跳至主要內容

開始使用技能和外掛程式掃描

技能和外掛程式掃描會在第三方技能和外掛程式上傳或編輯時自動檢查它們是否含有惡意內容,防止它們在您的組織中執行。本文說明掃描檢查的內容、如何啟用掃描,以及結果的含義。

技能和外掛程式掃描目前在 Claude、Claude Cowork 和企業外掛程式市場的企業方案中以測試版形式提供。

技能和外掛程式掃描的功能

技能和外掛程式可能來自您組織外部,看似有用的檔案可能被設計用來悄悄濫用其獲得的存取權限。技能和外掛程式掃描在第三方技能或外掛程式上傳或編輯時新增安全檢查。Claude 會檢查內容、尋找惡意行為的跡象,並傳回三個結果之一:通過、警告或失敗。

掃描在背景中執行,大多數掃描在約一到兩分鐘內完成。結果會被快取,因此再次上傳相同的技能會幾乎立即傳回結果。

掃描的內容

掃描適用於成員或擁有者上傳或安裝的第三方技能和外掛程式。這包括獨立技能、外掛程式,以及外掛程式內包含的技能。

掃描不適用於:

  • 在啟用掃描之前已在您組織中的技能和外掛程式。現有的技能和外掛程式會繼續運作,因此當您啟用掃描時,您已在使用的任何內容都不會停止運作。

  • 您使用 Claude 建立的技能,這些技能依賴 Claude 的內建安全防護。

  • 透過連接的 MCP 伺服器共享的技能。這些遵循與其他 MCP 工具相同的信任模型,不受掃描涵蓋。

  • MCP 伺服器和掛鉤,目前不進行掃描。

  • 使用客戶管理的加密金鑰 (CMEK)、零資料保留 (ZDR) 或 HIPAA 配置的組織。這些組織安裝技能和外掛程式的方式與今天相同,無需額外掃描。

啟用技能和外掛程式掃描

技能和外掛程式掃描預設為關閉。擁有者和主要擁有者可以在其設定中為其組織啟用它:

  1. 啟用技能和外掛程式安全掃描

啟用後,您組織中的每個新技能和外掛程式上傳或編輯都會自動掃描,無需額外費用。

控制掃描適用的角色

在組織設定中啟用技能和外掛程式掃描會在整個組織中應用它。如果您使用自訂角色,可以進一步定義掃描適用的對象。建立或編輯自訂角色時,為應該有權存取技能掃描的角色啟用技能和外掛程式安全掃描功能。深入瞭解管理自訂角色

上傳後您會看到的內容

通過

如果未發現任何令人擔憂的內容,技能或外掛程式會正常安裝,不會顯示額外訊息。

警告

警告結果表示 Claude 無法完全驗證技能或外掛程式,根據其來源,可能存在風險。它在警告橫幅後保持可用,您需要確認後才能繼續。請仔細檢查,只有在您信任來源時才使用它。

失敗

失敗結果表示掃描偵測到惡意內容。技能或外掛程式被阻止,無法使用。橫幅會說明它被標記的具體原因。

如果您的技能或外掛程式被阻止

被阻止的技能無法由上傳它的人覆蓋,管理員目前也無法為組織批准被阻止的技能。

如果您認為技能被誤阻止,請編輯並重新上傳它。在不進行任何變更的情況下重新上傳相同的技能會傳回相同的結果,因此任何修正都需要解決被標記的問題。

您的內容如何被處理

掃描技能或外掛程式時,其內容會在安全的隔離環境中處理,該環境與您的正常 Claude 工作階段分開。掃描副本在掃描完成後會被刪除,只保留結果和基本中繼資料。

注意:掃描在您的正常 Claude 工作階段外執行,因此不會改變 Claude 對您的回應方式。

掃描不涵蓋的內容

技能掃描尋找一種風險:為濫用其獲得的存取權限而構建的第三方技能和外掛程式,例如悄悄將您的資料移到不應該去的地方。通過結果表示掃描未發現該類威脅。這不保證技能在各方面都是安全的,也不會捕捉到以您未預期的方式運作但不是惡意的技能。

因此,請謹慎選擇您新增的內容,並僅從您信任的來源安裝技能和外掛程式。

是否回答了您的問題?