Ir para conteúdo principal

Comece com a verificação de habilidades e plugins

A verificação de habilidades e plugins verifica automaticamente habilidades e plugins de terceiros quanto a conteúdo malicioso quando alguém os carrega ou edita, antes que possam ser executados em sua organização. Este artigo explica o que a verificação procura, como ativá-la e o que os resultados significam.

A verificação de habilidades e plugins está disponível em beta em planos Enterprise no Claude, Claude Cowork e marketplaces de plugins Enterprise.

O que a verificação de habilidades e plugins faz

Habilidades e plugins podem vir de fora de sua organização, e um arquivo que parece útil pode ser construído para usar indevidamente silenciosamente o acesso que lhe é concedido. A verificação de habilidades e plugins adiciona uma verificação de segurança no momento em que uma habilidade ou plugin de terceiros é carregado ou editado. O Claude analisa o conteúdo, procura sinais de comportamento malicioso e retorna um de três resultados: aprovado, aviso ou falha.

A verificação é executada em segundo plano, e a maioria das verificações é concluída em cerca de um a dois minutos. Os resultados são armazenados em cache, portanto, carregar a mesma habilidade novamente retorna um resultado quase instantaneamente.

O que é verificado

A verificação se aplica a habilidades e plugins de terceiros que um membro ou proprietário carrega ou instala. Isso inclui habilidades independentes, plugins e as habilidades incluídas em um plugin.

A verificação não se aplica a:

  • Habilidades e plugins que já estavam em sua organização antes da verificação ser ativada. As habilidades e plugins existentes continuam funcionando, portanto, nada que você já usa deixa de funcionar quando você ativa a verificação.

  • Habilidades que você cria com Claude, que dependem das proteções integradas do Claude.

  • Habilidades compartilhadas através de um servidor MCP conectado. Estas seguem o mesmo modelo de confiança que outras ferramentas MCP e não são cobertas pela verificação.

  • Servidores MCP e hooks, que não são verificados no momento.

  • Organizações que usam chaves de criptografia gerenciadas pelo cliente (CMEK), retenção zero de dados (ZDR) ou configurações HIPAA. Essas organizações instalam habilidades e plugins da mesma forma que fazem hoje, sem a verificação adicional.

Ativar a verificação de habilidades e plugins

A verificação de habilidades e plugins está desativada por padrão. Proprietários e Proprietários Primários podem ativá-la para sua organização em suas configurações:

  1. Ative Verificação de segurança de habilidades e plugins.

Depois de ativado, cada novo carregamento ou edição de habilidade e plugin em sua organização é verificado automaticamente, sem custo adicional.

Controle quais funções a verificação se aplica

Ativar a verificação de habilidades e plugins nas configurações da organização a aplica em toda a sua organização. Se você usar funções personalizadas, pode definir ainda mais quem a verificação se aplica. Quando você cria ou edita uma função personalizada, ative a capacidade Verificação de segurança de habilidades e plugins para funções que devem ter acesso à verificação de habilidades. Saiba mais sobre gerenciar funções personalizadas.

O que você verá após um carregamento

Aprovado

Se nada preocupante for encontrado, a habilidade ou plugin é instalado normalmente, sem mensagem extra.

Aviso

Um resultado de aviso significa que Claude não conseguiu verificar completamente a habilidade ou plugin, e pode haver risco dependendo de onde veio. Ele permanece utilizável atrás de um banner de cautela que você reconhece antes de continuar. Revise-o cuidadosamente e use-o apenas se confiar na fonte.

Falha

Um resultado de falha significa que a verificação detectou conteúdo malicioso. A habilidade ou plugin é bloqueado e não pode ser usado. O banner explica o motivo específico pelo qual foi sinalizado.

Se sua habilidade ou plugin for bloqueado

Uma habilidade bloqueada não pode ser substituída pela pessoa que a carregou, e os administradores não podem aprovar uma habilidade bloqueada para a organização no momento.

Se você acha que uma habilidade foi bloqueada por engano, edite e carregue-a novamente. Carregar a mesma habilidade novamente sem alterações retorna o mesmo resultado, portanto, qualquer correção precisa abordar o que foi sinalizado.

Como seu conteúdo é tratado

Quando uma habilidade ou plugin é verificado, seu conteúdo é processado em um ambiente seguro e isolado que é mantido separado de suas sessões normais do Claude. A cópia verificada é excluída após a verificação ser concluída, e apenas o resultado e metadados básicos são mantidos.

Nota: A verificação é executada fora de sua sessão normal do Claude, portanto, não altera a forma como Claude responde a você.

O que a verificação não cobre

A verificação de habilidades procura um tipo de risco: habilidades e plugins de terceiros que são construídos para usar indevidamente o acesso que lhes é concedido, como mover silenciosamente seus dados para onde não deveria ir. Um resultado de aprovação significa que a verificação não encontrou esse tipo de ameaça. Não é uma garantia de que uma habilidade é segura em todos os aspectos, e não detectará uma habilidade que se comporta de maneiras que você não pretendia sem ser maliciosa.

Por isso, escolha cuidadosamente o que você adiciona e instale habilidades e plugins apenas de fontes em que você confia.

Isto respondeu à sua pergunta?