스킬 및 플러그인 스캔은 누군가 타사 스킬 및 플러그인을 업로드하거나 편집할 때 조직에서 실행되기 전에 악성 콘텐츠를 자동으로 확인합니다. 이 문서에서는 스캔이 확인하는 내용, 스캔을 켜는 방법, 결과의 의미를 설명합니다.
스킬 및 플러그인 스캔은 Claude, Claude Cowork 및 Enterprise 플러그인 마켓플레이스의 Enterprise 플랜에서 베타로 제공됩니다.
스킬 및 플러그인 스캔의 기능
스킬 및 플러그인은 조직 외부에서 올 수 있으며, 도움이 될 것처럼 보이는 파일이 주어진 액세스를 조용히 오용하도록 구축될 수 있습니다. 스킬 및 플러그인 스캔은 타사 스킬 또는 플러그인이 업로드되거나 편집될 때 보안 확인을 추가합니다. Claude는 콘텐츠를 검토하고 악성 동작의 징후를 찾은 후 통과, 경고 또는 실패의 세 가지 결과 중 하나를 반환합니다.
스캔은 백그라운드에서 실행되며 대부분의 스캔은 약 1~2분 내에 완료됩니다. 결과가 캐시되므로 동일한 스킬을 다시 업로드하면 거의 즉시 결과가 반환됩니다.
스캔 대상
스캔은 멤버 또는 소유자가 업로드하거나 설치하는 타사 스킬 및 플러그인에 적용됩니다. 여기에는 독립 실행형 스킬, 플러그인 및 플러그인 내에 번들된 스킬이 포함됩니다.
스캔이 적용되지 않는 경우:
스캔이 켜지기 전에 조직에 이미 있던 스킬 및 플러그인입니다. 기존 스킬 및 플러그인은 계속 작동하므로 스캔을 활성화할 때 이미 사용 중인 것이 중단되지 않습니다.
Claude의 기본 제공 보안 조치에 의존하는 Claude로 만든 스킬입니다.
연결된 MCP 서버를 통해 공유되는 스킬입니다. 이들은 다른 MCP 도구와 동일한 신뢰 모델을 따르며 스캔의 적용을 받지 않습니다.
현재 스캔되지 않는 MCP 서버 및 후크입니다.
고객 관리 암호화 키(CMEK), 제로 데이터 보존(ZDR) 또는 HIPAA 구성을 사용하는 조직입니다. 이러한 조직은 추가 스캔 없이 현재와 동일한 방식으로 스킬 및 플러그인을 설치합니다.
스킬 및 플러그인 스캔 켜기
스킬 및 플러그인 스캔은 기본적으로 꺼져 있습니다. 소유자 및 기본 소유자는 설정에서 조직에 대해 켤 수 있습니다:
조직 설정 > 스킬로 이동합니다.
스킬 및 플러그인 보안 스캔을 켭니다.
켜지면 조직의 모든 새로운 스킬 및 플러그인 업로드 또는 편집이 추가 비용 없이 자동으로 스캔됩니다.
스캔이 적용되는 역할 제어
조직 설정에서 스킬 및 플러그인 스캔을 켜면 전체 조직에 적용됩니다. 사용자 정의 역할을 사용하는 경우 스캔이 적용되는 사용자를 추가로 정의할 수 있습니다. 사용자 정의 역할을 만들거나 편집할 때 스킬 스캔에 액세스해야 하는 역할에 대해 스킬 및 플러그인 보안 스캔 기능을 켭니다. 사용자 정의 역할 관리에 대해 자세히 알아보세요.
업로드 후 표시되는 내용
통과
문제가 발견되지 않으면 스킬 또는 플러그인이 추가 메시지 없이 정상적으로 설치됩니다.
경고
경고 결과는 Claude가 스킬 또는 플러그인을 완전히 확인할 수 없으며 출처에 따라 위험을 초래할 수 있음을 의미합니다. 계속하기 전에 승인하는 주의 배너 뒤에서 사용 가능한 상태로 유지됩니다. 신중하게 검토하고 출처를 신뢰하는 경우에만 사용하세요.
실패
실패 결과는 스캔이 악성 콘텐츠를 감지했음을 의미합니다. 스킬 또는 플러그인이 차단되어 사용할 수 없습니다. 배너는 플래그가 지정된 특정 이유를 설명합니다.
스킬 또는 플러그인이 차단된 경우
차단된 스킬은 업로드한 사람이 재정의할 수 없으며 현재 관리자가 조직에 대해 차단된 스킬을 승인할 수 없습니다.
스킬이 실수로 차단되었다고 생각되면 편집하여 다시 업로드하세요. 변경 없이 동일한 스킬을 다시 업로드하면 동일한 결과가 반환되므로 모든 수정은 플래그가 지정된 내용을 해결해야 합니다.
콘텐츠 처리 방식
스킬 또는 플러그인이 스캔될 때 해당 콘텐츠는 일반 Claude 세션과 별도로 유지되는 보안된 격리된 환경에서 처리됩니다. 스캔된 복사본은 스캔이 완료된 후 삭제되며 결과 및 기본 메타데이터만 유지됩니다.
참고: 스캔은 일반 Claude 세션 외부에서 실행되므로 Claude가 사용자에게 응답하는 방식을 변경하지 않습니다.
스캔이 적용되지 않는 범위
스킬 스캔은 한 가지 위험을 찾습니다. 주어진 액세스를 오용하도록 구축된 타사 스킬 및 플러그인(예: 데이터를 조용히 다른 곳으로 이동). 통과 결과는 스캔이 그러한 종류의 위협을 찾지 못했음을 의미합니다. 스킬이 모든 측면에서 안전하다는 보장은 아니며 악의적이지 않으면서 의도하지 않은 방식으로 동작하는 스킬을 포착하지 못합니다.
이러한 이유로 추가하는 항목을 신중하게 선택하고 신뢰하는 출처에서만 스킬 및 플러그인을 설치하세요.
