結論から
Skill はダウンロードしたコードと同じように扱いましょう。SKILL.md とすべてのスクリプトを読み、コストと接続先を確認し、作業に必要以上のアクセスを求めるなら中止します。
5 分でできるチェックリスト
Skill を初めて実行する前と、スクリプトが変わる更新の後に、毎回これを確認してください。
SKILL.mdと、そこからリンクされているすべてのファイルを読む。- 各スクリプトを読み、何を書き込み、削除し、アップロードし、インストールするのかを把握する。
- Skill ページの 依存関係 と 外部コスト を確認する。
- 呼び出す外部の Web サイトやサービスをすべて洗い出す。
- そのアクセスが、約束されている成果に見合っているかを考える。

中止すべき危険信号
次のどれか 1 つでも当てはまれば、何かを実行する前に手を止めて、さらに詳しく読んでください。
| 見えているもの | 対処法 |
|---|---|
| API key やパスワードをチャットに貼り付けるよう求められる | 中止してください。Skillry がこれを求めることはありません。サインインはブラウザで行います。 |
| URL からコードをダウンロードして実行するスクリプト | 何を取得するのかを読むまで実行しないでください。 |
| デザインや文章作成の Skill が、デプロイやシステム全体のファイル編集を求めてくる | 理由を確認してください。アクセスを絞るか、使うのをやめましょう。 |
| 公開、削除、有料の生成を、確認なしで行う | まず確認ステップを入れるよう依頼してください。 |
リポジトリに含まれる Skill を確認する
見落としがちなポイント
リポジトリをクローンすると、その .claude/skills/ フォルダも一緒に入ってくることがあります。Claude Code では、プロジェクト用 Skill の allowed-tools は信頼済みとしてマークしていないフォルダでも適用されます。そのリポジトリで作業を始める前に、Skill を読んでおきましょう。
クローンした後に .claude/skills/ の中をざっと見れば、読むべきものがあるかどうかがわかります。
秘密情報を Skill に入れない
API key は、サービスのドキュメントどおりに設定します(通常は環境変数)。SKILL.md、サンプル、チャット、コミットするファイルには絶対に入れないでください。Skillry CLI は自身のサインイン情報を macOS のキーチェーンか Windows の資格情報マネージャーに保存し、skillry-cli logout で無効にできます。
安全に初回実行する
新しい Skill を本番の作業に使う前に、ミスしても困らない場所で一度実行してみましょう。
- 作業用のフォルダと、使い捨ての入力を使う。
- サービスにテスト用の認証情報があれば、それを使う。
- 本番の作業に使う前に、変更されたファイルとネットワーク通信を確認する。
Skill が読み込む Web ページや文書にも、指示が含まれていることがあります。作業の範囲を決めるのは、あなたの依頼とレビュー済みの SKILL.md です。読み込んだページによって、その範囲がこっそり広げられるべきではありません。
よくある質問
Claude Skills は安全ですか?
含まれているスクリプトしだいです。形式自体はプレーンテキストのファイルですが、スクリプトはあなたの権限でコンピューター上で実行されます。ダウンロードしたコードと同じく、先に読んでおきましょう。
Skill に API key を盗まれることはありますか?
スクリプトはあなたのユーザーアカウントが読めるものを何でも読めるため、悪意のあるスクリプトなら可能です。key はシークレットストアか環境変数に保管し、チャットや Skill のファイルには絶対に入れないでください。
Skillry は Skill をチェックしていますか?
各 Skill ページには依存関係と外部コストが記載され、インストール時に API key を求めることはなく、サインインはブラウザで行います。それでも、実行する前に Skill を読むようにしてください。
クローンしたリポジトリに含まれる Skill を実行しても安全ですか?
読んだ後なら安全です。Claude Code では、プロジェクト用 Skill の allowed-tools は信頼済みとしてマークしていないフォルダでも適用されるため、作業を始める前に .claude/skills/ を確認してください。
出典
このガイドは役に立ちましたか?
