La scansione di competenze e plugin controlla automaticamente le competenze e i plugin di terze parti per rilevare contenuti dannosi quando qualcuno li carica o li modifica, prima che possano essere eseguiti nella tua organizzazione. Questo articolo spiega cosa verifica la scansione, come attivarla e cosa significano i risultati.
La scansione di competenze e plugin è disponibile in versione beta nei piani Enterprise in Claude, Claude Cowork e nei marketplace di plugin Enterprise.
Cosa fa la scansione di competenze e plugin
Le competenze e i plugin possono provenire da fuori della tua organizzazione, e un file che sembra utile potrebbe essere creato per abusare silenziosamente dell'accesso che gli viene concesso. La scansione di competenze e plugin aggiunge un controllo di sicurezza nel momento in cui una competenza o un plugin di terze parti viene caricato o modificato. Claude esamina i contenuti, cerca segni di comportamento dannoso e restituisce uno di tre risultati: pass, warn o fail.
La scansione viene eseguita in background e la maggior parte delle scansioni si completa in circa uno o due minuti. I risultati vengono memorizzati nella cache, quindi il caricamento della stessa competenza restituisce un risultato quasi istantaneamente.
Cosa viene scansionato
La scansione si applica alle competenze e ai plugin di terze parti che un membro o un proprietario carica o installa. Questo include competenze autonome, plugin e le competenze raggruppate all'interno di un plugin.
La scansione non si applica a:
Competenze e plugin che erano già nella tua organizzazione prima che la scansione fosse attivata. Le competenze e i plugin esistenti continuano a funzionare, quindi nulla di quello che usi già smette di funzionare quando abiliti la scansione.
Competenze che crei con Claude, che si basano sui meccanismi di sicurezza integrati di Claude.
Competenze condivise tramite un server MCP connesso. Questi seguono lo stesso modello di fiducia di altri strumenti MCP e non sono coperti dalla scansione.
Server MCP e hook, che non vengono scansionati in questo momento.
Organizzazioni che utilizzano chiavi di crittografia gestite dal cliente (CMEK), conservazione dati zero (ZDR) o configurazioni HIPAA. Queste organizzazioni installano competenze e plugin nello stesso modo in cui lo fanno oggi, senza la scansione aggiuntiva.
Attivare la scansione di competenze e plugin
La scansione di competenze e plugin è disattivata per impostazione predefinita. I proprietari e i proprietari primari possono attivarla per la loro organizzazione nelle loro impostazioni:
Attiva Scansione della sicurezza di competenze e plugin.
Una volta attivata, ogni nuovo caricamento o modifica di competenze e plugin nella tua organizzazione viene scansionato automaticamente, senza costi aggiuntivi.
Controllare a quali ruoli si applica la scansione
L'attivazione della scansione di competenze e plugin nelle impostazioni dell'organizzazione la applica a tutta la tua organizzazione. Se utilizzi ruoli personalizzati, puoi definire ulteriormente a chi si applica la scansione. Quando crei o modifichi un ruolo personalizzato, attiva la capacità Scansione della sicurezza di competenze e plugin per i ruoli che dovrebbero avere accesso alla scansione delle competenze. Scopri di più su gestione dei ruoli personalizzati.
Cosa vedrai dopo un caricamento
Pass
Se non viene trovato nulla di preoccupante, la competenza o il plugin si installa normalmente, senza messaggi aggiuntivi.
Warn
Un risultato warn significa che Claude non ha potuto verificare completamente la competenza o il plugin, e potrebbe comportare rischi a seconda da dove proviene. Rimane utilizzabile dietro un banner di cautela che riconosci prima di continuare. Esaminalo attentamente e usalo solo se ti fidi della fonte.
Fail
Un risultato fail significa che la scansione ha rilevato contenuti dannosi. La competenza o il plugin viene bloccato e non può essere utilizzato. Il banner spiega il motivo specifico per cui è stato contrassegnato.
Se la tua competenza o il tuo plugin è bloccato
Una competenza bloccata non può essere ignorata dalla persona che l'ha caricata, e gli amministratori non possono approvare una competenza bloccata per l'organizzazione in questo momento.
Se pensi che una competenza sia stata bloccata per errore, modificala e caricala di nuovo. Il caricamento della stessa competenza di nuovo senza modifiche restituisce lo stesso risultato, quindi qualsiasi correzione deve affrontare ciò che è stato contrassegnato.
Come vengono gestiti i tuoi contenuti
Quando una competenza o un plugin viene scansionato, i suoi contenuti vengono elaborati in un ambiente sicuro e isolato che viene mantenuto separato dalle tue normali sessioni Claude. La copia scansionata viene eliminata dopo il completamento della scansione e vengono conservati solo il risultato e i metadati di base.
Nota: La scansione viene eseguita al di fuori della tua normale sessione Claude, quindi non cambia il modo in cui Claude risponde a te.
Cosa non copre la scansione
La scansione delle competenze cerca un tipo di rischio: competenze e plugin di terze parti che sono costruiti per abusare dell'accesso che gli viene concesso, come spostare silenziosamente i tuoi dati dove non dovrebbe andare. Un risultato pass significa che la scansione non ha trovato quel tipo di minaccia. Non è una garanzia che una competenza sia sicura in ogni aspetto, e non catturerà una competenza che si comporta in modi che non intendevi senza essere dannosa.
Per questo motivo, scegli attentamente cosa aggiungi e installa competenze e plugin solo da fonti di cui ti fidi.
