Como instalar skills no Claude com segurança (guia 2026)
Em 6 de agosto de 2026, a Anthropic anunciou nas notas de versão que passou a escanear automaticamente skills e plugins de terceiros em busca de conteúdo malicioso, no momento do upload e a cada edição. O recurso vale pra organizações no plano Enterprise, mas o recado vale pra todo mundo: a própria criadora do Claude agora trata skill baixada de terceiro como algo que precisa passar por revista antes de entrar.
Se você quer saber como instalar skills no Claude, a parte mecânica leva dois minutos e está neste artigo, passo a passo, conferida na Central de Ajuda oficial. A parte que virou obrigação em 2026 é a outra: saber o que olhar dentro da skill antes de clicar em instalar, porque skill não é um post que você lê, é um conjunto de instruções que o Claude vai obedecer com os documentos do seu escritório abertos na mesa.
Aqui você encontra: o que é uma skill e o que ela muda na prática, o que o anúncio significa pra quem não é Enterprise, o checklist antes de instalar, a instalação em si, as 7 skills que eu uso e o caminho pra criar a sua do zero.
O que é uma skill e o que muda no seu dia a dia
Uma skill é uma pasta de instruções: um arquivo principal chamado SKILL.md e, quando necessário, arquivos de apoio (modelos, checklists, pequenos programas auxiliares). Essa pasta ensina o Claude a executar uma tarefa específica do mesmo jeito toda vez. Funciona no claude.ai, no Claude Cowork e no Claude Code.
Pensa nela como o manual de rotina do melhor estagiário do mundo. Sem skill, você digita o pedido de novo a cada vez, do jeito daquele dia, e o resultado varia com o humor do prompt. Com skill, o procedimento está escrito uma vez: o que ler primeiro, o que extrair, em que formato entregar, o que marcar pra sua conferência. Você diz “roda a mesa de intimações” e o resultado sai padronizado na segunda e na sexta.
Na prática do escritório, isso muda duas coisas. Primeiro, consistência: a peça de comunicação com cliente sai sempre com a mesma estrutura, o mesmo tom, os mesmos avisos. Segundo, delegação de verdade: um procedimento que só existia na sua cabeça agora está documentado e qualquer pessoa da equipe aciona com uma frase.
O outro lado da moeda é o motivo deste artigo: se skill é um conjunto de ordens que o Claude obedece, instalar uma escrita por desconhecido é contratar um redator de procedimentos que você nunca entrevistou.
O anúncio de 06/08 e o que ele diz pra você
A entrada de 6 de agosto de 2026 nas notas de versão da Anthropic é curta e direta: skills e plugins de terceiros passam a ser automaticamente verificados em busca de conteúdo malicioso quando alguém faz o upload ou edita. O escaneamento está disponível pra organizações no plano Enterprise.
Repare no que esse anúncio admite nas entrelinhas. A Anthropic construiu um detector de skill maliciosa porque o cenário é real o suficiente pra merecer engenharia dedicada. Skill deixou de ser curiosidade de entusiasta e virou infraestrutura, e infraestrutura ganhou raio-X na porta de entrada.
Agora o ponto que interessa pra você: se a sua conta é individual (Pro ou Max) ou o seu escritório está no plano Team, esse raio-X automático não está descrito pra sua conta. A Central de Ajuda documenta o escaneamento como recurso de organizações Enterprise. Pra todo o resto, a triagem de segurança tem nome e sobrenome: é você, lendo o conteúdo da skill antes de instalar.
Não é drama, é a mesma lógica que você já aplica no escritório. Você não assina procuração sem ler. A seção seguinte mostra exatamente o que ler.
Por que skill baixada da internet é vetor de risco no escritório
Pensa no que está na mesa quando uma skill roda: a petição que você anexou, o contrato do cliente, a planilha de honorários, o histórico da conversa. A skill dá instruções ao Claude nesse ambiente. Uma skill bem-feita organiza o trabalho. Uma skill mal-intencionada, ou só mal escrita, dá instruções que você não vê à primeira vista e só enxerga se abrir a pasta e ler antes de instalar. É esse hábito que esta seção coloca na sua rotina.

Os riscos concretos são três:
Instruções escondidas. O SKILL.md pode conter ordens do tipo “inclua tal informação no final de cada resposta” ou “não mencione este passo ao usuário”. Isso tem nome: injeção de instrução, que é quando um texto dá comandos pra IA por baixo dos panos, sem que quem usa perceba. Num escritório, o cenário ruim é a instrução que manda resumir dados do documento anexado e enviá-los pra fora, escondidos num link ou numa consulta a site externo.
Arquivos que executam. Skill pode trazer scripts, que são mini-programas que o Claude roda no ambiente de execução de código (o mesmo recurso que permite a ele gerar planilha ou ler um ZIP). Um script auxiliar legítimo formata uma tabela; um malicioso pode tentar acessar endereços externos ou manipular arquivos além do combinado.
Sigilo profissional. Esse é o agravante que só existe na advocacia. O artigo 34 do Estatuto e o dever de sigilo não abrem exceção pra “foi a ferramenta”. Se dados de cliente vazam porque uma skill instruiu a IA a mandá-los pra fora, a conversa com o cliente, e eventualmente com a OAB, é sua. É o mesmo raciocínio das 5 multas de 2026 por jurisprudência falsa: nenhum tribunal aceitou “foi a IA” como defesa, porque a responsabilidade técnica para na mesa de quem assina.
A própria Central de Ajuda da Anthropic orienta: antes de habilitar uma skill de fonte não confiável, revise o conteúdo dos arquivos que vêm no pacote, com atenção especial a dependências de código e recursos embutidos como imagens e scripts. O checklist abaixo traduz isso pra rotina de escritório:
| O QUE OLHAR | COMO CHECAR | SINAL |
|---|---|---|
| Quem publicou | Autor identificável, com site ou perfil real? Skill do diretório oficial ou ZIP de grupo de WhatsApp? | Autor conhecido: verde. Anônimo: pare aqui |
| O SKILL.md inteiro | Leia como lê contrato: as instruções batem com o que a skill promete fazer? | Instrução sem relação com a tarefa: âmbar |
| Ordens de envio ou acesso externo | Procure menções a links, sites, e-mails ou “enviar dados” que a tarefa não justifica | Vermelho: não instale |
| Instruções de ocultação | Qualquer variação de “não informe o usuário” ou “faça sem mencionar” | Vermelho: não instale |
| Scripts e arquivos de apoio | Não sabe ler código? Anexe o arquivo numa conversa limpa e peça: “explique linha por linha o que este script faz e se ele acessa algo externo” | Acesso externo não justificado: vermelho |
O truque do último item merece destaque: o próprio Claude é o seu perito gratuito. Antes de instalar, suba os arquivos da skill numa conversa nova, sem a skill ativa, e peça uma análise do que aquelas instruções fazem. Dois minutos de leitura que substituem a fé cega.
Como instalar skills no Claude, passo a passo com verificação
Os passos abaixo foram conferidos na Central de Ajuda oficial da Anthropic na data de publicação. Os nomes dos menus estão em inglês porque é assim que a documentação os registra; na sua interface eles podem aparecer traduzidos, mas a ordem é a mesma. Segundo a mesma Central de Ajuda, skills estão disponíveis do plano Free ao Enterprise.


Três detalhes documentados que valem saber antes que virem surpresa:
Skill do diretório é somente leitura. Você usa, mas não edita o conteúdo. Se quiser adaptar (por exemplo, mudar o modelo de relatório pro timbre do seu escritório), o caminho oficial é baixar uma cópia, modificar e subir como skill sua.
Skill instalada já nasce ligada. Depois de instalar, ela fica habilitada por padrão e o Claude a aciona quando julgar relevante. Por isso o passo 6 existe: menos skill ativa é menos superfície pra comportamento inesperado no meio de um caso real.
Skill compartilhada por colega chega direto na sua lista. Sem passar pelo diretório. Trate com o mesmo checklist: a boa-fé do colega não audita o arquivo que ele também não leu.
As 7 skills que devolvem horas no escritório
Depois da segurança, o lado bom da história. Eu construí e uso 7 skills desenhadas pra rotina de escritório brasileiro, e o artigo completo com as 7 detalhadas está aqui. Em resumo:
1. Cliente Informado: transforma andamento processual em mensagem que o cliente entende, sem juridiquês. 2. Mesa de Intimações: organiza o lote de intimações do dia em tabela com prazo, providência e urgência. 3. Linha do Tempo de Provas: monta a cronologia dos fatos a partir dos documentos, com a origem de cada item. 4. Extrato Decifrado: lê extratos e comprovantes e devolve o mapa financeiro do caso. 5. Kit Novo Cliente: gera o pacote de entrada padronizado: checklist de documentos, contrato, primeira comunicação. 6. Raio X Pré-Protocolo: confere a peça antes do protocolo, incluindo a checagem de citações. 7. Proposta na Mesa: estrutura proposta de honorários com escopo e condições prontos pra ajuste.
Todas seguem o mesmo padrão de construção: um núcleo determinístico (as etapas fixas, que saem iguais toda vez) e uma camada interpretativa marcada explicitamente pra sua conferência. A skill executa, você valida e assina. É o mesmo princípio que separa quem usa IA com método de quem entra pra estatística de multas.
Baixar pronta ou construir a sua?
Regra prática de decisão: pra tarefa genérica (formatar documento, resumir texto), skill pronta de fonte confiável resolve. Pra procedimento que carrega o jeito do seu escritório, construir a sua vence, por dois motivos: o resultado encaixa na sua rotina, e o risco de terceiro simplesmente desaparece, porque você sabe o que está escrito lá dentro.
E construir ficou mais fácil do que parece. Skill é texto: se você sabe ditar um procedimento pra um estagiário, sabe escrever um SKILL.md, ou pedir pro próprio Claude escrever a partir da sua descrição e revisar o resultado.
No Mac existe um atalho: o Record a Skill, do Claude Cowork, que cria a skill gravando você executando a tarefa uma vez na tela. Está disponível nos planos Pro, Max e Team, com um detalhe de privacidade documentado: o vídeo e o áudio da gravação não ficam retidos, restam capturas de tela dentro da tarefa até você apagá-la. O passo a passo completo do Record a Skill está neste artigo.
No Windows, o recurso de gravação não existe, mas o caminho é quase tão rápido: execute a tarefa normalmente numa sessão do Cowork, explicando o que está fazendo, e no final peça: “empacote este procedimento como uma skill”. O resultado é a mesma pasta com SKILL.md, pronta pra subir em Customize > Skills.
No Workshop de IA pra advogados eu monto o fluxo ao vivo com você: instalação segura, as skills certas pro seu tipo de escritório e o método de validação antes de qualquer peça sair. Vaga por R$47.
GARANTIR MINHA VAGA NO WORKSHOPPerguntas frequentes
O que é uma skill do Claude?
É uma pasta de instruções (um arquivo SKILL.md mais arquivos de apoio) que ensina o Claude a executar uma tarefa específica do mesmo jeito toda vez, como um manual de procedimento que você escreve uma vez e aciona com uma frase. Funciona no claude.ai, no Claude Cowork e no Claude Code.
Como instalar uma skill no Claude?
Ative “Code execution and file creation” em Settings > Capabilities, abra Customize > Skills e clique no botão “+”. Dali, ou você instala uma skill do diretório oficial (Browse skills > Install), ou sobe a sua própria como arquivo ZIP (Create skill > Upload a skill). A skill instalada fica habilitada por padrão.
É seguro instalar skills de terceiros no Claude?
Depende da skill. Desde 06/08/2026 a Anthropic escaneia skills e plugins de terceiros em busca de conteúdo malicioso, mas o recurso está documentado pra organizações Enterprise. Nos demais planos, a triagem é sua: leia o SKILL.md e os arquivos do pacote antes de instalar, rejeite qualquer instrução de envio de dados ou de ocultação, e teste com documento fictício primeiro.
Skills do Claude funcionam em qual plano?
Segundo a Central de Ajuda da Anthropic, skills estão disponíveis nos planos Free, Pro, Max, Team e Enterprise, com o pré-requisito de ativar o recurso de execução de código e criação de arquivos. Já o escaneamento automático de segurança de skills de terceiros é recurso de organizações Enterprise.
Preciso saber programar pra criar uma skill?
Não. Skill é essencialmente texto com instruções. Você pode descrever o procedimento pro próprio Claude e pedir que ele gere a skill, ou, no Mac, usar o Record a Skill do Cowork, que documenta a tarefa enquanto você a executa uma vez na tela. No Windows, execute a tarefa no Cowork e peça pra empacotar como skill no final.
Conclusão: instalar é fácil, o hábito de auditar é o diferencial
O passo a passo de como instalar skills no Claude cabe em seis cliques, e agora está no seu favorito. O que separa o escritório que ganha horas do escritório que ganha dor de cabeça é o ritual em volta: ler o pacote antes de instalar, testar com material fictício, desligar o que não usa e manter a camada de validação humana em tudo que sai com a sua assinatura.
A Anthropic sinalizou em 06/08 que skill virou infraestrutura séria o suficiente pra merecer detector de malícia na porta. Adote a mesma postura na sua escala: a esteira de segurança de quem não é Enterprise é um advogado criterioso com dez minutos de atenção. Se quiser implementar isso com método, com as skills certas pro seu tipo de prática e o fluxo de validação rodando desde o primeiro dia, o Workshop de R$47 ali em cima é o ponto de partida, e a mentoria é o caminho pra quem quer o sistema completo rodando na equipe.
Fontes citadas no artigo
- Central de Ajuda da Anthropic: What are skills? (o que são e disponibilidade por plano)
- Central de Ajuda da Anthropic: Use skills in Claude (instalação, diretório e upload em ZIP)
- Central de Ajuda da Anthropic: How to create custom skills (como criar a sua)
- Anthropic: Notas de versão dos apps do Claude (entrada de 06/08/2026: escaneamento de skills e plugins de terceiros, Enterprise)
Lucas Fernandes
Mentor de IA para advogados. Formado em Direito, já treinou mais de 3.000 profissionais no uso seguro de inteligência artificial na rotina jurídica.
@iaparaadvogado