Claude release notes: Enterprise skannar skills och plugins före användning

Claude Enterprise kan nu skanna tredjeparts-skills och plugins när någon laddar upp eller ändrar dem, innan de används i organisationen. Funktionen är i beta för Enterprise och gäller i Claude, Claude Cowork och Enterprise-marknadsplatser för plugins.
En skill är en mapp med instruktioner, skript och resurser för ett återkommande arbetsflöde. Ett plugin samlar skills, anslutningar och underagenter i ett paket.
Källa: Claude Apps release notes: Skill and plugin security scanning (beta).
Så fungerar Claudes skill- och pluginskanning
Mänskligt steg: En ägare eller huvudägare går till Organization settings > Skills och slår på Skill and plugin security scanning. Funktionen är avstängd från början. När den är på skannas nya eller ändrade tredjeparts-skills och plugins automatiskt utan extra kostnad.
De flesta skanningar tar en till två minuter och körs i bakgrunden. Resultatet sparas i cache, så samma oförändrade skill kan kontrolleras nästan direkt nästa gång.
pass: installationen fortsätter utan extra meddelande.warn: verktyget kan användas efter att användaren har godkänt en varningsruta.fail: verktyget blockeras. Varken uppladdaren eller en administratör kan åsidosätta blockeringen.
Källa: Get started with skill and plugin scanning.
Vad skanningen täcker och missar
Skanningen gäller fristående tredjeparts-skills, tredjeparts-plugins och skills som ingår i ett plugin. Den är inte retroaktiv: material som redan fanns i organisationen fortsätter att fungera när funktionen slås på.
Den skannar inte skills som skapats med Claude, skills från en ansluten MCP-server, själva MCP-servrarna eller hooks. Organisationer med CMEK, nollagring av data eller HIPAA-konfiguration omfattas inte heller. MCP, Model Context Protocol, är standarden som kopplar Claude till externa verktyg och datakällor.
Ett pass betyder att skanningen inte hittade den typ av skadligt beteende den söker efter. Det är ingen allmän garanti. Behåll därför tydligt ägarskap för varje installerat verktyg och ge plugins och anslutningar de behörigheter som arbetsflödet faktiskt behöver.
Källa: Get started with skill and plugin scanning: scope and limits.
Vanliga frågor
Skannar Claude befintliga skills och plugins när funktionen slås på?
Nej. Skanningen gäller nya uppladdningar och ändringar efter aktivering. Material som redan finns i organisationen fortsätter att fungera.
Vad händer om skanningen ger en varning eller blockering?
Vid `warn` kan användaren fortsätta efter att ha godkänt en varningsruta. Vid `fail` blockeras verktyget och blockeringen kan inte åsidosättas av uppladdaren eller en administratör.
Skannar funktionen MCP-servrar och hooks?
Nej. Skills från en ansluten MCP-server, själva MCP-servrarna och hooks omfattas inte av skanningen.
Smedjans nyhetsbrev
Få nya artiklar i inkorgen
Välj de ämnen som intresserar dig. Inget brus, max ett mejl i veckan.
Vi följer GDPR. Avsluta när du vill.


