La respuesta corta
Trata una Skill como código que has descargado. Lee SKILL.md y cada script, comprueba cuánto cuesta y a qué se conecta, y detente si pide más acceso del que necesita el trabajo.
La lista de comprobación de cinco minutos
Repásala antes de la primera ejecución de una Skill, y otra vez después de cualquier actualización que cambie sus scripts.
- Lee
SKILL.mdy todos los archivos a los que enlaza. - Lee cada script y anota qué escribe, borra, sube o instala.
- Revisa Dependencias y Costos externos en la página de la Skill.
- Haz una lista de todos los sitios web o servicios externos a los que llama.
- Pregúntate si ese acceso se corresponde con el resultado que promete.

Señales de alerta para detenerte
Cualquiera de estas es motivo para detenerte y leer con más atención antes de ejecutar nada.
| Ves esto | Haz esto |
|---|---|
| Una petición para pegar una API key o una contraseña en el chat | Detente. Skillry nunca pide esto; el inicio de sesión se hace en tu navegador. |
| Un script que descarga y ejecuta código desde una URL | No lo ejecutes hasta haber leído lo que descarga. |
| Una Skill de diseño o redacción que quiere desplegar o editar archivos por todo tu sistema | Pregunta por qué. Limita su acceso o descártala. |
| Publicar, borrar o generar contenido de pago sin una pausa para confirmar | Pide primero un paso de confirmación. |
Revisa las Skills que vienen con un repositorio
Fácil de pasar por alto
Al clonar un repositorio puede venir también su carpeta .claude/skills/. En Claude Code, el allowed-tools de una Skill de proyecto se aplica incluso en carpetas que no has marcado como de confianza, así que lee las Skills de un repositorio antes de empezar a trabajar en él.
Después de clonar, un vistazo rápido a .claude/skills/ te dice si hay algo que leer.
Mantén los secretos fuera de las Skills
Configura las API keys como indique la documentación del servicio, normalmente como variable de entorno. Nunca las pongas en SKILL.md, en ejemplos, en el chat ni en archivos con commit. La CLI de Skillry guarda su propio inicio de sesión en el Llavero de macOS o en el Administrador de credenciales de Windows, y skillry-cli logout lo revoca.
Haz una primera ejecución segura
Antes de usar una Skill nueva para trabajo real, ejecútala una vez donde un error no cueste nada.
- Usa una carpeta de pruebas y datos desechables.
- Usa credenciales de prueba si el servicio las ofrece.
- Revisa los archivos modificados y las llamadas de red antes de usarla para trabajo real.
Las páginas web y los documentos que lee una Skill también pueden contener instrucciones. Tu petición y el SKILL.md que revisaste definen el trabajo, y una página que lea no debería ampliarlo sin avisar.
Preguntas frecuentes
¿Son seguras las Claude Skills?
Son tan seguras como los scripts que incluyen. El formato son archivos de texto plano, pero los scripts se ejecutan en tu computadora con tus permisos, así que léelos antes, como cualquier código que descargues.
¿Puede una Skill robar mis API keys?
Un script puede leer todo lo que puede leer tu cuenta de usuario, así que uno malicioso podría. Guarda las claves en un gestor de secretos o en una variable de entorno, nunca en el chat ni en los archivos de una Skill.
¿Skillry revisa las Skills?
Cada página de Skill indica sus Dependencias y Costos externos, las instalaciones nunca piden una API key y el inicio de sesión se hace en tu navegador. Aun así, deberías leer una Skill antes de ejecutarla.
¿Es seguro ejecutar las Skills que vienen con un repositorio clonado?
Solo después de leerlas. En Claude Code, el allowed-tools de una Skill de proyecto se aplica incluso en carpetas que no has marcado como de confianza, así que revisa .claude/skills/ antes de empezar a trabajar.
Fuentes
¿Te ha sido útil esta guía?
