Skills for organizations, partners, the ecosystem

2025/12/19 2:04

Skills for organizations, partners, the ecosystem

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

改訂サマリー:
10 月にリリースされた Claude の新機能「スキル」は、AI をプラグインハブ化し、ユーザーが再利用可能なワークフロー(スキル)を作成できるようにします。これらのスキルは Team および Enterprise プランで中央管理されるか、個別に切り替えることもできます。デフォルトではスキルは有効ですが、管理者設定からオフにすることが可能です。管理者は設定パネルからスキルをプロビジョニングでき、個人ユーザーは必要に応じてオン/オフを切り替えられます。

スキルの構築は簡単で、自然言語プロンプトを書いたり、スキルフォルダをアップロードしたり、専用のスキル作成ツールを使用できます。プレビューではアクティベーション前に完全な内容が確認できます。

プラットフォームはパートナー・ディレクトリ(claude.com/connectors)をホストしており、以下のようなスキルが提供されています:

  • Atlassian – バックログ作成、ステータス報告、知識サーフィング、課題トリアージ用の Jira と Confluence スキル。
  • Canva – 単一プロンプトでキャンペーン作成、ブランドに沿ったプレゼンテーション生成、コンテンツ翻訳を行うスキル。
  • Cloudflare Agents – 「Region:Earth」に AI エージェントと MCP サーバーをワンショットでデプロイするスキル。
  • Figma – Claude Code を使用したデザインからコードへの変換により、製品の品質と一貫性を向上させるスキル。
  • Sentry – MCP 統合により、問題解決を迅速化するデバッグコンテキストを提供するスキル。
  • Vercel Deploy Skill – アイデアから本番までサイト・アプリ・エージェントを発送するスキル。
  • Zapier MCP tools – 数千のアプリにわたる再利用可能な手順を大規模に実行するツール。

今後の計画として「Agent Skills」があり、これはオープン標準で同じスキルが Claude もしくは他の AI プラットフォーム上で動作できるようにします。これによりユーザーは高速かつ自動化されたワークフローを享受し、企業は集中管理と一貫性を維持でき、業界全体ではクロスプラットフォーム AI 自動化のエコシステムが拡大していくことになります。

本文

組織スキルとディレクトリ – Claude ブログまとめ


1️⃣ 概要

  • 10 月にClaudeは スキル(Skills) を導入し、ユーザーのニーズに合わせた再利用可能なワークフローを実現しました。
  • 現在では、スキルの展開・発見・構築がさらに簡単になりました。
    • 管理者向けに組織全体で管理できる機能。
    • Notion、Canva、Figma、Atlassian などパートナーが作成したスキルのディレクトリ。
    • AI プラットフォーム間で互換性を確保するオープンスタンダード。

2️⃣ 組織内でのスキル管理

  • 管理者(Claude Team および Enterprise プラン)は、管理設定から一括でスキルをプロビジョニングできます。
  • プロビジョンドされたスキルはデフォルトで全ユーザーに有効化されますが、個々のユーザーはオフにすることも可能です。
  • これにより、一貫した承認済みワークフローを提供しつつ、ユーザーごとのカスタマイズも許容します。

3️⃣ スキルの発見・作成・編集

  • 作成:求めるワークフローを説明すると Claude が構築をサポートします。あるいは直接指示を書き込むこともできます。複雑なタスクの場合はスキルフォルダをアップロードするか、スキルクリエイターを使用してください。
  • 編集:Claude は既存のスキルを修正する手助けもします。プレビューでは有効化前に内容全体が確認できるようになりました。

4️⃣ スキルディレクトリ

  • パートナー製スキルは
    claude.com/connectors
    にて公開されています。
  • 管理者は組織全体でこれらをプロビジョニングし、カスタム開発なしにツールへ即座にアクセスできます。

主要パートナー

パートナースキルのハイライト
AtlassianJira のチケット・Confluence ページを理解。バックログ生成、ステータスレポート、ナレッジサーフィング、課題トリアージなど。
Canva1 回のプロンプトでマルチプラットフォームキャンペーン、ブランドに沿ったプレゼンテーション、翻訳を実現。
CloudflareAI エージェントと MCP サーバーを Cloudflare の「Region:Earth」にワンクリックでデプロイ。
FigmaClaude Code を使い、デザインを正確かつ一貫したコードへ変換。
Sentry (MCP)開発者にコンテキストを提供し、集中型ワークフローへ変換。プラグインで最新情報を維持。
Vercelスキルデプロイでアイディアから本番までサイト・アプリ・エージェントをシームレスにリリース。
Zapier (MCP)AI が作業方法を理解し、数千のアプリにわたって信頼性の高いスケール実行を提供。

5️⃣ オープンスタンダード

  • Agent Skills をオープンスタンダード(MCP と同様)として公開。
  • ツール・プラットフォーム間でスキルの移植性が確保され、Claude だけでなく他の AI システムでも同一スキルを利用可能です。

6️⃣ はじめ方

ツール有効化手順
Claude Appsスキルディレクトリを閲覧 → Settings > Capabilities > Skills
Claude Codeプラグインディレクトリからインストール、またはリポジトリにスキルをチェックイン
Claude Developer Platform (API)
/v1/skills
エンドポイント経由でスキルを利用(詳細はドキュメント参照)
Admins管理設定から組織全体でプロビジョニング。 Code ExecutionFile Creation を有効化

7️⃣ 最新情報の入手

  • 毎月配信される開発者ニュースレターに登録し、アップデート・ハウツーガイド・コミュニティスポットライトなどを受け取ってください。

同じ日のほかのニュース

一覧に戻る →

2025/12/19 4:08

We pwned X, Vercel, Cursor, and Discord through a supply-chain attack

## Japanese Translation: Discordの新しいドキュメントプラットフォーム、Mintlifyにおいて、`/_mintlify/_static/[subdomain]/[…route]` エンドポイントを介して配信される任意の静的ファイルに悪意あるJavaScriptを注入できるクロスサイトスクリプティング(XSS)脆弱性が判明しました。16歳の高校生研究者は、Discord のドメインを指すSVG内にコードを埋め込み、そのリンクを開いた際にスクリプトが実行されることで、このサプライチェーン脆弱性を検証し、Mintlify の全顧客に影響する可能性があることを示しました。この欠陥は「xyzeva」という友人によって独立して確認され、両者は協力してテストと開示を行いました。報告後、Discord はドキュメントの公開を2時間停止し、以前のプラットフォームに戻し、すべての Mintlify ルートを削除(インシデントリンク: https://discordstatus.com/incidents/by04x5gnnng3)し、Mintlify は Slack を通じて問題を修正しました。研究者たちは合計で約11,000ドルの報奨金(Discordから4,000ドル、残りは Mintlify から)を受け取りました。この事例は、Twitter (X)、Vercel、Cursor、Discord 自体など多くのハイプロファイルユーザーに脅威を与える可能性がある単一のサードパーティコンポーネントのリスクを浮き彫りにし、外部サービスへのより厳格な検証と広範なセキュリティ監査の必要性を強調しています。

2025/12/17 6:04

Texas is suing all of the big TV makers for spying on what you watch

## Japanese Translation: > **概要:** > テキサス州司法長官ケン・パクストンは火曜日にソニー、サムスン、LG、ヒセン、TCL を対象に訴訟を提起し、同社のテレビが自動コンテンツ認識(ACR)を使用して視聴者の視聴内容を秘密裏に記録していると主張した。ACR はテレビ番組、ストリーミングサービス、YouTube、セキュリティカメラ、Apple AirPlay/Google Cast、および HDMI 接続デバイスなど、多岐にわたるソースから視聴覚データを取得し、訴訟ではメーカーがユーザーに対して隠れたまたは曖昧な開示で ACR の起動を促すと主張されている。サムスンとヒセンは 500 ミリ秒ごとにスクリーンショットを取得し、パクストンはデータがユーザーの知識なしに各社へ送信され、ターゲティング広告のために販売されると述べている。訴訟はテキサス州詐欺取引慣行法(Deceptive Trade Practices Act)を引用し、民事罰金およびテキサス州居住者からの ACR データ収集・共有・販売の停止を求めている。パクストンはまた TCL とヒセンの中国との関係に懸念を示し、同社のテレビを「中国支援監視デバイス」と呼んでいる。訴訟は Vizio が 2017 年に FTC およびニュージャージー州と合意した 220 万ドルの和解金を参照しており、類似の主張があったことを示している。サムスン、ソニー、LG、ヒセン、および TCL はまだコメント要請に応じていない。パクストンは「テレビを所有することは、ビッグテックや外国対立勢力に個人情報を渡すことを意味しない」と述べ、プライバシー保護への重点を強調した。

2025/12/19 3:55

How China built its ‘Manhattan Project’ to rival the West in AI chips

## Japanese Translation: **改善された要約** 深圳の研究所が、極紫外線(EUV)リソグラフィを使用して高度な半導体チップを製造できるプロトタイプを完成させました。EUVリソグラフィは、人間の髪の数千倍薄い回路をシリコンウェーハに刻むプロセスです。この機械は工場全床面積のほぼすべてを占める規模で、2025年初頭に完成し、現在テスト中です。元ASMLエンジニアがオランダ企業のEUV装置を逆解析して構築したもので、西側企業が長らく独占してきた技術です。プロトタイプが意図通りに機能すれば、中国はより細密な回路を持つチップを製造できるようになり、AIシステムやスマートフォン、高度兵器の性能向上につながります。この進展は、西側の独占的半導体製造能力から重要な技術が移転する可能性があり、世界のサプライチェーンと競争構造を変えることになるでしょう。

Skills for organizations, partners, the ecosystem | そっか~ニュース