ClaudeのSkillsを組織全員に配布する — Organization settingsの手順
Team・EnterpriseプランのOwnerが、Organization settingsのPlugins & skillsから承認済みスキルを全員に配る手順と、グループ限定・公開審査・削除の設定をまとめます。
組織全員に同じスキルを使わせたいときは、OwnerがOrganization settingsのPlugins & skillsからスキルをアップロードします。配布(プロビジョニング)は即時で、全メンバーのCustomize > Skillsに並びます。メンバーが同じスキルを個別にアップロードする必要はありません。
この機能はTeamとEnterpriseのプランで使えます。特定のグループだけに配る操作はEnterpriseプランの機能です。この記事は、全員への配布、グループ限定、ユーザーによる作成・投稿の制御、削除までをOwnerの視点で順に扱います。
配布の前提をPolicyタブで確認する
配布の前に、Organization settings > Plugins & skillsを開き、「Policy」タブを確認します。ここで次の2つが両方オンになっている必要があります。
- Cloud code execution and file creation
- Skills
スキルはコード実行を前提に動きます。コード実行がオフだと、スキルそのものが使えません。「アップロードしたのにメンバーに出ない」という場合は、まずこの2つを疑います。
規制の厳しい構成では初期値が違います。HIPAA対応などの構成では、スキルとスキル共有は最初からオフです。管理者が同じPolicyタブで有効にします。
全員にスキルを配る手順
操作はOwnerが行います。
- Organization settings > Plugins & skillsを開く
- 右上の「Add」をクリックする
- 「Upload a skill」か「Create a skill」を選ぶ
- アップロードなら、SKILL.mdを含む .zipファイルを選ぶ
- 作成なら、モーダルにスキル名と説明を入力して「Create」を押す
完了した瞬間に、組織の全ユーザーへ配布されます。承認待ちや反映待ちの段階はありません。
アップロードする .zipにはSKILL.mdが必須です。スキルの書き方そのものはClaude Skillsとは・使い方にまとめています。
配られたスキルはユーザー側でどう動くか
Ownerが配ったスキルは、全員で既定オンになります。ただしユーザーは個別にトグルでオフにできます。削除はできません。
組織として一貫した手順を配りつつ、個人の好みで切れる余地を残す設計です。「絶対に外させたくない」用途には、この仕組みだけでは足りません。InventoryのDefault accessには「Required」という選択肢があります。ただし公式に挙動の説明はないため、使う前に自組織で挙動を確かめてください。
配布物には見分けのための表示が付きます。ユーザーは任意のスキルをクリックして、中身と説明をプレビューできます。
一部のグループだけに配る(Enterprise)
Plugins & skillsから直接アップロードしたスキルは、全員に届きます。特定の部署だけに絞るには、スキルをプラグインにまとめ、そのプラグインをグループに割り当てます。
たとえばマーケティング向けのスキルが10個あるなら、10個を1つのプラグインに入れてマーケティングのグループへ割り当てます。グループのメンバーだけにスキルが見え、それ以外のメンバーには見えません。
この方法で配ったスキルは、次の場所に現れます。
- チャット(Webと、Claude Desktopの「Chat」タブ)
- Cowork
- 端末のClaude Code(Claudeアカウントでサインインしている場合)
Coworkでグループの割り当てをすでに済ませていれば、設定はチャットにそのまま引き継がれます。追加の作業は要りません。プラグイン側の管理画面はCoworkプラグイン管理で扱っています。
ユーザーによるスキル作成を止める
既定では、ユーザーは自分でスキルを作り、個人のスキル一覧にファイルをアップロードできます。承認したスキルだけを使わせたい組織は、これを止められます。
- Organization settings > Plugins & skillsの「Policy」タブを開く
- 「User-created skills」をオフにする
オフの間、ユーザーはスキルの作成もファイルのアップロードもできません。Ownerが配ったスキルとAnthropic標準のスキルは、そのまま有効化して使えます。
Enterpriseでカスタムロールを使っている場合は、もう1段あります。ユーザーのロールに「Create skills」の権限が必要です。組織設定が主スイッチで、オフなら役割に関係なく作成できません。オンでも、カスタムロールのユーザーはロール側の権限が別途要ります。Ownerによる配布は、この設定がオフでも続けられます。
ユーザーの投稿を受け付けるPublishing設定
トップダウンの配布とは別に、ユーザーが作ったスキルやプラグインを組織のライブラリへ「Publish to org」で投稿させる仕組みがあります。PolicyタブのPublishingで3つから選びます。
| 設定 | 動作 |
|---|---|
| Requires review | 動作ユーザーが投稿し、Ownerが1件ずつ承認してから公開される |
| Open | 動作投稿は審査なしで公開され、全員がインストールできる |
| Off | 動作「Publish to org」ボタンが出ない。Ownerの直接追加は可能 |
Openの場合、ユーザーは提供形態を選べません。Requires reviewの場合、投稿者が提供形態を提案し、Ownerが承認時に受け入れるか変更します。EnterpriseでSkill and plugin security scanningがオンなら、スキャンを通るまで新しい項目は他のユーザーに表示されません。
Openでは、投稿された物がそのまま組織全員に届きます。内容を確認してから広げたい組織はRequires reviewを選びます。Offに切り替えても、すでに公開済みの項目は消えません。Ownerが削除するまでライブラリに残ります。
初期値はプランで違う
- Teamプラン: 既定はOpen。ただしShare with organizationを以前オフにしていた組織はOff
- Enterpriseプラン: 既定はOff。Share with organizationをオンにしていた組織はOpen
- Enterpriseで未設定のまま: 2026年10月2日にRequires reviewへ切り替わる
Enterpriseで公開機能を使わせない方針なら、その日までに自分で設定を選んでおきます。
投稿の審査
審査できるのはOwnerと、ロールのLibrariesが「Can manage」の人です。自分の投稿は承認できません。
- Organization settings > Plugins & skillsの「Requests」タブを開く
- 一覧で投稿者、スキルかプラグインか、スキャン結果、状態を確認する
- 依頼を開き、提供形態、スキャン結果、全ファイル、更新なら前版との差分を見る
- 提供対象(全員か特定グループか)を決め、「Approve」か「Request changes」を選ぶ
似た項目が組織にすでにあると、「Possible duplicate」のタグが付きます。候補は最大3件まで、理由とリンク付きで表示されます。これは審査者だけに見えるヒントで、承認を止める仕組みではありません。HIPAA、ゼロデータ保持、FERPA、顧客管理キーの組織では、重複チェックは動きません。
審査するのは固定された1つのバージョンです。投稿者が手元でその後に編集しても、新しい版を出して承認されるまで組織には届きません。以後の版もすべて同じ審査を通ります。
4つの配り方の違い
同じ「スキルを共有する」でも、届き方と権限がまるで違います。
| 観点 | Ownerの配布 | ユーザー間の共有 | 組織へ公開 | グループへの共有 |
|---|---|---|---|---|
| 誰が配れるか | Ownerの配布Ownerのみ | ユーザー間の共有任意のユーザー(有効時) | 組織へ公開任意のユーザー(Publishingがオンのとき) | グループへの共有任意のユーザー(有効時) |
| 見える場所 | Ownerの配布全員のスキル一覧 | ユーザー間の共有受け取った人の「Shared with you」 | 組織へ公開組織ライブラリ | グループへの共有受け取った人の「Shared with you」 |
| 受け手の操作 | Ownerの配布無効化のみ | ユーザー間の共有無効化か削除 | 組織へ公開Ownerの提供設定による | グループへの共有無効化のみ |
| 承認 | Ownerの配布Ownerが直接アップロード | ユーザー間の共有不要 | 組織へ公開Requires reviewのとき必要 | グループへの共有不要 |
ユーザー間の共有には2つの独立したトグルがあります。「Skill sharing」は特定の同僚への共有、「Share with groups」はグループ全体への共有です。前者はTeamプランと、スキルの設定が未指定のEnterpriseで既定オンです。後者は既定オフです。
共有されたスキルは閲覧専用で、受け取った側がオンにするまで動きません。共有元が新しい版を保存すると、受け手は次の利用時に自動で更新を受け取ります。共有元はいつでも共有を取り消せて、受け手が組織を離れればアクセスも自動で外れます。
グループへ共有させるには、管理者が先にグループの可視性設定で「Share resources with this group」をオンにします。カスタムロールなら「Share skills with groups」の権限も要ります。
ユーザーの画面での見え方
ユーザーのCustomize > Skillsは3つの区画に分かれます。
- Personal skills: 本人が作った・アップロードしたスキル
- Shared with you: 同僚から直接共有されたスキル。有効にするまでグレー表示
- Organization skills: Ownerの配布分と、組織へ公開された分。ディレクトリからインストールする
ディレクトリでの探し方はClaudeの拡張機能ディレクトリで扱っています。
Claude Codeにも同期される
ClaudeアカウントでサインインしたClaude Codeは、Ownerが配ったスキルも読み込みます。端末の ~/.claude/skills/synced/ にダウンロードされ、対話・非対話のどちらのセッションでも、Coworkとクラウドセッションでも同じです。
止めたい場合、OwnerはClaude Codeのmanaged settingsに次のキーを置きます。
{
"syncClaudeAiSkills": false
}false の場合、Claude Codeはダウンロードをやめ、すでに同期済みのスキルも読み込みません。ユーザー設定かmanaged settingsなら、同期済みの分は ~/.claude/skills/.trash/ に移されます。true を書いても未設定と同じで、同期がオンになるわけではありません。リポジトリ側の設定からは切れません。
同期を止める別の手段もあります。claude.ai側で組織のSkills自体をオフにすると、Claude Codeは同期済みのスキルを取り除き、以後は読み込みません。Skillsを再びオンにすれば、次の同期で再ダウンロードされます。
一方で、managed settingsの配布は別経路です。マシンごとに置く .claude/skills/ の配布は、claude.aiの組織配布とは仕組みが違います。設定ファイルで全社に強制する話はAgent Skillsのエンタープライズ配布で扱っています。
配布したスキルの管理と削除
配布済みのスキルは、Plugins & skillsの「Inventory」タブに並びます。Sourceを「Your organization」、Typeを「Skills」にするか、名前で検索します。
行末のメニューから、次の操作ができます。
- 詳細とファイルの表示
- バージョン履歴の表示
- Default accessの変更(Available to install / Installed by default / Not available / Required)
- 「Group access…」でグループ別のアクセス設定
- ユーザーに渡すためのリンクのコピー
削除は同じメニューの「Remove from library」です。削除すると、ユーザーのCustomize > Skillsから消えます。組織全体のスキルを追加・削除できるのはOwnerだけです。
新しい版を承認すると、利用者全員に自動で行き渡ります。承認までは、現行の承認版のままです。公開された項目は組織の管理下にあり、作者が退職してもライブラリに残ります。
共有された項目の監査は、監査ログとCompliance APIのrole_assignmentイベントで追えます。誰が誰に、ユーザー間・グループ・組織全体のどれで共有したかが分かります。中身は記録されません。監査ログの見方はClaude監査ログの見方にあります。
悪意あるスキルのスキャン(Enterprise)
Enterpriseプランでは、ユーザーがアップロードや編集した第三者のスキルとプラグインを、実行前にスキャンできます。Policyタブの「Skill and plugin security scanning」をオンにします。
利用者側の見え方は3段階です。
- スキャンを通った項目は通常どおりインストールされる
- リスクがありうる項目は、注意バナーを確認したうえで使える
- 悪意ある内容が見つかった項目はブロックされ、使えない
ブロックされた項目は、アップロードした本人が上書きできず、組織として承認することもできません。スキャンは2026年10月2日までオフが既定で、その日から未設定のEnterprise組織で既定オンになります。すでにオン・オフを選んだ組織の選択は保たれます。CMEK、ZDR、HIPAAの構成では使えません。
どの配り方を選ぶか
ここまでの設定は、次の問いで選べます。
| 目的 | 選ぶ手段 |
|---|---|
| 全員に同じ手順を使わせたい | 選ぶ手段Ownerが直接アップロード |
| 一部の部署だけに使わせたい(Enterprise) | 選ぶ手段プラグインにまとめてグループに割り当て |
| 現場が作ったものを広げたい | 選ぶ手段PublishingをRequires reviewにする |
| 承認済み以外は使わせたくない | 選ぶ手段User-created skillsをオフにする |
| Claude Codeに同期させたくない | 選ぶ手段managed settingsでsyncClaudeAiSkillsをfalse |
運用上のポイントも、配布前に確認しておきます。
- 自分のアカウントで先にアップロードして、期待どおり動くかを確かめる
- 特定チーム向けのスキルは、全員配布でなくグループ配布にする
- スキルの名前は、用途が一目で分かるものにする
- 説明文は、Claudeが使う場面を判断する材料になるので、実際の動作と合わせる
- 広く役立つものは既定オン、専門性が高いものは必要な人だけに出す
Openは手軽ですが、審査なしで全員に届く設定です。組織の規模が大きいほど、最初はRequires reviewにして、運用が固まってから緩める順序が安全です。承認者をOwnerに集中させたくなければ、ロールのLibrariesを「Can manage」にした担当者へ分担できます。
Skillsを個人のパーソナライズの一手段として使う場合との違いは、Claudeパーソナライズ機能の使い分け方にあります。