Tres cosas distintas y encadenadas: la API es todo lo que el sistema sabe hacer, el MCP es la puerta por la que un agente lo usa, y los skills deciden qué parte de eso tiene cada cargo para su trabajo.
La superficie del sistema, documentada sola desde el código. Qué endpoints hay, qué permiso pide cada uno, y las API keys con las que un script los llama.
—Credenciales para agentes y la bandeja donde se aprueba lo que piden. Una credencial nunca ve más que su dueño.
—Qué sabe hacer cada cargo. Se arman agrupando herramientas de la API — un skill agrupa, nunca concede permisos.
—