スキルとプラグインのスキャンは、サードパーティのスキルとプラグインが組織内で実行される前に、アップロードまたは編集されるときに自動的に悪意のあるコンテンツをチェックします。この記事では、スキャンが何をチェックするか、有効にする方法、結果の意味について説明します。
スキルとプラグインのスキャンは、Claude、Claude Cowork、およびエンタープライズプラグインマーケットプレイスのエンタープライズプランで利用できます。
スキルとプラグインのスキャンの機能
スキルとプラグインは組織外から提供される場合があり、有用に見えるファイルでも、与えられたアクセス権を静かに悪用するように構築されている可能性があります。スキルとプラグインのスキャンは、サードパーティのスキルまたはプラグインがアップロードまたは編集される際にセキュリティチェックを追加します。Claudeはコンテンツを確認し、悪意のある動作の兆候を探し、3つの結果のいずれかを返します:合格、警告、または不合格です。
スキャンはバックグラウンドで実行され、ほとんどのスキャンは約1~2分で完了します。結果はキャッシュされるため、同じスキルを再度アップロードするとほぼ即座に結果が返されます。
スキャン対象
スキャンは、メンバーまたはオーナーがアップロードするサードパーティのスキルとプラグインに適用されます。これには、スタンドアロンスキル、プラグイン、およびプラグイン内にバンドルされているスキルが含まれます。
スキャンは以下には適用されません:
スキャンが有効になる前に組織内に既に存在していたスキルとプラグイン。既存のスキルとプラグインは引き続き機能するため、スキャンを有効にしても既に使用しているものは停止しません。
Claudeで作成したスキル。これらはClaudeの組み込みセーフガードに依存しています。
接続されたMCPサーバーを通じて共有されるスキル。これらは他のMCPツールと同じ信頼モデルに従い、スキャンの対象ではありません。
MCPサーバーとフック。現在のところスキャンされていません。
カスタマーマネージド暗号化キー(CMEK)、ゼロデータ保持(ZDR)、またはHIPAA構成を使用している組織。これらの組織は、追加のスキャンなしで、今日と同じ方法でスキルとプラグインをインストールします。
スキルとプラグインのスキャンを有効にする
スキルとプラグインのスキャンはデフォルトではオフになっており、2026年10月2日にそれを設定していないエンタープライズ組織に対してオンになります。オーナーとプライマリオーナーは、設定でその組織に対してそれをオンにできます:
組織設定 > プラグインとスキルに移動し、「ポリシー」タブを選択します。
スキルとプラグインのセキュリティスキャンをオンにします。
オンになると、組織内のすべての新しいスキルとプラグインのアップロードまたは編集が自動的にスキャンされ、追加費用はかかりません。
スキャンが適用されるロールを制御する
組織設定でスキルとプラグインのスキャンをオンにすると、組織全体に適用されます。カスタムロールを使用している場合は、スキャンが適用される対象をさらに定義できます。カスタムロールを作成または編集するときに、スキルスキャンへのアクセス権を持つべきロールに対してスキルとプラグインのセキュリティスキャン機能をオンにします。カスタムロールの管理について詳しく学びます。
アップロード後に表示される内容
管理者は、組織設定 > プラグインとスキルの「インベントリ」タブと「リクエスト」タブで各項目のスキャン結果を確認することもできます。
合格
問題が見つからない場合、スキルまたはプラグインは通常通りインストールされ、追加のメッセージはありません。
警告
警告の結果は、Claudeがスキルまたはプラグインを完全に検証できず、その出所によってはリスクがある可能性があることを意味します。これは、続行する前に確認する注意バナーの背後で使用可能なままです。慎重に確認し、ソースを信頼する場合にのみ使用してください。
不合格
不合格の結果は、スキャンが悪意のあるコンテンツを検出したことを意味します。スキルまたはプラグインはブロックされ、使用できません。バナーは、フラグが立てられた具体的な理由を説明しています。
スキルまたはプラグインがブロックされた場合
ブロックされたスキルは、それをアップロードした人によってオーバーライドすることはできず、管理者は現在のところ組織に対してブロックされたスキルを承認することはできません。
スキルが誤ってブロックされたと思われる場合は、編集して再度アップロードしてください。変更なしで同じスキルを再度アップロードすると同じ結果が返されるため、すべての修正はフラグが立てられたものに対処する必要があります。
コンテンツの処理方法
スキルまたはプラグインがスキャンされると、そのコンテンツは通常のClaudeセッションから分離された安全で隔離された環境で処理されます。スキャンされたコピーはスキャン完了後に削除され、結果と基本的なメタデータのみが保持されます。
注:スキャンは通常のClaudeセッションの外で実行されるため、Claudeがあなたに応答する方法は変わりません。
スキャンでカバーされていないもの
スキルスキャンは1つの種類のリスクを探します:与えられたアクセス権を悪用するように構築されたサードパーティのスキルとプラグイン。例えば、データを本来あるべき場所以外に静かに移動させるなど。合格の結果は、スキャンがその種類の脅威を見つけなかったことを意味します。これはスキルがあらゆる点で安全であることの保証ではなく、悪意がなくても意図しない方法で動作するスキルをキャッチすることはできません。
そのため、追加するものを慎重に選択し、信頼できるソースからのみスキルとプラグインをインストールしてください。
