Claude scant nu skills en plugins van derden op malware
In het kort
- Wat: Anthropic heeft op 6 augustus 2026 een bètafunctie uitgebracht die skills en plugins van derden automatisch scant op kwaadaardige code. Zodra iemand zo'n skill of plugin uploadt of bewerkt, controleert Claude de inhoud en geeft een uitslag: pass, warn of fail.
- Waarom relevant: Skills en plugins breiden uit wat Claude voor je kan doen, maar geven code van buiten toegang tot jouw werkomgeving. Deze scan vangt kwaadaardige code af vóór die draait.
- Wat je ermee kunt: Zit je op een Enterprise-plan? Dan kan een eigenaar de scan aanzetten, zodat medewerkers veiliger skills en plugins van derden gebruiken zonder dat jij elke regel code hoeft te lezen.
Wat is er precies aangekondigd?
Anthropic heeft in bèta skill and plugin security scanning toegevoegd aan Claude. In de eigen woorden van Anthropic: Enterprise-klanten kunnen de scan aanzetten om skills en plugins van derden automatisch te controleren op kwaadaardige inhoud, op het moment dat iemand ze uploadt of bewerkt.
Even de begrippen, zonder jargon:
- Een skill is een kant-en-klaar stukje kennis of instructie dat je aan Claude toevoegt, zodat hij een specifieke taak beter uitvoert.
- Een plugin koppelt Claude aan een extern hulpmiddel of dienst.
- Van derden betekent: gemaakt door iemand anders dan jij of Anthropic. Handig, maar je weet niet altijd wat er precies in zit.
Dat laatste is het risico. Een skill of plugin van buiten krijgt toegang tot wat jij Claude laat doen. De nieuwe scan zet daar een controlemoment tussen.
Hoe werkt de scan?
Op het moment dat een skill of plugin wordt geüpload of bewerkt, leest Claude de inhoud en zoekt naar tekenen van kwaadaardig gedrag. Je krijgt één van drie uitslagen:
- Pass — geen zorgen gevonden; de skill installeert normaal, zonder waarschuwing.
- Warn — Claude kon de skill of plugin niet volledig verifiëren en er kan risico aan zitten. De gebruiker moet de waarschuwing bevestigen en zelf de bron controleren voordat hij verdergaat.
- Fail — de scan trof kwaadaardige inhoud aan. De skill of plugin wordt geblokkeerd en kan niet worden gebruikt.
Belangrijk voor je privacy: het scannen gebeurt in een afgeschermde, geïsoleerde omgeving die losstaat van je normale Claude-sessies. De gescande kopie wordt na afloop verwijderd; alleen de uitslag en wat basale metadata blijven bewaard. De meeste scans zijn binnen één tot twee minuten klaar, en een eerder gescande upload komt direct terug uit de cache.
Wel eerlijk zijn over de grenzen: de scan richt zich op skills en plugins die de toegang die ze krijgen bewust misbruiken. Hij vangt niet elk denkbaar veiligheidsprobleem of onbedoeld gedrag af. Het is een extra laag, geen garantie dat alles waterdicht is.
Wie kan het aanzetten, en op welk plan?
De functie is op dit moment beschikbaar in bèta op Enterprise-plannen, voor Claude, Claude Cowork en de Enterprise-pluginmarketplaces. Aanzetten doe je niet als losse gebruiker: alleen Owners en Primary Owners kunnen het voor de hele organisatie inschakelen via de instellingen. Met aangepaste rollen kun je verder regelen wie toegang heeft tot de scanmogelijkheden.
Zit je nog niet op Enterprise? Dan is deze knop er nu niet voor jou. Maar de gedachte erachter — code van buiten eerst controleren voordat die in je werkomgeving landt — is voor elk bedrijf relevant.
Wat betekent dit concreet voor het Nederlandse MKB?
Veel MKB'ers zijn terecht voorzichtig met AI en externe koppelingen. Precies daar helpt deze scan. Drie praktische gevolgen:
- Minder afhankelijk van jouw eigen inschatting. Je hoeft niet zelf te beoordelen of een gedownloade skill te vertrouwen is. Bij een fail wordt hij simpelweg geblokkeerd. Dat verlaagt de drempel om medewerkers zelf met skills en plugins te laten werken.
- Een duidelijk beleidsmoment. Omdat alleen een eigenaar de scan aanzet, wordt "veilig omgaan met externe skills" een organisatiekeuze in plaats van iets dat per persoon verschilt. Handig als je AVG-verantwoordelijk bent en wilt kunnen uitleggen hoe je het geregeld hebt.
- *Een warn is geen groen licht.* De middelste uitslag betekent dat Claude het niet zeker weet. Spreek intern af wat je dan doet: bron checken, navragen bij degene die het maakte, of gewoon niet gebruiken.
Dit past in een breder beeld: Anthropic zet meer stappen om veiligheid in te bouwen op het punt waar risico ontstaat. Denk aan het blokkeren van gevoelige data vóórdat die Claude bereikt met Inference Hooks. Deze scan zit in dezelfde lijn: controleren op het moment zelf, niet achteraf.
Heb je geen Enterprise-plan, maar wil je wél weten hoe je skills, plugins en koppelingen veilig inzet in je bedrijf? Dat is precies het soort vraag waar een specialist bij helpt. Je kunt via Santa Claude een Claude-specialist vinden die met je meekijkt naar jouw situatie.
Kort samengevat
Anthropic scant nu, in bèta en op Enterprise, skills en plugins van derden automatisch op kwaadaardige code bij uploaden of bewerken, met drie uitslagen: pass, warn of fail. Het is geen alles-of-niets-garantie, maar wel een concrete extra beveiligingslaag op het juiste moment.
Wil je sparren over of dit iets voor jouw bedrijf is, of hoe je Claude veilig inzet zonder Enterprise? Plan een gratis kennismaking via [email protected] — we denken graag mee.
Santa Claude is een onafhankelijke Nederlandse community en niet gelieerd aan Anthropic.
← Alle artikelen