為什麼 Anthropic 現在才推出這個功能,是什麼壓力促成的?
這項功能不是孤立事件,而是 Anthropic 近幾週一連串 Enterprise 安全控制動作的一環:8 月初上線的 Inference Hooks 讓合規團隊能即時攔截 prompt 與工具呼叫,同一時間 Compliance API 也擴大涵蓋 Cowork 與 Claude Code 的完整會話紀錄。這些功能共同指向一個明確的市場訊號:越來越多企業把 Claude 導入正式生產環境與敏感工作流程,MCP 連接器數量已突破 950 個、SDK 下載量年增四倍,第三方生態系規模擴大的同時,攻擊面也隨之擴大。
對正在評估企業導入 Claude Skills 的組織而言,這代表 Anthropic 把安全控制視為生態系規模化的必要配套,而不是事後補救——這通常也意味著未來會有更多類似的把關機制陸續上線,而不是這次就到位。
這對 claude.ai 個人版或 Pro/Team 用戶有直接影響嗎?
沒有。官方明確標註這是 Enterprise 方案的 beta 功能,個人版與 Pro/Team 方案目前不在涵蓋範圍內,也沒有公開的擴大時程。這代表如果你是個人開發者或小團隊,在 claude.ai 上安裝或使用第三方 Skill 時,並不會有這層自動掃描保護你。
實務上能做的替代做法是:安裝來路不明的 Skill 前,自己花時間讀過腳本內容,確認它宣稱需要的權限範圍是否合理(例如一個「文字排版」用途的 Skill 為什麼需要存取網路),並優先選擇來自可信來源、有公開原始碼或社群評價的 Skill,而不是預設所有第三方內容都安全。
如果我的公司正在評估要不要開放員工使用第三方 Skill,這個功能該怎麼影響決策?
如果貴公司是 Claude Enterprise 客戶,這項功能提供了一個具體的風險緩解點:開啟安全掃描,讓上傳與編輯第三方 Skill/Plugin 的流程多一層自動檢查,可以在採購或安全評估文件裡明確列為已導入的控制措施,也能作為向資安或法遵團隊說明「已有把關機制」的具體依據。
但這不代表可以把第三方 Skill 治理完全交給平台功能。掃描目前是 beta 階段,涵蓋範圍與偵測能力都可能隨時間調整,比較穩健的做法是把「平台自動掃描」當成防護的其中一層,同時搭配內部審核流程(例如誰有權限上傳 Skill、上傳前是否需要人工複核高權限操作)一起使用,而不是單一依賴任何一層機制。
Anthropic 於 2026 年 8 月 6 日在官方 release notes 中宣布,Claude Enterprise 方案新增一項 beta 功能:Skill 與 Plugin 安全掃描。管理員開啟這項功能後,只要有人上傳或編輯第三方 Skill 或 Plugin,系統就會自動檢查內容是否含有惡意程式碼,才會生效。
這項功能補上的是一個具體缺口:Skill 與 Plugin 本質上是可執行的指令與腳本組合,一旦被安裝進工作流程,就能存取使用者的檔案、工具與資料。過去這類第三方內容缺乏自動化的上傳前檢查機制,安全把關多半仰賴組織自行審查或事後稽核。安全掃描把這道關卡提前到「上傳/編輯」的當下,而不是等出事才回頭追查。
根據官方說明,這項功能鎖定在 Enterprise 方案,管理員可以在後台啟用。啟用後,任何第三方 Skill 或 Plugin 在上傳或編輯的當下都會自動觸發掃描,檢查內容是否含有惡意行為模式,通過後才允許在組織內生效使用。這個設計呼應了 Anthropic 近期在 Enterprise 安全控制上的一系列動作——包括 8 月初上線的 Inference Hooks(即時攔截 prompt 與工具呼叫)、Compliance API 擴大涵蓋 Cowork 與 Claude Code——整體方向是把安全檢查點從「事後稽核」逐步往「即時攔截」移動。
值得注意的是,這項掃描目前只涵蓋 Skill 與 Plugin 這類可執行內容,不是對所有上傳檔案的通用掃描;而且是 Enterprise 方案專屬的 beta 功能,個人版與 Pro/Team 用戶目前不在涵蓋範圍內。
如果你是個人開發者或在小團隊使用 Claude Skills,這項功能不會直接出現在你的介面上,但它反映了一個值得留意的趨勢:隨著 Skill 生態系擴大、第三方來源越來越多,安裝來路不明的 Skill 前,自己動手檢查一遍腳本內容、確認它實際會存取哪些工具與資料,仍然是目前最直接的自保方式,不能完全指望平台方的掃描機制覆蓋到所有使用情境。對於企業用戶或正在評估把 Claude Skills 導入正式工作流程的團隊,這項功能提供了一個可以主張「上傳前已過濾」的把關點,是導入第三方 Skill 生態系時值得列入採用評估的控制項之一。