跳转到主要内容

开始使用技能和插件扫描

技能和插件扫描会在第三方技能和插件上传或编辑时自动检查它们是否包含恶意内容,防止它们在您的组织中运行。本文介绍了扫描检查的内容、如何启用扫描以及结果的含义。

技能和插件扫描在 Claude、Claude Cowork 和企业插件市场的企业计划中以测试版形式提供。

技能和插件扫描的功能

技能和插件可能来自您的组织外部,看起来有用的文件可能被设计为悄悄滥用其获得的访问权限。技能和插件扫描在第三方技能或插件上传或编辑时添加了一个安全检查。Claude 会审查内容、查找恶意行为的迹象,并返回三个结果之一:通过、警告或失败。

扫描在后台运行,大多数扫描在大约一到两分钟内完成。结果会被缓存,因此再次上传相同的技能会几乎立即返回结果。

扫描范围

扫描适用于成员或所有者上传或安装的第三方技能和插件。这包括独立技能、插件以及捆绑在插件内的技能。

扫描不适用于:

  • 在启用扫描之前已在您的组织中的技能和插件。现有的技能和插件继续工作,因此当您启用扫描时,您已在使用的任何内容都不会停止工作。

  • 您使用 Claude 创建的技能,这些技能依赖于 Claude 的内置安全防护。

  • 通过连接的 MCP 服务器共享的技能。这些遵循与其他 MCP 工具相同的信任模型,不受扫描覆盖。

  • MCP 服务器和钩子,目前不进行扫描。

  • 使用客户管理的加密密钥 (CMEK)、零数据保留 (ZDR) 或 HIPAA 配置的组织。这些组织安装技能和插件的方式与今天相同,无需额外的扫描。

启用技能和插件扫描

技能和插件扫描默认处于关闭状态。所有者和主要所有者可以在其设置中为其组织启用它:

  1. 启用技能和插件安全扫描

启用后,您的组织中的每次新技能和插件上传或编辑都会自动扫描,无需额外费用。

控制扫描适用的角色

在组织设置中启用技能和插件扫描会在整个组织中应用它。如果您使用自定义角色,可以进一步定义扫描适用的人员。创建或编辑自定义角色时,为应该有权访问技能扫描的角色启用技能和插件安全扫描功能。了解更多关于管理自定义角色的信息。

上传后您会看到什么

通过

如果未发现任何问题,技能或插件会正常安装,没有额外消息。

警告

警告结果意味着 Claude 无法完全验证技能或插件,根据其来源,它可能存在风险。它在您确认后的警告横幅后保持可用。请仔细审查,仅在您信任来源时使用。

失败

失败结果意味着扫描检测到恶意内容。技能或插件被阻止,无法使用。横幅说明了它被标记的具体原因。

如果您的技能或插件被阻止

被阻止的技能无法被上传者覆盖,管理员目前无法为组织批准被阻止的技能。

如果您认为技能被错误地阻止,请编辑并重新上传。在不做任何更改的情况下重新上传相同的技能会返回相同的结果,因此任何修复都需要解决被标记的问题。

您的内容如何处理

扫描技能或插件时,其内容会在安全的隔离环境中处理,该环境与您的常规 Claude 会话分开。扫描副本在扫描完成后被删除,仅保留结果和基本元数据。

注意:扫描在您的常规 Claude 会话之外运行,因此不会改变 Claude 对您的响应方式。

扫描不涵盖的内容

技能扫描查找一种风险:为滥用其获得的访问权限而构建的第三方技能和插件,例如悄悄将您的数据移到不应该去的地方。通过结果意味着扫描未发现该类威胁。这不是对技能在各个方面都安全的保证,也不会捕捉到以您未预期的方式行为但不是恶意的技能。

因此,请谨慎选择您添加的内容,仅从您信任的来源安装技能和插件。

这是否解答了您的问题?