Estos casos se cubren en otras páginas:
- Modelo de seguridad propio de Claude Code: consulta Security
- Restringir o requerir plugins para una organización: consulta Manage plugins for your organization
- Los plugins
security-guidanceoclaude-security: esta página no trata sobre ellos. Consultasecurity-guidanceyclaude-security
Entender qué puede hacer un plugin
Un plugin puede contener contenido que ejecuta código en tu máquina con tus privilegios de usuario y contenido que entra en el contexto de Claude como instrucciones, así que revisa un plugin antes de instalarlo. Esto es lo que un plugin instalado puede hacer:- Hooks: los hooks de un plugin se ejecutan como comandos de shell en puntos del ciclo de vida de Claude Code, como antes o después de una llamada a herramienta.
- Servidores MCP y LSP: Claude Code se conecta a los servidores MCP que declara un plugin habilitado y le da a Claude sus herramientas. Un servidor MCP de stdio se ejecuta como un proceso que Claude Code inicia en tu máquina. Claude Code también inicia los servidores de lenguaje que declara el plugin.
- Directorio
bin/: Claude Code añade el directoriobin/de cada plugin habilitado a laPATHdel shell de la herramienta Bash, así que los comandos Bash de Claude pueden ejecutar cualquier ejecutable allí. - Skills, comandos y agentes: estos entran en el contexto de Claude como instrucciones, así que influyen en lo que Claude hace con las herramientas que ya tiene.
- Actualizaciones: cuando la actualización automática está activada para el marketplace desde el que instalaste un plugin, Claude Code actualiza ese plugin en segundo plano, así que los archivos que revisaste pueden cambiar en el disco. Cuándo se ejecuta la actualización automática tiene el cronograma. Para activar o desactivar la actualización automática por marketplace, consulta Keep plugins updated.
- Hooks y procesos de servidor: los hooks de comando ejecutan comandos de shell con tus permisos de usuario completos. Claude Code ejecuta hooks y servidores MCP fuera del sandbox.
- Llamadas a herramientas de Claude: una llamada a una de las herramientas MCP del plugin, y un comando Bash que ejecuta un ejecutable del
bin/del plugin, son llamadas a herramientas, así que tus reglas de permisos se aplican a ellas.
defaultEnabled: false y no lo hayas habilitado tú mismo.
Para eliminar un plugin en el que ya no confías, consulta Remove a plugin you no longer trust.
Identificar los marketplaces de Anthropic por nombre
El nombre de un marketplace lo coloca en uno de tres niveles: oficial, comunidad o terceros. Claude Code acepta los nombres oficial y comunidad solo para marketplaces obtenidos de repositoriosgithub.com/anthropics/, así que un marketplace de terceros no puede presentarse como uno de Anthropic. Un marketplace que publica un compañero de trabajo u tu organización es de terceros.
La tabla enumera qué nombres caen en cada nivel:
Donde el catálogo
claude-community fija un plugin a un SHA de commit, que lo hace para casi todas las entradas, Claude Code se niega a instalar un commit diferente.
Nombres de marketplace oficial
Estos nombres de marketplace conforman el nivel oficial:claude-plugins-officialclaude-code-marketplaceclaude-code-pluginsanthropic-marketplaceanthropic-pluginsagent-skillsanthropic-agent-skillslife-sciencesknowledge-work-pluginsclaude-for-legalclaude-for-financial-servicesfinancial-services-pluginsfirst-party-pluginsclaude-tag-plugins
Revisar un plugin antes de instalarlo
Antes de instalar un plugin, mira qué añade y de dónde viene.1
Verificar la fuente del marketplace
En tu shell, ejecuta
claude plugin marketplace list para imprimir la fuente desde la que se añadió cada marketplace, como un repositorio de GitHub o un directorio.2
Leer el panel de detalles
En una sesión de Claude Code, ejecuta
/plugin y selecciona el plugin. El panel de detalles muestra una sección Will install que enumera los comandos, agentes, skills, hooks y servidores MCP y LSP del plugin. Para un plugin del que Anthropic no ha publicado datos de componentes, la sección muestra lo que declara la entrada del marketplace, o una nota: Components will be discovered at installation para un plugin almacenado dentro del marketplace, o Component summary not available for remote plugin para uno obtenido de otro lugar.3
Leer la fuente del plugin
En el panel de detalles, selecciona Open homepage o View on GitHub debajo de las opciones de instalación. Si el panel no ofrece ninguno, abre el repositorio del marketplace que encontraste en el primer paso. Encuentra el directorio del plugin allí. La sección Will install muestra que existe un hook pero no qué ejecuta, así que lee estos archivos en el directorio del plugin:
hooks/hooks.json: el comando que ejecuta cada hook.mcp.json: el comando o URL de cada servidorbin/: cada archivo en el directorio
4
Enumerar lo que contiene el plugin
Clona el repositorio que contiene el directorio del plugin, luego ejecuta
claude --plugin-dir <plugin directory> plugin details <plugin name> en tu shell para ver qué encuentra Claude Code en él. El comando lee los archivos del plugin sin iniciar una sesión e imprime un Component inventory que enumera los skills y comandos del plugin, agentes, hooks con el evento de cada hook, y servidores MCP y LSP.claude plugin details <plugin name> en tu shell para imprimir el mismo Component inventory para la copia instalada bajo ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/.
Eliminar un plugin en el que ya no confías
En tu shell, ejecutaclaude plugin uninstall <plugin> con el --scope en el que lo instalaste. Luego verifica qué eliminó la desinstalación y qué dejó:
- Datos persistentes: cuando esa fue la última scope en la que se instaló el plugin, desinstalar también elimina el directorio de datos persistentes del plugin, a menos que pases
--keep-data. - Archivos en caché: los archivos del plugin permanecen en el disco bajo
~/.claude/plugins/cache/durante 14 días antes de que un barrido de fondo los elimine. Después de desinstalar tu último plugin, los directorios huérfanos permanecen hasta que instales otro. Para eliminar los archivos ahora, elimina el directorio del plugin bajo~/.claude/plugins/cache/<marketplace>/<plugin>/tú mismo. - El marketplace: si tampoco confías en el propietario del marketplace, elimina el marketplace también, que desinstala cada plugin que instalaste desde él.
Reconocer cuándo Claude Code se niega o advierte
El panel de detalles que abres desde la pestaña Discover o Marketplaces en/plugin muestra la misma advertencia de confianza para cada plugin. Claude Code se niega en lugar de advertir en casos como los de Untrusted marketplace sources and failed integrity checks.
Advertencia de confianza antes de instalar
La advertencia lee igual sea cual sea el marketplace del que provenga el plugin:pluginTrustMessage en managed settings, Claude Code añade ese texto a la advertencia.
Fuentes de marketplace no confiables y fallos en las comprobaciones de integridad
Claude Code se niega a cargar un marketplace o a instalar un plugin en estos casos, cada uno con su propio mensaje de error:- Fuente de marketplace no confiable: cuando un marketplace usa un nombre oficial o de comunidad pero su fuente está fuera de
github.com/anthropics/, Claude Code deja de cargar el marketplace y los plugins que instalaste desde él. El error es Marketplace is registered from an untrusted source. - Integridad del archivo: cuando una entrada de marketplace fija una fuente
archivea un resumensha256y el resumen del archivo descargado no coincide, Claude Code se niega a la instalación. El error es Plugin archive integrity check failed.
sha256 es separado del pin de SHA de commit del catálogo de comunidad, que selecciona el commit de git a verificar.
Aplicar controles de plugins para tu organización
Con managed settings, un administrador puede aplicar estos controles de plugins:- Permitir o bloquear fuentes de marketplace
- Forzar la habilitación de plugins
- Desactivar los indicadores
--plugin-diry--plugin-urly la variableCLAUDE_CODE_PLUGIN_DIRS - Limitar hooks a los de managed settings y plugins forzados a habilitarse
- Evitar que los plugins de las cuentas claude.ai de los miembros se carguen en Claude Code, con
syncClaudeAiPlugins
Encontrar plugins en telemetría
Si tu organización exporta los eventos OpenTelemetry de Claude Code a su propio backend, los niveles de marketplace deciden qué nombres de plugin aparecen allí:- Evento Plugin loaded: el evento reporta los nombres de plugin y marketplace de nivel oficial tal como son. Para los niveles de comunidad y terceros,
plugin.nameymarketplace.nameson la cadena literalthird-partya menos que establezcaOTEL_LOG_TOOL_DETAILS=1. - Scope del plugin: el
plugin.scopedel evento cargado aún reporta de dónde vino el plugin, comoorgpara un plugin que tu managed settings habilita uuser-localpara cualquier otro plugin de terceros. El evento plugin loaded enumera cada valor. - Evento Plugin installed: a menos que establezca
OTEL_LOG_TOOL_DETAILS=1, el evento omite los campos de nombre para plugins no oficiales en lugar de reportarthird-party. - Claude Code Analytics API: Claude Code reporta plugins de los niveles oficial y comunidad por nombre y reporta cada otro plugin como
third-party.
Próximos pasos
- Manage plugins for your organization: restringe qué marketplaces pueden instalar los usuarios y requiere los que confías
- Install and manage plugins: revisa el panel de detalles de un plugin antes de elegir una scope
- Anthropic’s marketplaces: cuáles nombres de marketplace son de Anthropic
- Security: el modelo de seguridad propio de Claude Code