فایلهای Skill در Claude Code: تهدیدی پنهان برای توسعهدهندهها
خلاصهٔ کاملتر
Skill files در Claude Code فایلهای مارکداونی هستن که به هوش مصنوعی میگن چطور وظایف تکراری رو انجام بده — مثلاً «کدهای پایتون رو با فرمت PEP 8 بنویس». این فایلها میتونن بهصورت خودکار وقتی context مرتبطی تشخیص داده بشه فعال بشن، یا با دستور /نام-skill توسط کاربر فراخوانی بشن. سایتهایی مثل skills.sh و ریپوهای گیتهاب پر از این فایلها هستن و ابزارهایی مثل npx skills add نصبشون رو یهکار یهخطی کردن.
نگرانی اصلی اینه که Skill files عملاً دستورالعمل مستقیم به ابزاریه که دسترسی خواندن/نوشتن به سیستمعامل داره. محقق نشون داده که یک skill میتونه حاوی دستورات bash باشه و آنها رو اجرا کنه. در تست انجامشده، skill زیر سعی کرد یک دستور shell اجرا کنه:
! echo "works" > /tmp/testClaude Code این دستور رو اجرا کرد — اما قبلش از کاربر تأییدیه خواست. پس مدل مجوزها هنوز سر جاشه، ولی این تنها خط دفاعیه.
مشکل اینجاست که توسعهدهندهها اغلب Claude Code رو با مجوزهای گسترده اجرا میکنن — مثل «همیشه به پوشههای پروژه دسترسی بده» — یا در حالت autonomous که اصلاً تأییدیه نمیخواد. در این شرایط، یک Skill مخرب میتونه فایلهای حساس بخونه، کدها رو backdoor کنه، یا درخواستهای شبکهای بفرسته. جالبتر اینکه از سورسکد لیکشده Claude Code مشخص شده که اگر تعداد subcommandهای یک دستور از ۵۰ تا بیشتر بشه، برخی چکهای امنیتی دور زده میشن — هرچند این موضوع بهعنوان «طراحی عمدی» توضیح داده شده.
برای درک بهتر این ریسک: همون کاربرانی که هرگز یک باینری تصادفی از اینترنت دانلود و اجرا نمیکنن، بدون تردید یک Skill file ناشناس نصب میکنن. در حالی که این فایلها عملاً همون سطح دسترسی رو دارن — فقط پشت یک رابط کاربری متنی پنهان شدن. هیچ ریپوی رسمی و تأییدشدهای برای این فایلها وجود نداره و اسکن محتوا برای شناسایی موارد مخرب هنوز بسیار محدوده.
نکات کلیدی:
- Skill files میتونن دستورات bash اجرا کنن و به سیستمفایل دسترسی داشته باشن
- مدل مجوزهای Claude Code میتونه این دستورات رو بلاک کنه، ولی اگه کاربر مجوزهای گسترده داده باشه یا در حالت autonomous کار کنه، این محافظت کافی نیست
- هزاران Skill file بدون تأیید رسمی در گیتهاب و سایتهای مشابه در دسترسه
- نصب ساده با ابزارهایی مثل npx skills add باعث میشه کاربران محتوا رو بررسی نکنن
- استفاده از sandbox و بررسی دستی محتوای Skill files قبل از نصب، ضروریه




