Tools · 5 MIN

Agentische harnessen uitbreiden: skills, artefacten, commands en connectors

Het model krijgt de krantenkoppen. De harness eromheen is de plek waar uw hefboom en uw aanvalsoppervlak samenkomen.

Agentische harnessen uitbreiden: skills, artefacten, commands en connectors
LOCATIE
Wereldwijd
AUTEUR
Aashwin Shrivastava
GEPUBLICEERD
18 jun 2026
BEELD
AI-GEGENEREERD

Vertaling automatisch gegenereerd met AI. De Duitse versie is het redactioneel gecontroleerde origineel.

Het model krijgt de krantenkoppen, maar de harness eromheen is de plek waar de hefboom zich opstapelt. Skills, slash-commands, hooks, connectors, subagents: dit uitbreidingsoppervlak is wat van een generieke agent iets maakt dat uw processen kent, uw controles uitvoert en uw systemen bereikt. Het loont om dit stuk voor stuk te begrijpen, want elk stuk is ook een toegangspoort.

Dit is de kaart van dat oppervlak: waarvoor elk onderdeel dient en waar de scherpe randen zitten.

01. VIJF MANIEREN OM UIT TE BREIDEN, ÉÉN PRINCIPE

Onder de namen doet elk uitbreidingspunt hetzelfde: het verplaatst kennis uit de prompt naar geversioneerde bestanden die de agent laadt wanneer hij ze nodig heeft.

  • Skills zijn mappen met instructies, scripts en resources. Een korte beschrijving zit in de context; de volledige skill laadt pas wanneer de agent hem relevant acht. Dat is progressive disclosure: goedkoop om paraat te houden, uitgebreid bij aanroep.
  • Slash-commands zijn benoemde afkortingen die zich ontvouwen tot een vaste prompt. De eenvoudige manier om een herhaald verzoek eenmalig te coderen en te hergebruiken.
  • Hooks zijn shell-commando's die worden geactiveerd bij levenscyclusgebeurtenissen: sessiestart, voor een tool-aanroep, erna, bij het stoppen. Een pre-tool-hook kan een aanroep controleren en blokkeren voordat hij wordt uitgevoerd.
  • MCP-connectors geven de agent geauthenticeerde toegang tot systemen die hij anders niet bereikt: een database, een issue-tracker, een interne API. Elke server draagt zijn eigen toegangsgegevens.
  • Subagents zijn eigen agent-instanties die worden gestart voor een gerichte deeltaak, met eigen context en eigen instructies.

Een plugin bundelt willekeurig welke hiervan in een installeerbare eenheid. Het principe achter alles: codeer uw kennis als bestanden in uw repo, niet als gewoontes in het hoofd van één persoon. De systeemintegratievariant van deze keuze hebben we uiteengezet in API, MCP of CLI.

02. SKILLS EN MCP ZIJN GEEN RIVALEN

De meest gestelde vraag op dit moment is "skills of MCP", en het eerlijke antwoord is dat ze verschillende problemen oplossen.

MCP is toegang: het verbindt de agent met een systeem dat hij alleen niet bereikt, met toegangsgegevens en status. Skills zijn kennis: herhaalbare expertise die de agent toepast op systemen die hij al heeft. De analogie die de ronde doet, dekt de lading: MCP zijn de gangpaden van de bouwmarkt, skills zijn de ervaren medewerker die weet naar welk gangpad u moet gaan.

De tokeneconomie bepaalt de vorm van een goede opzet. Een skill kost een paar tientallen tokens totdat hij wordt aangeroepen. Een handvol MCP-servers kan tienduizenden tokens aan context kosten voordat de eerste taak begint, omdat elke server al zijn tools vooraf aankondigt. Het werkpatroon waar de meeste practici naartoe bewegen, is dus veel slanke skills en enkele goed gekozen connectors, geen alles-installeren-stapel. De demo hieronder doorloopt de vijf uitbreidingstypen plus de kosten en het risico dat elk met zich meedraagt.

03. WAAROM DE OPEN STANDAARD TELT VOOR SOEVEREINITEIT

De nuttigste recente verandering is dat de uitbreidingslaag ophield het kenmerk van één enkele aanbieder te zijn.

Agent Skills werden in december 2025 als open standaard gepubliceerd, en het formaat werd binnen enkele weken overgenomen door meerdere agentaanbieders. In de praktijk betekent dit dat een skill die u voor de ene harness schrijft, daar niet in gevangen zit. Voor een Duits bedrijf dat het risico "vastgebonden aan één enkele Amerikaanse aanbieder" afweegt, is dit een gedeeltelijk antwoord op het niveau dat u zelf beheerst: de kennis die u codeert, is overdraagbaar, ook al is het onderliggende model gehuurd.

Combineer dit met connectors die naar EU-gehoste of on-premise systemen wijzen, dan houdt het verhaal over dataresidentie gelijke tred met het verhaal over vermogen. De kennis is van u en overdraagbaar; de data blijft waar ze moet blijven. Dat is een houdbaardere positie dan de workflow te verwedden op de roadmap van één enkele aanbieder, dezelfde overweging die schuilt achter het kiezen van een coding agent op basis van de harness, niet het model.

04. ELK UITBREIDINGSPUNT IS EEN AANVALSOPPERVLAK

Dezelfde kracht die de harness nuttig maakt, maakt hem gevaarlijk, en de risico's zijn recent en gedocumenteerd, niet hypothetisch.

Hooks voeren willekeurige shell-commando's uit, dat is precies een uitvoeringsoppervlak. Check Point maakte in februari 2026 CVE-2025-59536 openbaar: een kwaadaardig instellingenbestand in een gekloond repository kon hooks uitvoeren voordat de vertrouwensdialoog überhaupt verscheen. Een bijkomend probleem, CVE-2026-21852, betrof de exfiltratie van API-sleutels via een omgevingsoverschrijving. MCP brengt een eigen supply-chainprobleem met zich mee: elke server bewaart toegangsgegevens, en scans vonden honderden MCP-servers die zonder authenticatie op het internet stonden. En de skill-marktplaatsen tonen inmiddels duizenden community-skills, gemakkelijk te installeren en moeilijk te controleren, met berichten over ronduit kwaadaardige exemplaren die in omloop zijn.

Niets daarvan is een reden om de harness niet uit te breiden. Het is de reden om hem bewust uit te breiden.

05. BEHEER DE CATALOGUS, VERZAMEL GEEN PLUGINS

De discipline die een productieopzet onderscheidt van een wetenschapsexperiment, is een gecontroleerde, vrijgegeven catalogus: een bekende set skills, hooks en connectors die iemand heeft gelezen, met een vertrouwenspoort voordat er iets nieuws bijkomt.

Dat is onglamoureus en het is het hele spel. Welke hooks mogen shell uitvoeren. Welke MCP-servers bewaren welke toegangsgegevens. Welke skills zijn vrijgegeven, en wie heeft ze vrijgegeven. Voor een mkb-team is dit de plek waar institutionele kennis duurzaam gereedschap wordt dat personeelswisselingen overleeft, en waar het werk ophoudt de slimme configuratie van één enkele engineer te zijn en iets wordt dat aan het bedrijf toebehoort. Toen we ons eigen interne scouting-hulpmiddel bouwden als kleine agentische app, lag de waarde niet in de slimheid, maar erin dat het proces nu een gecontroleerd bestand in een repo was in plaats van een herinnering. We hebben dat opgeschreven in Bouw van een kleine agentische micro-app.

Het model kunt u volgend kwartaal vervangen. De catalogus van uitbreidingen is het bezit dat u behoudt. De vraag die het waard is zich te stellen voor de installatie van de volgende plugin, is dus eenvoudig: wie heeft hem gecontroleerd, en waartoe heeft hij toegang?

← Signals

Wayne Dyer

“Als u de manier waarop u naar dingen kijkt verandert, veranderen de dingen waar u naar kijkt.”