La réponse courte
Traitez un Skill comme du code téléchargé. Lisez SKILL.md et chaque script, vérifiez ce qu’il coûte et à quoi il se connecte, et arrêtez-vous s’il demande plus d’accès que la tâche ne l’exige.
La checklist en cinq minutes
Passez-la en revue avant la première exécution d’un Skill, et à nouveau après toute mise à jour qui modifie ses scripts.
- Lisez
SKILL.mdet chaque fichier vers lequel il renvoie. - Lisez chaque script et notez ce qu’il écrit, supprime, envoie ou installe.
- Vérifiez Dépendances et Coûts externes sur la page du Skill.
- Listez chaque site ou service externe qu’il appelle.
- Demandez-vous si cet accès correspond au résultat promis.

Les signaux d’alerte qui doivent vous arrêter
Un seul de ces signaux suffit pour vous arrêter et lire plus attentivement avant d’exécuter quoi que ce soit.
| Vous voyez | À faire |
|---|---|
| Une demande de coller une clé API ou un mot de passe dans le chat | Arrêtez-vous. Skillry ne le demande jamais ; la connexion se fait dans votre navigateur. |
| Un script qui télécharge et exécute du code depuis une URL | Ne l’exécutez pas avant d’avoir lu ce qu’il récupère. |
| Un Skill de design ou de rédaction qui veut déployer, ou modifier des fichiers dans tout votre système | Demandez pourquoi. Restreignez son accès ou passez-vous-en. |
| Publication, suppression ou génération payante sans pause pour confirmer | Demandez d’abord une étape de confirmation. |
Vérifiez les Skills fournis avec un dépôt
Facile à manquer
Cloner un dépôt peut aussi importer son dossier .claude/skills/. Dans Claude Code, les allowed-tools d’un Skill de projet s’appliquent même dans les dossiers que vous n’avez pas marqués comme fiables : lisez donc les Skills d’un dépôt avant de commencer à y travailler.
Après le clonage, un rapide coup d’œil dans .claude/skills/ vous dit s’il y a quelque chose à lire.
Gardez les secrets hors des Skills
Définissez les clés API comme le documente le service, généralement sous forme de variable d’environnement. Ne les mettez jamais dans SKILL.md, dans des exemples, dans le chat ou dans des fichiers commités. La CLI Skillry conserve sa propre connexion dans le Trousseau macOS ou le Gestionnaire d’identification Windows, et skillry-cli logout la révoque.
Faites une première exécution sûre
Avant de confier un vrai travail à un nouveau Skill, exécutez-le une fois là où une erreur ne coûte rien.
- Utilisez un dossier de test et des données jetables.
- Utilisez des identifiants de test si le service en propose.
- Examinez les fichiers modifiés et les éventuels appels réseau avant de l’utiliser sur un vrai travail.
Les pages web et documents qu’un Skill lit peuvent eux aussi contenir des instructions. Votre demande et le SKILL.md que vous avez relu définissent la tâche, et une page qu’il lit ne devrait pas l’élargir en douce.
Questions fréquentes
Les Claude Skills sont-ils sûrs ?
Ils sont aussi sûrs que les scripts qu’ils contiennent. Le format se compose de fichiers texte, mais les scripts s’exécutent sur votre ordinateur avec vos permissions : lisez-les d’abord, comme tout code téléchargé.
Un Skill peut-il voler mes clés API ?
Un script peut lire tout ce que votre compte utilisateur peut lire : un script malveillant le pourrait donc. Gardez les clés dans un gestionnaire de secrets ou une variable d’environnement, jamais dans le chat ni dans les fichiers d’un Skill.
Skillry vérifie-t-il les Skills ?
Chaque page de Skill indique ses Dépendances et Coûts externes, les installations ne demandent jamais de clé API, et la connexion se fait dans votre navigateur. Vous devriez tout de même lire un Skill avant de l’exécuter.
Est-il sûr d’exécuter les Skills fournis avec un dépôt cloné ?
Seulement après les avoir lus. Dans Claude Code, les allowed-tools d’un Skill de projet s’appliquent même dans les dossiers que vous n’avez pas marqués comme fiables : vérifiez donc .claude/skills/ avant de commencer à travailler.
Sources
Ce guide vous a-t-il aidé ?
