本文介绍了组织所有者如何为组织中的每个人配置技能,以及如何使用插件将技能范围限定到特定群组。配置技能可让您从一个位置在整个组织中分发已批准的工作流和功能。
组织范围的技能管理适用于 Team 和 Enterprise 计划。
前提条件
在为组织配置技能之前,请导航到组织设置 > 插件和技能,选择"策略"选项卡,并检查云代码执行和文件创建和技能是否都已启用。技能需要代码执行才能正常工作,因此如果禁用代码执行,技能将不可用。
为所有人配置技能
当您通过组织设置上传技能时,它会在自定义 > 技能中对组织中的每个人可用。个人用户不再需要自己上传相同的技能。对于使用 Claude 账户登录的用户,配置的技能也会在 Claude Code 中加载。要停止技能同步到 Claude Code,请在 Claude Code 托管设置中将syncClaudeAiSkills设置为false。
配置技能:
导航到组织设置 > 插件和技能。
单击右上角的"添加"。
选择"上传技能"或"创建技能"。
如果上传,请选择包含您的技能的 .zip 文件(必须包含 SKILL.md 文件)。
如果创建,请在模态框中输入技能名称和描述,然后单击"创建"。
该技能立即配置给组织中的所有用户。
所有者配置的技能默认为所有人启用,但用户可以选择关闭单个技能。这为您的组织提供了一致的、已批准的工作流,同时让用户自定义自己的体验。
为特定群组配置技能
通过组织设置 > 插件和技能配置技能会将其提供给所有人。Enterprise 计划可以通过将技能捆绑到插件中并将该插件分配给群组,仅将技能提供给某些用户。该群组的成员可以看到这些技能,群组外的成员看不到。
例如,如果您有 10 个营销团队的技能,请将它们添加到插件中并将其分配给营销群组。只有该群组才能获得这些技能。
以这种方式配置的技能会出现在聊天中(在网络和 Claude Desktop 中的"聊天"选项卡)、Claude Cowork 中,以及对于使用 Claude 账户登录的用户在 Claude Code 中的终端中。您已为 Cowork 设置的群组定位会自动转移到聊天中,无需额外步骤。
要进行此设置,请参阅为您的组织管理插件。
控制用户是否可以创建技能
默认情况下,用户可以在 Claude 中创建自己的技能并将技能文件上传到其个人技能列表。如果您希望用户仅使用您配置的技能,可以为您的组织关闭此功能。
要关闭用户的技能创建:
导航到组织设置 > 插件和技能并单击"策略"选项卡。
关闭用户创建的技能。
当用户创建的技能关闭时:
用户无法在 Claude 中创建技能或上传技能文件。
您配置的技能和 Anthropic 的内置技能保持可用,用户仍然可以启用和使用它们。
注意:如果您的组织使用自定义角色,用户还需要在其角色上具有创建技能功能。组织设置是主开关:当它关闭时,用户无法创建或上传自己的技能,无论角色如何,但所有者仍然可以为组织配置技能。当它打开时,Enterprise 计划上具有自定义角色的用户仍然需要角色功能。了解有关在 Enterprise 计划上管理自定义角色的更多信息。
让用户将技能和插件发布到您的组织
用户可以将他们构建的技能或插件提交到您的组织库,以便每个人都可以使用。当您的组织需要审查时,所有者在发布前批准每个提交,之后的每个版本都会经过相同的审查。
设置发布策略
导航到组织设置 > 插件和技能并选择"策略"选项卡。
在发布下,选择一个选项:
需要审查:用户可以提交技能和插件,所有者必须在发布前批准每一个。提交时,用户提议如何提供该项目。您可以在批准时接受或更改该提议。
开放:用户提交的技能和插件无需审查即可发布到组织库,并且您的组织中的每个人都可以安装。用户无法选择不同的提供方式。在启用了技能和插件安全扫描的 Enterprise 计划上,新项目在通过扫描后才会列出供他人使用,通常需要几分钟。
关闭:用户看不到"发布到组织"按钮。所有者仍然可以直接将技能和插件添加到组织。
您的起始设置取决于您的计划:
Team 计划:发布设置为"开放",除非您已关闭与组织共享,在这种情况下"关闭"是默认值。
Enterprise 计划:发布开始时处于关闭状态。
如果您的组织已启用与组织共享,它将改为以"开放"开始。
如果您尚未选择设置,它将在 2026 年 10 月 2 日切换为"需要审查"。要保持发布关闭或选择不同的设置,请在之前自己选择。
关闭发布不会删除已发布的任何内容。已发布的项目会保留在库中,直到所有者删除它们。
审查提交
所有者和角色设置为"可管理"的库的任何人都可以审查请求。您无法批准自己的请求。
审查提交:
导航到组织设置 > 插件和技能并选择"请求"选项卡。
插件和技能提交会显示在此处,每个请求都显示谁提交了它、它是技能还是插件、其安全扫描结果及其状态。如果提交看起来像您的组织已有的技能或插件,可能重复标签会显示在其旁边。
打开请求。您将看到:
项目的提供方式
扫描结果
每个文件
对于更新,自当前发布版本以来有哪些变化
最多三个可能的重复项(如有),每个都带有原因和链接
选择项目的提供方式以及谁可以获得它:所有人或特定群组。提交者建议的提供方式已预先选定,您可以更改它。然后点击"批准"以发布,或点击"请求更改"并为提交者添加备注。
审核时请记住以下几点:
您审核的是固定版本。您看到的正是提交的版本。作者可以继续编辑他们自己的副本,但这些编辑在他们提交新版本并获得批准之前不会到达组织。
可能的重复提示是一个备注,不是阻止。只有审核者可以看到它们。它们不会阻止您批准提交,提交者也看不到它们。无需进行任何设置。对于具有 HIPAA、零数据保留、FERPA 或客户管理密钥的组织,不会运行重复检查。
对于企业计划,提交的版本会被扫描。对于启用了技能和插件安全扫描的企业计划,每个版本都会自动检查恶意内容。未通过扫描的提交在作者修复并重新提交之前无法批准。详细了解技能和插件扫描。
管理已发布的技能和插件
每个已批准的项目都列在组织设置 > 插件和技能中的"库存"标签页上。要仅查看您组织的项目,请将来源筛选器设置为"您的组织"。
点击行末的菜单按钮可以:
查看详情和文件
查看版本历史
在默认访问权限下选择项目的提供方式(可安装、默认安装、不可用或必需)
在"群组访问权限…"下为特定群组设置访问权限
复制链接以与用户分享
库存"标签页还列出了用户创建或分享的技能和插件。"
当您批准新版本时,使用该项目的所有人都会自动获得更新。在此之前,用户将保持在当前批准的版本上。
已发布的项目由您的组织管理。如果作者离职,已发布的项目将保留在库中。
控制用户之间的技能共享
除了自上而下配置技能外,您还可以让用户相互共享他们构建的技能或插件。两个独立的切换控制此功能:
技能共享:用户可以与特定同事共享技能或插件。收件人会在其技能列表的与您共享部分中看到该技能。
与群组共享:用户可以与整个群组共享技能或插件。收件人会在其技能列表的与您共享部分中看到它,与与个人共享的项目相同。
要让用户将技能和插件添加到组织库,请使用发布设置。详细了解让用户将技能和插件发布到您的组织。
对于团队计划和尚未设置技能偏好的企业计划,技能共享切换默认为开启。对于具有 HIPAA 就绪或其他受管制配置的组织,技能和技能共享默认为关闭,管理员可以在组织设置 > 插件和技能的"策略"标签页中启用它们。与群组共享切换也默认为关闭,可由管理员启用。
注意:共享的技能和插件是只读的,在收件人选择启用之前保持关闭。收件人可以启用和使用共享的技能或插件,但无法编辑其内容。当所有者保存新版本时,与其共享的所有人在下次使用时都会自动获得更新。所有者可以随时撤销某人的访问权限,如果收件人离开组织,访问权限会自动移除。
与群组共享技能
在与群组共享之前,管理员需要在群组的可见性设置中打开与此群组共享资源。请参阅在企业计划上管理群组和群组支出限制。
如果您使用自定义角色,还要确保为其角色启用了与群组共享技能功能。请参阅在企业计划上管理自定义角色。
启用这些设置后,用户可以开始与群组共享技能。
共享技能与配置技能的区别
| 所有者配置 | 点对点共享 | 发布到组织 | 与群组共享 |
谁可以共享 | 仅所有者 | 任何用户(如果启用) | 任何用户(如果启用发布) | 任何用户(如果启用) |
显示位置 | 所有人的技能列表 | 收件人的"与您共享"部分 | 组织库 | 收件人的"与您共享"部分 |
收件人可以删除它吗? | 仅禁用 | 禁用或删除 | 取决于所有者如何提供 | 仅禁用 |
需要所有者批准? | 所有者直接上传 | 否 | 是的,当发布设置为"需要审核"时 | 否 |
重要提示:当发布设置为"开放"时,用户发布的任何内容都会直接进入组织库,无需审核,并且对组织中的所有人都可用。如果您希望所有者在技能和插件到达所有人之前先检查它们,请选择"需要审核"。
监控共享活动
技能共享事件在审计日志和合规性 API 中被捕获为 role_assignment 事件。您可以查看谁共享了技能或插件、与谁共享,以及是点对点、群组还是(仅限技能)组织范围内的共享。
审计日志不会捕获共享技能或插件的内容,只会捕获共享事件本身。"库存"选项卡显示用户创建或共享的技能和插件的元数据、共享状态和扫描状态,但不显示其内容。
用户如何查看已配置和共享的技能
技能在每个用户的 自定义 > 技能 中显示,分为三个部分:
个人技能:用户创建或上传的技能。
与您共享:同事直接与用户共享的技能。这些在启用之前显示为灰色。
组织技能:所有者已配置的技能和发布到组织的技能。用户从目录中安装这些技能。
所有者配置的技能标有视觉指示符,以便用户可以将其与其他技能类型区分开来。用户可以点击任何技能来预览其内容和描述。
有关用户如何浏览和从目录中安装的更多信息,请参阅 在一个目录中浏览技能、连接器和插件。
管理和删除已配置的技能
组织设置 > 插件和技能 中的"库存"选项卡列出了为您的组织配置的所有技能。将 来源 设置为"您的组织",将 类型 设置为"技能",或按名称搜索。要删除技能,请点击其行末尾的菜单按钮,然后选择
注意:只有所有者可以添加或删除组织范围内的技能。个人用户无法删除已配置的技能,但可以为自己的使用切换它们。
扫描技能和插件中的恶意内容
在企业计划中,您可以为您的组织启用技能扫描。启用后,Claude 会在用户上传或编辑的每个第三方技能和插件运行之前检查其是否包含恶意内容。扫描默认关闭,直到 2026 年 10 月 2 日。从该日期起,对于尚未设置的企业组织,扫描默认启用(如果可用)。已经启用或禁用扫描的组织保持其选择。
要为您的组织启用技能扫描:
转到 组织设置 > 插件和技能 并选择"策略"选项卡。
启用 技能和插件安全扫描。
如果您使用自定义角色,可以通过为应该有权访问技能扫描的角色启用 技能和插件安全扫描 功能来进一步定义扫描适用于谁。
以下是您的用户看到的内容:
通过扫描的技能或插件正常安装。
可能存在风险的技能或插件在用户确认的警告横幅后保持可用。
包含恶意内容的技能或插件被阻止,无法使用。
被阻止的技能无法被上传它的用户覆盖,目前也无法获得组织批准。扫描不适用于使用客户管理的加密密钥 (CMEK)、零数据保留 (ZDR) 或 HIPAA 配置的组织。了解有关 技能和插件扫描 的更多信息。
最佳实践
配置前测试技能:先在您自己的账户上上传和测试技能,以验证它们按预期工作,然后再在整个组织范围内分发。
将专业技能限制在群组范围内:当技能仅与一个团队相关时,将其捆绑到插件中并将其分配给该群组,而不是为所有人配置它。
使用描述性名称:为技能提供清晰的名称,帮助用户一目了然地理解其用途。
编写清晰的描述:技能的描述帮助 Claude 确定何时自动使用它。确保描述准确反映技能的功能。
谨慎考虑默认状态:当技能对大多数用户广泛有用时,默认启用它们。对于不需要的用户,保持专业技能默认禁用。
有意决定发布:如果您希望所有者在技能和插件到达所有人之前先检查它们,请将发布设置为"需要审核"。
