本文介绍了组织所有者如何为组织中的每个人配置技能,以及如何使用插件将技能范围限定到特定组。配置技能可让您从一个位置在整个组织中分发已批准的工作流和功能。
组织范围的技能管理适用于 Team 和 Enterprise 计划。
前提条件
在为组织配置技能之前,请导航到 组织设置 > 技能,并检查 代码执行和文件创建和 技能是否都已启用。技能需要代码执行才能正常运行,因此如果禁用代码执行,技能将不可用。
为所有人配置技能
当您通过组织设置上传技能时,它会在 自定义 > 技能中对组织中的每个人可用。个人用户不再需要自己上传相同的技能。
配置技能:
导航到 组织设置 > 技能。
在 组织技能部分中,单击"+ 添加"。
选择包含您的技能的 .zip 文件(必须包含 SKILL.md 文件)。
该技能立即被配置给组织中的所有用户。
管理员配置的技能默认为所有人启用,但用户可以选择关闭单个技能。这为您的组织提供了一致的、已批准的工作流,同时让用户自定义自己的体验。
为特定组配置技能
通过 组织设置 > 技能配置技能会将其提供给所有人。要仅将技能提供给某些用户,请将您的技能捆绑到插件中,并将该插件分配给一个组。该组的成员会看到这些技能,而组外的成员则看不到。
例如,如果您有 10 个适用于营销团队的技能,请将它们添加到插件中并将其分配给营销组。只有该组会获得这些技能。
以这种方式配置的技能会在聊天、网络和 Claude Desktop 中的聊天选项卡以及 Claude Cowork 中显示。您为 Cowork 已设置的组目标会自动转移到聊天中,无需额外步骤。
要进行此设置,请参阅 为您的组织管理插件。
控制用户是否可以创建技能
默认情况下,用户可以在 Claude 中创建自己的技能并将技能文件上传到其个人技能列表。如果您希望用户仅使用您配置的技能,可以为您的组织关闭此功能。
关闭用户的技能创建:
导航到 组织设置 > 技能。
关闭 用户创建的技能。
当 用户创建的技能关闭时:
用户无法在 Claude 中创建技能或上传技能文件。
您配置的技能和 Anthropic 的内置技能仍然可用,用户仍然可以启用和使用它们。
注意:如果您的组织使用自定义角色,用户还需要在其角色上具有 创建技能功能。组织设置是主开关:当它关闭时,用户无法创建或上传自己的技能,无论角色如何,但所有者仍然可以为组织配置技能。当它打开时,Enterprise 计划上的自定义角色用户仍然需要角色功能。了解有关 在 Enterprise 计划上管理自定义角色的更多信息。
控制用户之间的技能共享
除了自上而下配置技能外,您还可以让用户与彼此共享他们构建的技能或插件。三个独立的切换控制此功能:
技能共享:用户可以与特定同事共享技能或插件。收件人在其技能列表的 与您共享部分中看到该技能。
与组织共享:用户可以将技能发布到组织目录,任何人都可以找到并安装它。
与组共享:用户可以与整个组共享技能或插件。收件人在其技能列表的 与您共享部分中看到它,与与个人共享的项目相同。
技能共享切换对于 Team 计划和尚未设置技能偏好的 Enterprise 计划默认为打开。对于具有 HIPAA 就绪或其他受管制配置的组织,技能和技能共享默认为关闭,管理员可以在 组织设置 > 技能中启用它们。与组织共享和 与组共享切换也默认为关闭,可以由管理员启用。
注意:共享的技能和插件是只读的,在收件人选择启用之前保持关闭。收件人可以启用和使用共享的技能或插件,但无法编辑其内容。当所有者保存新版本时,与其共享的每个人都会在下次使用时自动获得更新。所有者可以随时撤销某人的访问权限,如果收件人离开组织,访问权限会自动删除。
与组共享技能
在与组共享之前,管理员需要在组的可见性设置中打开 与此组共享资源。请参阅 在 Enterprise 计划上管理组和组支出限制。
如果您使用自定义角色,还要确保为其角色启用 与组共享技能功能。请参阅 在 Enterprise 计划上管理自定义角色。
启用这些设置后,用户可以开始与组共享技能。
共享技能与配置技能的区别
| 所有者配置 | 对等共享 | 组织范围共享 | 与组共享 |
谁可以共享 | 仅所有者 | 任何用户(如果启用) | 任何用户(如果启用) | 任何用户(如果启用) |
显示位置 | 每个人的技能列表 | 收件人的"与您共享"部分 | 组织目录 | 收件人的"与您共享"部分 |
收件人可以删除它吗? | 仅禁用 | 禁用或删除 | 仅禁用 | 仅禁用 |
需要所有者批准吗? | 所有者直接上传 | 否 | 否 | 否 |
重要:组织范围共享没有批准工作流。如果启用 与组织共享,任何用户都可以将技能发布到目录而无需审查。如果这是一个问题,请考虑仅启用对等共享。
监控共享活动
技能共享事件在审计日志和合规 API 中被捕获为 role_assignment事件。您可以看到谁共享了技能或插件、与谁共享以及是对等共享、组共享还是(仅限技能)组织范围共享。
审计日志不会捕获共享技能或插件的内容,仅捕获共享事件本身。没有管理员仪表板来浏览或检查用户之间共享的技能内容。
用户如何看到配置和共享的技能
技能在 自定义 > 技能中为每个用户显示,分为三个部分:
个人技能:用户创建或上传的技能。
与您共享:同事直接与用户共享的技能。这些在启用之前显示为灰色。
组织技能:所有者配置的技能和用户组织范围共享的技能。用户从目录中安装这些。
所有者配置的技能用视觉指示器标记,以便用户可以将其与其他技能类型区分开来。用户可以单击任何技能来预览其内容和描述。
有关用户如何浏览和从目录安装的更多信息,请参阅 在一个目录中浏览技能、连接器和插件。
管理和删除配置的技能
组织设置 > 技能中的 组织技能部分显示为您的组织配置的所有技能。使用搜索和部分标题来导航它们。
要从您的组织中删除技能,请在 组织技能列表中找到它并选择删除选项。删除后,该技能将不再出现在 自定义 > 技能中的用户技能列表中。
注意:只有所有者可以添加或删除组织范围的技能。个人用户无法删除配置的技能,尽管他们可以为自己的使用关闭它们。
扫描技能和插件中的恶意内容
在 Enterprise 计划上,您可以为您的组织打开技能扫描。启用后,Claude 会在您的用户上传或编辑的每个第三方技能和插件运行之前检查其是否包含恶意内容。扫描默认为关闭,仅适用于新上传和编辑,因此组织中已有的技能和插件会继续工作。
为您的组织打开技能扫描:
转到 组织设置 > 技能。
打开 技能和插件安全扫描。
如果您使用自定义角色,可以通过为应该有权访问技能扫描的角色打开 技能和插件安全扫描功能来进一步定义扫描适用于谁。
以下是您的用户看到的内容:
通过扫描的技能或插件会正常安装。
可能存在风险的技能或插件在用户确认的警告横幅后保持可用。
包含恶意内容的技能或插件被阻止且无法使用。
被阻止的技能无法被上传它的用户覆盖,目前也无法为组织批准。扫描不适用于使用客户管理的加密密钥 (CMEK)、零数据保留 (ZDR) 或 HIPAA 配置的组织。了解有关 技能和插件扫描的更多信息。
最佳实践
在配置前测试技能:首先在您自己的帐户上上传和测试技能,以验证它们在组织范围内分发之前是否按预期工作。
将专业技能范围限定到组:当技能仅与一个团队相关时,将其捆绑到插件中并将其分配给该组,而不是为所有人配置它。
使用描述性名称:为技能提供清晰的名称,帮助用户一目了然地理解其目的。
编写清晰的描述:技能的描述帮助 Claude 确定何时自动使用它。确保描述准确反映技能的功能。
仔细考虑默认状态:当技能对大多数用户广泛有用时,默认启用技能。对于不需要的用户,默认保持专业技能禁用。
有意决定共享:组织范围共享没有批准步骤。如果您想在技能到达所有人之前审查它们,请关闭组织范围共享,并要求用户将技能提交给所有者进行配置。
