Ce guide s'adresse aux administrateurs et architectes d'entreprise qui doivent gouverner les Agent Skills à l'échelle d'une organisation. Il couvre la manière de contrôler, évaluer, déployer et gérer les Skills à grande échelle. Pour des conseils de rédaction, consultez les bonnes pratiques. Pour les détails d'architecture, consultez la vue d'ensemble des Skills.
Le déploiement de Skills dans une entreprise nécessite de répondre à deux questions distinctes :
Évaluez chaque Skill par rapport à ces indicateurs de risque avant d'approuver le déploiement :
| Indicateur de risque | Ce qu'il faut rechercher | Niveau de préoccupation |
|---|---|---|
| Exécution de code | Scripts dans le répertoire de la Skill (*.py, *.sh, *.js) | Élevé : les scripts s'exécutent avec un accès complet à l'environnement |
| Manipulation d'instructions | Directives visant à ignorer les règles de sécurité, masquer des actions aux utilisateurs ou modifier le comportement de Claude de manière conditionnelle | Élevé : peut contourner les contrôles de sécurité |
| Références à des serveurs MCP | Instructions faisant référence à des outils MCP (ServerName:tool_name) | Élevé : étend l'accès au-delà de la Skill elle-même |
| Schémas d'accès réseau | URL, points de terminaison d'API, appels fetch, curl ou requests | Élevé : vecteur potentiel d'exfiltration de données |
| Identifiants codés en dur | Clés API, jetons ou mots de passe dans les fichiers ou scripts de la Skill | Élevé : secrets exposés dans l'historique Git et la fenêtre de contexte |
| Portée d'accès au système de fichiers | Chemins en dehors du répertoire de la Skill, motifs glob larges, traversée de chemin (../) | Moyen : peut accéder à des données non prévues |
| Invocations d'outils | Instructions demandant à Claude d'utiliser bash, des opérations sur les fichiers ou d'autres outils | Moyen : examinez quelles opérations sont effectuées |
Avant de déployer une Skill provenant d'un tiers ou d'un contributeur interne, effectuez ces étapes :
http, requests.get, urllib, curl, fetch).Les Skills peuvent dégrader les performances de l'agent si elles se déclenchent de manière incorrecte, entrent en conflit avec d'autres Skills ou fournissent de mauvaises instructions. Exigez une évaluation avant tout déploiement en production.
Établissez des critères d'approbation pour ces dimensions avant de déployer toute Skill :
| Dimension | Ce qu'elle mesure | Exemple d'échec |
|---|---|---|
| Précision du déclenchement | La Skill s'active-t-elle pour les bonnes requêtes et reste-t-elle inactive pour celles qui ne sont pas liées ? | La Skill se déclenche à chaque mention de feuille de calcul, même lorsque l'utilisateur veut simplement discuter de données |
| Comportement en isolation | La Skill fonctionne-t-elle correctement seule ? | La Skill fait référence à des fichiers qui n'existent pas dans son répertoire |
| Coexistence | L'ajout de cette Skill dégrade-t-il d'autres Skills ? | La description de la nouvelle Skill est trop large et vole les déclenchements des Skills existantes |
| Respect des instructions | Claude suit-il les instructions de la Skill avec précision ? | Claude saute des étapes de validation ou utilise les mauvaises bibliothèques |
| Qualité des résultats | La Skill produit-elle des résultats corrects et utiles ? | Les rapports générés contiennent des erreurs de formatage ou des données manquantes |
Exigez des auteurs de Skills qu'ils soumettent des suites d'évaluation avec 3 à 5 requêtes représentatives par Skill, couvrant les cas où la Skill doit se déclencher, ne doit pas se déclencher, et les cas limites ambigus. Exigez des tests sur les modèles utilisés par votre organisation (Haiku, Sonnet, Opus), car l'efficacité d'une Skill varie selon le modèle.
Pour des conseils détaillés sur la construction d'évaluations, consultez évaluation et itération dans les bonnes pratiques. Pour la méthodologie générale d'évaluation, consultez développer des cas de test.
Les résultats d'évaluation signalent quand agir :
Planifier
Identifiez les flux de travail répétitifs, sujets aux erreurs ou nécessitant des connaissances spécialisées. Associez-les aux rôles organisationnels et déterminez lesquels sont candidats pour des Skills.
Créer et réviser
Assurez-vous que l'auteur de la Skill suit les bonnes pratiques. Exigez une revue de sécurité à l'aide de la liste de vérification. Exigez une suite d'évaluation avant l'approbation. Établissez une séparation des responsabilités : les auteurs de Skills ne doivent pas être leurs propres relecteurs.
Tester
Exigez des évaluations en isolation (la Skill seule) et aux côtés des Skills existantes (tests de coexistence). Vérifiez la précision du déclenchement, la qualité des résultats et l'absence de régressions sur votre ensemble de Skills actives avant d'approuver pour la production.
Déployer
Téléversez via l'API Skills pour un accès à l'échelle de l'espace de travail. Consultez Utiliser les Skills avec l'API pour le téléversement et la gestion des versions. Documentez la Skill dans votre registre interne avec son objectif, son propriétaire et sa version.
Surveiller
Suivez les schémas d'utilisation et recueillez les retours des utilisateurs. Réexécutez les évaluations périodiquement pour détecter les dérives ou régressions à mesure que les flux de travail et les modèles évoluent. Les analyses d'utilisation ne sont pas actuellement disponibles via l'API Skills. Implémentez une journalisation au niveau de l'application pour suivre quelles Skills sont incluses dans les requêtes.
Itérer ou déprécier
Exigez que la suite d'évaluation complète réussisse avant de promouvoir de nouvelles versions. Mettez à jour les Skills lorsque les flux de travail changent ou que les scores d'évaluation baissent. Dépréciez les Skills lorsque les évaluations échouent de manière constante ou que le flux de travail est abandonné.
En règle générale, limitez le nombre de Skills chargées simultanément pour maintenir une précision de rappel fiable. Les métadonnées de chaque Skill (nom et description) sont en concurrence pour l'attention dans l'invite système. Avec trop de Skills actives, Claude peut ne pas sélectionner la bonne Skill ou passer complètement à côté de celles qui sont pertinentes. Utilisez votre suite d'évaluation pour mesurer la précision du rappel à mesure que vous ajoutez des Skills, et arrêtez d'en ajouter lorsque les performances se dégradent.
Notez que les requêtes API prennent en charge un maximum de 8 Skills par requête (voir Utiliser les Skills avec l'API). Si un rôle nécessite plus de Skills qu'une seule requête ne le permet, envisagez de consolider les Skills étroites en Skills plus larges ou d'acheminer les requêtes vers différents ensembles de Skills selon le type de tâche.
Encouragez les équipes à commencer par des Skills étroites et spécifiques à un flux de travail plutôt que par des Skills larges et polyvalentes. À mesure que des schémas émergent dans votre organisation, consolidez les Skills connexes en ensembles basés sur les rôles.
Exemple de progression :
formatting-sales-reports, querying-pipeline-data, updating-crm-recordssales-operations (lorsque les évaluations confirment des performances équivalentes)Utilisez des conventions de nommage cohérentes dans toute votre organisation. La section conventions de nommage dans les bonnes pratiques fournit des conseils de formatage.
Maintenez un registre interne pour chaque Skill avec :
Regroupez les Skills par rôle organisationnel pour que l'ensemble de Skills actives de chaque utilisateur reste ciblé :
Chaque ensemble basé sur un rôle ne doit contenir que les Skills pertinentes pour les flux de travail quotidiens de ce rôle.
Stockez les répertoires de Skills dans Git pour le suivi de l'historique, la revue de code via des pull requests et la capacité de retour en arrière. Chaque répertoire de Skill (contenant SKILL.md et tous les fichiers inclus) correspond naturellement à un dossier suivi par Git.
L'API Skills fournit une distribution à l'échelle de l'espace de travail. Les Skills téléversées via l'API sont disponibles pour tous les membres de l'espace de travail. Consultez Utiliser les Skills avec l'API pour les points de terminaison de téléversement, de gestion des versions et de gestion.
Conservez les fichiers sources des Skills dans Git comme source unique de vérité. Si votre organisation déploie des Skills sur plusieurs surfaces, implémentez votre propre processus de synchronisation pour les maintenir cohérentes. Pour tous les détails, consultez disponibilité multi-surfaces.
Architecture et détails de la plateforme
Conseils de rédaction pour les créateurs de Skills
Téléverser et gérer les Skills par programmation
Was this page helpful?