• Messages
  • Agents gérés
  • Administration

Search...
⌘K
Premiers pas
Introduction à ClaudeDémarrage rapide
Développer avec Claude
Aperçu des fonctionnalitésUtilisation de l'API MessagesRaisons d'arrêt et repliRefus et repliCrédit de repli
Capacités du modèle
Réflexion étendueRéflexion adaptativeEffortBudgets de tâches (bêta)Mode rapide (aperçu de recherche)Sorties structuréesCitationsStreaming des messagesTraitement par lotsRésultats de rechercheStreaming des refusPrise en charge multilingueEmbeddings
Outils
AperçuFonctionnement de l'utilisation d'outilsTutoriel : Créer un agent utilisant des outilsDéfinir des outilsGérer les appels d'outilsUtilisation d'outils en parallèleTool Runner (SDK)Utilisation d'outils stricteUtilisation d'outils avec mise en cache des promptsOutils serveurDépannageOutil de recherche webOutil de récupération webOutil d'exécution de codeOutil conseillerOutil de mémoireOutil BashOutil d'utilisation de l'ordinateurOutil d'édition de texte
Infrastructure des outils
Référence des outilsGérer le contexte des outilsCombinaisons d'outilsRecherche d'outilsAppel d'outils programmatiqueStreaming d'outils granulaire
Gestion du contexte
Fenêtres de contexteCompactageÉdition du contexteMise en cache des promptsMessages système en cours de conversationCréer un mode d'orchestrationDiagnostics de cache (bêta)Comptage de tokens
Travailler avec des fichiers
API FilesPrise en charge des PDFImages et vision
Compétences
AperçuDémarrage rapideBonnes pratiquesCompétences pour l'entrepriseCompétences dans l'API
MCP
Serveurs MCP distantsConnecteur MCP
Claude sur les plateformes cloud
Amazon BedrockAmazon Bedrock (ancien)Claude Platform sur AWSMicrosoft FoundryVertex AI

Log in
Compétences pour l'entreprise
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Claude on AWS
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Messages/Compétences

Skills pour l'entreprise

Gouvernance, examen de sécurité, évaluation et conseils organisationnels pour déployer les Agent Skills à l'échelle de l'entreprise.

Ce guide s'adresse aux administrateurs et architectes d'entreprise qui doivent gouverner les Agent Skills au sein d'une organisation. Il explique comment vérifier, évaluer, déployer et gérer les Skills à grande échelle. Pour des conseils de rédaction, consultez les bonnes pratiques. Pour les détails d'architecture, consultez la vue d'ensemble des Skills.

Examen de sécurité et vérification

Le déploiement de Skills dans une entreprise nécessite de répondre à deux questions distinctes :

  1. Les Skills sont-ils sûrs en général ? Consultez la section considérations de sécurité dans la vue d'ensemble pour les détails de sécurité au niveau de la plateforme.
  2. Comment vérifier un Skill spécifique ? Utilisez l'évaluation des risques et la liste de contrôle d'examen ci-dessous.

Évaluation du niveau de risque

Évaluez chaque Skill selon ces indicateurs de risque avant d'approuver son déploiement :

Indicateur de risqueCe qu'il faut rechercherNiveau de préoccupation
Exécution de codeScripts dans le répertoire du Skill (*.py, *.sh, *.js)Élevé : les scripts s'exécutent avec un accès complet à l'environnement
Manipulation d'instructionsDirectives visant à ignorer les règles de sécurité, dissimuler des actions aux utilisateurs ou modifier le comportement de Claude de manière conditionnelleÉlevé : peut contourner les contrôles de sécurité
Références à des serveurs MCPInstructions référençant des outils MCP (ServerName:tool_name)Élevé : étend l'accès au-delà du Skill lui-même
Schémas d'accès réseauURL, points de terminaison d'API, appels fetch, curl ou requestsÉlevé : vecteur potentiel d'exfiltration de données
Identifiants codés en durClés API, jetons ou mots de passe dans les fichiers ou scripts du SkillÉlevé : secrets exposés dans l'historique Git et la fenêtre de contexte
Portée d'accès au système de fichiersChemins en dehors du répertoire du Skill, motifs glob larges, traversée de chemin (../)Moyen : peut accéder à des données non prévues
Invocations d'outilsInstructions demandant à Claude d'utiliser bash, des opérations sur fichiers ou d'autres outilsMoyen : examinez quelles opérations sont effectuées

Liste de contrôle d'examen

Avant de déployer un Skill provenant d'un tiers ou d'un contributeur interne, effectuez ces étapes :

  1. Lisez tout le contenu du répertoire du Skill. Examinez SKILL.md, tous les fichiers markdown référencés et tous les scripts ou ressources inclus.
  2. Vérifiez que le comportement des scripts correspond à l'objectif déclaré. Exécutez les scripts dans un environnement isolé (sandbox) et confirmez que les sorties correspondent à la description du Skill.
  3. Recherchez les instructions malveillantes. Recherchez les directives qui demandent à Claude d'ignorer les règles de sécurité, de dissimuler des actions aux utilisateurs, d'exfiltrer des données via les réponses ou de modifier son comportement en fonction d'entrées spécifiques.
  4. Recherchez les récupérations d'URL externes ou les appels réseau. Recherchez dans les scripts et les instructions les schémas d'accès réseau (http, requests.get, urllib, curl, fetch).
  5. Vérifiez l'absence d'identifiants codés en dur. Recherchez les clés API, jetons ou mots de passe dans les fichiers du Skill. Les identifiants doivent utiliser des variables d'environnement ou des magasins d'identifiants sécurisés, et ne jamais apparaître dans le contenu du Skill.
  6. Identifiez les outils et commandes que le Skill demande à Claude d'invoquer. Listez toutes les commandes bash, opérations sur fichiers et références d'outils. Considérez le risque combiné lorsqu'un Skill utilise à la fois des outils de lecture de fichiers et des outils réseau.
  7. Confirmez les destinations de redirection. Si le Skill référence des URL externes, vérifiez qu'elles pointent vers les domaines attendus.
  8. Vérifiez l'absence de schémas d'exfiltration de données. Recherchez les instructions qui lisent des données sensibles puis les écrivent, les envoient ou les encodent pour une transmission externe, y compris via les réponses conversationnelles de Claude.


Ne déployez jamais de Skills provenant de sources non fiables sans un audit complet. Un Skill malveillant peut amener Claude à exécuter du code arbitraire, accéder à des fichiers sensibles ou transmettre des données vers l'extérieur. Traitez l'installation d'un Skill avec la même rigueur que l'installation d'un logiciel sur des systèmes de production.

Évaluer les Skills avant le déploiement

Les Skills peuvent dégrader les performances de l'agent s'ils se déclenchent de manière incorrecte, entrent en conflit avec d'autres Skills ou fournissent de mauvaises instructions. Exigez une évaluation avant tout déploiement en production.

Ce qu'il faut évaluer

Établissez des points de contrôle d'approbation pour ces dimensions avant de déployer un Skill :

DimensionCe qu'elle mesureExemple d'échec
Précision du déclenchementLe Skill s'active-t-il pour les bonnes requêtes et reste-t-il inactif pour celles qui ne sont pas pertinentes ?Le Skill se déclenche à chaque mention de feuille de calcul, même lorsque l'utilisateur veut simplement discuter de données
Comportement en isolationLe Skill fonctionne-t-il correctement seul ?Le Skill référence des fichiers qui n'existent pas dans son répertoire
CoexistenceL'ajout de ce Skill dégrade-t-il d'autres Skills ?La description du nouveau Skill est trop large et vole les déclencheurs des Skills existants
Respect des instructionsClaude suit-il les instructions du Skill avec précision ?Claude saute des étapes de validation ou utilise les mauvaises bibliothèques
Qualité des sortiesLe Skill produit-il des résultats corrects et utiles ?Les rapports générés présentent des erreurs de formatage ou des données manquantes

Exigences d'évaluation

Exigez des auteurs de Skills qu'ils soumettent des suites d'évaluation avec 3 à 5 requêtes représentatives par Skill, couvrant les cas où le Skill doit se déclencher, ne doit pas se déclencher et les cas limites ambigus. Exigez des tests sur l'ensemble des modèles utilisés par votre organisation (Haiku, Sonnet, Opus), car l'efficacité des Skills varie selon le modèle.

Pour des conseils détaillés sur la création d'évaluations, consultez évaluation et itération dans les bonnes pratiques. Pour la méthodologie générale d'évaluation, consultez développer des cas de test.

Utiliser les évaluations pour les décisions de cycle de vie

Les résultats d'évaluation indiquent quand agir :

  • Précision de déclenchement en baisse : Mettez à jour la description ou les instructions du Skill
  • Conflits de coexistence : Consolidez les Skills qui se chevauchent ou affinez les descriptions
  • Qualité de sortie constamment faible : Réécrivez les instructions ou ajoutez des étapes de validation
  • Échecs persistants malgré les mises à jour : Dépréciez le Skill

Gestion du cycle de vie des Skills

  1. 1

    Planifier

    Identifiez les flux de travail répétitifs, sujets aux erreurs ou nécessitant des connaissances spécialisées. Associez-les aux rôles organisationnels et déterminez lesquels sont candidats pour des Skills.

  2. 2

    Créer et examiner

    Assurez-vous que l'auteur du Skill suit les bonnes pratiques. Exigez un examen de sécurité à l'aide de la liste de contrôle d'examen ci-dessus. Exigez une suite d'évaluation avant approbation. Établissez une séparation des tâches : les auteurs de Skills ne doivent pas être leurs propres réviseurs.

  3. 3

    Tester

    Exigez des évaluations en isolation (Skill seul) et aux côtés des Skills existants (tests de coexistence). Vérifiez la précision du déclenchement, la qualité des sorties et l'absence de régressions sur l'ensemble de vos Skills actifs avant d'approuver pour la production.

  4. 4

    Déployer

    Téléversez via l'API Skills pour un accès à l'échelle de l'espace de travail. Consultez Utiliser les Skills avec l'API pour le téléversement et la gestion des versions. Documentez le Skill dans votre registre interne avec son objectif, son propriétaire et sa version.

  5. 5

    Surveiller

    Suivez les schémas d'utilisation et recueillez les retours des utilisateurs. Réexécutez périodiquement les évaluations pour détecter les dérives ou régressions à mesure que les flux de travail et les modèles évoluent. Les analyses d'utilisation ne sont actuellement pas disponibles via l'API Skills. Implémentez une journalisation au niveau de l'application pour suivre quels Skills sont inclus dans les requêtes.

  6. 6

    Itérer ou déprécier

    Exigez que la suite d'évaluation complète réussisse avant de promouvoir de nouvelles versions. Mettez à jour les Skills lorsque les flux de travail changent ou que les scores d'évaluation baissent. Dépréciez les Skills lorsque les évaluations échouent systématiquement ou que le flux de travail est retiré.

Organiser les Skills à grande échelle

Limites de rappel

En règle générale, limitez le nombre de Skills chargés simultanément pour maintenir une précision de rappel fiable. Les métadonnées de chaque Skill (nom et description) se disputent l'attention dans l'invite système. Avec trop de Skills actifs, Claude peut ne pas sélectionner le bon Skill ou manquer entièrement ceux qui sont pertinents. Utilisez votre suite d'évaluation pour mesurer la précision de rappel à mesure que vous ajoutez des Skills, et arrêtez d'en ajouter lorsque les performances se dégradent.

Notez que les requêtes API prennent en charge un maximum de 8 Skills par requête (voir Utiliser les Skills avec l'API). Si un rôle nécessite plus de Skills qu'une seule requête ne peut en prendre en charge, envisagez de consolider les Skills étroits en Skills plus larges ou de router les requêtes vers différents ensembles de Skills en fonction du type de tâche.

Commencer spécifique, consolider ensuite

Encouragez les équipes à commencer par des Skills étroits et spécifiques à un flux de travail plutôt que par des Skills larges et polyvalents. À mesure que des schémas émergent dans votre organisation, consolidez les Skills connexes en ensembles basés sur les rôles.



Utilisez les évaluations pour décider quand consolider. Fusionnez des Skills étroits en un Skill plus large uniquement lorsque les évaluations du Skill consolidé confirment des performances équivalentes à celles des Skills individuels qu'il remplace.

Exemple de progression :

  • Début : formatting-sales-reports, querying-pipeline-data, updating-crm-records
  • Consolidation : sales-operations (lorsque les évaluations confirment des performances équivalentes)

Nommage et catalogage

Utilisez des conventions de nommage cohérentes dans toute votre organisation. La section conventions de nommage dans les bonnes pratiques fournit des conseils de formatage.

Maintenez un registre interne pour chaque Skill avec :

  • Objectif : Le flux de travail que le Skill prend en charge
  • Propriétaire : Équipe ou personne responsable de la maintenance
  • Version : Version actuellement déployée
  • Dépendances : Serveurs MCP, packages ou services externes requis
  • Statut d'évaluation : Date et résultats de la dernière évaluation

Ensembles basés sur les rôles

Regroupez les Skills par rôle organisationnel pour que l'ensemble de Skills actifs de chaque utilisateur reste ciblé :

  • Équipe commerciale : Opérations CRM, rapports de pipeline, génération de propositions
  • Ingénierie : Revue de code, flux de travail de déploiement, réponse aux incidents
  • Finance : Génération de rapports, validation de données, préparation d'audits

Chaque ensemble basé sur un rôle ne doit contenir que les Skills pertinents pour les flux de travail quotidiens de ce rôle.

Distribution et contrôle de version

Contrôle de source

Stockez les répertoires de Skills dans Git pour le suivi de l'historique, la revue de code via les pull requests et la capacité de retour en arrière. Chaque répertoire de Skill (contenant SKILL.md et tous les fichiers inclus) correspond naturellement à un dossier suivi par Git.

Distribution basée sur l'API

L'API Skills fournit une distribution limitée à l'espace de travail. Les Skills téléversés via l'API sont disponibles pour tous les membres de l'espace de travail. Consultez Utiliser les Skills avec l'API pour les points de terminaison de téléversement, de gestion des versions et d'administration.

Stratégie de gestion des versions

  • Production : Épinglez les Skills à des versions spécifiques. Exécutez la suite d'évaluation complète avant de promouvoir une nouvelle version. Traitez chaque mise à jour comme un nouveau déploiement nécessitant un examen de sécurité complet.
  • Développement et test : Utilisez les dernières versions pour valider les modifications avant la promotion en production.
  • Plan de retour en arrière : Conservez la version précédente comme solution de repli. Si une nouvelle version échoue aux évaluations en production, revenez immédiatement à la dernière version fonctionnelle connue.
  • Vérification d'intégrité : Calculez les sommes de contrôle des Skills examinés et vérifiez-les au moment du déploiement. Utilisez des commits signés dans votre dépôt de Skills pour garantir la provenance.

Considérations inter-surfaces



Les Skills personnalisés ne se synchronisent pas entre les surfaces. Les Skills téléversés vers l'API ne sont pas disponibles sur claude.ai ni dans Claude Code, et inversement. Chaque surface nécessite des téléversements et une gestion distincts.

Conservez les fichiers sources des Skills dans Git comme source unique de vérité. Si votre organisation déploie des Skills sur plusieurs surfaces, implémentez votre propre processus de synchronisation pour les maintenir cohérents. Pour tous les détails, consultez disponibilité inter-surfaces.

Prochaines étapes

Vue d'ensemble des Agent Skills

Architecture et détails de la plateforme

Bonnes pratiques

Conseils de rédaction pour les créateurs de Skills


Utiliser les Skills avec l'API

Téléverser et gérer les Skills par programmation

Was this page helpful?

  • Examen de sécurité et vérification
  • Évaluation du niveau de risque
  • Liste de contrôle d'examen
  • Évaluer les Skills avant le déploiement
  • Ce qu'il faut évaluer
  • Exigences d'évaluation
  • Utiliser les évaluations pour les décisions de cycle de vie
  • Gestion du cycle de vie des Skills
  • Organiser les Skills à grande échelle
  • Limites de rappel
  • Commencer spécifique, consolider ensuite
  • Nommage et catalogage
  • Ensembles basés sur les rôles
  • Distribution et contrôle de version
  • Contrôle de source
  • Distribution basée sur l'API
  • Stratégie de gestion des versions
  • Considérations inter-surfaces
  • Prochaines étapes