Skill- und Plugin-Scanning überprüft automatisch Drittanbieter-Skills und Plugins auf bösartige Inhalte, wenn diese hochgeladen oder bearbeitet werden, bevor sie in Ihrer Organisation ausgeführt werden können. Dieser Artikel erklärt, was das Scanning überprüft, wie Sie es aktivieren und was die Ergebnisse bedeuten.
Skill- und Plugin-Scanning ist in der Betaversion auf Enterprise-Plänen in Claude, Claude Cowork und Enterprise-Plugin-Marktplätzen verfügbar.
Was Skill- und Plugin-Scanning tut
Skills und Plugins können von außerhalb Ihrer Organisation stammen, und eine Datei, die hilfreich aussieht, könnte so entwickelt sein, dass sie den Zugriff, den sie erhält, stillschweigend missbraucht. Skill- und Plugin-Scanning fügt eine Sicherheitsprüfung hinzu, wenn ein Drittanbieter-Skill oder Plugin hochgeladen oder bearbeitet wird. Claude überprüft den Inhalt, sucht nach Anzeichen bösartigen Verhaltens und gibt eines von drei Ergebnissen zurück: bestanden, warnen oder fehlgeschlagen.
Das Scanning läuft im Hintergrund, und die meisten Scans werden in etwa ein bis zwei Minuten abgeschlossen. Ergebnisse werden zwischengespeichert, sodass das erneute Hochladen desselben Skills ein Ergebnis fast sofort zurückgibt.
Was wird gescannt
Das Scanning gilt für Drittanbieter-Skills und Plugins, die ein Mitglied oder Besitzer hochlädt oder installiert. Dies umfasst eigenständige Skills, Plugins und die in einem Plugin enthaltenen Skills.
Das Scanning gilt nicht für:
Skills und Plugins, die sich bereits in Ihrer Organisation befanden, bevor das Scanning aktiviert wurde. Vorhandene Skills und Plugins funktionieren weiterhin, sodass nichts, das Sie bereits verwenden, nicht mehr funktioniert, wenn Sie das Scanning aktivieren.
Skills, die Sie mit Claude erstellen und die auf Claudes integrierte Schutzmaßnahmen angewiesen sind.
Skills, die über einen verbundenen MCP-Server freigegeben werden. Diese folgen dem gleichen Vertrauensmodell wie andere MCP-Tools und werden nicht durch das Scanning abgedeckt.
MCP-Server und Hooks, die derzeit nicht gescannt werden.
Organisationen, die kundenverwaltete Verschlüsselungsschlüssel (CMEK), Null-Datenspeicherung (ZDR) oder HIPAA-Konfigurationen verwenden. Diese Organisationen installieren Skills und Plugins auf die gleiche Weise wie heute, ohne den zusätzlichen Scan.
Skill- und Plugin-Scanning aktivieren
Skill- und Plugin-Scanning ist standardmäßig deaktiviert. Besitzer und Primäre Besitzer können es für ihre Organisation in ihren Einstellungen aktivieren:
Gehen Sie zu Organisationseinstellungen > Skills.
Aktivieren Sie Skill- und Plugin-Sicherheits-Scanning.
Sobald es aktiviert ist, wird jeder neue Skill- und Plugin-Upload oder jede Bearbeitung in Ihrer Organisation automatisch gescannt, ohne zusätzliche Kosten.
Steuern Sie, für welche Rollen das Scanning gilt
Das Aktivieren von Skill- und Plugin-Scanning in den Organisationseinstellungen wendet es auf Ihre gesamte Organisation an. Wenn Sie benutzerdefinierte Rollen verwenden, können Sie weiter definieren, für wen das Scanning gilt. Wenn Sie eine benutzerdefinierte Rolle erstellen oder bearbeiten, aktivieren Sie die Funktion Skill- und Plugin-Sicherheits-Scanning für Rollen, die Zugriff auf Skill-Scanning haben sollten. Erfahren Sie mehr über die Verwaltung benutzerdefinierter Rollen.
Was Sie nach einem Upload sehen
Bestanden
Wenn nichts Besorgniserregendes gefunden wird, wird der Skill oder das Plugin normal installiert, ohne zusätzliche Meldung.
Warnen
Ein Warnungsergebnis bedeutet, dass Claude den Skill oder das Plugin nicht vollständig überprüfen konnte, und es kann je nach Quelle ein Risiko bergen. Es bleibt hinter einem Warnbanner verwendbar, das Sie bestätigen müssen, bevor Sie fortfahren. Überprüfen Sie es sorgfältig und verwenden Sie es nur, wenn Sie der Quelle vertrauen.
Fehlgeschlagen
Ein Fehlgeschlagen-Ergebnis bedeutet, dass der Scan bösartige Inhalte erkannt hat. Der Skill oder das Plugin wird blockiert und kann nicht verwendet werden. Das Banner erklärt den spezifischen Grund, warum es gekennzeichnet wurde.
Wenn Ihr Skill oder Plugin blockiert ist
Ein blockierter Skill kann von der Person, die ihn hochgeladen hat, nicht außer Kraft gesetzt werden, und Administratoren können einen blockierten Skill derzeit nicht für die Organisation genehmigen.
Wenn Sie denken, dass ein Skill versehentlich blockiert wurde, bearbeiten und laden Sie ihn erneut hoch. Das erneute Hochladen desselben Skills ohne Änderungen gibt das gleiche Ergebnis zurück, daher muss jede Behebung das beheben, was gekennzeichnet wurde.
Wie Ihre Inhalte behandelt werden
Wenn ein Skill oder Plugin gescannt wird, werden seine Inhalte in einer sicheren, isolierten Umgebung verarbeitet, die von Ihren normalen Claude-Sitzungen getrennt ist. Die gescannte Kopie wird nach Abschluss des Scans gelöscht, und nur das Ergebnis und grundlegende Metadaten werden beibehalten.
Hinweis: Das Scanning läuft außerhalb Ihrer normalen Claude-Sitzung, daher ändert es nicht, wie Claude auf Sie antwortet.
Was das Scanning nicht abdeckt
Skill-Scanning sucht nach einer Art von Risiko: Drittanbieter-Skills und Plugins, die so entwickelt sind, dass sie den Zugriff, den sie erhalten, missbrauchen, z. B. indem sie Ihre Daten stillschweigend an einen Ort verschieben, an den sie nicht gehören. Ein Bestanden-Ergebnis bedeutet, dass der Scan diese Art von Bedrohung nicht gefunden hat. Es ist keine Garantie dafür, dass ein Skill in jeder Hinsicht sicher ist, und es wird keinen Skill erfassen, der sich auf Weise verhält, die Sie nicht beabsichtigt haben, ohne bösartig zu sein.
Wählen Sie daher sorgfältig aus, was Sie hinzufügen, und installieren Sie Skills und Plugins nur aus Quellen, denen Sie vertrauen.
