每月 US$9.99 即可存取所有 Premium Skills,隨時取消。查看方案

Claude Skills 安全嗎?執行前先檢查

Skill 可能附帶以你的權限執行的腳本。第一次執行前花五分鐘讀一讀,是你最主要的防線,這一頁會告訴你該讀什麼。

適合
安裝第三方 Skill 的任何人
適用於
任何相容的 Agent
時間
8 分鐘

簡短回答

把 Skill 當成你下載的程式碼來看待。閱讀 SKILL.md 和每一個腳本,確認它的費用和它連接的服務,如果它要求的權限超過工作所需,就停下來。

五分鐘檢查清單

在 Skill 第一次執行前跑一遍這份清單,之後只要更新改動了腳本,就再跑一遍。

  • 閱讀 SKILL.md 和它連結的每一個檔案。
  • 閱讀每個腳本,記下它會寫入、刪除、上傳或安裝什麼。
  • 在 Skill 頁面上查看相依項目和外部費用。
  • 列出它會呼叫的每一個外部網站或服務。
  • 想一想這些存取權限是否和它承諾的結果相符。
Requirements panel on a Skill page, listing You bring, Dependencies, Outside costs and Last tested
Skillry Skill 頁面上的相依項目和外部費用。這個 Skill 需要付費的 FAL key 來生成圖片。

代表該停下來的危險訊號

只要出現以下任何一項,就該停下來,在執行任何東西之前更仔細地閱讀。

你看到的情況這樣處理
要求你把 API key 或密碼貼到對話裡停下來。Skillry 絕不會這樣要求;登入是在你的瀏覽器中進行。
從某個 URL 下載並執行程式碼的腳本先看清楚它會抓取什麼,再決定要不要執行。
設計或寫作類 Skill 卻想要部署,或修改你系統中各處的檔案問清楚原因。縮小它的權限,或乾脆不用。
發布、刪除或付費生成之前沒有停下來確認先要求加上確認步驟。

檢查 repo 附帶的 Skill

很容易忽略

Clone 一個 repository 時,可能會連帶取得它的 .claude/skills/ 資料夾。在 Claude Code 中,即使是你尚未標記為信任的資料夾,專案 Skill 的 allowed-tools 依然會生效,所以在 repo 裡開始工作前,請先閱讀其中的 Skill。

Clone 之後,快速看一下 .claude/skills/ 裡面,就知道有沒有需要閱讀的東西。

別把機密資訊放進 Skill

依照服務文件的方式設定 API key,通常是設成環境變數。絕對不要放進 SKILL.md、範例、對話或已 commit 的檔案中。Skillry CLI 會把自己的登入資訊存放在 macOS 鑰匙圈或 Windows 認證管理員中,執行 skillry-cli logout 即可撤銷。

進行安全的首次執行

在讓新 Skill 處理真正的工作之前,先在出錯也沒損失的地方跑一次。

  • 使用暫存資料夾和可拋棄的輸入。
  • 如果服務有提供測試憑證,就使用測試憑證。
  • 在用於真正的工作前,先看過被修改的檔案和所有網路呼叫。

Skill 讀取的網頁和文件裡也可能藏有指示。工作範圍由你的請求和你審查過的 SKILL.md 決定,它讀到的頁面不應該悄悄擴大這個範圍。

常見問題

Claude Skills 安全嗎?

它的安全程度取決於附帶的腳本。這個格式本身是純文字檔案,但腳本會以你的權限在你的電腦上執行,所以要像對待任何下載的程式碼一樣先閱讀。

Skill 會竊取我的 API key 嗎?

腳本能讀取你的使用者帳號能讀取的任何東西,所以惡意腳本確實可能做到。請把 key 放在機密資訊儲存區或環境變數中,絕對不要放在對話或 Skill 檔案裡。

Skillry 會檢查 Skill 嗎?

每個 Skill 頁面都會列出相依項目和外部費用,安裝時絕不會要求 API key,登入也是在你的瀏覽器中進行。不過你還是應該在執行前先閱讀 Skill。

執行 clone 下來的 repo 附帶的 Skill 安全嗎?

要先讀過才安全。在 Claude Code 中,即使是你尚未標記為信任的資料夾,專案 Skill 的 allowed-tools 依然會生效,所以開始工作前請先檢查 .claude/skills/。

參考來源

這篇指南對你有幫助嗎?