Ces cas sont couverts sur d’autres pages :
- Modèle de sécurité propre de Claude Code : voir Sécurité
- Restriction ou obligation des plugins pour une organisation : voir Gérer les plugins pour votre organisation
- Les plugins
security-guidanceouclaude-security: cette page ne concerne pas ces plugins. Voirsecurity-guidanceetclaude-security
Comprendre ce qu’un plugin peut faire
Un plugin peut contenir du contenu qui exécute du code sur votre machine avec vos privilèges utilisateur et du contenu qui entre dans le contexte de Claude en tant qu’instructions, donc examinez un plugin avant de l’installer. Voici ce qu’un plugin installé peut faire :- Hooks : les hooks d’un plugin s’exécutent en tant que commandes shell à des points du cycle de vie de Claude Code, comme avant ou après un appel d’outil.
- Serveurs MCP et LSP : Claude Code se connecte aux serveurs MCP qu’un plugin activé déclare et donne à Claude leurs outils. Un serveur MCP stdio s’exécute en tant que processus que Claude Code démarre sur votre machine. Claude Code démarre également les serveurs de langage que le plugin déclare.
- Répertoire
bin/: Claude Code ajoute le répertoirebin/de chaque plugin activé auPATHdu shell de l’outil Bash, afin que les commandes Bash de Claude puissent exécuter n’importe quel exécutable qui s’y trouve. - Skills, commandes et agents : ceux-ci entrent dans le contexte de Claude en tant qu’instructions, ils influencent donc ce que Claude fait avec les outils qu’il a déjà.
- Mises à jour : quand la mise à jour automatique est activée pour la marketplace à partir de laquelle vous avez installé un plugin, Claude Code met à jour ce plugin en arrière-plan, donc les fichiers que vous avez examinés peuvent changer sur le disque. Quand la mise à jour automatique s’exécute indique le calendrier. Pour activer ou désactiver la mise à jour automatique par marketplace, voir Garder les plugins à jour.
- Hooks et processus serveur : les hooks de commande exécutent des commandes shell avec vos permissions utilisateur complètes. Claude Code exécute les hooks et les serveurs MCP en dehors du sandbox.
- Appels d’outils de Claude : un appel à l’un des outils MCP du plugin, et une commande Bash qui exécute un exécutable du
bin/du plugin, sont des appels d’outils, donc vos règles de permission s’y appliquent.
defaultEnabled: false et que vous ne l’avez pas activé vous-même.
Pour supprimer un plugin auquel vous ne faites plus confiance, voir Supprimer un plugin auquel vous ne faites plus confiance.
Identifier les marketplaces d’Anthropic par nom
Le nom d’une marketplace la place dans l’un des trois niveaux : officiel, communautaire ou tiers. Claude Code n’accepte les noms officiels et communautaires que pour les marketplaces provenant de repositoriesgithub.com/anthropics/, donc une marketplace tierce ne peut pas se présenter comme une marketplace d’Anthropic. Une marketplace qu’un collègue ou votre organisation publie est tierce.
Le tableau liste les noms qui se situent dans chaque niveau :
Quand le catalogue
claude-community épingle un plugin à un SHA de commit, ce qu’il fait pour presque chaque entrée, Claude Code refuse d’installer un commit différent.
Noms de marketplace officiels
Ces noms de marketplace constituent le niveau officiel :claude-plugins-officialclaude-code-marketplaceclaude-code-pluginsanthropic-marketplaceanthropic-pluginsagent-skillsanthropic-agent-skillslife-sciencesknowledge-work-pluginsclaude-for-legalclaude-for-financial-servicesfinancial-services-pluginsfirst-party-pluginsclaude-tag-plugins
Examiner un plugin avant de l’installer
Avant d’installer un plugin, regardez ce qu’il ajoute et d’où il provient.1
Vérifier la source de la marketplace
Dans votre shell, exécutez
claude plugin marketplace list pour imprimer la source à partir de laquelle chaque marketplace a été ajoutée, comme un repository GitHub ou un répertoire.2
Lire le volet de détails
Dans une session Claude Code, exécutez
/plugin et sélectionnez le plugin. Le volet de détails affiche une section Will install (Sera installé) listant les commandes, agents, skills, hooks et serveurs MCP et LSP du plugin. Pour un plugin pour lequel Anthropic n’a pas publié de données de composant, la section affiche ce que l’entrée de marketplace déclare, ou une note : Components will be discovered at installation (Les composants seront découverts à l’installation) pour un plugin stocké dans la marketplace, ou Component summary not available for remote plugin (Résumé des composants non disponible pour le plugin distant) pour un plugin récupéré ailleurs.3
Lire la source du plugin
Dans le volet de détails, sélectionnez Open homepage (Ouvrir la page d’accueil) ou View on GitHub (Voir sur GitHub) sous les options d’installation. Si le volet n’offre ni l’un ni l’autre, ouvrez le repository de marketplace que vous avez trouvé à la première étape. Trouvez le répertoire du plugin là-bas. La section Will install (Sera installé) montre qu’un hook existe mais pas ce qu’il exécute, donc lisez ces fichiers dans le répertoire du plugin :
hooks/hooks.json: la commande que chaque hook exécute.mcp.json: la commande ou l’URL de chaque serveurbin/: chaque fichier du répertoire
4
Lister ce que le plugin contient
Clonez le repository qui contient le répertoire du plugin, puis exécutez
claude --plugin-dir <plugin directory> plugin details <plugin name> dans votre shell pour voir ce que Claude Code trouve dedans. La commande lit les fichiers du plugin sans démarrer une session et imprime un Component inventory (Inventaire des composants) listant les skills et commandes du plugin, les agents, les hooks avec l’événement de chaque hook, et les serveurs MCP et LSP.claude plugin details <plugin name> dans votre shell pour imprimer le même Component inventory (Inventaire des composants) pour la copie installée sous ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/.
Supprimer un plugin auquel vous ne faites plus confiance
Dans votre shell, exécutezclaude plugin uninstall <plugin> avec le --scope auquel vous l’avez installé. Ensuite, vérifiez ce que la désinstallation a supprimé et ce qu’elle a laissé :
- Données persistantes : quand c’était le dernier scope auquel le plugin était installé, la désinstallation supprime également le répertoire de données persistantes du plugin, sauf si vous passez
--keep-data. - Fichiers en cache : les fichiers du plugin restent sur le disque sous
~/.claude/plugins/cache/pendant 14 jours avant qu’un balayage en arrière-plan les supprime. Après avoir désinstallé votre dernier plugin, les répertoires orphelins restent jusqu’à ce que vous en installiez un autre. Pour supprimer les fichiers maintenant, supprimez vous-même le répertoire du plugin sous~/.claude/plugins/cache/<marketplace>/<plugin>/. - La marketplace : si vous ne faites pas confiance au propriétaire de la marketplace non plus, supprimez la marketplace aussi, ce qui désinstalle chaque plugin que vous avez installé à partir de celle-ci.
Reconnaître quand Claude Code refuse ou avertit
Le volet de détails que vous ouvrez à partir de l’onglet Discover (Découvrir) ou Marketplaces dans/plugin affiche le même avertissement de confiance pour chaque plugin. Claude Code refuse au lieu d’avertir dans des cas comme ceux sous Sources de marketplace non fiables et vérifications d’intégrité échouées.
Avertissement de confiance avant l’installation
L’avertissement lit la même chose quelle que soit la marketplace d’où provient le plugin :pluginTrustMessage dans les paramètres gérés, Claude Code ajoute ce texte à l’avertissement.
Sources de marketplace non fiables et vérifications d’intégrité échouées
Claude Code refuse de charger une marketplace ou d’installer un plugin dans ces cas, chacun avec son propre message d’erreur :- Source de marketplace non fiable : quand une marketplace utilise un nom officiel ou communautaire mais que sa source est en dehors de
github.com/anthropics/, Claude Code arrête le chargement de la marketplace et les plugins que vous avez installés à partir de celle-ci. L’erreur est Marketplace is registered from an untrusted source. - Intégrité de l’archive : quand une entrée de marketplace épingle une source
archiveà un digestsha256et que le digest du fichier téléchargé ne correspond pas, Claude Code refuse l’installation. L’erreur est Plugin archive integrity check failed.
sha256 est séparée de l’épingle de commit SHA du catalogue communautaire, qui sélectionne le commit git à extraire.
Appliquer les contrôles de plugin pour votre organisation
Avec les paramètres gérés, un administrateur peut appliquer ces contrôles de plugin :- Lister en blanc ou en noir les sources de marketplace
- Forcer l’activation des plugins
- Désactiver les drapeaux
--plugin-diret--plugin-urlet la variableCLAUDE_CODE_PLUGIN_DIRS - Limiter les hooks à ceux des paramètres gérés et des plugins activés de force
- Empêcher les plugins des comptes claude.ai des membres de se charger dans Claude Code, avec
syncClaudeAiPlugins
Trouver les plugins dans la télémétrie
Si votre organisation exporte les événements OpenTelemetry de Claude Code vers son propre backend, les niveaux de marketplace décident quels noms de plugin y apparaissent :- Événement Plugin loaded : l’événement rapporte les noms de plugin et de marketplace du niveau officiel tels qu’ils sont. Pour les niveaux communautaire et tiers,
plugin.nameetmarketplace.namesont la chaîne littéralethird-partysauf si vous définissezOTEL_LOG_TOOL_DETAILS=1. - Scope du plugin : le
plugin.scopede l’événement chargé rapporte toujours d’où provient le plugin, commeorgpour un plugin que vos paramètres gérés activent ouuser-localpour tout autre plugin tiers. L’événement Plugin loaded liste chaque valeur. - Événement Plugin installed : sauf si vous définissez
OTEL_LOG_TOOL_DETAILS=1, l’événement omet les champs de nom pour les plugins non officiels au lieu de rapporterthird-party. - API Claude Code Analytics : Claude Code rapporte les plugins des niveaux officiel et communautaire par nom et rapporte chaque autre plugin comme
third-party.
Étapes suivantes
- Gérer les plugins pour votre organisation : restreindre les marketplaces à partir desquelles les utilisateurs peuvent installer et exiger celles auxquelles vous faites confiance
- Installer et gérer les plugins : examinez le volet de détails d’un plugin avant de choisir un scope
- Les marketplaces d’Anthropic : quels noms de marketplace sont ceux d’Anthropic
- Sécurité : le propre modèle de sécurité de Claude Code