Diese Fälle werden auf anderen Seiten behandelt:
- Claude Codes eigenes Sicherheitsmodell: siehe Sicherheit
- Einschränkung oder Anforderung von Plugins für eine Organisation: siehe Plugins für Ihre Organisation verwalten
- Die Plugins
security-guidanceoderclaude-security: diese Seite handelt nicht von ihnen. Siehesecurity-guidanceundclaude-security
Verstehen Sie, was ein Plugin tun kann
Ein Plugin kann Inhalte enthalten, die Code auf Ihrem Computer mit Ihren Benutzerrechten ausführen, und Inhalte, die als Anweisungen in Claudes Kontext eingehen. Daher überprüfen Sie ein Plugin vor der Installation. Hier ist, was ein installiertes Plugin tun kann:- Hooks: die Hooks eines Plugins werden als Shell-Befehle an Punkten im Lebenszyklus von Claude Code ausgeführt, z. B. vor oder nach einem Tool-Aufruf.
- MCP- und LSP-Server: Claude Code verbindet sich mit den MCP-Servern, die ein aktiviertes Plugin deklariert, und gibt Claude deren Tools. Ein stdio-MCP-Server wird als Prozess ausgeführt, den Claude Code auf Ihrem Computer startet. Claude Code startet auch die Sprachserver, die das Plugin deklariert.
bin/-Verzeichnis: Claude Code fügt dasbin/-Verzeichnis jedes aktivierten Plugins zumPATHder Shell des Bash-Tools hinzu, sodass Claudes Bash-Befehle jede dort vorhandene ausführbare Datei ausführen können.- Skills, Befehle und Agenten: diese gehen als Anweisungen in Claudes Kontext ein und beeinflussen daher, was Claude mit den Tools tut, die es bereits hat.
- Updates: wenn Auto-Update für den Marketplace aktiviert ist, von dem Sie ein Plugin installiert haben, aktualisiert Claude Code dieses Plugin im Hintergrund, sodass sich die Dateien, die Sie überprüft haben, auf der Festplatte ändern können. Wann Auto-Update ausgeführt wird enthält die zeitliche Planung. Um Auto-Update pro Marketplace ein- oder auszuschalten, siehe Plugins aktuell halten.
- Hooks und Server-Prozesse: Befehls-Hooks führen Shell-Befehle mit Ihren vollständigen Benutzerberechtigungen aus. Claude Code führt Hooks und MCP-Server außerhalb der Sandbox aus.
- Claudes Tool-Aufrufe: ein Aufruf eines der MCP-Tools des Plugins und ein Bash-Befehl, der eine ausführbare Datei aus dem
bin/-Verzeichnis des Plugins ausführt, sind Tool-Aufrufe, daher gelten Ihre Berechtigungsregeln für sie.
defaultEnabled: false und Sie haben es nicht selbst aktiviert.
Um ein Plugin zu entfernen, dem Sie nicht mehr vertrauen, siehe Entfernen Sie ein Plugin, dem Sie nicht mehr vertrauen.
Identifizieren Sie Anthropics Marketplaces nach Name
Der Name eines Marketplace ordnet ihn in eine von drei Ebenen ein: offiziell, Community oder Drittanbieter. Claude Code akzeptiert die offiziellen und Community-Namen nur für Marketplaces, die ausgithub.com/anthropics/-Repositories stammen, daher kann sich ein Marketplace von Drittanbietern nicht als Anthropic-Marketplace ausgeben. Ein Marketplace, den ein Kollege oder Ihre Organisation veröffentlicht, ist ein Drittanbieter-Marketplace.
Die Tabelle zeigt, welche Namen in jede Ebene fallen:
Wenn der
claude-community-Katalog ein Plugin auf einen Commit-SHA festlegt, was er für fast jeden Eintrag tut, weigert sich Claude Code, einen anderen Commit zu installieren.
Offizielle Marketplace-Namen
Diese Marketplace-Namen bilden die offizielle Ebene:claude-plugins-officialclaude-code-marketplaceclaude-code-pluginsanthropic-marketplaceanthropic-pluginsagent-skillsanthropic-agent-skillslife-sciencesknowledge-work-pluginsclaude-for-legalclaude-for-financial-servicesfinancial-services-pluginsfirst-party-pluginsclaude-tag-plugins
Überprüfen Sie ein Plugin vor der Installation
Bevor Sie ein Plugin installieren, schauen Sie sich an, was es hinzufügt und woher es kommt.1
Überprüfen Sie die Quelle des Marketplace
Führen Sie in Ihrer Shell
claude plugin marketplace list aus, um die Quelle zu drucken, von der jeder Marketplace hinzugefügt wurde, z. B. ein GitHub-Repository oder ein Verzeichnis.2
Lesen Sie den Detailbereich
Führen Sie in einer Claude Code-Sitzung
/plugin aus und wählen Sie das Plugin aus. Der Detailbereich zeigt einen Abschnitt Will install (Wird installiert), der die Befehle, Agenten, Skills, Hooks und MCP- und LSP-Server des Plugins auflistet. Für ein Plugin, für das Anthropic keine veröffentlichten Komponentendaten hat, zeigt der Abschnitt, was der Marketplace-Eintrag deklariert, oder eine Notiz: Components will be discovered at installation (Komponenten werden bei der Installation erkannt) für ein Plugin, das im Marketplace gespeichert ist, oder Component summary not available for remote plugin (Komponentenzusammenfassung nicht verfügbar für Remote-Plugin) für eines, das von anderswo abgerufen wird.3
Lesen Sie die Quelle des Plugins
Wählen Sie im Detailbereich Open homepage (Homepage öffnen) oder View on GitHub (Auf GitHub anzeigen) unter den Installationsoptionen. Wenn der Bereich keines von beiden anbietet, öffnen Sie das Marketplace-Repository, das Sie im ersten Schritt gefunden haben. Finden Sie das Verzeichnis des Plugins dort. Der Abschnitt Will install zeigt, dass ein Hook vorhanden ist, aber nicht, was er ausführt. Lesen Sie daher diese Dateien im Verzeichnis des Plugins:
hooks/hooks.json: der Befehl, den jeder Hook ausführt.mcp.json: der Befehl oder die URL jedes Serversbin/: jede Datei im Verzeichnis
4
Listet auf, was das Plugin enthält
Klonen Sie das Repository, das das Verzeichnis des Plugins enthält, und führen Sie dann
claude --plugin-dir <plugin directory> plugin details <plugin name> in Ihrer Shell aus, um zu sehen, was Claude Code darin findet. Der Befehl liest die Dateien des Plugins, ohne eine Sitzung zu starten, und druckt eine Component inventory (Komponenteninventar), die die Skills und Befehle des Plugins, Agenten, Hooks mit dem Ereignis jedes Hooks und MCP- und LSP-Server auflistet.claude plugin details <plugin name> in Ihrer Shell aus, um das gleiche Component inventory für die installierte Kopie unter ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/ zu drucken.
Entfernen Sie ein Plugin, dem Sie nicht mehr vertrauen
Führen Sie in Ihrer Shellclaude plugin uninstall <plugin> mit dem --scope aus, in dem Sie es installiert haben. Überprüfen Sie dann, was die Deinstallation entfernt hat und was sie hinterlassen hat:
- Persistente Daten: wenn dies der letzte Scope war, in dem das Plugin installiert war, löscht die Deinstallation auch das Verzeichnis mit persistenten Daten des Plugins, es sei denn, Sie übergeben
--keep-data. - Zwischengespeicherte Dateien: die Dateien des Plugins bleiben auf der Festplatte unter
~/.claude/plugins/cache/für 14 Tage, bevor ein Hintergrund-Sweep sie entfernt. Nachdem Sie Ihr letztes Plugin deinstalliert haben, bleiben verwaiste Verzeichnisse bestehen, bis Sie ein anderes installieren. Um die Dateien jetzt zu löschen, entfernen Sie das Verzeichnis des Plugins unter~/.claude/plugins/cache/<marketplace>/<plugin>/selbst. - Der Marketplace: wenn Sie dem Besitzer des Marketplace auch nicht vertrauen, entfernen Sie auch den Marketplace, was jedes Plugin deinstalliert, das Sie von ihm installiert haben.
Erkennen Sie, wann Claude Code ablehnt oder warnt
Der Detailbereich, den Sie auf der Registerkarte Discover (Entdecken) oder Marketplaces in/plugin öffnen, zeigt die gleiche Vertrauenswarnung für jedes Plugin. Claude Code lehnt statt zu warnen in Fällen wie denen unter Nicht vertrauenswürdige Marketplace-Quellen und fehlgeschlagene Integritätsprüfungen ab.
Vertrauenswarnung vor der Installation
Die Warnung liest sich gleich, unabhängig davon, von welchem Marketplace das Plugin kommt:pluginTrustMessage in verwalteten Einstellungen setzt, hängt Claude Code diesen Text an die Warnung an.
Nicht vertrauenswürdige Marketplace-Quellen und fehlgeschlagene Integritätsprüfungen
Claude Code weigert sich, einen Marketplace zu laden oder ein Plugin in diesen Fällen zu installieren, jeder mit seiner eigenen Fehlermeldung:- Nicht vertrauenswürdige Marketplace-Quelle: wenn ein Marketplace einen offiziellen oder Community-Namen verwendet, aber seine Quelle außerhalb von
github.com/anthropics/liegt, stoppt Claude Code das Laden des Marketplace und der Plugins, die Sie von ihm installiert haben. Der Fehler ist Marketplace is registered from an untrusted source. - Archiv-Integrität: wenn ein Marketplace-Eintrag eine
archive-Quelle auf einensha256-Digest festlegt und der Digest der heruntergeladenen Datei nicht übereinstimmt, weigert sich Claude Code die Installation. Der Fehler ist Plugin archive integrity check failed.
sha256-Pin ist getrennt vom Commit-SHA-Pin des Community-Katalogs, der den Git-Commit auswählt, der ausgecheckt werden soll.
Erzwingen Sie Plugin-Kontrollen für Ihre Organisation
Mit verwalteten Einstellungen kann ein Administrator diese Plugin-Kontrollen erzwingen:- Whitelist oder Blacklist von Marketplace-Quellen
- Erzwungenes Aktivieren von Plugins
- Deaktivieren Sie die Flags
--plugin-dirund--plugin-urlund die VariableCLAUDE_CODE_PLUGIN_DIRS - Begrenzen Sie Hooks auf diejenigen aus verwalteten Einstellungen und erzwungenen Plugins
- Verhindern Sie, dass Plugins aus den claude.ai-Konten von Mitgliedern in Claude Code geladen werden, mit
syncClaudeAiPlugins
Finden Sie Plugins in der Telemetrie
Wenn Ihre Organisation Claude Codes OpenTelemetry-Ereignisse in sein eigenes Backend exportiert, entscheiden die Marketplace-Ebenen, welche Plugin-Namen dort erscheinen:- Plugin loaded event: das Ereignis meldet offizielle Ebenen-Plugin- und Marketplace-Namen wie sie sind. Für die Community- und Drittanbieter-Ebenen sind
plugin.nameundmarketplace.namedie Literalzeichenfolgethird-party, es sei denn, Sie setzenOTEL_LOG_TOOL_DETAILS=1. - Plugin-Scope: der
plugin.scopedes geladenen Ereignisses meldet immer noch, woher das Plugin kam, z. B.orgfür ein Plugin, das Ihre verwalteten Einstellungen aktivieren, oderuser-localfür alle anderen Drittanbieter-Plugins. Das Plugin loaded event listet jeden Wert auf. - Plugin installed event: es sei denn, Sie setzen
OTEL_LOG_TOOL_DETAILS=1, lässt das Ereignis die Namenfelder für Nicht-Offizielle-Plugins weg, anstattthird-partyzu melden. - Claude Code Analytics API: Claude Code meldet Plugins aus den offiziellen und Community-Ebenen nach Name und meldet alle anderen Plugins als
third-party.
Nächste Schritte
- Plugins für Ihre Organisation verwalten: beschränken Sie, von welchen Marktplätzen Benutzer installieren können, und erzwingen Sie die, denen Sie vertrauen
- Plugins installieren und verwalten: überprüfen Sie den Detailbereich eines Plugins, bevor Sie einen Umfang wählen
- Anthropic-Marktplätze: welche Marktplatznamen gehören Anthropic
- Sicherheit: Claude Code’s eigenes Sicherheitsmodell