In this article
開発者向けClaude Skillsおすすめ8選
r/ExperiencedDevsやr/programming、Hacker Newsを少しでも見ていれば、AIコーディングツールをめぐる議論が大きく変化してきたことに気づくでしょう。2年前、主流だったのは「AIに仕事を奪われる」という話でした。1年前は「ツールは過大評価されている」。そして2026年初頭の今、議論はより実践的なものに落ち着いています。開発者たちはワークフローを共有し、エージェントの設定を比較し、大規模なリファクタリングでClaudeが脱線しないようにするコンテキスト管理の方法について意見を交わしています。
この変化は数字にも表れています。開発者フォーラムの活動を分析したところ、コーディング関連のサブレディットにいる開発者の78%が、プログラミング作業ではClaudeを好むと回答しました。大きなコンテキストウィンドウと、コード生成の品質が評価されています。r/ClaudeAIやr/ClaudeCodeでは、「これは役に立つのか?」という段階を過ぎ、CLAUDE.mdファイルの構成方法、ワークフローごとにインストールするスキル、Claude Codeにプロジェクトの規約を一貫して守らせる方法など、具体的な話題が中心になっています。
実践への熱意は本物です。開発者はClaude Codeを使って複数ステップにわたる機能を計画し、テストスイートを実行し、レガシーモジュールをリファクタリングし、Terraform構成を生成しています。こうした成功例に共通しているのは、AIが開発者の判断力に取って代わるということではありません。常に必要ではあっても面倒だった作業(ひな形ファイルの作成、静的解析の実行、定型的なテストの作成、コミットメッセージの整形)をAIに任せることで、開発者がアーキテクチャや設計、そして本当に思考を要する作業に集中できるということです。

SnykのBrian ClarkがClaude Codeを使ったアプリ構築の手順を解説し、Claude Skillsによって形式化され、繰り返し実行できるようになるAI支援開発ワークフローを紹介します。
Claude Skillsは、こうした場当たり的なワークフローを、構造化して再利用できる形にする興味深い仕組みの一つです。まだ使ったことがなければ、ぜひ知っておきましょう。
Claude Skillsとは?(そして、何ではないのか)
Claudeのエコシステムには、拡張機能の仕組みがいくつかあり、混同しやすいものです。簡単に整理しておきましょう。
CLAUDE.mdファイルは、プロジェクトの永続的なメモリです。各セッションで読み込まれ、「このプロジェクトではpytestを使う」「インデントは常にスペース2つにする」といった情報をClaudeに伝えます。常時有効なコンテキストであり、必要に応じて使う機能ではありません。
カスタムスラッシュコマンド(
.claude/commands/*.md)は、/command-nameで呼び出すシンプルなプロンプトテンプレートでした。現在は実質的にSkillsに統合されています。フロントマターにargument-hintを定義したSkillはスラッシュコマンドとして呼び出せます。それ以外のSkillは、タスクに応じてコンテキストから有効になります。MCPサーバーは、Model Context Protocolを介してツールやデータソースを公開するプロセスです。ClaudeからAPIの呼び出しやデータベースへのクエリ、外部サービスとの連携が可能になります。サーバープロセスとコードが必要です。
Claudeコネクタは、OAuth対応のリモートMCPサーバーを介して、ClaudeとSlack、Figma、Asanaなどの外部サービスを接続します。
Claudeアプリとは、Claudeが動作するプラットフォーム(Claude.ai、Claude Code、モバイル、デスクトップ)を指し、Claudeの拡張機能ではありません。
プラグインは、Skills、エージェント、フック、MCPサーバーをまとめて配布するためのバンドルです。
Claude Skillsは、SKILL.mdファイル(YAMLフロントマターとMarkdown形式の指示を含む)と、スクリプト、テンプレート、リファレンス資料などの任意の補助ファイルを格納したディレクトリです。主な特徴は次のとおりです。
単一ファイルではなくディレクトリ: Skillには、指示とともにシェルスクリプト、Pythonヘルパー、リファレンス文書、アセットファイルをまとめられます。
段階的な情報開示: 起動時にClaudeが読み込むのは、各SkillのYAMLフロントマターにある
nameとdescriptionのみです(Skillあたり約100トークン)。これはMCPツールの説明がコンテキストに挿入される仕組みに似ています。Claudeはタスクとこれらの説明を照合して、有効にするSkillを判断します。一致するSkillが見つかると、SKILL.mdの指示全体を読み込みます。補助ファイル(リファレンス、スクリプト、アセット)は、実行中に明示的に必要になった場合にのみ読み込まれます。この3段階の仕組みにより、数十個のSkillをインストールしてもコンテキストウィンドウを圧迫しません。また、Skillのdescriptionフィールドが非常に重要であることも意味します。説明が曖昧だと有効化が不安定になり、明確なトリガーフレーズを含む具体的な説明なら安定して有効になります。コードを実行できる: Skillには、実行中にClaudeが動かす
scripts/内のスクリプトを含められます。また、!command``構文を使って、動的な出力をプロンプトのコンテキストに挿入できます。オープンスタンダードに準拠: Agent Skills仕様はClaude Code、OpenAI Codex、Cursor、Gemini CLIなどに採用されており、ツール間でSkillを使い回せます。
スラッシュコマンドとして登録できます: YAMLフロントマターに
argument-hintフィールドが含まれているSkillは、/skill-nameとして直接呼び出せます。argument-hintがないSkillはコンテキストに応じて有効になり、タスクが説明に合致するとClaudeが自動的に選択します。
公式仕様とAnthropicのSkillsドキュメントでは、フォーマットの詳細を確認できます。設計の背景を知るには、Agent Skillsに関するAnthropicのエンジニアリングブログ記事もおすすめです。
Claude Skillをインストールする
Skillのインストールにかかる時間は約30秒です。
プロジェクトレベル(バージョン管理を通じてチームと共有):
your-project/
└── .claude/
└── skills/
└── skill-name/
├── SKILL.md
└── scripts/
└── helper.shユーザーレベル(個人用、すべてのプロジェクトで利用可能):
~/.claude/
└── skills/
└── skill-name/
├── SKILL.md
└── references/
└── REFERENCE.mdプラグイン経由(Skillのコレクション向け):
/plugin marketplace add owner/repo
/plugin menuプロジェクトレベルのSkillは、ソース管理を通じてチームメンバーと共有されます。ユーザーレベルのSkillは自分専用です。名前が競合する場合は、エンタープライズ向け、個人向け、プロジェクト向けの順に優先されます。
重要な注意点があります。Agent Skillsのエコシステムは新しく急速に拡大しているため、サプライチェーンセキュリティが重要です。SnykのToxicSkills調査では、テストしたSkillの36%でプロンプトインジェクションが見つかり、エコシステム全体で1,467件の悪意あるペイロードが確認されました。インストール前に、必ずSkillのSKILL.mdと同梱スクリプトを確認してください。自分の環境で実行する他のサードパーティコードと同じように、Skillを慎重に扱いましょう。
Claude Skillを開発していますか? オープンソースのClaude SkillまたはMCPサーバーを作成・保守している場合、Snyk Secure Developer Programを通じて、オープンソースプロジェクト向けのエンタープライズレベルのセキュリティスキャンを無料で利用できます。Snykは585,000以上のオープンソースプロジェクトを保護しており、条件を満たすメンテナーにはエンタープライズ機能のフルアクセス、Discordコミュニティでのサポート、インテグレーション支援を提供しています。既存のプロジェクトをお持ちの方はこちらからお申し込みください。新たに始める方はこちらをご覧ください。
それでは、リストを見ていきましょう。ここで紹介する8つのSkillは、計画とタスク管理、コード実装、テスト、コードレビュー、ウェブパフォーマンス、Infrastructure as Code、セキュリティまで、開発者のワークフローを一通りカバーします。
# | Skill | スター数 | 用途 | ソース |
|---|---|---|---|---|
1 | Planning with Files | 13,410 | Manus式の継続的なタスク計画 | |
2 | Web quality skills | 496 | パフォーマンス、Core Web Vitals、アクセシビリティ、SEO | |
3 | HashiCorp Agent Skills | 303 | Terraformコードの生成、テスト、モジュール | |
4 | Claude Code Skills(デリバリーワークフロー) | 82 | エピックの計画から品質ゲートまで、SDLC全体をカバー | |
5 | Claude Agentic Framework(コアエンジニアリング) | 15 | TDD、デバッグ、リファクタリング、依存関係管理 | |
6 | GitHub PRレビュー用スキル | 0 | gh CLIを使ったプロフェッショナルなPRレビュー | |
7 | Snyk Fix | 3 | 脆弱性の自動修正 | |
8 | Superpowers | 227,756 | エージェント型開発のエンドツーエンド手法(仕様、TDD、レビュー) |
1. Planning with Files(Manus式のタスク計画)
ソース: OthmanAdi/planning-with-files スター数: 13,410 ライセンス: MIT 最終更新: 2026年2月 SKILL.mdの検証: 済み
これはエコシステム全体で最もスター数の多いClaude Skillです。それも納得です。Claude Codeで開発者がよく感じる不満の一つ、複雑なタスクの途中で何をしていたかを見失う問題を解決してくれます。
基本となる考え方はシンプルですが、効果的です。Claudeのコンテキストウィンドウは揮発性のRAMで、ファイルシステムは永続的なディスクです。重要な情報はすべてディスクに書き込むべきです。このSkillはプロジェクトディレクトリに3つのMarkdownファイル(task_plan.md、findings.md、progress.md)を作成し、Claudeの「ディスク上の作業メモリ」として使います。Manus AIのワークフローを有名にした、永続的な計画パターンを実現します。
できること
複雑なタスクを開始すると、このSkillはフェーズ、進捗状況の追跡、調査結果の記録を含む構造化された計画を作成します。そして、次の5つの重要なルールを徹底します。
まず計画を作成。
task_plan.mdを作成せずに複雑なタスクを始めない。2アクションごとのルール。 検索、表示、閲覧の操作を2回行うごとに、重要な発見をすぐにディスクへ保存する。
判断する前に読み直す。 重要な判断を下す前に計画ファイルを再読し、目標を意識し続ける。
実行後に更新。 フェーズを完了としてマークし、エラーを記録し、作成したファイルをメモする。
失敗を繰り返さない。 試した内容を記録し、アプローチを変える。
このSkillには、3回までのエラー対応プロトコル(原因を診断し、別の方法を試し、考え直してからユーザーにエスカレーション)も含まれています。また、/clearの実行後や新しいセッションの開始後にコンテキストを補完するPythonスクリプトによって、セッションを復旧できます。
開発者にとって重要な理由
Claudeにモジュールのリファクタリングを頼み、10分後に戻ってみたら、最初の目的を忘れて関係のない箇所を修正していた、という経験があれば、このSkillが役立ちます。永続的な計画ファイルによって、ツールを何度も呼び出す長時間のセッションでも、Claudeがタスクの計画に沿って作業できます。
このSkillはプラグインとして提供され、Claude Code、Cursor、OpenAI Codex、Gemini CLIなど複数のプラットフォームに対応しています。テンプレート、ヘルパースクリプト、フックも含まれており、ファイル操作の前後に計画の状況を自動で確認します。
インストール
# Via plugin marketplace
/plugin marketplace add OthmanAdi/planning-with-files
# Or manually
git clone https://github.com/OthmanAdi/planning-with-files.git
cp -r planning-with-files/skills/planning-with-files ~/.claude/skills/使い方
Claudeが複雑な複数ステップのタスク(ツール呼び出しが5回を超えるもの)を検出すると、このSkillは自動的に有効になります。次のように直接呼び出すこともできます。
Plan a refactor of the authentication module into separate services
Research how to migrate from Express to Fastify, then implement it
Build a REST API with database integration, tests, and documentation対象ユーザー: 数分以上かかるタスクにClaude Codeを使うすべての開発者。ユーザーレベルでインストールすれば、すべてのプロジェクトで利用できます。
2. Web Quality Skills(パフォーマンス、Core Web Vitals、アクセシビリティ、SEO)
ソース: addyosmani/web-quality-skills スター数: 496 作成者: Addy Osmani ライセンス: MIT 最終更新: 2026年1月 SKILL.mdの検証: 済み(Skillディレクトリに6つのSKILL.mdファイル)
Addy Osmaniは、多くのウェブ開発者が知る人物です。Chromeのエンジニアリングリードを務め、JavaScriptのデザインパターンに関する書籍も執筆してきた彼のウェブ品質に関する見解には説得力があります。このSkillコレクションでは、その知見をウェブ品質最適化全般をカバーする6つのClaude Skillsにまとめています。
6つのSkill
Skill | 用途 | トリガーフレーズ |
|---|---|---|
| 読み込み速度、リソースの最適化、キャッシュ | 「サイトを高速化」「パフォーマンスを最適化」「読み込み時間を短縮」 |
| LCP、INP、CLSの最適化 | 「Core Web Vitalsを改善」「LCPを修正」「CLSを削減」 |
| WCAG 2.1への準拠、スクリーンリーダー対応 | 「アクセシビリティを改善」「a11y監査」「WCAG準拠」 |
| ウェブ全般のベストプラクティス | 「ウェブのベストプラクティス」「コード品質を改善」 |
| 検索エンジン最適化 | 「SEOを改善」「検索を最適化」 |
| すべてのカテゴリを網羅した総合監査 | 「サイトを監査」「ウェブ品質をチェック」 |
このSkillが優れている理由
パフォーマンススキルだけでも、パフォーマンス予算の完全な表(ページ全体のサイズは1.5MB未満、圧縮後のJavaScriptは300KB未満、ファーストビュー内の画像は500KB未満)、コード例付きのクリティカルレンダリングパス最適化、画像形式の選び方、フォントの読み込み戦略、キャッシュヘッダー、実行時のパフォーマンスパターン(レイアウトスラッシングの回避、デバウンス、requestAnimationFrame)、サードパーティスクリプトの読み込みパターンを網羅しています。
Core Web Vitalsスキルでは、3つの指標(LCP、INP、CLS)それぞれについて、具体的な最適化チェックリスト、スコア低下の一般的な原因、デバッグ用コードスニペット、Next.js、React、Vue/Nuxt向けの修正方法を解説しています。驚くほど詳細です。INPだけでも、入力遅延の削減、分析用のrequestIdleCallbackを使ったイベントハンドラーの最適化、サードパーティスクリプトの遅延読み込み、useTransitionやReact.memoを使ったReact固有のパターンを取り上げています。
アクセシビリティスキルでは、WCAG 2.1の3つの適合レベル(A、AA、AAA)すべてを、POURの原則(知覚可能、操作可能、理解可能、堅牢)と実用的なコード例とともに解説しています。
インストール
git clone https://github.com/addyosmani/web-quality-skills.git
cp -r web-quality-skills/skills/* ~/.claude/skills/使い方
これらのスキルは、状況に応じて有効になります。Web品質に関することをClaudeに尋ねると、適切なスキルが読み込まれます。
My site's LCP is 4.2 seconds. Help me fix it.
Run an accessibility audit on this component.
Optimize the performance of this React app.
What's causing layout shifts on this page?対象:フロントエンド開発者、Webアプリケーションに携わるフルスタック開発者、Lighthouseのスコアやユーザー体験を重視するすべての人。
関連するSnykのリソース:
3. HashiCorp Agent Skills(Terraformコード生成、テスト、モジュール)
ソース:hashicorp/agent-skills スター数:303 ライセンス:MPL-2.0 最終更新:2026年1月 検証済みSKILL.md:あり(terraform/およびpacker/ディレクトリに複数のSKILL.mdファイル)
Terraform、Vault、Consul、Packerを手がけるHashiCorpが、公式のAgent Skillsコレクションを公開しました。インフラツールの開発元が、そのツールの使い方を支援するスキルを公開すれば、信頼性の高い内容になる傾向があります。まさにその好例です。
収録内容
このコレクションは、Terraformのプラグインカテゴリ3つとPackerカテゴリで構成されています。
Terraformコード生成の内容:
terraform-style-guide:HashiCorpの公式スタイル規約に沿ったTerraform HCLを生成します。ファイル構成(terraform.tf、providers.tf、main.tf、variables.tf、outputs.tf、locals.tf)、命名規則、変数の検証、セキュリティのベストプラクティス(デフォルトでの暗号化、最小権限のセキュリティグループ、認証情報のハードコード禁止)、コードレビューのチェックリストを網羅しています。terraform-test:Terraform組み込みテスト(.tftest.hclファイル)の包括的なガイドです。約20,000文字にわたり、testブロック、runブロック、アサーション、モックプロバイダー(Terraform 1.7.0以降)、並列実行(1.9.0以降)、状態キーの管理、検証テスト用のexpect_failures、単体テスト(planモード)と統合テスト(applyモード)の一般的なパターンを解説します。azure-verified-modules:Azure Verified Modulesの仕様。
Terraformモジュール生成の内容:
refactor-module:既存のTerraformコードを再利用可能なモジュールにリファクタリングするためのガイダンス。terraform-stacks:HCP Terraform Stacksのサポート。
Terraformプロバイダー開発では、カスタムTerraformプロバイダーの構築を扱います。
このスキルが役立つ理由
terraform-testスキルだけでも、このコレクションをインストールする価値があります。Terraformのテストは、構文自体は簡単でも、パターンが直感的でない作業の一つです。planモードとapplyモードはどう使い分けるのか。モックプロバイダーはどう機能するのか。条件付きリソース作成をテストする正しい方法や、変数が無効な入力を拒否することを検証する方法は何か。こうした疑問への答えを、すぐに本番で使える例とともに網羅しています。
スタイルガイドスキルを使えば、生成されるTerraformコードは、さまざまなブログ記事のパターンが無秩序に混ざったものではなく、HashiCorpの規約に沿ったものになります。
インストール
# Via plugin marketplace
/plugin marketplace add hashicorp/agent-skills
# Select terraform plugins
/plugin menuまたは手動で:
git clone https://github.com/hashicorp/agent-skills.git
cp -r agent-skills/terraform/code-generation/skills/* ~/.claude/skills/
cp -r agent-skills/terraform/module-generation/skills/* ~/.claude/skills/使い方
Generate a Terraform module for a VPC with public and private subnets
Write tests for this Terraform module
Refactor this Terraform configuration into reusable modules
Review this Terraform code for style and security issues対象:DevOpsエンジニア、インフラ開発者、プラットフォームチーム、Terraformを書くすべての人。Terraformが日々の業務に含まれるなら、必携のスキルです。
4. Claude Code Skills:開発デリバリーの全工程
ソース:levnikolaevich/claude-code-skills スター数:82 ライセンス:MIT 最終更新:2026年2月 検証済みSKILL.md:あり(スキルディレクトリ全体で50以上のSKILL.mdファイル)
このリストの中でも、最も意欲的なスキルコレクションです。初期調査や標準の確認から、エピック計画、ストーリー作成、タスク分解、実装、コードレビュー、テスト、品質ゲート、ドキュメント監査に至るまで、ソフトウェア開発デリバリーのライフサイクル全体をClaude Skillsに体系化しようとしています。
スキルの番号体系
このコレクションでは、デリバリーワークフローの順序を反映した番号付きの命名規則を採用しています。
範囲 | フェーズ | スキルの例 |
|---|---|---|
001-002 | 調査 |
|
100-150 | ドキュメント |
|
200-230 | 計画 |
|
300-310 | タスク管理 |
|
400-404 | 実行 |
|
500-513 | 品質 |
|
600-624 | 監査 |
|
仕組み
これらのスキルは、連携してパイプラインとして機能するよう設計されています。たとえばtask-executorスキル(ln-401)は、厳密なワークフローに従い、単一のタスクを「Todo」から「To Review」へ進めます。関連するガイドやADRからコンテキストを読み込み、タスクを「In Progress」に設定し、KISS/YAGNIの原則に沿って実装し、型チェックとlintを実行した後、概要コメントを添えて「To Review」に移します。コードのコミットは明示的に行いません(ln-402のレビュアーの役割です)。新しいテストも作成しません(ln-404のテスト実行スキルが担当します)。
このコレクションは、Linearをプロジェクト管理に使うチーム向けのLinear連携と、Markdownのタスクファイルやカンバンボードを使うファイルベースのモードの両方に対応しているため、どのようなプロジェクト管理環境でも利用できます。
際立つポイント
多くのClaude Skillsは、Claudeに一つの作業をうまくこなす方法を教えます。このコレクションは、開発チームのワークフローにClaudeが参加する方法を教えます。実装担当はコミットせず、レビュアーは実装せず、テスト担当は本番コードを書かないという責任分担もよく考えられています。優れたエンジニアリングチームの実際の働き方を反映しています。
インストール
# Via plugin marketplace
/plugin marketplace add levnikolaevich/claude-code-skills
# Or manually
git clone https://github.com/levnikolaevich/claude-code-skills.git
cp -r claude-code-skills/.claude/skills/* ~/.claude/skills/ # if skills are in .claude/
# Or symlink the skill directories you need使い方
スキルは連携したパイプラインとして機能しますが、個別のスキルを単独で使うこともできます。
Decompose this feature into epics and stories
Create tasks for this user story with estimates
Execute task PROJ-123
Review the implementation of task PROJ-124
Run quality gates on this story対象:コードを書くだけでなく、自チームの開発プロセスに沿ってClaudeを活用したいテックリードやシニア開発者。Linearを使うかどうかにかかわらず、すでに体系的なデリバリーワークフローを採用しているチームに特に役立ちます。
5. Claude Agentic Framework:中核となるエンジニアリングスキル
ソース:dralgorhythm/claude-agentic-framework スター数:15 ライセンス:指定なし 最終更新:2026年2月 検証済みSKILL.md:あり(中核的なエンジニアリング用SKILL.mdファイル9件、全カテゴリで合計74件以上)
このフレームワークは、このリストの他のコレクションとは異なるアプローチを採用しています。単一のワークフローや分野に特化するのではなく、中核的なエンジニアリング、アーキテクチャ、設計、言語、運用、セキュリティ、プロダクトのカテゴリに整理された、幅広い基礎スキルを提供します。
一般的な開発者にとって特に関連性が高いのは中核的なエンジニアリングカテゴリで、開発の基本的な実践を網羅する9つのスキルが含まれています。
中核的なエンジニアリングスキル
スキル | 目的 | 有効になる場面 |
|---|---|---|
| Red-Green-RefactorのTDDサイクル | 新機能の開発、バグ修正 |
| 体系的なトラブルシューティング | エラー、テスト失敗、予期しない動作 |
| 安全なコードの再構成 | 既存コードの改善 |
| クリーンな実装パターン | 新しいコードの作成 |
| テスト作成のベストプラクティス | テストの追加、カバレッジの向上 |
| パフォーマンスの最適化 | 遅いコード、ボトルネック |
| パッケージとバージョンの管理 | 依存関係の更新、追加、監査 |
| データ処理パターン | データベースクエリ、データ変換 |
| UIでのデータ描画 | データ表示、ダッシュボードの構築 |
役立つ理由
たとえばTDDスキルは、具体的なTypeScriptの例を使ってClaudeにRed-Green-Refactorサイクルを順を追って実践させます。また、TDDが特に有効な場面(要件が明確な新機能、バグ修正、複雑なビジネスロジック、APIコントラクトの開発)と、効果が薄い場面(探索的なコード、UIレイアウトの変更、単純なCRUD)について実践的なガイダンスを提供します。
デバッグスキルは、再現、切り分け、追跡、仮説立案、テスト、修正、検証という体系的なワークフローを提供します。よくある原因のチェックリスト(null/undefined、オフバイワン、非同期処理のタイミング、状態の変更、型変換)に加え、フロントエンドのデバッグではMCP経由でChrome DevToolsと連携します。
これらのスキルは意図的に簡潔にまとめられており(ほとんどが2,500文字未満)、特定の言語ではなく手法に焦点を当てています。プロジェクトを問わずClaudeが適用する「エンジニアリングの規律」として機能します。
インストール
git clone https://github.com/dralgorhythm/claude-agentic-framework.git
cp -r claude-agentic-framework/.claude/skills/core-engineering/* ~/.claude/skills/または、フレームワーク全体(全カテゴリ)をインストールするには:
cp -r claude-agentic-framework/.claude/skills/* ~/.claude/skills/使い方
これらのスキルは、タスクに応じて有効になります。
Fix the failing test in auth.test.ts
Refactor this function to reduce complexity
Add unit tests for the payment module
Debug why the API is returning 500 errors
Optimize this database query that's taking 3 seconds対象:Claudeに常に優れたエンジニアリングの実践に従ってほしい開発者。言語に依存せず軽量なため、より専門的なスキルと併せてユーザーレベルでインストールするのに適しています。

SnykのBrian Clarkが、Claudeによってコードセキュリティを改善できるかを検証しています。デバッグやテストのスキルをインストールしておくと、Claudeがより体系的に取り組めるタスクの一例です。
6. GitHub PR Review Skill
ソース:aidankinzett/claude-git-pr-skill スター数:0 ライセンス:指定なし 最終更新:2025年12月 検証済みSKILL.md:あり
このスキルのGitHubスター数はゼロですが、このリストの中でも特に丁寧に作り込まれています。スター数は見つけやすさを測る目安になりますが、必ずしも品質と相関するわけではありません。開発者が特定の課題にうまく対処し、その解決策を公開した好例です。
課題は、gh CLIを使って、プロフェッショナルで、まとめて投稿でき、安全な方法でClaudeにプルリクエストをレビューさせることです。ガイダンスがなければ、Claudeはレビューコメントを一つずつ投稿してPR作成者に通知を連投したり、保留中のレビューの手順を省略したり、事前に承認を求めずにレビューを投稿したりしがちです。
できること
このスキルは、PRレビューの厳格なワークフローを定めています。
前提条件を確認する。作業を始める前に、
ghCLIがインストールされ、認証済みであることを確認します。レビューを下書きする。PRを分析し、コード提案を含むすべてのコメントを準備します。
投稿内容をユーザーに正確に示す。AskUserQuestionツールを使って、ファイルパス、行番号、コメント本文、コード提案を含むすべてのコメントを提示します。
明示的な承認を得る。公開する前に、必ず確認を待ちます。
保留中のレビューの手順で投稿する。まず必ず保留中のレビューを作成し、すべてのコメントをまとめてから、適切なイベントタイプ(APPROVE、REQUEST_CHANGES、COMMENT)で送信します。
このスキルには、Claudeが手順を省略する際に持ち出しがちな言い訳を明示した「危険信号」のセクションがあります。「ユーザーがASAPと言ったから、保留中のレビューは省略しよう」「コメントは1件だけだから、そのまま投稿しよう」「投稿してから内容を伝えよう」などです。どれも、立ち止まって正すべきパターンとして挙げられています。
レビュー保留パターンが重要な理由
gh apiの呼び出し方法は詳しく説明されており、複数のコメントを含むレビューを保留状態で作成する正確な構文、Markdown形式でコード提案を扱う方法、正しいイベントタイプでレビューを送信する方法が記載されています。よくあるミスの表では、comments[][]パラメーターを引用符で囲み忘れる、-fと-Fのフラグを間違える、先にコミットSHAを取得しないといった問題を取り上げています。
インストール
git clone https://github.com/aidankinzett/claude-git-pr-skill.git
cp -r claude-git-pr-skill/github-pr-review/skills/github-pr-review ~/.claude/skills/使い方
Review PR #42 for code quality and security issues
Look at the changes in this pull request and suggest improvements
Review the open PR on this branch対象ユーザー:プルリクエストをレビューする開発者(ほとんどの開発者が該当します)。このスキルを使えば、Claudeが公開レビューコメントを投稿する際の恥ずかしいミスを防げます。
7. Snyk Fix
ソース: snyk/studio-recipes(パス:command_directives/synchronous_remediation/claude_code/skills/snyk-fix) スター: 3 ライセンス: Apache-2.0 最終更新: 2026年2月 検証済みのSKILL.md: はい
これは、脆弱性の自動修正を行うSnyk公式のClaude Skillです。セキュリティ問題の検出から実際の修正までをつなぎ、すべてターミナル内で完結できます。

SnykのBrian ClarkがClaudeを使ってメモアプリを作成し、脆弱性をスキャンする様子を紹介します。snyk-fixスキルが自動化する、検出から修正までのワークフローを実演しています。
できること
このスキルは、リクエストの解析、Snykによるスキャン、検出結果の分析、脆弱性の修正、修正の検証、結果の要約、任意でのプルリクエスト作成という7段階のワークフローを定義します。Snyk MCP integrationを介して、コードの脆弱性(Snyk CodeによるSAST)と依存関係の脆弱性(SCA)の両方に対応します。
リクエスト | 動作 |
|---|---|
「セキュリティ問題を修正して」 | スキャン種別を自動検出し、最優先の問題を修正 |
「コードの脆弱性を修正して」 | SASTスキャンのみ |
「依存関係の脆弱性を修正して」 | SCAスキャンのみ |
「SNYK-JS-LODASH-1018905を修正して」 | IDを指定して特定のSnyk問題を修正 |
「CVE-2021-44228を修正して」 | 特定のCVEを見つけて修正 |
「server.tsのXSSを修正して」 | 指定したファイルをコードスキャン |
コードの脆弱性の場合、このスキルは同じファイル内にある同種の脆弱性をまとめて修正します。行番号のずれを防ぐため、ファイルの末尾から先頭に向かって作業します。依存関係の脆弱性の場合は、問題を解消する最小バージョンを特定し、互換性を損なう変更がないか確認してから、ロックファイルを再生成します。
検証フェーズでは、Snykで再スキャンして脆弱性が解消されたことを確認し、テストスイートを実行して、リグレッションがないかを調べます。修正によって新たな脆弱性が生じた場合は、最大3回まで修正を繰り返すか、変更をロールバックします。
前提条件
このスキルを使うには、Claude Code環境でSnyk MCP serverを設定する必要があります。

このチュートリアルでは、Claude Code CLIでMCPサーバーを設定する方法を解説します。スキャンと修正のワークフローを支えるSnyk連携についても紹介します。
インストール
git clone https://github.com/snyk/studio-recipes.git
cp -r studio-recipes/command_directives/synchronous_remediation/claude_code/skills/snyk-fix ~/.claude/skills/使い方
/snyk-fix
fix security issues in this project
fix the path traversal vulnerability in src/api/files.ts
fix CVE-2021-44228対象ユーザー:ターミナルから離れずに、脆弱性の検出から検証済みの修正まで行いたい開発者。このスキルはSnykがサポートするあらゆるコードベースで使え、主要なプログラミング言語やパッケージマネージャーのほとんどに対応しています。
Snykの関連リソース:
8. Superpowers
ソース:obra/superpowers スター:227,756 ライセンス:MIT 最終更新:2026年6月
Jesse Vincent(obra)によるSuperpowersは、他の項目を大きく引き離す、最も人気の高いClaudeスキルプロジェクトです。また、これまで紹介したものとは趣が異なります。単一の機能ではなく、組み合わせ可能なスキル群と、Claudeにそれらを実際に使わせるための指示で構成された、包括的で独自のソフトウェア開発手法です。個々のスキルがワークフローの一部を強化するのに対し、Superpowersは一連の工程全体を連携させます。
対応範囲:開発を始めた瞬間から、このフレームワークが機能します。すぐにコードを書き始めるのではなく、エージェントが会話から仕様を引き出し、実際に読める長さに分けて設計を提示します。その後、真のレッド・グリーンTDD、YAGNI、DRYを重視した実装計画を作成します。実行の指示を出すと、サブエージェント主導の開発プロセスが始まります。エージェントはタスクごとに作業し、コードレビューを依頼して受け取り、完了とする前に検証を行い、作業を分離するためにgit worktreeを使います。スキル群は、アイデア出し、計画の作成と実行、体系的なデバッグ、開発ブランチの適切な仕上げまでをカバーします。
対象ユーザー:タスクごとに手作業で指示しなくても、エージェントに規律ある開発プロセスを組み込みたい開発者。AIエージェントが計画もテストも省略し、自信満々に誤った成果物を出すのを見たことがあるなら、Superpowersはその問題に対する体系的な解決策です。独自のスキルを組み立てる際の参考にもなります。一貫性のある、組み合わせ可能なスキルライブラリがどのように機能するかを確認できます。
Claudeスキルの入手・インストール方法(マーケットプレイス、GitHub、コミュニティのディレクトリ)
Anthropicは2025年10月にAgent Skillsを発表しましたが、公式のマーケットプレイスサイトはひとつに定まっていません。Claude Codeでは、起動時にgithub.com/anthropics/claude-plugins-officialの公式プラグインマーケットプレイスが読み込まれるため、/pluginコマンドでスキルを閲覧・インストールできます。また、サンプルスキルのリファレンスライブラリはgithub.com/anthropics/skillsにあります。すべてのプロジェクトで使う場合は~/.claude/skills/に、単一のリポジトリだけで使う場合は.claude/skills/にスキルを配置することもできます。
公式リポジトリ以外にも、travisvn/awesome-claude-skillsやVoltAgent/awesome-agent-skillsなどの厳選リストをはじめ、GitHub上には何千ものコミュニティ製スキルが公開されています。それらをまとめた非公式のディレクトリサイトもあります。スキルは、Claudeが実行する任意のスクリプトを含むSKILL.mdフォルダーです。そのため、悪意のあるスキルは指示の中にリバースシェルを仕込み、読み込まれた瞬間に実行させることができます。悪意あるスキルが仕込まれたマーケットプレイスに関する調査では、自動スキルスキャナーが安全だという誤った安心感を与えることも明らかになっています。一見無害な指示が連鎖し、シェルへのアクセスにつながることがあるためです。非公式の提供元から入手したスキルはインストール前に確認し、アクセス可能な範囲を制限してください。
スキルのセキュリティに関する注意点
コミュニティ製スキルで開発環境を拡張することには、重要な皮肉があります。コードを書くツールに、サードパーティーのコードを追加することになるのです。SnykのToxicSkills調査によると、検証したスキルの13%に重大なセキュリティ上の欠陥があり、一部は認証情報を積極的に外部へ流出させようとしていました。SKILL.mdからシェルアクセスへの調査では、スキルファイルに書かれたわずか3行のMarkdownで、攻撃者がマシンのシェルにアクセスできることが実証されました。
スキルをインストールする前に、次の点を確認しましょう。
SKILL.mdと同梱されているスクリプトを読みましょう。スキルはMarkdownとシェルスクリプトであり、コンパイル済みバイナリではありません。すべての行を確認できます。提供元を確認しましょう。匿名のリポジトリよりも、信頼できる企業(HashiCorp、Snyk)や著名な開発者(Addy Osmani)が提供するスキルのほうがリスクは低くなります。
権限を確認しましょう。
allowed-toolsフロントマターフィールドで、スキルが使用できるツールを確認できます。Bashへのアクセスを求めるスキルは、ReadとGrepだけを使うスキルよりも、慎重な確認が必要です。Snykでスキャンしましょう。すでにSnyk CodeまたはSnyk MCP integrationを使っている場合は、他のコードと同じ方法でスキルのスクリプトをスキャンできます。
このリストにあるスキルは、信頼できる提供元によるもので、目的も明確です。ただし、基本原則は変わりません。インストール前に確認しましょう。
まとめ
Claude Skillsは、「単なるプロンプト」と「本格的なインテグレーション」の中間に位置します。MCPサーバーの運用や独自ツールの構築といった負担をかけずに、開発者が体系的で再現可能なワークフローを実現できます。planning-with-filesスキルだけでも、スター数が13,000を超えていることから、このような体系的なAI支援への需要が開発者に確かにあることがわかります。
このリストのスキルをインストールする価値があるのは、本物のエンジニアリング知識が組み込まれているからです。HashiCorpのTerraformスキルには、長年にわたって培われたインフラのベストプラクティスが反映されています。Addy OsmaniのWeb品質向上スキルは、Chromeチームのパフォーマンス研究を、Claudeが実行できる具体的な指示にまとめています。デリバリーワークフローのコレクションは、優れたエンジニアリングチームが実際に行っている、実装・レビュー・テストの分担を反映しています。
エコシステムはまだ発展の途上にあります。新しいスキルが毎日のように登場し、品質にも大きなばらつきがあります。しかし、Agent Skillsのオープン標準はClaude Code、Codex、Cursor、Gemini CLIでサポートされているため、今日インストールしたスキルは、コーディングアシスタントを切り替えても明日には使える可能性が高いでしょう。移植性が高く、インストールも簡単(ディレクトリをコピーしてClaudeを再起動するだけ)なため、スキルはAIを活用した開発ワークフローにおいて、最も効果の高い投資のひとつです。
Claude Skillsを初めて使う場合は、planning-with-filesと、日々の業務に役立つスキルを1つか2つ選んで始めましょう。複数のステップがあるタスクでは、最初のセッションから生産性の違いを実感できます。
Claude SkillsではなくMCPサーバーをお探しの場合は、開発者向けMCPサーバーおすすめ5選をご覧ください。また、AI生成コードの実環境におけるリスクや、セキュリティチームの対策について詳しく知りたい方は、「Python環境におけるAIセキュリティ危機」をダウンロードしてください。