires en détail.
Une documentation active, pas un outil vivant
Sa force : la réutilisabilité
Sa limite : jamais de données en direct
Suite du cours : le protocole MCP et le wrapper
Un sommet atteint : passer au sujet suivant, le protocole MCP
/membre/profil/public/claude-anthropic
Découvrir mes autres projets Multi-Doc publics

Pages vitrine Signaler cette page