企業適用的 Skills
在企業規模部署 Agent Skills 的治理、安全審查、評估與組織指引。
本指南適用於需要在整個組織中治理 Agent Skills 的企業管理員與架構師。內容涵蓋如何大規模審核、評估、部署與管理 Skills。如需撰寫指引,請參閱最佳實務。如需架構細節,請參閱 Skills 概覽。
安全審查與審核
在企業中部署 Skills 需要回答兩個不同的問題:
- Skills 整體而言是否安全? 請參閱概覽中的安全考量一節,以了解平台層級的安全細節。
- 我該如何審核特定的 Skill? 請使用以下的風險評估與審查檢核清單。
風險等級評估
在核准部署之前,請依據下列風險指標評估每個 Skill:
| 風險指標 | 應注意的事項 | 關注程度 |
|---|---|---|
| 程式碼執行 | Skill 目錄中的腳本(*.py、*.sh、*.js) | 高:腳本以完整的環境存取權限執行 |
| 指令操縱 | 要求忽略安全規則、向使用者隱藏動作,或有條件地改變 Claude 行為的指示 | 高:可能繞過安全控制 |
| MCP 伺服器參照 | 參照 MCP 工具的指令(ServerName:tool_name) | 高:將存取範圍擴展至 Skill 本身之外 |
| 網路存取模式 | URL、API 端點、fetch、curl 或 requests 呼叫 | 高:潛在的資料外洩途徑 |
| 寫死的憑證 | Skill 檔案或腳本中的 API 金鑰、權杖或密碼 | 高:機密會暴露於 Git 歷史紀錄與「context window」(上下文視窗)中 |
| 檔案系統存取範圍 | Skill 目錄以外的路徑、範圍過廣的 glob 模式、路徑遍歷(../) | 中:可能存取非預期的資料 |
| 工具呼叫 | 指示 Claude 使用 bash、檔案操作或其他工具的指令 | 中:審查所執行的操作內容 |
審查檢核清單
在部署任何來自第三方或內部貢獻者的 Skill 之前,請完成下列步驟:
- 閱讀 Skill 目錄的所有內容。 審查 SKILL.md、所有被參照的 markdown 檔案,以及任何隨附的腳本或資源。
- 驗證腳本行為與其宣稱的用途相符。 在沙箱環境中執行腳本,並確認輸出與 Skill 的描述一致。
- 檢查是否有對抗性指令。 尋找要求 Claude 忽略安全規則、向使用者隱藏動作、透過回應外洩資料,或依據特定輸入改變行為的指示。
- 檢查是否有外部 URL 擷取或網路呼叫。 在腳本與指令中搜尋網路存取模式(
http、requests.get、urllib、curl、fetch)。 - 確認沒有寫死的憑證。 檢查 Skill 檔案中是否有 API 金鑰、權杖或密碼。憑證應使用環境變數或安全的憑證儲存庫,絕不應出現在 Skill 內容中。
- 識別 Skill 指示 Claude 呼叫的工具與指令。 列出所有 bash 指令、檔案操作與工具參照。當 Skill 同時使用檔案讀取與網路工具時,請考量其組合風險。
- 確認重新導向的目的地。 若 Skill 參照外部 URL,請驗證它們指向預期的網域。
- 確認沒有資料外洩模式。 尋找讀取敏感資料後再將其寫入、傳送或編碼以供外部傳輸的指令,包括透過 Claude 的對話回應進行傳輸。
Skill 內容掃描
Claude Enterprise 組織可以為 claude.ai 與 Claude Cowork 中的自訂 Skills 開啟自動化安全掃描。在 claude.ai > Organization settings > Skills 開啟 Skill and plugin security scanning 之後,成員隨後在 claude.ai 或 Cowork 中上傳或編輯的 Skills 會被掃描是否有惡意行為的跡象,例如隱藏的程式碼執行、將您的資料傳送至外部服務,或竄改 Claude 防護機制的指令。未通過掃描或掃描尚未完成的 Skill 會被封鎖而無法使用。通過掃描但帶有警告的 Skill 仍可使用,但會顯示注意提示。若您的組織可使用掃描功能,請將其開啟。它是審查檢核清單的補充,而非替代。
掃描不涵蓋 Claude API。您透過 Skills API(/v1/skills)上傳的 Skills(包括從 Claude Console 上傳者)不會被掃描,因此對於 API 部署,請仰賴審查檢核清單與版本固定。掃描也不適用於您開啟此功能時已存在於組織中的 Skills,或具有特定資料處理設定的組織,例如客戶自管加密金鑰(CMEK)、零資料保留(ZDR)或 HIPAA 就緒。如需設定步驟、排除項目與結果類型,請參閱 Claude 說明中心的 Get started with skill and plugin scanning。
部署前評估 Skills
若 Skills 觸發不正確、與其他 Skills 衝突,或提供不良的指令,可能會降低代理的效能。請要求在任何正式環境部署之前進行評估。
評估項目
在部署任何 Skill 之前,請針對下列面向建立核准關卡:
| 面向 | 衡量內容 | 失敗範例 |
|---|---|---|
| 觸發準確度 | Skill 是否針對正確的查詢啟動,並對不相關的查詢保持不啟動? | 每次提到試算表時 Skill 都會觸發,即使使用者只是想討論資料 |
| 獨立運作行為 | Skill 單獨運作時是否正常? | Skill 參照其目錄中不存在的檔案 |
| 共存性 | 新增此 Skill 是否會降低其他 Skills 的效能? | 新 Skill 的描述過於廣泛,搶走了現有 Skills 的觸發 |
| 指令遵循 | Claude 是否準確遵循 Skill 的指令? | Claude 跳過驗證步驟或使用錯誤的函式庫 |
| 輸出品質 | Skill 是否產生正確且有用的結果? | 產生的報告有格式錯誤或資料遺漏 |
評估要求
要求 Skill 作者為每個 Skill 提交包含 3–5 個代表性查詢的評估套件,涵蓋 Skill 應觸發、不應觸發,以及模糊的邊界案例。要求在您組織所使用的各個模型(Haiku、Sonnet、Opus)上進行測試,因為 Skill 的成效會因模型而異。
如需建立評估的詳細指引,請參閱最佳實務中的評估與迭代。如需一般評估方法論,請參閱開發測試案例。
使用評估進行生命週期決策
評估結果會提示何時應採取行動:
- 觸發準確度下降: 更新 Skill 的描述或指令
- 共存衝突: 整併重疊的 Skills 或縮小描述範圍
- 輸出品質持續偏低: 重寫指令或新增驗證步驟
- 多次更新後仍持續失敗: 淘汰該 Skill
Skill 生命週期管理
規劃
識別重複性高、容易出錯或需要專業知識的工作流程。將這些工作流程對應至組織角色,並判斷哪些適合做成 Skills。
測試
要求進行獨立評估(僅 Skill 本身)以及與現有 Skills 並存的評估(共存測試)。在核准進入正式環境之前,驗證觸發準確度、輸出品質,以及您現行 Skill 集合中沒有出現回歸問題。
部署
透過 Skills API 上傳以供整個工作區存取。如需上傳與版本管理,請參閱透過 API 使用 Skills。在您的內部登錄表中記錄該 Skill 的用途、負責人與版本。
監控
追蹤使用模式並收集使用者回饋。隨著工作流程與模型的演進,定期重新執行評估以偵測漂移或回歸。目前 Skills API 尚未提供使用分析。請實作應用程式層級的日誌記錄,以追蹤請求中包含了哪些 Skills。
迭代或淘汰
要求完整的評估套件通過後才能推升新版本。當工作流程變更或評估分數下降時更新 Skills。當評估持續失敗或工作流程已停用時淘汰 Skills。
大規模組織 Skills
召回限制
作為一般準則,請限制同時載入的 Skills 數量,以維持可靠的召回準確度。每個 Skill 的中繼資料(名稱與描述)都會在「system prompt」(系統提示)中競爭注意力。當啟用的 Skills 過多時,Claude 可能無法選擇正確的 Skill,或完全遺漏相關的 Skill。在新增 Skills 時,請使用您的評估套件衡量召回準確度,並在效能下降時停止新增。
請注意,API 請求每次最多支援 20 個 Skills(請參閱透過 API 使用 Skills)。若某個角色所需的 Skills 超過單一請求所支援的數量,請考慮將範圍狹窄的 Skills 整併為較廣泛的 Skills,或依任務類型將請求路由至不同的 Skill 集合。
從具體開始,之後再整併
鼓勵團隊從範圍狹窄、針對特定工作流程的 Skills 開始,而非廣泛、多用途的 Skills。隨著組織中逐漸浮現共通模式,再將相關的 Skills 整併為以角色為基礎的套組。
演進範例:
- 起始:
formatting-sales-reports、querying-pipeline-data、updating-crm-records - 整併:
sales-operations(當評估確認效能相當時)
命名與編目
在整個組織中使用一致的命名慣例。最佳實務中的命名慣例一節提供了格式指引。
為每個 Skill 維護一份內部登錄表,包含:
- 用途: 該 Skill 支援的工作流程
- 負責人: 負責維護的團隊或個人
- 版本: 目前部署的版本
- 相依性: 所需的 MCP 伺服器、套件或外部服務
- 評估狀態: 最近一次評估的日期與結果
以角色為基礎的套組
依組織角色將 Skills 分組,讓每位使用者的現行 Skill 集合保持聚焦:
- 銷售團隊: CRM 操作、銷售管線報告、提案產生
- 工程團隊: 程式碼審查、部署工作流程、事件回應
- 財務團隊: 報告產生、資料驗證、稽核準備
每個以角色為基礎的套組應僅包含與該角色日常工作流程相關的 Skills。
發佈與版本控制
原始碼控制
將 Skill 目錄儲存於 Git 中,以便追蹤歷史紀錄、透過 pull request 進行程式碼審查,並具備回滾能力。每個 Skill 目錄(包含 SKILL.md 與任何隨附檔案)可自然對應至一個由 Git 追蹤的資料夾。
以 API 為基礎的發佈
Skills API 提供以工作區為範圍的發佈方式。透過 API 上傳的 Skills 可供所有工作區成員使用。如需上傳、版本管理與管理端點,請參閱透過 API 使用 Skills。
版本管理策略
- 正式環境: 將 Skills 固定至特定版本。若您省略
version,請求會使用最新版本,因此工作區中任何人上傳的新版本都會立即改變正式環境代理所執行的內容。在推升新版本之前,請執行完整的評估套件。將每次更新視為需要完整安全審查的新部署。 - 開發與測試: 使用最新版本,在推升至正式環境之前驗證變更。
- 回滾計畫: 保留前一個版本作為備援。若新版本在正式環境中未通過評估,請立即還原至最後一個已知良好的版本。
- 完整性驗證: 計算已審查 Skills 的校驗碼,並在部署時進行驗證。在您的 Skill 儲存庫中使用簽署的提交以確保來源可信。
跨介面考量
將 Skill 原始檔案維護於 Git 中,作為單一事實來源。若您的組織在多個介面上部署 Skills,請自行實作同步流程以保持一致。如需完整細節,請參閱跨介面可用性。
後續步驟
Was this page helpful?