■ スライドの全体構成と概要
タイトル:Claude プラグイン社内配布 概要ガイド
社内でClaudeプラグインを安全かつ効率的に配布・運用するためのアーキテクチャとガバナンス方針をまとめています。
AIプラグインの3層設計構造
・上段(プラグインに入れるもの):業務手順(skills)やコマンド、MCPサーバーの接続先URLをバンドル化。APIキーなどの秘密情報は保持しません。
・中段(実行時にSaaSから取得):LinearやHubSpot等の最新データをリモートMCP経由でリアルタイム取得します。
・下段(プラグイン外で動く自動化):夜間の自動バッチ処理などが日中の業務結果を評価し、SaaSの正本データを更新します。
配布の2つの配信経路
・claude.ai 組織設定:Webチャット画面やCoworkを利用する一般ビジネス職向けに一括提供します。
・Claude Code Managed Settings:開発者向けに管理設定ファイル(managed-settings.json)等を用いて端末環境へ配信します。
セキュリティとガバナンス ・許可制マーケットプレイス(strictKnownMarketplaces):社内承認済みのリポジトリのみを許可し、野良プラグイン(シャドーAI)を防止します。
・プラグインの強制適用(enabledPlugins):組織で必須のツールやフックを一括で有効化します。
・エンタープライズ認可(EMA / ID-JAG):ゼロタッチOAuthや認可基盤と連携し、ユーザーの手間を抑えつつセキュリティを確保します。
まとめと運用の進め方
社内配布に向けた設定ファイルの準備や段階的なパイロット展開の流れを提示しています。