Accede a todas las Skills Premium por 9,99 US$/mes. Cancela cuando quieras.Ver planes

¿Son seguras las Claude Skills? Revisa una antes de ejecutarla

Una Skill puede incluir scripts que se ejecutan con tus permisos. Cinco minutos de lectura antes de la primera ejecución son tu principal defensa, y esta página te dice qué leer.

Para
Quien instala Skills de terceros
Funciona con
Cualquier agente compatible
Tiempo
8 min

La respuesta corta

Trata una Skill como código que has descargado. Lee SKILL.md y cada script, comprueba cuánto cuesta y a qué se conecta, y detente si pide más acceso del que necesita el trabajo.

La lista de comprobación de cinco minutos

Repásala antes de la primera ejecución de una Skill, y otra vez después de cualquier actualización que cambie sus scripts.

  • Lee SKILL.md y todos los archivos a los que enlaza.
  • Lee cada script y anota qué escribe, borra, sube o instala.
  • Revisa Dependencias y Costos externos en la página de la Skill.
  • Haz una lista de todos los sitios web o servicios externos a los que llama.
  • Pregúntate si ese acceso se corresponde con el resultado que promete.
Requirements panel on a Skill page, listing You bring, Dependencies, Outside costs and Last tested
Dependencias y Costos externos en una página de Skill de Skillry. Esta necesita una clave de FAL de pago para generar imágenes.

Señales de alerta para detenerte

Cualquiera de estas es motivo para detenerte y leer con más atención antes de ejecutar nada.

Ves estoHaz esto
Una petición para pegar una API key o una contraseña en el chatDetente. Skillry nunca pide esto; el inicio de sesión se hace en tu navegador.
Un script que descarga y ejecuta código desde una URLNo lo ejecutes hasta haber leído lo que descarga.
Una Skill de diseño o redacción que quiere desplegar o editar archivos por todo tu sistemaPregunta por qué. Limita su acceso o descártala.
Publicar, borrar o generar contenido de pago sin una pausa para confirmarPide primero un paso de confirmación.

Revisa las Skills que vienen con un repositorio

Fácil de pasar por alto

Al clonar un repositorio puede venir también su carpeta .claude/skills/. En Claude Code, el allowed-tools de una Skill de proyecto se aplica incluso en carpetas que no has marcado como de confianza, así que lee las Skills de un repositorio antes de empezar a trabajar en él.

Después de clonar, un vistazo rápido a .claude/skills/ te dice si hay algo que leer.

Mantén los secretos fuera de las Skills

Configura las API keys como indique la documentación del servicio, normalmente como variable de entorno. Nunca las pongas en SKILL.md, en ejemplos, en el chat ni en archivos con commit. La CLI de Skillry guarda su propio inicio de sesión en el Llavero de macOS o en el Administrador de credenciales de Windows, y skillry-cli logout lo revoca.

Haz una primera ejecución segura

Antes de usar una Skill nueva para trabajo real, ejecútala una vez donde un error no cueste nada.

  • Usa una carpeta de pruebas y datos desechables.
  • Usa credenciales de prueba si el servicio las ofrece.
  • Revisa los archivos modificados y las llamadas de red antes de usarla para trabajo real.

Las páginas web y los documentos que lee una Skill también pueden contener instrucciones. Tu petición y el SKILL.md que revisaste definen el trabajo, y una página que lea no debería ampliarlo sin avisar.

Preguntas frecuentes

¿Son seguras las Claude Skills?

Son tan seguras como los scripts que incluyen. El formato son archivos de texto plano, pero los scripts se ejecutan en tu computadora con tus permisos, así que léelos antes, como cualquier código que descargues.

¿Puede una Skill robar mis API keys?

Un script puede leer todo lo que puede leer tu cuenta de usuario, así que uno malicioso podría. Guarda las claves en un gestor de secretos o en una variable de entorno, nunca en el chat ni en los archivos de una Skill.

¿Skillry revisa las Skills?

Cada página de Skill indica sus Dependencias y Costos externos, las instalaciones nunca piden una API key y el inicio de sesión se hace en tu navegador. Aun así, deberías leer una Skill antes de ejecutarla.

¿Es seguro ejecutar las Skills que vienen con un repositorio clonado?

Solo después de leerlas. En Claude Code, el allowed-tools de una Skill de proyecto se aplica incluso en carpetas que no has marcado como de confianza, así que revisa .claude/skills/ antes de empezar a trabajar.

Fuentes

¿Te ha sido útil esta guía?