結論:repositoryを便利な保管場所ではなく信頼境界にする
先に答えると、Claude Managed AgentsでGitHubのSkillsを使うには、sessionへmountするrepositoryのrootに.claude/skillsを置き、変更をcode review、commit、session作成、readbackの順で管理します。Skillはagentへの再利用可能な指示なので、repositoryへ書ける人、外部PR、依存fileまでtrust boundaryに含めます。
読者の具体的な困りごとは、業務手順がupload済みSkill、担当者の手元、repositoryへ分散し、どの版でagentが動いたか説明できないことです。読了後は、正本の場所、承認者、mount権限、sessionで使うcommitを決められます。次の行動は、最初に移す一つのSkillと、その変更を承認する業務ownerを選ぶことです。
GitHub Skillsが読み込まれる公式条件
Managed AgentsのSkillは、agentのskills arrayへattachする方法と、sessionへmountしたGitHub repositoryから読み込む方法があります。後者では、repository rootの.claude/skills directoryがsession開始時にscanされ、見つかった各Skillのname、description、pathがagentへ示されます。taskが一致するとagentがSKILL.mdと付属するscriptやresourceを読みます。
repositoryはsession resourceとしてgithub_repository typeでmountします。公式例ではrepository URL、mount_path、authorization_tokenをsession作成時に渡します。このtokenはcloneの認証に使われ、API responseにはechoされません。ただし「responseへ出ない」ことと「安全に管理できている」ことは別です。短い有効期限、必要repositoryだけの権限、secret保管、rotation、失効手順を決めます。
repository Skillsはsession開始時のcheckout状態から一度だけ検出されます。session中にmainへmergeしても、すでに動くsessionへ自動反映されると考えません。新しいcommitを反映する時は、新sessionを作成してSkillのname、description、重要手順、期待動作をreadbackします。再現性が必要なら、agent versionだけでなくrepository commitも実行台帳へ残します。
Skillの検出はagent toolsetのread toolを使います。readを無効にしたagentはrepository Skillsを読み込みません。また一sessionが使えるSkillは、session内すべてのagentで重複を除いて最大500件です。多くmountするとsandbox開始時間とcontext負荷が増えるため、業務に必要なSkillだけを対象にします。
upload型とrepository型を4軸で比較する
第一軸は正本です。upload型はworkspaceのSkill resourceとversionが正本になり、repository型はreview済みcommitが正本になります。既存のcode review、owner、branch protectionを手順変更にも使いたいならrepository型が候補です。複数repositoryへ同じSkillを配る場合は、コピーの増殖を避けるrelease方法が必要です。
第二軸は反映時点です。attachしたcustom Skillはagent設定でversionを固定するかlatestを使えます。repository型はsession開始時のcheckoutから発見されます。latestという曖昧な言葉だけで運用せず、実行時のagent version、Skill versionまたはcommit SHAをセットで記録します。
第三軸は権限です。repository型では、Skill fileの変更者、merge承認者、repositoryをmountできるtoken、session作成者を分けます。codeへ安全な変更でも、agentへ「何を優先するか」を変えるSkill変更は業務統制へ影響します。CODEOWNERSや必須reviewを使う場合も、Skillのownerへ業務担当を含めます。
第四軸は供給網です。公式文書は、mergeされた外部pull request、侵害されたdependency、contributorがSkillを追加・変更できるため、mounted repository自体がtrust boundaryになると注意しています。SKILL.mdだけでなく参照script、template、sample、download先をreviewし、実行時に外部から取得する内容を固定します。
GitHubからSkillsを読み込む7手順
- 一つの対象業務を選び、Skillが行う作業、行わない作業、成功条件をbriefへ書きます。
- repository rootの.claude/skills配下へ一Skill一directoryで置き、SKILL.mdと必要resourceをまとめます。
- 業務ownerと技術reviewerを決め、外部PR、dependency、script、secret利用を確認します。
- review済みcommitを確定し、必要repositoryだけをcloneできるtokenとmount_pathを用意します。
- read toolを持つagent、environment、github_repository resourceで小さなsessionを作ります。
- Skillのname、description、path、代表task、拒否taskをreadbackし、commit SHAへ紐づけます。
- 本番前にrollback先commit、token失効、session停止、旧Skill利用中sessionの扱いを決めます。
最初の代表taskは読み取り中心にします。たとえば、社内チェックリストを使った分類や、出力templateの作成など、正解と差分を人間が確認できるものを選びます。repositoryへ書き込む、外部へ送信する、費用が大きいtoolを呼ぶtaskは、Skillの読み込みと基本動作を確認した後の段階に分けます。
変更管理とrollbackを設計する
Skill変更のpull requestには、変更理由、影響するtask、追加・削除した指示、代表入出力、拒否条件、移行対象sessionを記載します。文章だけの変更でも、小さな表現差で優先順位やtool利用が変わる可能性があります。通常例、難例、停止例を同じ評価setで再実行し、旧commitとの差をreviewします。
rollbackはrepositoryを戻すだけでは完了しません。既存sessionは開始時のrepository状態を使い続けるため、どのsessionを停止し、どのcommitで新sessionを作り、成果物を引き継ぐかを決めます。agent version、environment、model、repository commit、session ID、評価結果を一つのrelease recordへまとめます。
repository cacheを更新確認の代替にせず、新sessionでcommitとSkillをreadbackします。tokenをlogへ出さず、authorization失敗、clone失敗、Skill未検出を別のerrorへ分類します。
安全確認チェックリストとFAQ
業務目的と成功条件があるか/rootの.claude/skillsへ置いたか/SKILL.mdとresourceをreviewしたか/業務ownerが承認したか/外部PRとdependencyを確認したか/tokenを最小権限にしたか/read toolが有効か/session開始時のcommitを記録したか/代表taskと拒否taskを試したか/既存sessionを含むrollbackがあるか、を確認します。
GitHubへ置けば全agentが自動で使いますか?
いいえ。対象repositoryをsessionへmountし、read toolが利用でき、rootの.claude/skillsに置かれている必要があります。
main branchだけ記録すれば再現できますか?
branchは後から動くため不十分です。session開始時のcommit SHA、agent version、environment、modelを記録します。
Claude CodeのGitHub Actions連携と同じですか?
異なります。この記事はManaged Agents sessionへrepositoryをmountし、Skillを読み込む設計です。Actionsのtrigger、App権限、PR reviewは別に確認します。
公式情報と次の行動
Skillの種類、最大件数、GitHubからの検出条件、trust boundaryはAnthropic公式Managed Agents Skills、repository resource、mount、authorization token、cloneはAnthropic公式Accessing GitHubで確認できます。2026年8月7日のrepository Skills追加はClaude Platform release notesで再確認しました。
GitHub Actionsの連携はClaude CodeとGitHubを安全に連携する方法、社内手順の正本設計はClaudeへ社内ナレッジを接続する前の設計、一般的な権限境界はClaude Codeの権限設定を参照してください。Miraigentの無料診断では、Skillの正本、owner、review、release、rollbackを一枚の運用表へ整理します。
