AI × 開発効率化コーディングエージェント / スキルの探し方と安全な入れ方

【2026年7月】Claude Code・Codexのおすすめスキル|探し方・選び方・入れ方と定番スキル集


Claude Code(Anthropic)とCodex(OpenAI)は、スキル(Agent Skills)を足すほど得意分野が広がります。スキルは、作業のやり方をフォルダにまとめてエージェントに配る仕組みです。本記事では、良いスキルの探し方・見分け方・安全な入れ方に加え、入れたあとに効かせる使い方と運用のコツ(発火を安定させるdescriptionの書き方・数の絞り方・チーム共有)を両ツールについて整理し、公式・ベンダー製や定番スキル(GitHubスター付き)、インストール時のセキュリティまでをまとめます。固有名は公式ドキュメントと実在するリポジトリで確認したものに絞っています。

公開2026.06.23
最終更新2026.07.03
読了 24 分 / 約7,900
この記事をシェアポスト
AI × 開発効率化探し方・選び方・安全な入れ方

Claude Code・Codex
おすすめスキルと探し方

Claude Code(Anthropic)とCodex(OpenAI)は、ターミナルから自然言語で指示を出してコードを読み書きさせるコーディングエージェントです。どちらも「スキル(Agent Skills)」を足していくと、文書作成やレビュー、テスト駆動の開発など、決まった作業を毎回同じ品質でこなせるようになります。X(旧Twitter)やブログでも、どのスキルを入れているかを共有する例が見られます。

ただ、スキルは数が爆発的に増えており、出所のはっきりしないものも混ざります。そこで本記事では、おすすめを羅列して終わりにせず、良いスキルをどこで探し、どう見分け、安全にどう入れるかを、Claude CodeとCodexの両方について整理します。紹介する固有名は、公式ドキュメントと実在するリポジトリで確認し、定番スキルにはGitHubのスター数(2026年7月時点の概数)も添えました。

C
本記事の結論
スキルは「公式 → キュレーション → 自作」で探し、出所と中身を確かめてから入れる

まずAnthropic公式(anthropics/skills)や、使っているサービスのベンダー公式スキルを起点にし、足りない用途はawesome系のキュレーションリストで探します。入れる前に提供元・更新状況・必要な権限と、SKILL.mdの中身を確認し、検査ツールで安全を確かめる。数は絞り、よく繰り返す作業は公式のスキル自作補助やCodexの録画機能で自作するのが、増やしすぎずに効果を出す近道です。

01.まず結論:公式→キュレーション→自作で探し、安全を確かめて入れる

スキルの探し方は、情報源の信頼度で順番をつけると迷いません。最初に公式、次に評判の定まったキュレーションリスト、最後に自作、という順です。そして、どこから入れる場合も「中身を確認してから入れる」を徹底します。この順番と確認の2点を守れば、数が増え続けるスキルからでも、必要なものを安全に選べます。

スキルを探して入れるまでの基本フロー。信頼度の高い公式から探し、足りない用途をキュレーションリストで補い、入れる前に中身を確認・検査する。
  1. 1
    公式・ベンダー公式から探す

    Anthropic公式や、使っているサービスのベンダー公式スキルを最初に見る。保守されていて安全性が高い。

  2. 2
    キュレーションリストで補う

    awesome系の一覧で、足りない用途のスキルを探す。提供元と更新状況、スター数を確認する。

  3. 3
    中身を確認・検査する

    SKILL.mdと付属スクリプトを読み、外部通信・危険コマンド・認証情報の要求がないか。検査ツールでスキャンする。

02.スキル(Agent Skills)の基本をおさらい

スキルは、特定の作業のやり方や知識をフォルダにまとめ、エージェントに配る仕組みです。中身はSKILL.mdという1枚のテキストファイル(先頭にnameとdescriptionを書く)と、必要に応じた補助スクリプトや資料です。エージェントは、いま取り組んでいる作業に関係しそうなときだけ、その中身を読み込みます。

この「必要なときだけ読み込む」設計のおかげで、たくさんの知識を渡してもエージェントが混乱しにくくなっています。仕組みは公式の技術ブログ(Equipping agents for the real world with Agent Skills)で説明されており、スキルが何かと作り方そのものは、専門知識をフォルダで配るAgent Skillsの作り方の記事で詳しく整理しています。本記事は、その先の「どれを選び、安全にどう入れて運用するか」に踏み込みます。

03.良いスキルの探し方|どこを見るか

スキルの入手先は、大きく3つに分けられます。信頼度と用途網羅の観点で、それぞれの位置づけを押さえておきます。

図:スキルの主な入手先(信頼度の高い順)

公式とベンダー公式が最も安全で保守されています。キュレーションリストは用途を広くカバーし、マーケットプレイスやインストールツールは導入を手軽にします。

① 公式・ベンダー公式

anthropics/skills・各社公式

Anthropicや、使っているサービスのベンダーが出すスキル。保守され安全性が高い。

② キュレーションリスト

awesome系の一覧

用途を広くカバー。提供元・更新・スター数を確認して選ぶ。

③ マーケット/ツール

導入を手軽にする入口

一覧サイトやインストールツールで手早く導入できる。出所の確認は必須。

公式リポジトリとドキュメント

まず見たいのが、Anthropic公式のスキル集(anthropics/skills)です。代表的なスキルは次のとおりです。

  • 文書作成docx / pdf / pptx / xlsx):Word・PDF・パワーポイント・Excelの作成や編集
  • フロントエンド設計frontend-design):画面の設計・実装の質を上げる
  • Webアプリのテストwebapp-testing):ブラウザ操作で動作を確認する
  • MCPサーバーづくりの補助mcp-builder):外部ツールへの接続を作る
  • スキルの自作補助skill-creator):対話しながらスキルの雛形を作る

入れ方や考え方は、公式ドキュメント(Extend Claude with skills)にまとまっています。

キュレーションリスト(awesome系)

公式で足りない用途は、次のキュレーションリストから探せます。

キュレーションリスト対象配布元
awesome-claude-codeスキル・フック・コマンドを横断的に集めたClaude Code全般の索引hesreallyhim/awesome-claude-code
awesome-claude-skillsスキルに特化したキュレーション。用途から探しやすいtravisvn/awesome-claude-skills
awesome-codex-skillsCodex向けの実用スキル集。インストーラーで展開できるComposioHQ/awesome-codex-skills

GitHubのトピック(claude-skills)から新しいスキルをたどる方法もあります。一覧で見つけたスキルは、提供元・更新日・必要な権限を確認してから入れます。

マーケットプレイスとインストールツール

導入を手軽にする入口もあります。代表的なのが、GitHub上のスキルを検索して各エージェントへ入れられるインストールツール(vercel-labs/skills)で、Webの一覧サイト(skills.sh)から導入コマンドを確認できます。これは「スキルを入れるための道具」で、スキル本体ではない点に注意してください(Vercel自身のスキル集は次章のvercel-labs/agent-skillsです)。第三者が運営するスキルのディレクトリサイトもありますが、公式ではなく内容が変わることもあるため、最終的な提供元(多くはGitHubのリポジトリ)を必ず確認してから使います。

このvercel-labs/skillsは、入れるだけでなくスキルを探すのにも使えます。npx skills findで対話的に、npx skills find キーワードでキーワードからスキルを検索できます。さらに同梱のfind-skillsスキル(npx skills add vercel-labs/skills --skill find-skillsで導入)を入れておくと、「〇〇したい」と伝えるだけでエージェントが候補のスキルを探してくれます。前述のskills.shはその検索先のひとつです。出所のはっきりしないスキルは、見つけたあとに提供元・更新状況・必要な権限を確認してから入れます。

04.カテゴリ別スキルカタログ(用途別の主要スキル)

用途のカテゴリ別に、主要スキルをGitHubスターと配布元リンク付きでまとめます(スターは2026年7月時点の概数。各リポジトリの実在は確認済み)。単体スキルからスキル集まで幅があり、記憶プラグインなどスキル単体でないものは「※」を付けています。公式・ベンダー製は次章にまとめています。

開発の型・実装

スキル用途配布元スター
Superpowers計画→設計→テスト先行→実装→レビューという開発の型を配るフレームワーク。Jesse Vincent 氏らがメンテし、開発系で最も参照される“型”の定番obra/superpowers約24.6万
mattpocock/skillsTotal TypeScript の作者 Matt Pocock が“日常で使う .claude をそのまま公開”した実務向けスキル集。テスト駆動・バグ診断・要件定義など(海外で大きく話題に)mattpocock/skills約15.6万
addyosmani/agent-skillsGoogle Chrome 開発を長年リードした Addy Osmani による、本番品質のエンジニアリング向けスキル集addyosmani/agent-skills約6.9万
i
注目のスキル集
mattpocock/skills は『現役エンジニアの作業手順そのもの』

mattpocock/skills は、Total TypeScript の作者として知られる Matt Pocock 氏(元 Vercel、現在は AI エンジニアリング教育の AI Hero を主宰)が、自身が毎日使う .claude ディレクトリを丸ごと公開したスキル集です。「Skills for Real Engineers(“vibe coding”ではない実務向け)」を掲げ、engineering(テスト駆動・体系的なバグ診断・アーキテクチャ改善など)/ productivity / misc に手順が整理されています。公開後まもなくスキル集として最上位級のスター(約15.6万)を集め、海外で大きく話題になりました。

先に挙げた Superpowers が「計画→実装→レビュー」という開発の“型”をフレームワークとして配るのに対し、こちらは「一人の実務家の手順の写し」という性格です。方向性が違うため、型から入りたいなら Superpowers、現役エンジニアの具体的な進め方を取り込みたいなら mattpocock/skills、と併読すると効果的です。

テスト・ブラウザ自動操作

スキル用途配布元スター
playwright-skillPlaywrightによるブラウザ自動操作・E2Eテストlackeyjb/playwright-skill約2,800
ios-simulator-skilliOSシミュレータ操作・xcodebuildの実行conorluddy/ios-simulator-skill約1,100

文書・表計算(docx / pdf / xlsx)

スキル用途配布元スター
anthropics/skills文書(docx / pdf / pptx / xlsx)ほかAnthropic公式スキルanthropics/skills約15.8万
MiniMax-AI/skillsExcel/CSV・PDF・Word・PPTの作成・編集(MiniMax公式)MiniMax-AI/skills約1.3万

スライド・プレゼン資料

スキル用途配布元スター
frontend-slidesWeb技術で美しいスライドを生成する定番zarazhangrui/frontend-slides約2.4万
huashu-design独立開発者 花叔(Huashu)による、HTML設計でプロト・スライド・アニメを生成(MP4出力も)alchaincyf/huashu-design約2.1万
guizang-ppt-skill著名なAIプロダクトデザイナー 歸藏(Guizang)による、体裁の整ったHTMLスライド資料の生成スキルop7418/guizang-ppt-skill約2.0万
academic-pptx-skill学術プレゼン特化(引用規律つき)Gabberflast/academic-pptx-skill約640

UI・デザイン

スキル用途配布元スター
ui-ux-pro-max-skill配色・フォント・UXルールでUI/UXを底上げnextlevelbuilder/ui-ux-pro-max-skill約10.0万
taste-skillAIっぽさを排し、美的センス(動き・余白・密度)を与えるデザインスキルLeonxlnx/taste-skill約5.6万
i
関連トピック
design.md は『デザインを伝える形式』(スキルではない)

UI の一貫性で近年注目されているのが、Google Labs の google-labs-code/design.md です。色・タイポグラフィ・間隔などのデザイントークンを YAML で定義し、「なぜその値か」を Markdown の散文で残すフォーマット仕様で、デザインシステムをコーディングエージェントに恒久的に理解させることを狙います(約2.5万スター、Apache-2.0、現在 alpha)。

これは本章で挙げているようなスキル(Agent Skills)ではなく SKILL.md / AGENTS.md と同じ「エージェント向けの“形式”」ファミリーに属します。スキルが「作業のやり方」を配るのに対し、design.md は「守るべき見た目の定義」を配る、という分担です。「いい感じのUIにして」が毎回ブレる“指示の属人化”を、定義ファイル1枚で揃える用途に向きます。スキルと組み合わせ、design.md でデザインの基準を与えたうえで UI 生成スキルを走らせる、といった併用が自然です。

フロントエンド/UI まわりは、ここで挙げた UI・デザイン系スキルや design.md に加えて、Anthropic 公式プラグインの frontend-designなど専用の道具がそろってきています。Claude Code でフロントエンドを作るときの道具の使い分けは、Claude Codeでフロントエンド・UIを作る|frontend-designとデザインの型づくりで詳しく整理しています。あわせてご覧ください。

動画・メディア

スキル用途配布元スター
video-use人気のブラウザ自動操作OSS「Browser Use」公式。生映像から完成MP4まで、コーディングエージェントで動画を編集browser-use/video-use約1.4万
Generative-Media-Skills動画の生成・編集・自動クリッピング(マルチモーダル)SamurAIGPT/Generative-Media-Skills約3,600
chengfeng-videocut-skills口播動画の編集(書き起こし→カット→字幕→縦型)Agentchengfeng/chengfeng-videocut-skills約2,100

翻訳・アクセシビリティ

スキル用途配布元スター
translate-book書籍まるごと翻訳(PDF / DOCX / EPUB、並列処理)deusyu/translate-book約840
a11y-specialist-skills日本のアクセシビリティ専門家として知られる masuP9 による、WCAG 2.2 のアクセシビリティ監査masuP9/a11y-specialist-skills約54

SEO・GEO(生成エンジン最適化)

スキル用途配布元スター
claude-seoテクニカルSEO・E-E-A-T・スキーマ・GEO/AEOまでの総合SEOAgriciDaniel/claude-seo約1.1万
geo-seo-claudeGEO(生成エンジン最適化)特化の分析・採点zubair-trabzada/geo-seo-claude約8,600
NotFairSEO/GEO・Google広告・Meta広告のスキル集nowork-studio/NotFair約3,000
seo-geo-claude-skillsキーワード調査〜テクニカル監査〜順位追跡の20スキルaaron-he-zhu/seo-geo-claude-skills約51

コンテンツ・ライティング

スキル用途配布元スター
humanizerAI生成文のクセを消し、自然な文章にする定番blader/humanizer約2.7万
Humanizer-zhhumanizerの多言語(中国語)版。歸藏(Guizang)によるop7418/Humanizer-zh約1.2万
claude-blogGoogle順位とAI引用を両取りするブログ執筆スキル群AgriciDaniel/claude-blog約1,300

マーケティング・広告

スキル用途配布元スター
marketingskillsマーケターの Corey Haines(Swipe Files/元Baremetrics)による、CRO・コピー・SEO・分析・グロースのマーケスキル集coreyhaines31/marketingskills約3.6万
claude-adsGoogle・Meta・TikTokなど250以上の有料広告の監査・最適化AgriciDaniel/claude-ads約6,700
ai-marketing-claudeコピー・メール・広告・競合分析のマーケスイートzubair-trabzada/ai-marketing-claude約2,000
marketing-skillsSEO・SNS・有料広告など160以上のマーケスキルkostja94/marketing-skills約700

データ分析・可視化

スキル用途配布元スター
scientific-agent-skills生物・化学・医療など140の科学・データ系スキルK-Dense-AI/scientific-agent-skills約3.0万
claude-d3js-skilld3.jsによるデータ可視化chrisvoncsefalvay/claude-d3js-skill約200

リサーチ・ナレッジ管理・記憶

スキル用途配布元スター
graphifyフォルダ(コード・資料・論文)を検索できるナレッジグラフに変換safishamsi/graphify約7.7万
obsidian-skillsObsidian CEO の Steph Ango(kepano)による公式スキル。ObsidianのMarkdown・Canvas・Basesを正しく扱うkepano/obsidian-skills約4.0万
planning-with-files計画をファイルに残しながら進めるスキルOthmanAdi/planning-with-files約2.4万
notebooklm-skillClaude CodeからGoogle NotebookLMのノートブックを操作PleasePrompto/notebooklm-skill約7,300
claude-mem ※セッションを跨ぐ長期記憶(スキルでなくプラグイン)thedotmack/claude-mem約8.6万

プロダクトマネジメント

スキル用途配布元スター
pm-skills発見→戦略→ローンチ→成長のプロダクトマネジメントスキル集phuryn/pm-skills約2.2万
Product-Manager-SkillsJTBD・プレスリリース・ディスカバリなどPMスキルdeanpeters/Product-Manager-Skills約5,600

バックオフィス・業務(Google Workspace 等)

スキル用途配布元スター
googleworkspace/cliGoogle Drive・Gmail・Sheets・Calendar操作(公式CLI同梱スキル)googleworkspace/cli約2.9万
knowledge-work-plugins ※Slack/Notion・財務など業務向けのAnthropic公式プラグインanthropics/knowledge-work-plugins約2.2万
claude-office-skills経費精算・請求書・契約レビュー・PDF-OCR・議事録claude-office-skills/skills約260
resend-skillsメール送信・エージェント受信箱(Resend公式)resend/resend-skills約140

セキュリティ・監査

スキル用途配布元スター
SkillSpectorスキルの導入前セキュリティ検査(NVIDIA)NVIDIA/SkillSpector約1.2万
trailofbits/skillsセキュリティ研究・監査ワークフロー(Trail of Bits 公式)trailofbits/skills約6,000
skill-scannerスキルのセキュリティスキャナ(Cisco AI Defense)cisco-ai-defense/skill-scanner約2,300
ffuf_claude_skillセキュリティ研究者 Joseph Thacker(jthack)による、FFUFファザーを操作するセキュリティ診断スキルjthack/ffuf_claude_skill約200

claude-memknowledge-work-pluginsはスキル単体ではなく記憶プラグインやプラグイン集ですが、スキルと一緒に使われる定番のため併記しました。スター数はあくまで目安で、有名なものでも入れる前に中身を確認するのは変わりません(入れる前の確認点は、のちほど詳しく扱います)。SEO・コンテンツ系は弊社の専門領域でもあり、社内検証のうえ取り入れています。

05.公式・ベンダーが出しているスキル

いま注目したいのが、各社が自社サービス向けの公式スキルを出し始めていることです。使っているサービスのベンダー公式スキルには、次の利点があります。

  • 最新の仕様・ベストプラクティスをエージェントに教え込める
  • 提供元が明確で、コミュニティ製より信頼性と保守の面で有利
  • その製品まわりの作業(実装・設定・デプロイ)を一気に底上げできる

主なものを挙げます(配布元は各社公式のGitHubリポジトリ)。

ベンダー主なスキル領域配布元
Anthropic文書(docx/pdf/pptx/xlsx)・フロントエンド設計・テスト・スキル自作(skill-creator)anthropics/skills
AWSAWS開発全般(CDK/CloudFormation・サーバーレス・コスト管理・Bedrock/AgentCore・データ分析・DevSecOps)aws/agent-toolkit-for-aws
ShopifyShopifyアプリ開発(Liquid・Polaris・Storefront/Admin GraphQL・Functions・Hydrogen)Shopify/agent-skills
VercelNext.js/React最適化・Webデザイン指針・デプロイvercel-labs/agent-skills
CloudflareWorkers・Wrangler・Durable Objects・Agents SDK・MCPサーバー構築cloudflare/skills
SupabaseSupabase全般・PostgreSQLのベストプラクティスsupabase/agent-skills
MongoDBスキーマ設計・クエリ最適化・Atlas・検索/AImongodb/agent-skills
Hugging Facedatasets・transformers.js・Spaces・学習(trl)など機械学習まわりhuggingface/skills
NetlifyFunctions・Edge・Blobs・DB・画像CDN・デプロイnetlify/context-and-tools
StripeStripe統合のベストプラクティス・API選定stripe/ai
NotionNotion CLIによる操作makenotion/skills
Browserbaseブラウザ自動化・UIテストbrowserbase/skills
OpenAICodex向けのスキルカタログ(curated。2026年7月時点でリポジトリは非推奨表示となり、後継のプラグイン配布へ移行中)openai/skills

規模が目を引くのがAWSです。公式のAgent Toolkit for AWSは、表に挙げた領域をカバーする4つのプラグインと単体配布のスキル群を合わせ、リポジトリ全体で約110本のSKILL.mdを収録し、Claude Code・Codex・Cursor・Kiroといった複数のコーディングエージェントへの対応をうたっています。Claude Codeなら、既定で登録済みの公式マーケットプレイスから/plugin install aws-core@claude-plugins-officialの1コマンドで導入できるので、AWS上で開発しているチームなら最初に検討したい選択肢です。

図:スキルとMCPサーバーの構造の違い

スキルは「やり方の知識」をエージェントの内側に読み込ませる仕組みです。MCPサーバーは、エージェントを外部のツールやデータにつなぐ橋渡しで、別物です。

コーディングエージェント(Claude Code / Codex)

スキル(SKILL.md)=内側に読み込む「やり方の知識」

作業の手順やベストプラクティスをフォルダで渡す。必要なときだけ読み込まれ、エージェント自身の判断に溶け込む。

MCPサーバーで接続(橋渡し)

外部のツール・API・データ(エージェントの外側)

Slack・データベース・SaaS・社内システムなど

MCPサーバーが、エージェントとこれら外部リソースの間をつなぐ。スキル(やり方の知識)とは役割が異なる。

MCPの考え方は、MCP実務入門で整理しています。あわせてご覧ください。

06.スキルの入れ方|3つのインストール方法

Claude Codeでスキルを入れる方法は、大きく3通りです。手軽さと管理のしやすさで選びます。

入れ方やること向いている場面
フォルダに置くSKILL.mdを含むフォルダを、利用者用(~/.claude/skills)かプロジェクト用(.claude/skills)に置く自作スキルや、中身を確認しながら少数を管理したいとき
プラグインで入れる公式マーケットプレイスなどから /plugin install <名前>@<配布元> で導入複数のスキルやコマンドをまとめて導入・更新したいとき
インストールツールで入れるnpx skills add <owner>/<repo> でGitHubのスキルを取り込むGitHub上の公開スキルを手早く試したいとき

いちばん基本になるのは、フォルダに置く方法です。自分だけで使うなら利用者用のスキル置き場(~/.claude/skills)、チームで共有するならリポジトリ内(.claude/skills)に、SKILL.mdを含むフォルダを置きます。複数のスキルやコマンドをまとめて配りたいときは、プラグインとして配布・導入する方法が便利で、Anthropicが管理する公式の配布先(claude-plugins-official)から導入できます。GitHub上の公開スキルを手早く試すなら、前章のインストールツール(npx skills add)が使えます。

07.Codexのスキル:置き場所・作り方・探し方

Codex(OpenAI)でもスキルの考え方は共通で、書式はClaude Codeと同じSKILL.md形式です。違いは、読み込むフォルダの場所と、作り方の選択肢にあります。仕様は公式ドキュメント(Codex skills)にまとまっています。

観点Codexでの扱いメモ
置き場所リポジトリ内(.agents/skills)、利用者ごと(~/.agents/skills)、管理者用などを読み込むClaude Codeの ~/.claude/skills とは別。流用時は配置先に注意
作り方(録画)作業を実演して録画し、その手順からスキルの下書きを生成する(Record & Replay)繰り返し作業を、説明を書かずにスキル化できる
作り方(雛形)対話しながらスキルの雛形を作る(Claude Codeと同じくスキル自作補助が使える)ゼロから書くより速い
探し方Codex向けのキュレーション(awesome-codex-skills)やインストールツールから探す出所の確認は必須

Codexで便利なのが、作業を実演して録画し、その手順からスキルの下書きを作る機能です。自社固有の繰り返し作業を、説明文を書かずにスキル化できます。探すときは、Codex向けの実用スキル集(awesome-codex-skills)が入口になります。Codex全体のコマンドや設定、Claude Codeとの違いは、Claude Code / Codex CLI / Cursor の使い分けの記事で整理しています。あわせてご覧ください。手書きでSKILL.mdを書くところから、自動で発火させるdescriptionの設計、Claude CodeとCodexへの横断配布までを掘り下げた作り方は、Claude Code・Codexのスキルの作り方|SKILL.mdの書き方とSkill Creatorの使い方にまとめています。

08.スキルのセキュリティ|入れる前に確認すること

スキルは外部のコードや指示を取り込むため、入れる前の見極めが安全性を左右します。出所のはっきりしないスキルには、機密情報を外部に送らせたり、危険なコマンドを実行させたりする指示が紛れ込む恐れがあります。まず、どんなリスクがあるかを押さえます。

リスク具体例気をつける記述
情報漏えい.envや認証情報を外部のURLへ送るcurl / wget / fetch・外部へのPOST
破壊的な操作ファイルやシステムを壊すコマンド実行rm -rf / chmod / sudo / dd / mkfs
認証情報の窃取APIキーやトークンを入力させ外部送信API_KEY / SECRET / TOKEN の要求
プロンプトインジェクション安全確認を回避させる埋め込み指示「確認なしで」「セキュリティを無視して」

基本は、入れる前にSKILL.mdと付属スクリプトを自分で読み、次の点を確認することです。

スキルを入れる前の確認チェック
  • 外部通信(curl / wget / fetch・外部へのPOST)の指示がないか
  • 危険なコマンド(rm -rf / sudo / dd / mkfs など)が含まれていないか
  • APIキー・トークンなど認証情報の入力を求めていないか
  • ユーザーの承認・確認をスキップさせる記述がないか
  • 提供元がはっきりし、最近も更新され、ライセンスが明記されているか
  • 必要とする権限や外部通信の範囲が、用途に対して過大でないか

手作業の確認に加えて、導入前にスキルを自動検査するツールもあります。NVIDIAのSkillSpectorやCisco AI Defenseのskill-scannerは、機密情報の送信や危険なコマンドのパターンを検出します。第三者のスキルを広く取り込むなら、こうした検査を挟むと安心です。

i
より安全に試すなら
サンドボックスと権限設定で、お試し導入のリスクを抑えられます

心配なときは、いきなり本番で使わず、Claude Codeのサンドボックスや、Codexの読み取り専用モードで動作を確認します。設定(settings.json)で.envの読み取りや危険なコマンドを禁止しておくのも有効です。詳しくは公式のセキュリティドキュメントスキル作成のベストプラクティスを参照してください。

!
読み取りの注意
話題のスキル名は、必ず公式の配布元で裏取りしてから入れる

ネット上では、実在しないスキル名や、名前が少し違う形で情報が広がることがあります。見かけたスキルは、導入する前に公式ドキュメントやGitHubの配布元にあたり、提供元・ライセンス・更新状況を確認してください。いちばん確実なのは、本記事で挙げた公式・ベンダー公式のスキルから始めることです。

09.スキルの更新(アップデート)はどうなるのか

スキルは入れて終わりではなく、配布元が更新します。ここで知っておきたいのが、入れ方によって「自動で更新されるもの」と「自分で更新するもの」があることです。手でフォルダに置いたスキルは勝手には変わりませんが、公式マーケットプレイスのプラグインは既定で自動更新されます。

入れ方更新のされ方自動更新
フォルダに置いたスキルgit pull や再コピーで自分で更新する。セッションを開き直すと反映なし
インストールツール(npx skills)npx skills update で最新(配布元のメインブランチ)に更新するなし(コマンド実行)
公式マーケットプレイスのプラグイン起動時に自動更新され、/reload-plugins の通知が出るあり(公式は既定でON)
SessionStartフックを組んだ場合セッション開始ごとに npx skills update を自動実行あり(自分で設定)
動的にデータを取りに行くスキルファイルは固定のまま、実行のたびに最新データを取得実質あり(データが最新)

Anthropicが管理する公式マーケットプレイスのプラグインは、既定で起動時に自動更新されます(プラグインのドキュメント)。スキル単体の書式(SKILL.md)にバージョン番号の欄はなく、更新は配布元のコミットやマーケットプレイス側で管理されます。

!
更新時の注意
自動更新は、新しいコードが知らないうちに入ることでもあります

更新はその都度リスクの入り直しでもあります。アップデートで挙動が変わったり、悪意あるコードが混ざる可能性はゼロではありません。重要な環境では、初回だけでなく更新時にも差分を確認する、信頼できる配布元やコミットに固定する、必要なら自動更新を止めて手動更新にする、といった運用が安全です。

10.スキルの使い方|入れたあとに効かせる運用のコツ

スキルは、入れただけでは効果が出ません。エージェントが必要な場面で正しく発火(関係しそうなときだけ中身を読み込む)し、同じ作業の品質が毎回そろう状態にして、はじめて価値が出ます。ここでは、入れたスキルを実務で効かせるための使い方と運用のコツを、公式のスキル作成のベストプラクティスに沿って整理します。

スキルは「説明文(description)」で呼び出される

エージェントは、いま取り組んでいる作業の内容と、各スキルの先頭に書かれたdescriptionを照らし合わせ、関係しそうなときだけそのスキルを読み込みます。つまり、スキルが効くかどうかはdescriptionの書き方でほぼ決まります。「何をするスキルか」だけでなく「どんなときに使うか(発火条件)」を具体的に書くのがコツです。

観点効きにくい書き方効く書き方
用途「PDFを扱う」「請求書PDFから金額と日付を抽出し、CSVにまとめる」
発火条件書かない「ユーザーがPDFの集計・抽出を求めたとき」と明記
範囲なんでも屋(広すぎる)1スキル1目的に絞る

数を絞る(入れすぎない)

スキルは、多いほど良いわけではありません。似た用途のスキルを大量に入れると、エージェントがどれを使うか迷い、関係ないスキルが発火して精度が落ちます。よく使う作業から少数を厳選し、使わないものは外す。この「絞り込み」が、安定して効かせる近道です。前章までで触れたとおり、増え続けるおすすめをすべて入れるのではなく、自社の作業に効くものだけを残します。

発火しない・誤発火するときの対処

入れたのに呼ばれない、あるいは関係ない場面で呼ばれてしまう。そんなときは、次の順で見直します。

思ったとおりに発火しないときのチェック
  • descriptionに発火条件と具体的な用語を足す(曖昧な言い回しを減らす)
  • 盛り込みすぎているスキルを、1スキル1目的に分割する
  • 似た用途のスキルを減らし、発火の競合をなくす
  • それでも呼ばれないときは、作業の指示文の中でスキル名を明示して使う
  • 編集後はセッションを開き直し、読み込みに反映されているか確かめる

チームで共有して運用する

自分用のスキル置き場(~/.claude/skills)に置くと自分だけが使え、リポジトリ内(.claude/skills)に置いてコミットすると、チーム全員が同じスキルを同じ前提で使えます。Codexなら.agents/skillsが共有先です(置き場所は公式ドキュメントCodex skillsを参照)。スキルもコードと同じようにレビューし、変更履歴を残す運用にすると、「いい感じにやって」が人によってブレる属人化を防げます。効果は、同じ作業を頼んで品質が毎回そろうか・手戻りが減るかで見極め、効かないスキルは棚卸しで外していきます。

i
運用ベストプラクティスの要点
1スキル1目的・発火条件を書く・数を絞る・チームで共有して棚卸しする

使い方の勘所は、突き詰めると次の4つです。

  • 1スキル1目的に絞る
  • descriptionに「どんなときに使うか」を具体的に書く
  • よく使うものだけに数を絞る
  • チームはリポジトリで共有・レビューし、定期的に棚卸しする

この4点を守るだけで、入れたスキルが狙った場面で安定して効くようになります。

11.よくある質問(FAQ)

おすすめのスキルは、まずどこを見て探せばよいですか?

最初に見るべきは、Anthropic公式のスキル集(anthropics/skills)と公式ドキュメントです。文書作成・フロントエンド設計・スキル自作の補助など、汎用性が高く保守されたスキルがそろっています。使っているサービスがあれば、Shopify・Vercel・Cloudflareなどのベンダー公式スキルも有力です。足りない用途は、awesome-claude-codeやawesome-claude-skills、Codexならawesome-codex-skillsといったキュレーションリストで探します。出所がはっきりしないスキルは、提供元・更新状況・必要な権限を確認してから入れるのが安全です。

Claude Code用のスキルを、そのままCodexで使えますか?

スキルの書式(SKILL.mdというファイルにnameとdescriptionを書く形式)は、Claude CodeとCodexで共通です。そのためファイル自体はコピーして流用できますが、ツールがスキルを読み込むフォルダの場所は両者で異なります。Claude Codeは利用者ごとのスキル置き場(~/.claude/skills)を読み、Codexはリポジトリやユーザーごとの別フォルダ(.agents/skillsなど)を読みます。片方に置けば両方で使えるという公式の共有の仕組みがあるわけではないので、流用するときはそれぞれの読み込み先に配置してください。

スキルを入れたのに、思ったように使われ(発火し)ません。どうすればよいですか?

スキルは、エージェントが作業内容と各スキルの説明文(description)を照らし合わせ、関係しそうなときだけ読み込みます。発火しない原因の多くは、descriptionが曖昧なことです。「何をするか」だけでなく「どんなときに使うか(発火条件)」を具体的に書き、1スキル1目的に絞ると安定します。似た用途のスキルが多いと競合するので数を絞り、それでも呼ばれないときは指示文の中でスキル名を明示してください。編集後はセッションを開き直すと反映されます。

拾ってきたスキルは、そのまま入れて大丈夫ですか?

そのまま入れるのは避けてください。スキルは外部のコードや指示を取り込むもので、機密情報を外部へ送る指示や、危険なコマンド、承認をスキップさせる記述が紛れ込む恐れがあります。入れる前に、SKILL.mdと付属スクリプトを自分で読み、外部通信・危険コマンド・認証情報の要求がないかを確認します。SkillSpectorのような検査ツールでスキャンし、まずはサンドボックス(Claude Codeのサンドボックスや、Codexの読み取り専用モード)で試すと安全です。公式やベンダー公式のスキルから始めるのが、いちばん確実です。

12.スキル活用を、自社の開発・運用に落とし込む

スキルは、公式・ベンダー公式を起点に探し、出所と中身を確かめて安全に入れ、数を絞って運用する。この型を持っておけば、増え続けるおすすめに振り回されずに、自社の開発を着実に底上げできます。よく繰り返す自社固有の作業は、公式のスキル自作補助やCodexの録画機能でスキル化すると、毎回の指示を省けます。

とはいえ、どの作業をスキルにすべきか、外部のスキルをどう審査し、どこまで自動実行を許すかは、チームの開発フローや扱うデータによって変わります。弊社では、AIをフル活用した開発・運用の体制づくりを、課題の洗い出しからスキルの選定・自作、安全に運用するための審査・取り決めまで伴走して支援しています。Claude CodeやCodexをどう自社に取り入れるかでお悩みの場合は、お気軽にお問い合わせください。

お問い合わせ

コーディングエージェントの導入・運用設計を伴走します

Claude CodeやCodexのスキルの選定・自作から、安全に運用するための審査・取り決め、チームへの定着までを実務で伴走しています。お気軽にお問い合わせください。

お問い合わせはこちら

AI・AIエージェント活用 基礎知識集

一覧に戻る →
この記事をシェア
澤田 翔太(Shota Sawada)
この記事を書いた人

澤田 翔太

株式会社クリプタル 代表取締役

1988年生まれ、慶應義塾大学卒。創業メンバーとして関わった株式会社セールスサポートを株式会社ネオマーケティング(東証STD 4196)に売却。株式会社クリプタルでも複数の事業立ち上げと売却を経験し、2022年9月には婚活・恋愛メディア「シッテク」「婚活会議」を株式会社ベビーカレンダー(東証GRT 7363)へ売却。現在はAI業務支援事業、TANTOU事業、グロースハック支援事業、メディア事業、SEOコンサルティング事業を手がける。