Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
學會用 Claude,每件事都做得更好
claudeskill-me.com
最新
Superpowers 框架評測:一個連「不合格的程式碼直接刪掉」都寫進規則的 TDD 方法論  ·  CLAUDE.md、Rules、Skill、Hook、Subagent 該用哪個?Anthropic 官方七種指令方法決策架構  ·  官方 Frontend Design Skill 評測:為什麼安裝數是第二名的 57 倍?  ·  第一次動手做 Skill:把你重複交代三次的事,變成一個指令  ·  新手第一次寫 System Prompt:從「你是一個助理」到真正能用的角色設定  ·  Claude Code 新增 Marketplace 整組織白名單控制,一條規則就能放行或封鎖整個 GitHub 組織
news

Claude Enterprise 新增 Skill/Plugin 安全掃描,第三方上傳先過一關再生效

30 秒速讀
Skill 好用是因為它能碰你的檔案和工具——這句話反過來說,也是為什麼上傳前的掃描開始變得重要。

完整解析 +
01 · 為什麼發生?

這個掃描功能實際上檢查什麼,怎麼判斷「惡意」?

官方目前只公開了「檢查是否含有惡意內容」這個結論性描述,沒有公開具體的偵測邏輯或規則清單,這類安全機制的細節通常不會完整公開,以避免被針對性繞過。可以合理推測的是,掃描鎖定的是 SkillPlugin 這種可執行內容特有的風險模式,例如試圖存取非預期範圍的檔案、外洩資料、或執行未經授權的系統操作,而不是單純的關鍵字比對。

對使用者來說,實務上的啟示是:平台掃描是一層防護,不是唯一防護。掃描規則本身可能有覆蓋不到的手法,尤其惡意行為可以設計得很隱晦,不代表機構或個人可以完全省略自己對第三方 Skill 的人工檢視。

02 · 運作原理是什麼?

為什麼 Anthropic 現在才推出這個功能,是什麼壓力促成的?

這項功能不是孤立事件,而是 Anthropic 近幾週一連串 Enterprise 安全控制動作的一環:8 月初上線的 Inference Hooks 讓合規團隊能即時攔截 prompt 與工具呼叫,同一時間 Compliance API 也擴大涵蓋 Cowork 與 Claude Code 的完整會話紀錄。這些功能共同指向一個明確的市場訊號:越來越多企業把 Claude 導入正式生產環境與敏感工作流程,MCP 連接器數量已突破 950 個、SDK 下載量年增四倍,第三方生態系規模擴大的同時,攻擊面也隨之擴大。

對正在評估企業導入 Claude Skills 的組織而言,這代表 Anthropic 把安全控制視為生態系規模化的必要配套,而不是事後補救——這通常也意味著未來會有更多類似的把關機制陸續上線,而不是這次就到位。

03 · 如何應用

這對 claude.ai 個人版或 Pro/Team 用戶有直接影響嗎?

沒有。官方明確標註這是 Enterprise 方案的 beta 功能,個人版與 Pro/Team 方案目前不在涵蓋範圍內,也沒有公開的擴大時程。這代表如果你是個人開發者或小團隊,在 claude.ai 上安裝或使用第三方 Skill 時,並不會有這層自動掃描保護你。

實務上能做的替代做法是:安裝來路不明的 Skill 前,自己花時間讀過腳本內容,確認它宣稱需要的權限範圍是否合理(例如一個「文字排版」用途的 Skill 為什麼需要存取網路),並優先選擇來自可信來源、有公開原始碼或社群評價的 Skill,而不是預設所有第三方內容都安全。

04 · 我該怎麼做?

如果我的公司正在評估要不要開放員工使用第三方 Skill,這個功能該怎麼影響決策?

如果貴公司是 Claude Enterprise 客戶,這項功能提供了一個具體的風險緩解點:開啟安全掃描,讓上傳與編輯第三方 Skill/Plugin 的流程多一層自動檢查,可以在採購或安全評估文件裡明確列為已導入的控制措施,也能作為向資安或法遵團隊說明「已有把關機制」的具體依據。

但這不代表可以把第三方 Skill 治理完全交給平台功能。掃描目前是 beta 階段,涵蓋範圍與偵測能力都可能隨時間調整,比較穩健的做法是把「平台自動掃描」當成防護的其中一層,同時搭配內部審核流程(例如誰有權限上傳 Skill、上傳前是否需要人工複核高權限操作)一起使用,而不是單一依賴任何一層機制。

完整內容 +

Anthropic 於 2026 年 8 月 6 日在官方 release notes 中宣布,Claude Enterprise 方案新增一項 beta 功能:SkillPlugin 安全掃描。管理員開啟這項功能後,只要有人上傳或編輯第三方 Skill 或 Plugin,系統就會自動檢查內容是否含有惡意程式碼,才會生效。

這項功能補上的是一個具體缺口:Skill 與 Plugin 本質上是可執行的指令與腳本組合,一旦被安裝進工作流程,就能存取使用者的檔案、工具與資料。過去這類第三方內容缺乏自動化的上傳前檢查機制,安全把關多半仰賴組織自行審查或事後稽核。安全掃描把這道關卡提前到「上傳/編輯」的當下,而不是等出事才回頭追查。

掃描機制怎麼運作

根據官方說明,這項功能鎖定在 Enterprise 方案,管理員可以在後台啟用。啟用後,任何第三方 Skill 或 Plugin 在上傳或編輯的當下都會自動觸發掃描,檢查內容是否含有惡意行為模式,通過後才允許在組織內生效使用。這個設計呼應了 Anthropic 近期在 Enterprise 安全控制上的一系列動作——包括 8 月初上線的 Inference Hooks(即時攔截 prompt 與工具呼叫)、Compliance API 擴大涵蓋 Cowork 與 Claude Code——整體方向是把安全檢查點從「事後稽核」逐步往「即時攔截」移動。

值得注意的是,這項掃描目前只涵蓋 Skill 與 Plugin 這類可執行內容,不是對所有上傳檔案的通用掃描;而且是 Enterprise 方案專屬的 beta 功能,個人版與 Pro/Team 用戶目前不在涵蓋範圍內。

這跟你的工作有什麼關係

如果你是個人開發者或在小團隊使用 Claude Skills,這項功能不會直接出現在你的介面上,但它反映了一個值得留意的趨勢:隨著 Skill 生態系擴大、第三方來源越來越多,安裝來路不明的 Skill 前,自己動手檢查一遍腳本內容、確認它實際會存取哪些工具與資料,仍然是目前最直接的自保方式,不能完全指望平台方的掃描機制覆蓋到所有使用情境。對於企業用戶或正在評估把 Claude Skills 導入正式工作流程的團隊,這項功能提供了一個可以主張「上傳前已過濾」的把關點,是導入第三方 Skill 生態系時值得列入採用評估的控制項之一。

提問
請至少輸入 10 個字
相關文章
Superpowers 框架評測:一個連「不合格的程式碼直接刪掉」都寫進規則的 TDD 方法論
reviews · 08/15
CLAUDE.md、Rules、Skill、Hook、Subagent 該用哪個?Anthropic 官方七種指令方法決策架構
advanced · 08/15
官方 Frontend Design Skill 評測:為什麼安裝數是第二名的 57 倍?
reviews · 08/15
第一次動手做 Skill:把你重複交代三次的事,變成一個指令
practice · 08/14
相關新聞
更多相關主題