Claude Media
ClaudeのSkillsを組織全員に配布する — Organization settingsの手順

ClaudeのSkillsを組織全員に配布する — Organization settingsの手順

Team・EnterpriseプランのOwnerが、Organization settingsのPlugins & skillsから承認済みスキルを全員に配る手順と、グループ限定・公開審査・削除の設定をまとめます。

組織全員に同じスキルを使わせたいときは、OwnerがOrganization settingsのPlugins & skillsからスキルをアップロードします。配布(プロビジョニング)は即時で、全メンバーのCustomize > Skillsに並びます。メンバーが同じスキルを個別にアップロードする必要はありません。

この機能はTeamとEnterpriseのプランで使えます。特定のグループだけに配る操作はEnterpriseプランの機能です。この記事は、全員への配布、グループ限定、ユーザーによる作成・投稿の制御、削除までをOwnerの視点で順に扱います。

配布の前提をPolicyタブで確認する

配布の前に、Organization settings > Plugins & skillsを開き、「Policy」タブを確認します。ここで次の2つが両方オンになっている必要があります。

  • Cloud code execution and file creation
  • Skills

スキルはコード実行を前提に動きます。コード実行がオフだと、スキルそのものが使えません。「アップロードしたのにメンバーに出ない」という場合は、まずこの2つを疑います。

規制の厳しい構成では初期値が違います。HIPAA対応などの構成では、スキルとスキル共有は最初からオフです。管理者が同じPolicyタブで有効にします。

全員にスキルを配る手順

操作はOwnerが行います。

  1. Organization settings > Plugins & skillsを開く
  2. 右上の「Add」をクリックする
  3. 「Upload a skill」か「Create a skill」を選ぶ
  4. アップロードなら、SKILL.mdを含む .zipファイルを選ぶ
  5. 作成なら、モーダルにスキル名と説明を入力して「Create」を押す

完了した瞬間に、組織の全ユーザーへ配布されます。承認待ちや反映待ちの段階はありません。

アップロードする .zipにはSKILL.mdが必須です。スキルの書き方そのものはClaude Skillsとは・使い方にまとめています。

配られたスキルはユーザー側でどう動くか

Ownerが配ったスキルは、全員で既定オンになります。ただしユーザーは個別にトグルでオフにできます。削除はできません。

組織として一貫した手順を配りつつ、個人の好みで切れる余地を残す設計です。「絶対に外させたくない」用途には、この仕組みだけでは足りません。InventoryのDefault accessには「Required」という選択肢があります。ただし公式に挙動の説明はないため、使う前に自組織で挙動を確かめてください。

配布物には見分けのための表示が付きます。ユーザーは任意のスキルをクリックして、中身と説明をプレビューできます。

一部のグループだけに配る(Enterprise)

Plugins & skillsから直接アップロードしたスキルは、全員に届きます。特定の部署だけに絞るには、スキルをプラグインにまとめ、そのプラグインをグループに割り当てます。

たとえばマーケティング向けのスキルが10個あるなら、10個を1つのプラグインに入れてマーケティングのグループへ割り当てます。グループのメンバーだけにスキルが見え、それ以外のメンバーには見えません。

この方法で配ったスキルは、次の場所に現れます。

  • チャット(Webと、Claude Desktopの「Chat」タブ)
  • Cowork
  • 端末のClaude Code(Claudeアカウントでサインインしている場合)

Coworkでグループの割り当てをすでに済ませていれば、設定はチャットにそのまま引き継がれます。追加の作業は要りません。プラグイン側の管理画面はCoworkプラグイン管理で扱っています。

ユーザーによるスキル作成を止める

既定では、ユーザーは自分でスキルを作り、個人のスキル一覧にファイルをアップロードできます。承認したスキルだけを使わせたい組織は、これを止められます。

  1. Organization settings > Plugins & skillsの「Policy」タブを開く
  2. 「User-created skills」をオフにする

オフの間、ユーザーはスキルの作成もファイルのアップロードもできません。Ownerが配ったスキルとAnthropic標準のスキルは、そのまま有効化して使えます。

Enterpriseでカスタムロールを使っている場合は、もう1段あります。ユーザーのロールに「Create skills」の権限が必要です。組織設定が主スイッチで、オフなら役割に関係なく作成できません。オンでも、カスタムロールのユーザーはロール側の権限が別途要ります。Ownerによる配布は、この設定がオフでも続けられます。

ユーザーの投稿を受け付けるPublishing設定

トップダウンの配布とは別に、ユーザーが作ったスキルやプラグインを組織のライブラリへ「Publish to org」で投稿させる仕組みがあります。PolicyタブのPublishingで3つから選びます。

設定動作
Requires review動作ユーザーが投稿し、Ownerが1件ずつ承認してから公開される
Open動作投稿は審査なしで公開され、全員がインストールできる
Off動作「Publish to org」ボタンが出ない。Ownerの直接追加は可能

Openの場合、ユーザーは提供形態を選べません。Requires reviewの場合、投稿者が提供形態を提案し、Ownerが承認時に受け入れるか変更します。EnterpriseでSkill and plugin security scanningがオンなら、スキャンを通るまで新しい項目は他のユーザーに表示されません。

Openでは、投稿された物がそのまま組織全員に届きます。内容を確認してから広げたい組織はRequires reviewを選びます。Offに切り替えても、すでに公開済みの項目は消えません。Ownerが削除するまでライブラリに残ります。

初期値はプランで違う

  • Teamプラン: 既定はOpen。ただしShare with organizationを以前オフにしていた組織はOff
  • Enterpriseプラン: 既定はOff。Share with organizationをオンにしていた組織はOpen
  • Enterpriseで未設定のまま: 2026年10月2日にRequires reviewへ切り替わる

Enterpriseで公開機能を使わせない方針なら、その日までに自分で設定を選んでおきます。

投稿の審査

審査できるのはOwnerと、ロールのLibrariesが「Can manage」の人です。自分の投稿は承認できません。

  1. Organization settings > Plugins & skillsの「Requests」タブを開く
  2. 一覧で投稿者、スキルかプラグインか、スキャン結果、状態を確認する
  3. 依頼を開き、提供形態、スキャン結果、全ファイル、更新なら前版との差分を見る
  4. 提供対象(全員か特定グループか)を決め、「Approve」か「Request changes」を選ぶ

似た項目が組織にすでにあると、「Possible duplicate」のタグが付きます。候補は最大3件まで、理由とリンク付きで表示されます。これは審査者だけに見えるヒントで、承認を止める仕組みではありません。HIPAA、ゼロデータ保持、FERPA、顧客管理キーの組織では、重複チェックは動きません。

審査するのは固定された1つのバージョンです。投稿者が手元でその後に編集しても、新しい版を出して承認されるまで組織には届きません。以後の版もすべて同じ審査を通ります。

4つの配り方の違い

同じ「スキルを共有する」でも、届き方と権限がまるで違います。

観点Ownerの配布ユーザー間の共有組織へ公開グループへの共有
誰が配れるかOwnerの配布Ownerのみユーザー間の共有任意のユーザー(有効時)組織へ公開任意のユーザー(Publishingがオンのとき)グループへの共有任意のユーザー(有効時)
見える場所Ownerの配布全員のスキル一覧ユーザー間の共有受け取った人の「Shared with you」組織へ公開組織ライブラリグループへの共有受け取った人の「Shared with you」
受け手の操作Ownerの配布無効化のみユーザー間の共有無効化か削除組織へ公開Ownerの提供設定によるグループへの共有無効化のみ
承認Ownerの配布Ownerが直接アップロードユーザー間の共有不要組織へ公開Requires reviewのとき必要グループへの共有不要

ユーザー間の共有には2つの独立したトグルがあります。「Skill sharing」は特定の同僚への共有、「Share with groups」はグループ全体への共有です。前者はTeamプランと、スキルの設定が未指定のEnterpriseで既定オンです。後者は既定オフです。

共有されたスキルは閲覧専用で、受け取った側がオンにするまで動きません。共有元が新しい版を保存すると、受け手は次の利用時に自動で更新を受け取ります。共有元はいつでも共有を取り消せて、受け手が組織を離れればアクセスも自動で外れます。

グループへ共有させるには、管理者が先にグループの可視性設定で「Share resources with this group」をオンにします。カスタムロールなら「Share skills with groups」の権限も要ります。

ユーザーの画面での見え方

ユーザーのCustomize > Skillsは3つの区画に分かれます。

  • Personal skills: 本人が作った・アップロードしたスキル
  • Shared with you: 同僚から直接共有されたスキル。有効にするまでグレー表示
  • Organization skills: Ownerの配布分と、組織へ公開された分。ディレクトリからインストールする

ディレクトリでの探し方はClaudeの拡張機能ディレクトリで扱っています。

Claude Codeにも同期される

ClaudeアカウントでサインインしたClaude Codeは、Ownerが配ったスキルも読み込みます。端末の ~/.claude/skills/synced/ にダウンロードされ、対話・非対話のどちらのセッションでも、Coworkとクラウドセッションでも同じです。

止めたい場合、OwnerはClaude Codeのmanaged settingsに次のキーを置きます。

{
  "syncClaudeAiSkills": false
}

false の場合、Claude Codeはダウンロードをやめ、すでに同期済みのスキルも読み込みません。ユーザー設定かmanaged settingsなら、同期済みの分は ~/.claude/skills/.trash/ に移されます。true を書いても未設定と同じで、同期がオンになるわけではありません。リポジトリ側の設定からは切れません。

同期を止める別の手段もあります。claude.ai側で組織のSkills自体をオフにすると、Claude Codeは同期済みのスキルを取り除き、以後は読み込みません。Skillsを再びオンにすれば、次の同期で再ダウンロードされます。

一方で、managed settingsの配布は別経路です。マシンごとに置く .claude/skills/ の配布は、claude.aiの組織配布とは仕組みが違います。設定ファイルで全社に強制する話はAgent Skillsのエンタープライズ配布で扱っています。

配布したスキルの管理と削除

配布済みのスキルは、Plugins & skillsの「Inventory」タブに並びます。Sourceを「Your organization」、Typeを「Skills」にするか、名前で検索します。

行末のメニューから、次の操作ができます。

  • 詳細とファイルの表示
  • バージョン履歴の表示
  • Default accessの変更(Available to install / Installed by default / Not available / Required)
  • 「Group access…」でグループ別のアクセス設定
  • ユーザーに渡すためのリンクのコピー

削除は同じメニューの「Remove from library」です。削除すると、ユーザーのCustomize > Skillsから消えます。組織全体のスキルを追加・削除できるのはOwnerだけです。

新しい版を承認すると、利用者全員に自動で行き渡ります。承認までは、現行の承認版のままです。公開された項目は組織の管理下にあり、作者が退職してもライブラリに残ります。

共有された項目の監査は、監査ログとCompliance APIのrole_assignmentイベントで追えます。誰が誰に、ユーザー間・グループ・組織全体のどれで共有したかが分かります。中身は記録されません。監査ログの見方はClaude監査ログの見方にあります。

悪意あるスキルのスキャン(Enterprise)

Enterpriseプランでは、ユーザーがアップロードや編集した第三者のスキルとプラグインを、実行前にスキャンできます。Policyタブの「Skill and plugin security scanning」をオンにします。

利用者側の見え方は3段階です。

  • スキャンを通った項目は通常どおりインストールされる
  • リスクがありうる項目は、注意バナーを確認したうえで使える
  • 悪意ある内容が見つかった項目はブロックされ、使えない

ブロックされた項目は、アップロードした本人が上書きできず、組織として承認することもできません。スキャンは2026年10月2日までオフが既定で、その日から未設定のEnterprise組織で既定オンになります。すでにオン・オフを選んだ組織の選択は保たれます。CMEK、ZDR、HIPAAの構成では使えません。

どの配り方を選ぶか

ここまでの設定は、次の問いで選べます。

目的選ぶ手段
全員に同じ手順を使わせたい選ぶ手段Ownerが直接アップロード
一部の部署だけに使わせたい(Enterprise)選ぶ手段プラグインにまとめてグループに割り当て
現場が作ったものを広げたい選ぶ手段PublishingをRequires reviewにする
承認済み以外は使わせたくない選ぶ手段User-created skillsをオフにする
Claude Codeに同期させたくない選ぶ手段managed settingsでsyncClaudeAiSkillsをfalse

運用上のポイントも、配布前に確認しておきます。

  • 自分のアカウントで先にアップロードして、期待どおり動くかを確かめる
  • 特定チーム向けのスキルは、全員配布でなくグループ配布にする
  • スキルの名前は、用途が一目で分かるものにする
  • 説明文は、Claudeが使う場面を判断する材料になるので、実際の動作と合わせる
  • 広く役立つものは既定オン、専門性が高いものは必要な人だけに出す

Openは手軽ですが、審査なしで全員に届く設定です。組織の規模が大きいほど、最初はRequires reviewにして、運用が固まってから緩める順序が安全です。承認者をOwnerに集中させたくなければ、ロールのLibrariesを「Can manage」にした担当者へ分担できます。

Skillsを個人のパーソナライズの一手段として使う場合との違いは、Claudeパーソナライズ機能の使い分け方にあります。

この記事を共有:XはてブLinkedIn