Instalar uma skill que outra pessoa fez: onde colocar o arquivo e como compartilhar a sua
skills

Instalar uma skill que outra pessoa fez: onde colocar o arquivo e como compartilhar a sua

Danilo Gato

Autor

27 de agosto de 2026
6 min de leitura

Resposta rápida

Pra instalar uma skill que alguém te mandou, a pasta com o arquivo SKILL.md precisa ir num lugar específico. No Claude Code, existem dois destinos: ~/.claude/skills/ pra usar em qualquer projeto seu, ou .claude/skills/ dentro de um projeto específico, se a skill só faz sentido ali. No Claude.ai (pelo navegador), o caminho é diferente: você compacta a pasta da skill inteira num ZIP e sobe em Customize > Skills, clicando no “+” e escolhendo “Upload a skill”. Um detalhe que derruba muita instalação: o SKILL.md precisa estar direto dentro da pasta da skill, sem mais uma pasta no meio do caminho. Antes de rodar a skill de alguém que você não conhece, vale abrir o arquivo e ler o que ela faz, porque skill maliciosa é um risco real (mais detalhes abaixo). Pra compartilhar a sua com o time, o caminho também muda dependendo do plano, e está explicado mais adiante.

Onde cada ferramenta guarda as skills

No Claude Code (o app de terminal), skill é uma pasta com um arquivo SKILL.md dentro, e essa pasta mora em um de dois lugares:

  • Pessoal, pra usar em qualquer projeto seu: ~/.claude/skills/<nome-da-skill>/SKILL.md
  • Só daquele projeto: .claude/skills/<nome-da-skill>/SKILL.md, na raiz do repositório

O nome da pasta não precisa bater com o nome da skill escrito dentro do arquivo, mas facilita sua vida deixar igual. O Claude Code varre essas duas pastas sozinho: não existe um comando de “registrar” a skill, é só o arquivo estar no lugar certo.

No Claude.ai (pelo navegador), não tem pasta no seu computador pra mexer: você sobe a skill pela interface. Vá em Customize > Skills, clique no “+” e escolha “Upload a skill”, mandando o arquivo ZIP com a pasta da skill. Depois de subir, ela aparece na sua lista de skills e você liga ou desliga ela quando quiser.

Como instalar uma skill que outra pessoa fez

Se você recebeu a skill como uma pasta (por e-mail, Drive, pendrive, o que for):

  1. Confirme que dentro da pasta tem um arquivo chamado SKILL.md direto na raiz dela, não dentro de mais uma subpasta.
  2. No Claude Code, copie essa pasta inteira pra ~/.claude/skills/ (uso pessoal) ou .claude/skills/ (só daquele projeto).
  3. Pronto: na próxima vez que você pedir algo que bate com a descrição da skill, o Claude puxa ela sozinho.

Se você recebeu num arquivo ZIP e quer usar pelo Claude.ai, não precisa nem descompactar: sobe o ZIP direto em Customize > Skills > “+” > “Upload a skill”. A pasta da skill tem que estar na raiz do ZIP, e não dentro de mais uma pasta lá dentro. Esse é o erro mais comum de quem tenta subir e a skill não aparece ou não funciona: o ZIP virou uma pasta dentro de outra pasta sem querer.

Uma coisa que vale saber: você não escolhe manualmente “usar a skill X agora”. O Claude lê a descrição de cada skill instalada e decide sozinho, pelo que você pediu, se aquela skill se aplica. Por isso a descrição escrita dentro do SKILL.md importa tanto: se ela for vaga, o Claude pode nem perceber que a skill serve pro seu pedido.

O que conferir antes de rodar a skill de um estranho

Skill não é só um texto de instrução inofensivo: ela pode incluir scripts que rodam de verdade no seu computador, com acesso a arquivo, rede e variável de ambiente. Pesquisadores de segurança já documentaram os dois tipos de skill maliciosa mais comuns: uma que rouba credencial mandando dados pra fora por uma chamada de rede escondida, e outra que sequestra as próprias decisões do agente, injetando instrução escondida no meio do conteúdo.

Antes de instalar uma skill de fonte que não é 100% confiável (repositório do GitHub, marketplace, link solto de fórum):

  • Abra o SKILL.md e leia inteiro, prestando atenção especial em qualquer trecho que manda o Claude ler variável de ambiente, chamar uma URL externa, ou baixar e rodar mais algum código.
  • Desconfie de instrução escondida no meio de um texto que parece só documentação: é a técnica mais usada pra sequestrar o comportamento do agente.
  • Instale só de quem você confia, do mesmo jeito que você não instalaria uma extensão de navegador aleatória sem saber quem fez. A régua é a mesma: fonte oficial ou pessoa conhecida primeiro, resto depois de revisar.

Isso não é papo de paranoia: o próprio ecossistema de skills já teve campanha documentada de pacote malicioso se passando por skill legítima, roubando variável de ambiente de quem instalou sem checar.

Como compartilhar a sua skill com o time

Depende do seu plano. Se você está num plano individual, o jeito mais simples é compactar a pasta da sua skill num ZIP e mandar pra pessoa direto (WhatsApp, e-mail, Drive), e ela instala do jeito que foi explicado acima.

Se sua empresa está num plano Team ou Enterprise, dá pra publicar a skill dentro da própria organização, sem precisar mandar arquivo avulso pra cada pessoa. As opções de compartilhamento nesse caso são:

  • Pessoas específicas, digitando nome ou e-mail de quem você quer dar acesso
  • Grupos já configurados dentro da organização
  • A organização inteira, publicando na biblioteca compartilhada

Quem recebe a skill assim ganha ela desativada por padrão (ativa quando quiser), e quando você atualiza a skill original, quem já tem instalada recebe a atualização sozinho, sem precisar reinstalar.

Por que isso está virando parte do trabalho de todo mundo

Skill deixou de ser recurso de nicho rapidamente: a Anthropic lançou o formato em outubro de 2025, e em dezembro do mesmo ano já publicou a especificação de Agent Skills como padrão aberto, em agentskills.io, justamente pra outras ferramentas (não só o Claude) conseguirem ler o mesmo formato de skill. Isso é sinal de que compartilhar skill entre pessoas e times tende a ficar mais comum, não menos, e junto com isso cresce a importância de saber onde o arquivo vai e o que checar antes de confiar nele.

Se você é aluno da CPDF (Comunidade Profissionais do Futuro - por Danilo Gato), isso é exatamente o tipo de skill operacional (com o perdão do trocadilho) que a gente ensina na prática: não só criar a sua skill, mas saber instalar, revisar e compartilhar direito com quem trabalha com você. Se sua skill não está funcionando depois de instalada, o passo a passo de diagnóstico está em skill de IA não funciona, veja o que checar, e o panorama completo do que são skills está em skills de IA, o guia completo.

Perguntas que ainda sobram

Preciso reiniciar o Claude Code depois de colar a pasta da skill? Normalmente não, mas se ele não reconhecer de primeira, vale fechar e abrir a sessão de novo pra garantir que a pasta foi lida.

Dá pra ter a mesma skill pessoal e de projeto ao mesmo tempo? Dá, e nesse caso a versão do projeto (.claude/skills/) tende a valer primeiro pra quem está trabalhando naquela pasta.

Uma skill feita pro Claude Code funciona no Claude.ai sem alteração? Na maioria dos casos sim, porque o SKILL.md é o mesmo formato de arquivo; a diferença está só em COMO você entrega ele pra cada ferramenta (pasta local de um lado, upload de ZIP do outro).

Se você recebeu uma skill de alguém do seu time hoje, vale abrir o arquivo antes de instalar, mesmo confiando na pessoa: às vezes o problema não é má intenção, é só a pasta estar montada errada.

Leia também

Tags

skillsiaclaudeseguranca