他人が作ったエージェントスキルを、私は使いません。Claude Codeなどのスキルの話です。長い間思っていたことで、言おうか迷っていたのですが、正面からお話しすることにしました。
今回話していること:
- Anthropic公式ドキュメントの記載「スキルは信頼できるソースのみ使用」
- 信頼できるソース=自分で作成したもの+公式のもの
- 開発元がここまで明言している、という大原則
- Claude for Businessセミナーでも話題に上がったセキュリティの話
- リスク1: スキル自体への悪意ある指示の仕込み
- リスク2: 外部から情報を取る際のインジェクション
- スキルの正体は「指示+コード」。権限次第でデータ持ち出しも起こりうる
- 作者の故意・過失に関係なく、入ってしまえば同じ
- 事前の安全性精査は困難。「みんな使ってるから大丈夫」は通用しない
- セキュリティ以前に、他人のスキルはそもそもフィットしない問題
- スキルは自分色に染めて育てるもの
- 「自作スキル100個公開」を入れて使えたためしがほとんどない話
- 3つのルール: 自分で作る/公式か信頼できる作者の一品だけ/野良は入れない
- どうしても入れたければリリースから1週間待つ
- スキルマーケットへの言いにくさと、それでも伝えたいこと
- 私が入れた他人製は、お知り合いの2つだけ
安全性を最優先するなら、安易に導入する方が危ない。エンジニアとしての経験から、はっきりお伝えしたい回です。
🔗 AIを仕事に取り入れていくSubstack(特典PDFあり):
https://ikkaku.substack.com/
#AI活用 #ClaudeCode #スキル #セキュリティ #エージェント