Definisi
Alat atom dan kemampuan yang dapat dipanggil oleh agen AI untuk berinteraksi dengan sistem eksternal—seperti kueri database, panggilan API, atau operasi file. Skill dipublikasikan di marketplace terbuka dan dapat diracuni, diretas, atau dieksploitasi. OWASP Agentic Skills Top 10 (AST10) adalah framework pertama untuk mengamankannya.
Mengapa penting
Agent skill adalah permukaan serangan utama untuk tool poisoning, prompt injection, dan supply-chain compromise; saat agen dan skill berkembang, marketplace skill yang tidak aman menjadi hub vektor untuk serangan enterprise.