A resposta curta
Trate uma Skill como código que você baixou. Leia o SKILL.md e cada script, veja quanto custa e a que se conecta, e pare se ela pedir mais acesso do que o trabalho exige.
O checklist de cinco minutos
Passe por isto antes da primeira execução de uma Skill e de novo depois de qualquer atualização que mude os scripts dela.
- Leia o
SKILL.mde todos os arquivos para os quais ele aponta. - Leia cada script e anote o que ele grava, apaga, envia ou instala.
- Confira Dependências e Custos externos na página da Skill.
- Liste todos os sites ou serviços externos que ela chama.
- Pergunte-se se esse acesso combina com o resultado que ela promete.

Sinais de alerta que significam pare
Qualquer um destes é motivo para parar e ler com mais atenção antes de rodar qualquer coisa.
| Você vê | Faça isto |
|---|---|
| Um pedido para colar uma API key ou senha no chat | Pare. A Skillry nunca pede isso; o login acontece no seu navegador. |
| Um script que baixa e roda código de uma URL | Não rode até ter lido o que ele busca. |
| Uma Skill de design ou de escrita que quer fazer deploy ou editar arquivos por todo o sistema | Pergunte por quê. Restrinja o acesso dela ou deixe de lado. |
| Publicar, apagar ou gerar conteúdo pago sem pausa para confirmar | Peça antes uma etapa de confirmação. |
Confira as Skills que vêm com um repositório
Fácil de passar despercebido
Clonar um repositório pode trazer junto a pasta .claude/skills/ dele. No Claude Code, o allowed-tools de uma Skill de projeto vale até em pastas que você não marcou como confiáveis, então leia as Skills de um repositório antes de começar a trabalhar nele.
Depois de clonar, uma olhada rápida em .claude/skills/ mostra se há algo para ler.
Mantenha segredos fora das Skills
Configure API keys do jeito que o serviço documenta, geralmente como variável de ambiente. Nunca as coloque no SKILL.md, em exemplos, no chat ou em arquivos commitados. A Skillry CLI guarda o próprio login no Keychain do macOS ou no Gerenciador de Credenciais do Windows, e skillry-cli logout o revoga.
Faça uma primeira execução segura
Antes de usar uma Skill nova em trabalho de verdade, rode-a uma vez onde um erro não custe nada.
- Use uma pasta de rascunho e entradas descartáveis.
- Use credenciais de teste, se o serviço oferecer.
- Revise os arquivos alterados e as chamadas de rede antes de usá-la em trabalho de verdade.
Páginas web e documentos que uma Skill lê também podem conter instruções. O seu pedido e o SKILL.md que você revisou definem o trabalho, e uma página lida pelo caminho não deve ampliá-lo silenciosamente.
Perguntas frequentes
Claude Skills são seguras?
São tão seguras quanto os scripts que trazem. O formato é composto de arquivos de texto simples, mas os scripts rodam no seu computador com as suas permissões, então leia-os antes, como qualquer código que você baixa.
Uma Skill pode roubar minhas API keys?
Um script pode ler tudo o que a sua conta de usuário consegue ler, então um script malicioso poderia. Guarde as chaves em um cofre de segredos ou variável de ambiente, nunca no chat ou em arquivos de Skill.
A Skillry verifica as Skills?
Cada página de Skill lista as Dependências e os Custos externos, as instalações nunca pedem API key e o login acontece no seu navegador. Mesmo assim, você deve ler uma Skill antes de rodá-la.
É seguro rodar Skills que vêm com um repositório clonado?
Só depois de lê-las. No Claude Code, o allowed-tools de uma Skill de projeto vale até em pastas que você não marcou como confiáveis, então confira .claude/skills/ antes de começar a trabalhar.
Fontes
Este guia ajudou?
