TL;DR. Anthropic åbnede den 6. august 2026 for automatisk sikkerhedsscanning af tredjeparts-skills og plugins. Den tjekker indholdet, når nogen uploader eller redigerer det, og svarer med bestået, advarsel eller blokeret. Den er i beta, den findes kun på Enterprise, og den er slået fra som udgangspunkt. Fem forskellige slags skills kan ligge i din Claude-opsætning. Scanningen rører kun den ene.
Jeg arbejder med Claude i virksomheder hver dag, og jeg begyndte med at sortere min egen opsætning på den måde, scanneren gør det. Det er den øvelse, resten af artiklen handler om, for den kan du lave i din egen virksomhed i eftermiddag, uanset hvilken plan I har.
Anthropics egen dokumentation: Get started with skill and plugin scanning →
Jeg talte mine egne skills
I den session, hvor jeg skrev den her artikel, havde Claude 42 skills, som jeg selv har bygget eller gemt, og 20 installerede plugins. Tilsammen omkring 168 skills tilgængelige på én gang.
Jeg har ikke hentet 168 ting ned enkeltvis med en beslutning knyttet til hver enkelt. Jeg har installeret en håndfuld plugins, og hver af dem havde en bunke skills inkluderet. Sådan foregår det i praksis, og sådan foregår det også hos dig.
Det er værd at holde fast i, hvad et skill egentlig er. Det er en fil med instruktioner, som Claude læser og følger. Ikke et program, du kan se køre i baggrunden. Ikke noget, der popper op og beder om adgang, mens du kigger på. En tekstfil, som din AI behandler som en ordre.
Når du sætter de to ting sammen, får du en konklusion, de fleste ikke har taget stilling til endnu: du har allerede en leverandørkæde inde i dit AI-værktøj. Andres instruktioner kører i din virksomhed, oven på dine data. Du har bare aldrig kaldt det en leverandørkæde, fordi det ikke lignede software, da det kom ind.
Hvad Anthropic præcist har åbnet
Fra release notes den 6. august 2026: Enterprise-planer kan nu slå automatisk sikkerhedsscanning til for tredjeparts-skills og plugins. Det gælder i Claude, i Claude Cowork og i Enterprise plugin-markedspladser.
Mekanikken er enkel. Når en person i organisationen uploader eller redigerer et tredjeparts-skill eller plugin, læser Claude indholdet igennem og returnerer ét af tre svar. De fleste scanninger tager et til to minutter. Resultaterne caches, så den samme fil svarer med det samme næste gang. Det koster ikke ekstra, og det slås til af en Owner eller Primary Owner under organisationsindstillinger. Bagefter kan man afgrænse det yderligere med custom roles, så scanningen kun gælder bestemte roller.
De tre svar er ikke lige alvorlige, og det er værd at kende forskellen, før nogen står med et blokeret skill og et deadline-problem.

Bestået betyder, at skillet installerer normalt, uden besked. Der er ingen ceremoni og intet at godkende.
Advarsel betyder, at Claude ikke kunne verificere skillet fuldt ud. Det kan stadig bruges, men bag et banner, du aktivt skal godkende. Anthropics egen formulering er, at det kan bære risiko afhængigt af, hvor det kommer fra. Det er altså ikke en anklage, det er en manglende bekræftelse, og beslutningen ligger hos dig.
Blokeret betyder, at scanningen fandt ondsindet indhold. Skillet kan ikke bruges, og banneret forklarer den konkrete grund. Her ligger den detalje, jeg tror kommer bag på flest: den, der uploadede skillet, kan ikke overtrumfe blokeringen, og administratorer kan heller ikke godkende et blokeret skill. Anthropic skriver selv "at this time", så det er formentlig midlertidigt, men lige nu er det sådan. Den eneste vej videre er at rette indholdet og uploade igen. Uploader du den samme fil uændret, får du det samme svar, fordi resultatet er cachet.
Sortér dine egne skills, som scanneren gør
Det her er øvelsen, og den er hurtigere, end du tror. Du kan se dine egne skills under Customize og så Skills i venstre side af Claude, både på nettet og i Claude Desktop. På Team og Enterprise viser fanen "Your organization" oven i købet dem, kolleger har delt med hele organisationen.
Tag listen og læg hver enkelt i én af fem bunker.

Bunke 1. Tredjeparts-skills og plugins, installeret efter du slog scanning til. De bliver scannet. Det er den eneste af de fem bunker, der bliver det.
Bunke 2. Skills du selv har bygget med Claude. Ikke scannet. Anthropic bygger på deres egne indbyggede sikkerhedsforanstaltninger her, hvilket er rimeligt nok, men det betyder, at den bunke aldrig får et stempel.
Bunke 3. Alt, der allerede lå der, før du slog scanning til. Ikke scannet. Ikke med tilbagevirkende kraft, ikke ved næste brug, aldrig. Anthropic skriver det direkte: eksisterende skills og plugins bliver ved med at virke, så intet, du allerede bruger, stopper den dag, du flipper kontakten.
Bunke 4. Skills, der kommer ind gennem en tilsluttet MCP-server. Ikke scannet. De følger samme tillidsmodel som andre MCP-værktøjer.
Bunke 5. MCP-servere og hooks i sig selv. Ikke scannet. Slet ikke, i denne omgang.
Og oveni de fem bunker ligger en sjette begrænsning, som ikke handler om skillet, men om jeres opsætning. Organisationer, der kører med kundeadministrerede krypteringsnøgler, zero data retention eller HIPAA-konfiguration, installerer som hidtil, helt uden scanning.
Den eneste kombination, der bliver tjekket
Sætter man de to akser sammen, bliver billedet tydeligere. Den ene akse er, hvornår skillet kom ind, i forhold til den dag I slog scanning til. Den anden akse er, hvilken opsætning I kører.

Læg mærke til, hvad den nederste række betyder. De opsætninger, der er valgt af de mest sikkerhedsbevidste kunder, er præcis dem, der ikke får det nye tjek.
Det er ikke en fejl, og jeg synes ikke, man skal læse det som en. Det er en konsekvens af, at scanningen kræver, at indholdet behandles et sted, og de opsætninger er netop valgt for at begrænse, hvor data må behandles. Man kan ikke få begge dele på én gang. Men det er værd at vide, hvis nogen i huset tror, at den strammeste konfiguration automatisk giver den bedste dækning på tværs af alt.
Det, der ikke sker, når du slår scanningen til
Det her er efter min vurdering et af de vigtigste punkter i hele udmeldingen, og det er også det, der er nemmest at læse hen over: at slå scanning til gør ingenting ved det, du allerede har.
Bunke 3 forsvinder ikke. Har din virksomhed kørt Claude i et halvt år med skills, medarbejdere selv har fundet, så er hele den historik urørt dagen efter, I flipper kontakten. I har fået en kontrol på nye ting. I har ikke fået et overblik over de gamle.
Det er en vigtig skelnen, fordi de to ting føles ens indefra. Der kommer en grøn indstilling i administrationen, og der kommer en fornemmelse af, at nu er det håndteret. Men den eneste måde at få de eksisterende skills dækket på er at geninstallere dem, og det er en beslutning, nogen skal tage bevidst.
Så den første rigtige opgave er ikke en indstilling. Det er en liste. Hvad ligger der allerede, hvem lagde det der, og hvor kom det fra.
Kommerciel interesse, sagt højt: jeg bygger og sælger skills, og jeg laver præcis den slags gennemgang som en del af mit arbejde. Så jeg har en interesse i, at du synes, det er vigtigt. Døm argumentet, ikke afsenderen. Jeg laver den samme gennemgang på min egen opsætning, uanset om nogen betaler mig for det.
Her er min holdning
Det her er samlet set en gode. Færre ondsindede skills kommer igennem, mindre prompt injection rammer folk, der ikke havde en chance for at opdage det selv, og tærsklen for at gøre skade med en delt fil bliver højere. Jeg er glad for, at Anthropic bygger det, og jeg synes, det er den rigtige retning at gå.
Og præcis derfor er det værd at holde øje med, hvad den gør ved din egen opmærksomhed.
Når en maskine sætter et flueben, holder mennesker op med at kigge. Det gælder antivirus, det gælder cookie-bannere, det gælder alle automatiske tjek, nogen nogensinde har rullet ud. Et skill, der er bestået, føles godkendt. Det er ikke godkendt.
Det bemærkelsesværdige er, at Anthropic siger det tydeligere, end de fleste leverandører ville.
A pass result means the scan didn't find that kind of threat. It isn't a guarantee that a skill is safe in every respect, and it won't catch a skill that behaves in ways you didn't intend without being malicious.
Den type trussel, scanningen leder efter, er tredjeparts-skills bygget til at misbruge den adgang, de får. For eksempel at flytte dine data et sted hen, hvor de ikke skal være. Det er én ting. Det er en vigtig ting. Det er ikke alle ting.

Så tag imod fluebenet. Det er bedre at have det end at være foruden. Bare lad være med at lade det erstatte spørgsmålet om, hvorfor det her skill overhovedet skal installeres, og hvad det får adgang til, når det er inde.
Den kommer til Team. Det tør jeg godt sige
Hvis du sidder i en virksomhed på 30 mand med et Team-abonnement, kan du ikke slå noget som helst til i dag. Det gør ikke historien irrelevant, for Enterprise er ikke slutstationen.
Anthropics egne release notes viser mønsteret tydeligt nok til, at man kan planlægge efter det.
Claude i Chrome. Eksperimentel udvidelse i august 2025. Udvidet til 10.000 Max-brugere i september. Beta til alle Max-abonnenter i november. Beta til alle betalte planer, inklusive Pro, Team og Enterprise, i december. Fire måneder fra forsøg til alle, der betaler.
Cowork. Research preview på Max, kun macOS, den 12. januar 2026. Udvidet til Pro fire dage senere. Generelt tilgængelig på macOS og Windows den 9. april. På web og mobil den 7. juli, igen med Max først og flere planer bagefter.
Memory. Team i september 2025, Enterprise en uge senere, Max og derefter Pro i oktober, og alle brugere inklusive gratisplanen den 2. marts 2026. Her gik det ikke oppefra og ned, men det gik den samme vej: fra få til alle.
Selve Enterprise-planen. Kunne kun købes gennem en samtale med salg. Blev selvbetjening den 12. februar 2026.
Mønsteret er altså ikke, at Anthropic altid starter i toppen. Mønsteret er, at de starter et afgrænset sted og udvider, og at de aldrig går den anden vej.
Der er også en praktisk grund til at tro på det netop her. Team-planer fik plugin-markedsplads og administratorkontroller allerede den 24. februar 2026. Fladen, som scanningen skal sidde på, findes altså på Team i forvejen.
Det, der ikke kommer af sig selv, er beslutningen om, hvem der må installere hvad. Den skal nogen tage, og den kan tages i dag.
Hvad det betyder for dig
Ejere og ledere i SMV'er
Du har sandsynligvis ikke Enterprise, så du kan ikke bruge funktionen i dag. Det ændrer ikke, at spørgsmålet er dit.
Din organisation kører allerede AI-værktøjer med adgang til mail, filer og kunder. Skills er instruktioner, de værktøjer følger. Ingen har spurgt dig om lov, fordi det ikke ligner installation af software. Det ligner, at nogen slår noget til i en app, du allerede har godkendt.
Det, du skal beslutte, er ikke teknisk. Det er, om nogen ejer beslutningen om, hvad der må installeres. Der er to mulige svar i din virksomhed lige nu: enten bestemmer en bestemt person eller rolle det, eller også må alle installere, hvad de vil. Har I aldrig talt om det, er svaret hos jer, at alle må. Ikke fordi nogen har valgt det, men fordi ingen har valgt noget andet.
Målestokken er enkel: kan du på ti minutter få at vide, hvilke AI-værktøjer der har adgang til jeres kundedata, og hvem der gav dem den adgang? Kan du ikke det, er det opgaven, ikke en ny funktion.
Drifts- og transformationsansvarlige
Det er dig, der kommer til at lave listen, og det er billigere, end det lyder. Customize og så Skills giver dig udgangspunktet på under to minutter.
Tre spørgsmål er nok til at komme videre: hvilke skills og plugins er i brug hos os, hvem installerede dem, og hvilke af dem har adgang til noget, der ville gøre ondt at miste. Det tredje spørgsmål er det vigtige. Et skill, der formaterer et dokument, er ikke det samme som et skill, der læser din mailboks.
Den operationelle konsekvens, du skal planlægge efter, er den manglende tilbagevirkende kraft. Når scanningen på et tidspunkt lander på jeres plan, dækker den ikke det, der allerede ligger. Vil I have historikken dækket, skal den geninstalleres. Det er en oprydningsopgave, I kan lægge i kalenderen nu, mens der ikke er travlt, i stedet for at opdage den samme dag, funktionen bliver tilgængelig.
Salgs- og RevOps-ansvarlige
Det er typisk jeres værktøjer, der har den bredeste adgang til kundedata. CRM, mailsekvenser, mødebooking, berigelse af leads. Et skill eller et plugin, der arbejder oven på dem, sidder tættest på det mest følsomme, virksomheden har, og det er også der, personoplysninger reelt ligger.
Det er samtidig her, tempoet er højest. Nogen finder et værktøj, der sparer to timer om ugen, og det er installeret inden frokost. Det er ikke uansvarligt, det er sådan, gode sælgere arbejder, og en proces, der bremser det, bliver omgået inden for en måned.
Så bed ikke om, at det stopper. Bed om, at der findes ét sted, hvor man siger det højt, når noget nyt får adgang til CRM. Én linje i en kanal er nok. Det er forskellen på et overblik og et gæt, og hvis I på et tidspunkt skal dokumentere, hvem der har behandlet kundedata, er den linje det eneste, der findes.
Produkt- og udviklingsansvarlige
To ting rammer jer direkte, og de peger i hver sin retning.
Det ene: bygger I skills til jer selv og til kollegerne, skal I regne med at blive scannet en dag. En blokering kan ikke ankes, hverken af den, der uploader, eller af jeres egen administrator. Det betyder, at I skal kunne rette og genudgive hurtigt, og at I ikke kan bygge et arbejdsflow, hvor et menneske godkender sig udenom en blokering. Bygger I noget, der skal bruges bredt internt, er det værd at teste det gennem scanningen tidligt, mens det stadig er billigt at lave om.
Det andet: skills, I bygger med Claude, scannes ikke. Det lyder som en fordel, og på den korte bane er det også en fordel. Men det er samtidig en blindvinkel, for det er præcis den bunke, der vokser hurtigst hos folk, der for alvor er kommet i gang. Jo bedre I bliver til at bygge selv, jo større bliver den del af jeres opsætning, som ingen automatik kigger på.
Er I i Claude Code, findes /doctor. Vær opmærksom på, hvad den faktisk er: et diagnosetjek af selve opsætningen, altså installation, indstillingsfiler, MCP-forbindelser og ubrugte udvidelser. Den er nyttig, men den fortæller ikke, hvor et skill kommer fra, eller hvad det har adgang til. Det spørgsmål skal stadig besvares af et menneske.
Fem ting du kan gøre i denne uge
Ingen af dem kræver Enterprise, og ingen af dem kræver, at nogen slår noget til.
- Åbn Customize og så Skills, og se hvad der ligger. På Team og Enterprise: kig også på fanen "Your organization". Det tager to minutter, og det er der, listen starter.
- Marker dem, der har adgang til kundedata, mail eller filer. Det er den korte liste, der faktisk betyder noget, og den er som regel meget kortere end den lange.
- Skriv ned, hvem der må installere. Ét navn eller én rolle. Ikke en politik på fire sider, som ingen læser.
- Beslut, hvad der sker med MCP-servere. Det er dem med mest rækkevidde, og de scannes ikke, heller ikke på Enterprise.
- Sæt en dato på en gennemgang. En gang i kvartalet, i kalenderen, med et navn på. Ellers sker det ikke.
Og en ting mere, som ikke er en sikkerhedsopgave, men som løser en del af problemet fra den anden side: byg selv de skills, I bruger mest. Et skill, I selv har skrevet, ved I præcis hvad gør, og I slipper for at vurdere en fremmeds instruktioner. Det er en større snak, og jeg tager den separat.
Databehandling og GDPR, kort
Der er én teknisk detalje, der er værd at kende, hvis nogen i huset skal godkende, at scanningen slås til.
Når et skill eller plugin scannes, behandles indholdet i et isoleret miljø, der er adskilt fra jeres normale Claude-sessioner. Kopien slettes, når scanningen er færdig, og kun resultatet og nogle basale metadata gemmes. Anthropic bemærker selv, at scanningen kører uden for din normale session, så den ikke ændrer, hvordan Claude svarer dig.
Det, der behandles, er altså selve skill-filen, ikke jeres data. Det er en relevant skelnen, hvis nogen spørger, hvad der egentlig sendes hvorhen. Og som nævnt: kører I i forvejen med kundeadministrerede nøgler, zero data retention eller HIPAA, får I slet ikke scanningen, netop fordi de opsætninger begrænser, hvor behandling må foregå.
Har din virksomhed mistet overblikket over, hvad der er installeret undervejs, er det præcis den slags oprydning jeg laver. Jeg arbejder udelukkende med Claude til virksomheder, og jeg efterlader en opsætning, der er til at styre bagefter. Læs mere om interne AI-værktøjer, eller skriv til mig og fortæl, hvor mange skills I tror, I har.
Min forudsigelse
Jeg tror, det her lander på Team i løbet af de næste par måneder, og på Pro efter det. Anthropic har ikke sagt noget om det, så det er min vurdering og ikke en nyhed. Den bygger på to ting: deres egne release notes viser det samme mønster igen og igen, og Team har allerede haft plugin-markedsplads og administratorkontroller siden februar, så fladen findes.
Jeg tror også, den næste rigtige diskussion ikke kommer til at handle om skills. Den kommer til at handle om MCP-servere, som har langt mere rækkevidde end en tekstfil med instruktioner, og som i dag ikke bliver scannet overhovedet.
Det er en forudsigelse. Skriv den ned og hold mig fast på den.
Kilder
Primære kilder, Anthropic
- Claude release notes, 6. august 2026
- Get started with skill and plugin scanning
- Browse skills, connectors, and plugins in one directory
- Provision and manage skills for your organization
- Manage custom roles on Enterprise plans
- Commands, Claude Code docs
Udrulningshistorikken for Claude i Chrome, Cowork, Memory, Enterprise-planen og Team-planens plugin-markedsplads er hentet fra release notes-siden ovenfor.
Alle faktuelle oplysninger om scanningen stammer fra Anthropics egen dokumentation og er ikke uafhængigt verificeret af tredjepart. Tallene for min egen opsætning er talt i den session, hvor artiklen blev skrevet.
Fordeling af arbejdet
Dette arbejde er udarbejdet i samarbejde med AI. Overordnet: AI cirka 72 procent, Kim cirka 28 procent. Ser man kun på selve produktionen, altså det færdige output, er tallet cirka AI 90 procent og Kim 10 procent.
Tallene er et kvalificeret skøn, ikke en målt log. AI-andelen ligger denne gang midt i feltet, selv om AI fangede fem layoutfejl i sit eget arbejde undervejs. Grunden er, at jeg forkastede den første vinkel helt, forkastede begge de foreslåede holdninger og leverede min egen, og bagefter fandt seks sprogfejl i den færdige artikel. Den slags trækker i den anden retning, og det skal det.

FAQ
Ofte stillede spørgsmål
Et skill er en fil med instruktioner, som Claude læser og følger, når opgaven passer til den. Det er ikke et program, der kører i baggrunden, og det beder ikke om adgang undervejs. Derfor kommer skills typisk ind i en virksomhed uden den beslutning, man ville tage om almindelig software.
Den er i beta og findes kun på Enterprise-planer, i Claude, Claude Cowork og Enterprise plugin-markedspladser. Den er slået fra som udgangspunkt og skal aktiveres af en Owner eller Primary Owner. Team, Pro og gratisbrugere har den ikke i dag.
Nej. Scanningen gælder kun det, der uploades eller redigeres efter, du har slået den til. Alt, der allerede lå der, bliver ved med at virke og bliver aldrig scannet med tilbagevirkende kraft. Vil du have det dækket, skal det geninstalleres.
Så kan det ikke bruges, og banneret forklarer den konkrete grund. Hverken den, der uploadede det, eller organisationens administrator kan godkende det alligevel. Den eneste vej videre er at rette indholdet og uploade igen, for den samme fil uændret giver det samme svar.
Nej. MCP-servere og hooks bliver ikke scannet, og det gør skills, der kommer ind gennem en tilsluttet MCP-server, heller ikke. Det er værd at være opmærksom på, fordi en MCP-server typisk har bredere adgang end en enkelt skill-fil.
Nej, og Anthropic skriver det selv. Et bestået resultat betyder, at scanningen ikke fandt den ene type trussel, den leder efter, nemlig tredjeparts-skills bygget til at misbruge deres adgang. Den fanger ikke et skill, der opfører sig anderledes, end du havde tænkt, uden at være ondsindet.
Åbn Customize og derefter Skills i venstre side af Claude, på nettet eller i Claude Desktop. På Team og Enterprise viser fanen Your organization desuden de skills, kolleger har delt med hele organisationen. Det er det hurtigste udgangspunkt for en liste.
Ingenting ud over Enterprise-planen selv. Anthropic angiver, at scanningen kører automatisk uden ekstra betaling, når den er slået til for organisationen.












