Claude 스킬 공유 설정: 조직 디렉터리 무승인 공개를 막는 법
TL;DR
Claude Team·Enterprise의 스킬 공유에는 특정 동료, 그룹, 조직 전체라는 세 경로가 있습니다. Share with organization에는 게시 전 소유자 승인 절차가 없습니다. 전사 공개가 필요 없다면 이 토글과 Share with groups는 끄고 Skill sharing만 켠 뒤, 비민감 테스트 스킬을 한 사람에게 보내 Shared with you의 비활성 상태와 조직 디렉터리 미노출을 확인합니다.
핵심 3줄 요약
핵심 1
Organization settings > Skills에서 Skill sharing, Share with organization, Share with groups를 별도 값으로 기록합니다.
핵심 2
조직 디렉터리의 무승인 게시를 막으려면 Share with organization을 끈 상태로 유지합니다.
핵심 3
직접 공유도 제품 안의 사전 승인 절차가 없으므로 비민감 테스트와 내부 검토 기록을 거쳐야 합니다.
이 글에서 다룰 내용
- 세 공유 토글이 만드는 대상과 노출 위치의 차이
- 조직 전체 공개를 막으면서 특정 동료 협업만 남기는 설정
- Shared with you와 조직 디렉터리를 함께 확인하는 시험 순서
- 감사 로그로 확인할 수 있는 것과 확인할 수 없는 것
Claude 스킬 공유 설정이란
Claude의 조직 스킬 관리는 Team과 Enterprise 플랜에서 제공됩니다. 관리자가 허용하면 구성원이 만든 스킬이나 플러그인을 동료, 그룹, 조직 전체와 공유할 수 있습니다.
세 토글은 서로 다른 상태입니다. Skill sharing은 특정 동료에게 보내는 경로, Share with groups는 그룹 구성원에게 보내는 경로, Share with organization은 조직 디렉터리에 게시하는 경로입니다. 직접 또는 그룹 공유 항목은 Shared with you에 나타납니다. 조직 전체 공유 항목은 디렉터리에서 찾고 설치합니다.
이번 글의 완료 결과는 조직 전체 공유를 켜는 것이 아닙니다. Share with organization과 Share with groups를 끈 상태에서 승인된 테스트 스킬 하나만 특정 동료에게 보냅니다. 수신자 화면과 조직 디렉터리를 대조한 내부 검토 기록이 결과물입니다.
언제 이 설정이 필요한가
팀원이 만든 스킬을 동료와 시험하되 모든 구성원이 찾는 디렉터리에는 바로 올리지 않아야 하는 조직에 맞습니다. 배포 전에 스킬 내용, 외부 연결, 포함된 스크립트와 데이터 범위를 따로 검토해야 할 때 특히 유용합니다.
전사 공통 스킬을 소유자가 직접 제공하려는 목적이라면 owner-provisioned 경로가 더 가깝습니다. 특정 부서 전체에 배포하려면 스킬을 플러그인으로 묶어 그룹에 할당하는 방법도 공식 도움말에 나옵니다. 이번 시험은 두 배포 경로가 아니라 개인 간 직접 공유만 다룹니다.
시작 전에 확인할 조건
Organization settings > Skills에서 Code execution and file creation과 Skills가 켜져 있어야 합니다. 실제 메뉴와 설정 변경 권한은 현재 Team·Enterprise 조직의 관리자 화면에서 확인합니다.
Skill sharing은 별도 선호를 정하지 않은 Enterprise와 Team 조직에서 기본적으로 켜질 수 있습니다. HIPAA readiness 등 규제 구성에서는 스킬과 공유가 기본적으로 꺼져 있습니다. Share with organization과 Share with groups의 기본값도 꺼짐입니다. 그래도 현재 조직의 실제 값을 먼저 기록해야 합니다.
시험에는 개인정보, 고객 데이터, 자격증명, 내부 비밀이 없는 스킬만 씁니다. 설정 변경 승인자, 테스트 발신자, 수신자, 검토자와 원복 판단자를 미리 정합니다. 화면 캡처에서는 조직명, 사용자 이메일, 내부 스킬 내용을 가립니다.
조직 디렉터리 공개 차단과 직접 공유 검증 순서
1. 세 토글의 현재 값을 따로 기록하기
Organization settings > Skills를 열어 Skill sharing, Share with organization, Share with groups의 현재 값을 각각 적습니다. 세 설정을 하나의 공유 스위치처럼 묶어 기록하면 어떤 경로가 열렸는지 나중에 재현하기 어렵습니다.
User-created skills와 Skill and plugin security scanning도 참고 값으로 남기되, 이번 변경 대상으로 섞지 않습니다. 사용자 제작 허용과 악성 콘텐츠 스캔은 공유 범위와 다른 통제입니다.
2. 원하는 공유 모델과 완료선을 먼저 승인하기
이번 시험의 목표 상태를 Skill sharing 켬, Share with organization 끔, Share with groups 끔으로 정합니다. 특정 동료에게만 공유하고 조직 디렉터리와 그룹에는 노출하지 않는 구성입니다.
모든 조직에 이 값을 권하는 것은 아닙니다. 업무상 그룹 공유가 필요하면 Share with groups를 따로 승인할 수 있습니다. 그때는 그룹의 Share resources with this group과 Enterprise 사용자 지정 역할의 Share skills with groups 조건도 함께 확인해야 합니다.
3. 조직 전체와 그룹 공유는 끄고 직접 공유만 남기기
관리자가 승인된 변경안에 따라 Share with organization과 Share with groups를 끕니다. Skill sharing은 직접 시험에 필요하므로 켠 상태로 둡니다. 저장 직후 현재 값과 변경자, 변경 시각, 승인 근거를 내부 기록에 남깁니다.
이 단계의 통과 기준은 설정 화면에 세 값이 의도대로 보이는 것입니다. 토글을 껐다는 사실만으로 기존 공유 항목이 모두 회수됐다고 단정하지 않습니다. 기존 항목 정리는 별도 인벤토리와 승인 작업으로 분리합니다.
4. 비민감 스킬을 특정 동료 한 명에게 공유하기
테스트 발신자는 외부 연결이나 실제 업무 데이터가 없는 스킬 하나를 선택합니다. 공유 대상은 지정된 동료 한 명으로 제한합니다. 공유 직전에는 이름과 설명, 포함 파일, 예상 동작을 검토자에게 보여 줍니다.
수신자 계정에서는 항목이 Shared with you에 나타나는지 확인합니다. 공식 도움말에 따르면 공유된 스킬과 플러그인은 읽기 전용입니다. 수신자가 직접 켜기 전까지는 비활성 상태로 남습니다. 수신자는 내용을 미리 보고 승인한 뒤에만 테스트 스킬을 켭니다.
5. 수신자 화면, 조직 디렉터리, 감사 기록을 대조하기
수신자에게만 공유된 항목이 Shared with you에 보이고 조직 디렉터리에는 나타나지 않는지 확인합니다. 별도의 일반 사용자 계정에서도 디렉터리를 검색해 같은 테스트 스킬이 발견되지 않는지 점검합니다.
감사 로그와 Compliance API에는 공유 이벤트가 role_assignment로 기록됩니다. 누가 누구에게 공유했는지와 직접·그룹·조직 전체 경로는 볼 수 있지만 스킬 내용은 남지 않습니다. 관리자가 사용자 간 공유 스킬의 내용을 둘러보는 전용 대시보드도 없습니다. 검토한 파일의 해시나 버전, 승인 기록은 조직이 따로 보관해야 합니다.
복사해서 쓰는 스킬 공유 검토 프롬프트
아래 프롬프트는 설정을 자동으로 바꾸는 명령이 아니라, 승인 전에 공유 범위와 증거를 한 장으로 정리하는 용도입니다.
목표: Claude 스킬 공유 시험에서 특정 동료 공유만 허용되고 조직 디렉터리와 그룹 공유는 닫힌 상태인지 검토한다.
허용 입력: 비민감 테스트 스킬의 이름·설명·파일 목록, 세 공유 토글의 가림 처리된 현재 값, 승인된 발신자·수신자·검토자, Shared with you와 조직 디렉터리 확인 결과만 사용한다.
제외 입력: 개인정보·자격증명·고객 자료·실제 업무 데이터·내부 스킬 원문과 승인되지 않은 설정 변경은 사용하지 않는다.
출력 형식: 설정명, 변경 전 값, 목표 값, 확인 화면, 검토 상태, 담당자, 근거 위치를 담은 공유 검토표와 확인 필요 목록을 만든다.
완료 기준: Skill sharing·Share with organization·Share with groups를 각각 기록한다. 수신자 Shared with you 노출·초기 비활성·조직 디렉터리 미노출 결과는 확인 완료 또는 확인 필요로 분류한다.
사실 제한: 제공된 화면과 기록에 없는 권한·회수·승인 상태를 만들지 않는다. 감사 로그만으로 스킬 내용이 검토됐다고 판단하지 않는다.
승인 시점: 관리자가 목표 설정을 저장하기 전, 발신자가 테스트 스킬을 공유하기 전, 수신자가 스킬을 켜기 전에 각 담당자가 해당 단계를 승인한다.
검토 기록에 남길 실무 포인트
공유 범위와 콘텐츠 검토는 같은 증거가 아닙니다. 설정 화면에서는 공유 경로를, role_assignment 이벤트에서는 발신자와 수신자를 확인할 수 있습니다. 그러나 어느 쪽도 스킬 파일의 안전성과 업무 적합성을 증명하지는 않습니다.
실무 인사이트: 설정, 공유 이벤트, 스킬 내용의 증거를 세 칸으로 나누면 “공유되지 않음”과 “내용이 검토됨”을 혼동하지 않습니다. 스킬 소유자가 새 버전을 저장하면 공유받은 사람에게 다음 사용 시 업데이트가 전달될 수 있으므로 승인한 버전과 이후 변경도 구분해 기록합니다.
주의할 점
- Share with organization을 켜면 사용자가 스킬을 조직 디렉터리에 별도 검토 없이 게시할 수 있습니다.
- Skill sharing과 Share with groups에도 제품 안의 소유자 사전 승인 단계는 없습니다.
- 공유된 스킬과 플러그인은 읽기 전용이지만 안전성이나 업무 적합성이 보증되는 것은 아닙니다.
- 수신자가 직접 켜기 전에는 비활성 상태입니다. 비활성은 권한 회수나 콘텐츠 검토와 같은 뜻이 아닙니다.
- role_assignment는 공유 이벤트만 기록하며 스킬 내용은 담지 않습니다.
- 소유자는 특정 사용자의 접근을 회수할 수 있습니다. 수신자가 조직을 떠나면 접근도 자동 제거됩니다. 실제 회수 뒤에는 수신자 화면을 다시 확인합니다.
- 토글 변경이 기존 조직 디렉터리 항목을 자동 제거한다고 추정하지 않습니다. 기존 항목 처리는 별도 검토로 남깁니다.
자주 묻는 질문
조직 디렉터리 공개만 막고 동료 공유는 유지할 수 있나요?
가능합니다. 세 토글은 독립적입니다. Share with organization과 Share with groups를 끄고 Skill sharing만 켜면 특정 동료에게 직접 공유하는 경로만 시험할 수 있습니다.
직접 공유에는 관리자 승인 화면이 있나요?
공식 비교표에서 peer-to-peer 공유의 owner approval은 No입니다. 조직 전체 공유에도 승인 워크플로우가 없습니다. 공유 전 검토가 필요하다면 내부 승인 절차를 별도로 두어야 합니다.
Shared with you에 나타나면 바로 실행되나요?
아닙니다. 공유된 스킬과 플러그인은 읽기 전용이고 수신자가 켜기 전까지 비활성 상태입니다. 다만 켜기 전에 이름, 설명, 내용과 출처를 직접 검토해야 합니다.
감사 로그만 보면 스킬 내용까지 검토할 수 있나요?
할 수 없습니다. role_assignment 이벤트는 공유자, 수신자와 공유 경로를 보여 주지만 내용은 기록하지 않습니다. 공식 도움말은 관리자가 사용자 간 공유 스킬 내용을 둘러보는 전용 대시보드도 없다고 설명합니다.
출처
마무리
Claude 스킬 공유를 안전하게 시작하려면 먼저 세 토글을 따로 읽어야 합니다. 조직 전체 공개 승인이 필요하다면 Share with organization을 켜 둔 채 검토 절차가 있다고 가정해서는 안 됩니다.
Share with organization과 Share with groups를 닫고 비민감 스킬 하나를 특정 동료에게만 보냅니다. Shared with you의 초기 비활성 상태, 조직 디렉터리 미노출, role_assignment 이벤트를 대조한 뒤에야 직접 공유 시험이 끝납니다. 스킬 내용과 승인 버전은 별도 증거로 남깁니다.
