Claude Code・Codex
おすすめスキルと探し方
Claude Code(Anthropic)とCodex(OpenAI)は、ターミナルから自然言語で指示を出してコードを読み書きさせるコーディングエージェントです。どちらも「スキル(Agent Skills)」を足していくと、文書作成やレビュー、テスト駆動の開発など、決まった作業を毎回同じ品質でこなせるようになります。X(旧Twitter)やブログでも、どのスキルを入れているかを共有する例が見られます。
ただ、スキルは数が爆発的に増えており、出所のはっきりしないものも混ざります。そこで本記事では、おすすめを羅列して終わりにせず、良いスキルをどこで探し、どう見分け、安全にどう入れるかを、Claude CodeとCodexの両方について整理します。紹介する固有名は、公式ドキュメントと実在するリポジトリで確認し、定番スキルにはGitHubのスター数(2026年7月時点の概数)も添えました。
まずAnthropic公式(anthropics/skills)や、使っているサービスのベンダー公式スキルを起点にし、足りない用途はawesome系のキュレーションリストで探します。入れる前に提供元・更新状況・必要な権限と、SKILL.mdの中身を確認し、検査ツールで安全を確かめる。数は絞り、よく繰り返す作業は公式のスキル自作補助やCodexの録画機能で自作するのが、増やしすぎずに効果を出す近道です。
01.まず結論:公式→キュレーション→自作で探し、安全を確かめて入れる
スキルの探し方は、情報源の信頼度で順番をつけると迷いません。最初に公式、次に評判の定まったキュレーションリスト、最後に自作、という順です。そして、どこから入れる場合も「中身を確認してから入れる」を徹底します。この順番と確認の2点を守れば、数が増え続けるスキルからでも、必要なものを安全に選べます。
- 1公式・ベンダー公式から探す
Anthropic公式や、使っているサービスのベンダー公式スキルを最初に見る。保守されていて安全性が高い。
- 2キュレーションリストで補う
awesome系の一覧で、足りない用途のスキルを探す。提供元と更新状況、スター数を確認する。
- 3中身を確認・検査する
SKILL.mdと付属スクリプトを読み、外部通信・危険コマンド・認証情報の要求がないか。検査ツールでスキャンする。
02.スキル(Agent Skills)の基本をおさらい
スキルは、特定の作業のやり方や知識をフォルダにまとめ、エージェントに配る仕組みです。中身はSKILL.mdという1枚のテキストファイル(先頭にnameとdescriptionを書く)と、必要に応じた補助スクリプトや資料です。エージェントは、いま取り組んでいる作業に関係しそうなときだけ、その中身を読み込みます。
この「必要なときだけ読み込む」設計のおかげで、たくさんの知識を渡してもエージェントが混乱しにくくなっています。仕組みは公式の技術ブログ(Equipping agents for the real world with Agent Skills)で説明されており、スキルが何かと作り方そのものは、専門知識をフォルダで配るAgent Skillsの作り方の記事で詳しく整理しています。本記事は、その先の「どれを選び、安全にどう入れて運用するか」に踏み込みます。
03.良いスキルの探し方|どこを見るか
スキルの入手先は、大きく3つに分けられます。信頼度と用途網羅の観点で、それぞれの位置づけを押さえておきます。
図:スキルの主な入手先(信頼度の高い順)
公式とベンダー公式が最も安全で保守されています。キュレーションリストは用途を広くカバーし、マーケットプレイスやインストールツールは導入を手軽にします。
① 公式・ベンダー公式
anthropics/skills・各社公式
Anthropicや、使っているサービスのベンダーが出すスキル。保守され安全性が高い。
② キュレーションリスト
awesome系の一覧
用途を広くカバー。提供元・更新・スター数を確認して選ぶ。
③ マーケット/ツール
導入を手軽にする入口
一覧サイトやインストールツールで手早く導入できる。出所の確認は必須。
公式リポジトリとドキュメント
まず見たいのが、Anthropic公式のスキル集(anthropics/skills)です。代表的なスキルは次のとおりです。
- 文書作成(
docx/pdf/pptx/xlsx):Word・PDF・パワーポイント・Excelの作成や編集 - フロントエンド設計(
frontend-design):画面の設計・実装の質を上げる - Webアプリのテスト(
webapp-testing):ブラウザ操作で動作を確認する - MCPサーバーづくりの補助(
mcp-builder):外部ツールへの接続を作る - スキルの自作補助(
skill-creator):対話しながらスキルの雛形を作る
入れ方や考え方は、公式ドキュメント(Extend Claude with skills)にまとまっています。
キュレーションリスト(awesome系)
公式で足りない用途は、次のキュレーションリストから探せます。
| キュレーションリスト | 対象 | 配布元 |
|---|---|---|
| awesome-claude-code | スキル・フック・コマンドを横断的に集めたClaude Code全般の索引 | hesreallyhim/awesome-claude-code |
| awesome-claude-skills | スキルに特化したキュレーション。用途から探しやすい | travisvn/awesome-claude-skills |
| awesome-codex-skills | Codex向けの実用スキル集。インストーラーで展開できる | ComposioHQ/awesome-codex-skills |
GitHubのトピック(claude-skills)から新しいスキルをたどる方法もあります。一覧で見つけたスキルは、提供元・更新日・必要な権限を確認してから入れます。
マーケットプレイスとインストールツール
導入を手軽にする入口もあります。代表的なのが、GitHub上のスキルを検索して各エージェントへ入れられるインストールツール(vercel-labs/skills)で、Webの一覧サイト(skills.sh)から導入コマンドを確認できます。これは「スキルを入れるための道具」で、スキル本体ではない点に注意してください(Vercel自身のスキル集は次章のvercel-labs/agent-skillsです)。第三者が運営するスキルのディレクトリサイトもありますが、公式ではなく内容が変わることもあるため、最終的な提供元(多くはGitHubのリポジトリ)を必ず確認してから使います。
このvercel-labs/skillsは、入れるだけでなくスキルを探すのにも使えます。npx skills findで対話的に、npx skills find キーワードでキーワードからスキルを検索できます。さらに同梱のfind-skillsスキル(npx skills add vercel-labs/skills --skill find-skillsで導入)を入れておくと、「〇〇したい」と伝えるだけでエージェントが候補のスキルを探してくれます。前述のskills.shはその検索先のひとつです。出所のはっきりしないスキルは、見つけたあとに提供元・更新状況・必要な権限を確認してから入れます。
04.カテゴリ別スキルカタログ(用途別の主要スキル)
用途のカテゴリ別に、主要スキルをGitHubスターと配布元リンク付きでまとめます(スターは2026年7月時点の概数。各リポジトリの実在は確認済み)。単体スキルからスキル集まで幅があり、記憶プラグインなどスキル単体でないものは「※」を付けています。公式・ベンダー製は次章にまとめています。
開発の型・実装
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| Superpowers | 計画→設計→テスト先行→実装→レビューという開発の型を配るフレームワーク。Jesse Vincent 氏らがメンテし、開発系で最も参照される“型”の定番 | obra/superpowers | 約24.6万 |
| mattpocock/skills | Total TypeScript の作者 Matt Pocock が“日常で使う .claude をそのまま公開”した実務向けスキル集。テスト駆動・バグ診断・要件定義など(海外で大きく話題に) | mattpocock/skills | 約15.6万 |
| addyosmani/agent-skills | Google Chrome 開発を長年リードした Addy Osmani による、本番品質のエンジニアリング向けスキル集 | addyosmani/agent-skills | 約6.9万 |
mattpocock/skills は、Total TypeScript の作者として知られる Matt Pocock 氏(元 Vercel、現在は AI エンジニアリング教育の AI Hero を主宰)が、自身が毎日使う .claude ディレクトリを丸ごと公開したスキル集です。「Skills for Real Engineers(“vibe coding”ではない実務向け)」を掲げ、engineering(テスト駆動・体系的なバグ診断・アーキテクチャ改善など)/ productivity / misc に手順が整理されています。公開後まもなくスキル集として最上位級のスター(約15.6万)を集め、海外で大きく話題になりました。
先に挙げた Superpowers が「計画→実装→レビュー」という開発の“型”をフレームワークとして配るのに対し、こちらは「一人の実務家の手順の写し」という性格です。方向性が違うため、型から入りたいなら Superpowers、現役エンジニアの具体的な進め方を取り込みたいなら mattpocock/skills、と併読すると効果的です。
テスト・ブラウザ自動操作
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| playwright-skill | Playwrightによるブラウザ自動操作・E2Eテスト | lackeyjb/playwright-skill | 約2,800 |
| ios-simulator-skill | iOSシミュレータ操作・xcodebuildの実行 | conorluddy/ios-simulator-skill | 約1,100 |
文書・表計算(docx / pdf / xlsx)
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| anthropics/skills | 文書(docx / pdf / pptx / xlsx)ほかAnthropic公式スキル | anthropics/skills | 約15.8万 |
| MiniMax-AI/skills | Excel/CSV・PDF・Word・PPTの作成・編集(MiniMax公式) | MiniMax-AI/skills | 約1.3万 |
スライド・プレゼン資料
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| frontend-slides | Web技術で美しいスライドを生成する定番 | zarazhangrui/frontend-slides | 約2.4万 |
| huashu-design | 独立開発者 花叔(Huashu)による、HTML設計でプロト・スライド・アニメを生成(MP4出力も) | alchaincyf/huashu-design | 約2.1万 |
| guizang-ppt-skill | 著名なAIプロダクトデザイナー 歸藏(Guizang)による、体裁の整ったHTMLスライド資料の生成スキル | op7418/guizang-ppt-skill | 約2.0万 |
| academic-pptx-skill | 学術プレゼン特化(引用規律つき) | Gabberflast/academic-pptx-skill | 約640 |
UI・デザイン
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| ui-ux-pro-max-skill | 配色・フォント・UXルールでUI/UXを底上げ | nextlevelbuilder/ui-ux-pro-max-skill | 約10.0万 |
| taste-skill | AIっぽさを排し、美的センス(動き・余白・密度)を与えるデザインスキル | Leonxlnx/taste-skill | 約5.6万 |
UI の一貫性で近年注目されているのが、Google Labs の google-labs-code/design.md です。色・タイポグラフィ・間隔などのデザイントークンを YAML で定義し、「なぜその値か」を Markdown の散文で残すフォーマット仕様で、デザインシステムをコーディングエージェントに恒久的に理解させることを狙います(約2.5万スター、Apache-2.0、現在 alpha)。
これは本章で挙げているようなスキル(Agent Skills)ではなく、 SKILL.md / AGENTS.md と同じ「エージェント向けの“形式”」ファミリーに属します。スキルが「作業のやり方」を配るのに対し、design.md は「守るべき見た目の定義」を配る、という分担です。「いい感じのUIにして」が毎回ブレる“指示の属人化”を、定義ファイル1枚で揃える用途に向きます。スキルと組み合わせ、design.md でデザインの基準を与えたうえで UI 生成スキルを走らせる、といった併用が自然です。
フロントエンド/UI まわりは、ここで挙げた UI・デザイン系スキルや design.md に加えて、Anthropic 公式プラグインの frontend-designなど専用の道具がそろってきています。Claude Code でフロントエンドを作るときの道具の使い分けは、Claude Codeでフロントエンド・UIを作る|frontend-designとデザインの型づくりで詳しく整理しています。あわせてご覧ください。
動画・メディア
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| video-use | 人気のブラウザ自動操作OSS「Browser Use」公式。生映像から完成MP4まで、コーディングエージェントで動画を編集 | browser-use/video-use | 約1.4万 |
| Generative-Media-Skills | 動画の生成・編集・自動クリッピング(マルチモーダル) | SamurAIGPT/Generative-Media-Skills | 約3,600 |
| chengfeng-videocut-skills | 口播動画の編集(書き起こし→カット→字幕→縦型) | Agentchengfeng/chengfeng-videocut-skills | 約2,100 |
翻訳・アクセシビリティ
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| translate-book | 書籍まるごと翻訳(PDF / DOCX / EPUB、並列処理) | deusyu/translate-book | 約840 |
| a11y-specialist-skills | 日本のアクセシビリティ専門家として知られる masuP9 による、WCAG 2.2 のアクセシビリティ監査 | masuP9/a11y-specialist-skills | 約54 |
SEO・GEO(生成エンジン最適化)
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| claude-seo | テクニカルSEO・E-E-A-T・スキーマ・GEO/AEOまでの総合SEO | AgriciDaniel/claude-seo | 約1.1万 |
| geo-seo-claude | GEO(生成エンジン最適化)特化の分析・採点 | zubair-trabzada/geo-seo-claude | 約8,600 |
| NotFair | SEO/GEO・Google広告・Meta広告のスキル集 | nowork-studio/NotFair | 約3,000 |
| seo-geo-claude-skills | キーワード調査〜テクニカル監査〜順位追跡の20スキル | aaron-he-zhu/seo-geo-claude-skills | 約51 |
コンテンツ・ライティング
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| humanizer | AI生成文のクセを消し、自然な文章にする定番 | blader/humanizer | 約2.7万 |
| Humanizer-zh | humanizerの多言語(中国語)版。歸藏(Guizang)による | op7418/Humanizer-zh | 約1.2万 |
| claude-blog | Google順位とAI引用を両取りするブログ執筆スキル群 | AgriciDaniel/claude-blog | 約1,300 |
マーケティング・広告
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| marketingskills | マーケターの Corey Haines(Swipe Files/元Baremetrics)による、CRO・コピー・SEO・分析・グロースのマーケスキル集 | coreyhaines31/marketingskills | 約3.6万 |
| claude-ads | Google・Meta・TikTokなど250以上の有料広告の監査・最適化 | AgriciDaniel/claude-ads | 約6,700 |
| ai-marketing-claude | コピー・メール・広告・競合分析のマーケスイート | zubair-trabzada/ai-marketing-claude | 約2,000 |
| marketing-skills | SEO・SNS・有料広告など160以上のマーケスキル | kostja94/marketing-skills | 約700 |
データ分析・可視化
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| scientific-agent-skills | 生物・化学・医療など140の科学・データ系スキル | K-Dense-AI/scientific-agent-skills | 約3.0万 |
| claude-d3js-skill | d3.jsによるデータ可視化 | chrisvoncsefalvay/claude-d3js-skill | 約200 |
リサーチ・ナレッジ管理・記憶
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| graphify | フォルダ(コード・資料・論文)を検索できるナレッジグラフに変換 | safishamsi/graphify | 約7.7万 |
| obsidian-skills | Obsidian CEO の Steph Ango(kepano)による公式スキル。ObsidianのMarkdown・Canvas・Basesを正しく扱う | kepano/obsidian-skills | 約4.0万 |
| planning-with-files | 計画をファイルに残しながら進めるスキル | OthmanAdi/planning-with-files | 約2.4万 |
| notebooklm-skill | Claude CodeからGoogle NotebookLMのノートブックを操作 | PleasePrompto/notebooklm-skill | 約7,300 |
| claude-mem ※ | セッションを跨ぐ長期記憶(スキルでなくプラグイン) | thedotmack/claude-mem | 約8.6万 |
プロダクトマネジメント
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| pm-skills | 発見→戦略→ローンチ→成長のプロダクトマネジメントスキル集 | phuryn/pm-skills | 約2.2万 |
| Product-Manager-Skills | JTBD・プレスリリース・ディスカバリなどPMスキル | deanpeters/Product-Manager-Skills | 約5,600 |
バックオフィス・業務(Google Workspace 等)
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| googleworkspace/cli | Google Drive・Gmail・Sheets・Calendar操作(公式CLI同梱スキル) | googleworkspace/cli | 約2.9万 |
| knowledge-work-plugins ※ | Slack/Notion・財務など業務向けのAnthropic公式プラグイン | anthropics/knowledge-work-plugins | 約2.2万 |
| claude-office-skills | 経費精算・請求書・契約レビュー・PDF-OCR・議事録 | claude-office-skills/skills | 約260 |
| resend-skills | メール送信・エージェント受信箱(Resend公式) | resend/resend-skills | 約140 |
セキュリティ・監査
| スキル | 用途 | 配布元 | スター |
|---|---|---|---|
| SkillSpector | スキルの導入前セキュリティ検査(NVIDIA) | NVIDIA/SkillSpector | 約1.2万 |
| trailofbits/skills | セキュリティ研究・監査ワークフロー(Trail of Bits 公式) | trailofbits/skills | 約6,000 |
| skill-scanner | スキルのセキュリティスキャナ(Cisco AI Defense) | cisco-ai-defense/skill-scanner | 約2,300 |
| ffuf_claude_skill | セキュリティ研究者 Joseph Thacker(jthack)による、FFUFファザーを操作するセキュリティ診断スキル | jthack/ffuf_claude_skill | 約200 |
※ claude-mem・knowledge-work-pluginsはスキル単体ではなく記憶プラグインやプラグイン集ですが、スキルと一緒に使われる定番のため併記しました。スター数はあくまで目安で、有名なものでも入れる前に中身を確認するのは変わりません(入れる前の確認点は、のちほど詳しく扱います)。SEO・コンテンツ系は弊社の専門領域でもあり、社内検証のうえ取り入れています。
05.公式・ベンダーが出しているスキル
いま注目したいのが、各社が自社サービス向けの公式スキルを出し始めていることです。使っているサービスのベンダー公式スキルには、次の利点があります。
- 最新の仕様・ベストプラクティスをエージェントに教え込める
- 提供元が明確で、コミュニティ製より信頼性と保守の面で有利
- その製品まわりの作業(実装・設定・デプロイ)を一気に底上げできる
主なものを挙げます(配布元は各社公式のGitHubリポジトリ)。
| ベンダー | 主なスキル領域 | 配布元 |
|---|---|---|
| Anthropic | 文書(docx/pdf/pptx/xlsx)・フロントエンド設計・テスト・スキル自作(skill-creator) | anthropics/skills |
| AWS | AWS開発全般(CDK/CloudFormation・サーバーレス・コスト管理・Bedrock/AgentCore・データ分析・DevSecOps) | aws/agent-toolkit-for-aws |
| Shopify | Shopifyアプリ開発(Liquid・Polaris・Storefront/Admin GraphQL・Functions・Hydrogen) | Shopify/agent-skills |
| Vercel | Next.js/React最適化・Webデザイン指針・デプロイ | vercel-labs/agent-skills |
| Cloudflare | Workers・Wrangler・Durable Objects・Agents SDK・MCPサーバー構築 | cloudflare/skills |
| Supabase | Supabase全般・PostgreSQLのベストプラクティス | supabase/agent-skills |
| MongoDB | スキーマ設計・クエリ最適化・Atlas・検索/AI | mongodb/agent-skills |
| Hugging Face | datasets・transformers.js・Spaces・学習(trl)など機械学習まわり | huggingface/skills |
| Netlify | Functions・Edge・Blobs・DB・画像CDN・デプロイ | netlify/context-and-tools |
| Stripe | Stripe統合のベストプラクティス・API選定 | stripe/ai |
| Notion | Notion CLIによる操作 | makenotion/skills |
| Browserbase | ブラウザ自動化・UIテスト | browserbase/skills |
| OpenAI | Codex向けのスキルカタログ(curated。2026年7月時点でリポジトリは非推奨表示となり、後継のプラグイン配布へ移行中) | openai/skills |
規模が目を引くのがAWSです。公式のAgent Toolkit for AWSは、表に挙げた領域をカバーする4つのプラグインと単体配布のスキル群を合わせ、リポジトリ全体で約110本のSKILL.mdを収録し、Claude Code・Codex・Cursor・Kiroといった複数のコーディングエージェントへの対応をうたっています。Claude Codeなら、既定で登録済みの公式マーケットプレイスから/plugin install aws-core@claude-plugins-officialの1コマンドで導入できるので、AWS上で開発しているチームなら最初に検討したい選択肢です。
図:スキルとMCPサーバーの構造の違い
スキルは「やり方の知識」をエージェントの内側に読み込ませる仕組みです。MCPサーバーは、エージェントを外部のツールやデータにつなぐ橋渡しで、別物です。
コーディングエージェント(Claude Code / Codex)
スキル(SKILL.md)=内側に読み込む「やり方の知識」
作業の手順やベストプラクティスをフォルダで渡す。必要なときだけ読み込まれ、エージェント自身の判断に溶け込む。
外部のツール・API・データ(エージェントの外側)
Slack・データベース・SaaS・社内システムなど
MCPサーバーが、エージェントとこれら外部リソースの間をつなぐ。スキル(やり方の知識)とは役割が異なる。
MCPの考え方は、MCP実務入門で整理しています。あわせてご覧ください。
06.スキルの入れ方|3つのインストール方法
Claude Codeでスキルを入れる方法は、大きく3通りです。手軽さと管理のしやすさで選びます。
| 入れ方 | やること | 向いている場面 |
|---|---|---|
| フォルダに置く | SKILL.mdを含むフォルダを、利用者用(~/.claude/skills)かプロジェクト用(.claude/skills)に置く | 自作スキルや、中身を確認しながら少数を管理したいとき |
| プラグインで入れる | 公式マーケットプレイスなどから /plugin install <名前>@<配布元> で導入 | 複数のスキルやコマンドをまとめて導入・更新したいとき |
| インストールツールで入れる | npx skills add <owner>/<repo> でGitHubのスキルを取り込む | GitHub上の公開スキルを手早く試したいとき |
いちばん基本になるのは、フォルダに置く方法です。自分だけで使うなら利用者用のスキル置き場(~/.claude/skills)、チームで共有するならリポジトリ内(.claude/skills)に、SKILL.mdを含むフォルダを置きます。複数のスキルやコマンドをまとめて配りたいときは、プラグインとして配布・導入する方法が便利で、Anthropicが管理する公式の配布先(claude-plugins-official)から導入できます。GitHub上の公開スキルを手早く試すなら、前章のインストールツール(npx skills add)が使えます。
07.Codexのスキル:置き場所・作り方・探し方
Codex(OpenAI)でもスキルの考え方は共通で、書式はClaude Codeと同じSKILL.md形式です。違いは、読み込むフォルダの場所と、作り方の選択肢にあります。仕様は公式ドキュメント(Codex skills)にまとまっています。
| 観点 | Codexでの扱い | メモ |
|---|---|---|
| 置き場所 | リポジトリ内(.agents/skills)、利用者ごと(~/.agents/skills)、管理者用などを読み込む | Claude Codeの ~/.claude/skills とは別。流用時は配置先に注意 |
| 作り方(録画) | 作業を実演して録画し、その手順からスキルの下書きを生成する(Record & Replay) | 繰り返し作業を、説明を書かずにスキル化できる |
| 作り方(雛形) | 対話しながらスキルの雛形を作る(Claude Codeと同じくスキル自作補助が使える) | ゼロから書くより速い |
| 探し方 | Codex向けのキュレーション(awesome-codex-skills)やインストールツールから探す | 出所の確認は必須 |
Codexで便利なのが、作業を実演して録画し、その手順からスキルの下書きを作る機能です。自社固有の繰り返し作業を、説明文を書かずにスキル化できます。探すときは、Codex向けの実用スキル集(awesome-codex-skills)が入口になります。Codex全体のコマンドや設定、Claude Codeとの違いは、Claude Code / Codex CLI / Cursor の使い分けの記事で整理しています。あわせてご覧ください。手書きでSKILL.mdを書くところから、自動で発火させるdescriptionの設計、Claude CodeとCodexへの横断配布までを掘り下げた作り方は、Claude Code・Codexのスキルの作り方|SKILL.mdの書き方とSkill Creatorの使い方にまとめています。
08.スキルのセキュリティ|入れる前に確認すること
スキルは外部のコードや指示を取り込むため、入れる前の見極めが安全性を左右します。出所のはっきりしないスキルには、機密情報を外部に送らせたり、危険なコマンドを実行させたりする指示が紛れ込む恐れがあります。まず、どんなリスクがあるかを押さえます。
| リスク | 具体例 | 気をつける記述 |
|---|---|---|
| 情報漏えい | .envや認証情報を外部のURLへ送る | curl / wget / fetch・外部へのPOST |
| 破壊的な操作 | ファイルやシステムを壊すコマンド実行 | rm -rf / chmod / sudo / dd / mkfs |
| 認証情報の窃取 | APIキーやトークンを入力させ外部送信 | API_KEY / SECRET / TOKEN の要求 |
| プロンプトインジェクション | 安全確認を回避させる埋め込み指示 | 「確認なしで」「セキュリティを無視して」 |
基本は、入れる前にSKILL.mdと付属スクリプトを自分で読み、次の点を確認することです。
- ✓ 外部通信(curl / wget / fetch・外部へのPOST)の指示がないか
- ✓ 危険なコマンド(rm -rf / sudo / dd / mkfs など)が含まれていないか
- ✓ APIキー・トークンなど認証情報の入力を求めていないか
- ✓ ユーザーの承認・確認をスキップさせる記述がないか
- ✓ 提供元がはっきりし、最近も更新され、ライセンスが明記されているか
- ✓ 必要とする権限や外部通信の範囲が、用途に対して過大でないか
手作業の確認に加えて、導入前にスキルを自動検査するツールもあります。NVIDIAのSkillSpectorやCisco AI Defenseのskill-scannerは、機密情報の送信や危険なコマンドのパターンを検出します。第三者のスキルを広く取り込むなら、こうした検査を挟むと安心です。
心配なときは、いきなり本番で使わず、Claude Codeのサンドボックスや、Codexの読み取り専用モードで動作を確認します。設定(settings.json)で.envの読み取りや危険なコマンドを禁止しておくのも有効です。詳しくは公式のセキュリティドキュメントとスキル作成のベストプラクティスを参照してください。
ネット上では、実在しないスキル名や、名前が少し違う形で情報が広がることがあります。見かけたスキルは、導入する前に公式ドキュメントやGitHubの配布元にあたり、提供元・ライセンス・更新状況を確認してください。いちばん確実なのは、本記事で挙げた公式・ベンダー公式のスキルから始めることです。
09.スキルの更新(アップデート)はどうなるのか
スキルは入れて終わりではなく、配布元が更新します。ここで知っておきたいのが、入れ方によって「自動で更新されるもの」と「自分で更新するもの」があることです。手でフォルダに置いたスキルは勝手には変わりませんが、公式マーケットプレイスのプラグインは既定で自動更新されます。
| 入れ方 | 更新のされ方 | 自動更新 |
|---|---|---|
| フォルダに置いたスキル | git pull や再コピーで自分で更新する。セッションを開き直すと反映 | なし |
| インストールツール(npx skills) | npx skills update で最新(配布元のメインブランチ)に更新する | なし(コマンド実行) |
| 公式マーケットプレイスのプラグイン | 起動時に自動更新され、/reload-plugins の通知が出る | あり(公式は既定でON) |
| SessionStartフックを組んだ場合 | セッション開始ごとに npx skills update を自動実行 | あり(自分で設定) |
| 動的にデータを取りに行くスキル | ファイルは固定のまま、実行のたびに最新データを取得 | 実質あり(データが最新) |
Anthropicが管理する公式マーケットプレイスのプラグインは、既定で起動時に自動更新されます(プラグインのドキュメント)。スキル単体の書式(SKILL.md)にバージョン番号の欄はなく、更新は配布元のコミットやマーケットプレイス側で管理されます。
更新はその都度リスクの入り直しでもあります。アップデートで挙動が変わったり、悪意あるコードが混ざる可能性はゼロではありません。重要な環境では、初回だけでなく更新時にも差分を確認する、信頼できる配布元やコミットに固定する、必要なら自動更新を止めて手動更新にする、といった運用が安全です。
10.スキルの使い方|入れたあとに効かせる運用のコツ
スキルは、入れただけでは効果が出ません。エージェントが必要な場面で正しく発火(関係しそうなときだけ中身を読み込む)し、同じ作業の品質が毎回そろう状態にして、はじめて価値が出ます。ここでは、入れたスキルを実務で効かせるための使い方と運用のコツを、公式のスキル作成のベストプラクティスに沿って整理します。
スキルは「説明文(description)」で呼び出される
エージェントは、いま取り組んでいる作業の内容と、各スキルの先頭に書かれたdescriptionを照らし合わせ、関係しそうなときだけそのスキルを読み込みます。つまり、スキルが効くかどうかはdescriptionの書き方でほぼ決まります。「何をするスキルか」だけでなく「どんなときに使うか(発火条件)」を具体的に書くのがコツです。
| 観点 | 効きにくい書き方 | 効く書き方 |
|---|---|---|
| 用途 | 「PDFを扱う」 | 「請求書PDFから金額と日付を抽出し、CSVにまとめる」 |
| 発火条件 | 書かない | 「ユーザーがPDFの集計・抽出を求めたとき」と明記 |
| 範囲 | なんでも屋(広すぎる) | 1スキル1目的に絞る |
数を絞る(入れすぎない)
スキルは、多いほど良いわけではありません。似た用途のスキルを大量に入れると、エージェントがどれを使うか迷い、関係ないスキルが発火して精度が落ちます。よく使う作業から少数を厳選し、使わないものは外す。この「絞り込み」が、安定して効かせる近道です。前章までで触れたとおり、増え続けるおすすめをすべて入れるのではなく、自社の作業に効くものだけを残します。
発火しない・誤発火するときの対処
入れたのに呼ばれない、あるいは関係ない場面で呼ばれてしまう。そんなときは、次の順で見直します。
- ✓ descriptionに発火条件と具体的な用語を足す(曖昧な言い回しを減らす)
- ✓ 盛り込みすぎているスキルを、1スキル1目的に分割する
- ✓ 似た用途のスキルを減らし、発火の競合をなくす
- ✓ それでも呼ばれないときは、作業の指示文の中でスキル名を明示して使う
- ✓ 編集後はセッションを開き直し、読み込みに反映されているか確かめる
チームで共有して運用する
自分用のスキル置き場(~/.claude/skills)に置くと自分だけが使え、リポジトリ内(.claude/skills)に置いてコミットすると、チーム全員が同じスキルを同じ前提で使えます。Codexなら.agents/skillsが共有先です(置き場所は公式ドキュメントCodex skillsを参照)。スキルもコードと同じようにレビューし、変更履歴を残す運用にすると、「いい感じにやって」が人によってブレる属人化を防げます。効果は、同じ作業を頼んで品質が毎回そろうか・手戻りが減るかで見極め、効かないスキルは棚卸しで外していきます。
使い方の勘所は、突き詰めると次の4つです。
- 1スキル1目的に絞る
- descriptionに「どんなときに使うか」を具体的に書く
- よく使うものだけに数を絞る
- チームはリポジトリで共有・レビューし、定期的に棚卸しする
この4点を守るだけで、入れたスキルが狙った場面で安定して効くようになります。
11.よくある質問(FAQ)
おすすめのスキルは、まずどこを見て探せばよいですか?
最初に見るべきは、Anthropic公式のスキル集(anthropics/skills)と公式ドキュメントです。文書作成・フロントエンド設計・スキル自作の補助など、汎用性が高く保守されたスキルがそろっています。使っているサービスがあれば、Shopify・Vercel・Cloudflareなどのベンダー公式スキルも有力です。足りない用途は、awesome-claude-codeやawesome-claude-skills、Codexならawesome-codex-skillsといったキュレーションリストで探します。出所がはっきりしないスキルは、提供元・更新状況・必要な権限を確認してから入れるのが安全です。
Claude Code用のスキルを、そのままCodexで使えますか?
スキルの書式(SKILL.mdというファイルにnameとdescriptionを書く形式)は、Claude CodeとCodexで共通です。そのためファイル自体はコピーして流用できますが、ツールがスキルを読み込むフォルダの場所は両者で異なります。Claude Codeは利用者ごとのスキル置き場(~/.claude/skills)を読み、Codexはリポジトリやユーザーごとの別フォルダ(.agents/skillsなど)を読みます。片方に置けば両方で使えるという公式の共有の仕組みがあるわけではないので、流用するときはそれぞれの読み込み先に配置してください。
スキルを入れたのに、思ったように使われ(発火し)ません。どうすればよいですか?
スキルは、エージェントが作業内容と各スキルの説明文(description)を照らし合わせ、関係しそうなときだけ読み込みます。発火しない原因の多くは、descriptionが曖昧なことです。「何をするか」だけでなく「どんなときに使うか(発火条件)」を具体的に書き、1スキル1目的に絞ると安定します。似た用途のスキルが多いと競合するので数を絞り、それでも呼ばれないときは指示文の中でスキル名を明示してください。編集後はセッションを開き直すと反映されます。
拾ってきたスキルは、そのまま入れて大丈夫ですか?
そのまま入れるのは避けてください。スキルは外部のコードや指示を取り込むもので、機密情報を外部へ送る指示や、危険なコマンド、承認をスキップさせる記述が紛れ込む恐れがあります。入れる前に、SKILL.mdと付属スクリプトを自分で読み、外部通信・危険コマンド・認証情報の要求がないかを確認します。SkillSpectorのような検査ツールでスキャンし、まずはサンドボックス(Claude Codeのサンドボックスや、Codexの読み取り専用モード)で試すと安全です。公式やベンダー公式のスキルから始めるのが、いちばん確実です。
12.スキル活用を、自社の開発・運用に落とし込む
スキルは、公式・ベンダー公式を起点に探し、出所と中身を確かめて安全に入れ、数を絞って運用する。この型を持っておけば、増え続けるおすすめに振り回されずに、自社の開発を着実に底上げできます。よく繰り返す自社固有の作業は、公式のスキル自作補助やCodexの録画機能でスキル化すると、毎回の指示を省けます。
とはいえ、どの作業をスキルにすべきか、外部のスキルをどう審査し、どこまで自動実行を許すかは、チームの開発フローや扱うデータによって変わります。弊社では、AIをフル活用した開発・運用の体制づくりを、課題の洗い出しからスキルの選定・自作、安全に運用するための審査・取り決めまで伴走して支援しています。Claude CodeやCodexをどう自社に取り入れるかでお悩みの場合は、お気軽にお問い合わせください。
コーディングエージェントの導入・運用設計を伴走します
Claude CodeやCodexのスキルの選定・自作から、安全に運用するための審査・取り決め、チームへの定着までを実務で伴走しています。お気軽にお問い合わせください。

