managed-settings.json. La maggior parte dei controlli su questa pagina hanno effetto solo dalle impostazioni gestite.
Questa pagina è per gli amministratori e le impostazioni qui governano Claude Code.
Questi casi sono coperti su altre pagine:
- Installare plugin per te stesso: inizia da Install plugins
- Controllare quali plugin i membri possono utilizzare in claude.ai e Cowork: vedi Manage plugins for your organization nel centro assistenza
- La pagina dei plugin nelle impostazioni di amministrazione di claude.ai: Organization settings > Plugins & skills attiva i plugin per gli account claude.ai dei membri, e questi raggiungono Claude Code come synced plugins. Non imposta nessuna delle chiavi su questa pagina
Pre-install and require plugins
Un marketplace è un catalogo di plugin che Claude Code recupera da un repository git, un URL o un percorso locale. Una volta registrato un marketplace su una macchina, Claude Code può installare plugin da esso. Per installare plugin per una flotta, imposta due chiavi insieme nelle impostazioni gestite, il file di politica o la politica consegnata dal server che ogni macchina della tua organizzazione legge:extraKnownMarketplaces registra un marketplace su ogni macchina, e enabledPlugins nomina i plugin da installare e abilitare da esso. Choose a delivery mechanism copre come le impostazioni gestite raggiungono ogni macchina.
Choose a delivery mechanism
Le impostazioni gestite raggiungono una macchina attraverso uno di tre meccanismi di consegna:- Server-managed settings: imposta le chiavi del plugin come JSON in Organization settings > Claude Code > Managed settings. Richiede un Owner role nella tua organizzazione Claude. Una sessione cloud recupera queste impostazioni prima di installare i plugin.
- MDM policies: su macOS, consegna un plist le cui chiavi di livello superiore sono le chiavi delle impostazioni. Su Windows, archivia l’intero documento JSON come stringa in un valore di registro. Il dominio plist e la chiave di registro sono in Where each mechanism stores the policy.
- Managed settings file: posiziona un
managed-settings.jsonnel percorso di sistema della piattaforma. Puoi anche aggiungere file alla directory drop-inmanaged-settings.d/accanto ad esso. I percorsi dei file per piattaforma sono in Where each mechanism stores the policy, e le regole di merge drop-in sono in Split a file-based policy across teams.
Which managed source applies on a machine
Per impostazione predefinita, solo una di queste tre fonti si applica su una macchina. Claude Code utilizza la prima che consegna una chiave di politica, controllando prima le impostazioni gestite dal server, poi le politiche MDM, quindi il file delle impostazioni gestite. Se le impostazioni gestite dal server consegnano anche una sola chiave non correlata, Claude Code ignora le chiavi del plugin in una politica MDM o nel file delle impostazioni gestite su quella macchina, a parte le chiavi che legge da ogni fonte. Per applicare ogni fonte invece, impostamanagedSourcesBehavior a "merge".
How Claude Code combines managed sources elenca anche le chiavi che Claude Code legge da ogni fonte in entrambi i modi.
Require a marketplace and its plugins
Aggiungi il marketplace sottoextraKnownMarketplaces, con chiave il name del marketplace dal suo marketplace.json. Quindi aggiungi ogni plugin sotto enabledPlugins come plugin-name@marketplace-name. Ogni voce di marketplace porta un oggetto source con un campo source che nomina il tipo, come github. Questo esempio di impostazioni gestite registra un marketplace dell’organizzazione e forza l’abilitazione di due plugin da esso:
/plugin, e disabilitarne uno al loro ambito non lo impedisce di caricarsi, perché le impostazioni gestite hanno precedenza su ogni altro ambito.
Per bloccare un plugin a ogni ambito e nasconderlo dall’elenco del marketplace, impostalo a false nel enabledPlugins gestito invece.
Regola i campi autoUpdate e source per il tuo marketplace:
autoUpdate:truemantiene il marketplace e i suoi plugin aggiornati in background, efalselo disattiva. Vedi Set update policy.source:githubè uno di diversi tipi di fonte. Una fontegitaccetta unurlper GitLab o un host interno, e una fonteurlaccetta l’indirizzo di unmarketplace.jsonospitato. Ogni forma di fonte è nel marketplace reference.
--plugin-dir da un’altra fonte:
- Marketplaces: una voce di marketplace gestita sostituisce una voce di precedenza inferiore con lo stesso nome, e i campi delle due voci non si uniscono.
- Copie
--plugin-dir:--plugin-dircarica un plugin da una directory locale per una sessione. Per ciò che accade quando il nome di quella copia corrisponde a un plugin che il tuoenabledPluginsgestito nomina, vedi Name conflicts.
claude-plugins-official non ha bisogno di una voce extraKnownMarketplaces quando enabledPlugins imposta uno dei suoi plugin a true. Quella voce name@claude-plugins-official dichiara il marketplace da sola, ovunque si applichino queste chiavi. Se non abiliti nessuno dei suoi plugin e vuoi comunque che sia registrato su ogni macchina, dagli una voce esplicita, come Allow the official marketplace and your own fa.
Require plugins per repository
Per coprire i contributori di un repository invece di tutta la tua flotta, impostaextraKnownMarketplaces e enabledPlugins nel .claude/settings.json di quel repository. Le voci extraKnownMarketplaces si applicano solo in una cartella che il contributore ha fiducia, e in una cartella non fidata Claude Code le ignora senza un messaggio:
- Sessioni interattive: Claude Code registra il marketplace solo dopo che il contributore accetta il workspace trust dialog per quella cartella.
- Esecuzioni non interattive
-p: le voci si applicano solo in una cartella la cui fiducia l’utente ha già accettato interattivamente, o il cui flaghasTrustDialogAcceptedhai impostato in~/.claude.json.
extraKnownMarketplaces del repository si applicano. Un plugin il cui ingresso del marketplace punta a una fonte esterna invece, come il repository GitHub del plugin stesso, non si installa dalle impostazioni del repository da solo. Ogni contributore vede Plugin "<name>" is enabled in project settings but isn't installed finché non esegue claude plugin install <name>@<marketplace> --scope project, come Install plugins descrive.
Se usi una fonte directory o file locale con un percorso relativo, il percorso si risolve rispetto al checkout principale del tuo repository. Quando esegui Claude Code da un git worktree, il percorso punta ancora al checkout principale, quindi tutti i worktree condividono la stessa posizione del marketplace.
Per distribuire un bundle di plugin con dipendenze, metti il plugin bundle in enabledPlugins, come Plugin dependencies descrive.
When each surface applies the plugin keys
La tabella mostra quando ogni tipo di sessione Claude Code applicaextraKnownMarketplaces e enabledPlugins, dalle impostazioni gestite e dal .claude/settings.json di un repository. Per l’app Desktop e le estensioni IDE, vedi Install a plugin.
In a
-p or CI run, marketplaces and plugins install in the background, so a plugin can be missing from the first turn. Set CLAUDE_CODE_SYNC_PLUGIN_INSTALL=1 to make the run wait for the install before its first query.
Confirm the rollout
Check that the marketplace and plugins arrived on a machine or in a CI run:- On one machine: start Claude Code and run
/plugin. The marketplace and the plugins are listed. - In CI: run
claude -pwith--output-format stream-json --verbose. Theinitevent lists the loaded plugins underplugins.
Contenitori seed e CI
Per le immagini di container e i runner CI che non possono clonare in fase di esecuzione, pre-popola una directory di plugin al momento della compilazione e puntaCLAUDE_CODE_PLUGIN_SEED_DIR ad essa. Claude Code registra i marketplace del seed all’avvio e carica le cache dei plugin dal seed in posizione, senza clonare.
Un seed serve anche gli utenti che non hanno un account su un git-host.
Negli ambienti CI/CD, configura un helper di credenziali git prima di installare plugin da repository privati. Su GitHub Actions, esporta un token con accesso in lettura al repository del marketplace come
GH_TOKEN, quindi esegui gh auth setup-git. Il token di workflow predefinito può accedere solo al repository del workflow stesso, quindi un marketplace privato in un altro repository necessita di un token di accesso personale o un token dell’app.1
Installa nel seed al momento della compilazione
Imposta Il seed ha lo stesso layout di
CLAUDE_CODE_PLUGIN_CACHE_DIR al percorso del seed in modo che il marketplace e i plugin si installino lì invece di ~/.claude/plugins:~/.claude/plugins: known_marketplaces.json, marketplaces/<name>/, e cache/<marketplace>/<plugin>/<version>/. Puoi montare il seed in un percorso diverso da quello in cui lo hai compilato.2
Punta il runtime al seed
Imposta
CLAUDE_CODE_PLUGIN_SEED_DIR=/opt/claude-seed nell’ambiente del container. Per utilizzare più seed, separa i loro percorsi con : su Unix o ; su Windows. Claude Code utilizza il primo seed che contiene un determinato marketplace o cache di plugin.3
Abilita i plugin
I plugin in un seed non sono abilitati automaticamente. Imposta
enabledPlugins per ogni plugin del seed che desideri caricare, nelle impostazioni gestite o nel file .claude/settings.json del repository.claude -p con --output-format stream-json --verbose nell’immagine. Nell’elenco plugins dell’evento init, il path di ogni plugin caricato si trova sotto il seed, ad esempio /opt/claude-seed/cache/your-marketplace/code-formatter/1.0.0.
I marketplace seed seguono queste regole:
- Sola lettura: Claude Code non scrive mai nel seed e forza
autoUpdatedisattivato per i marketplace seed. - Le voci seed hanno la precedenza: ad ogni avvio, un marketplace dichiarato nel seed sovrascrive la voce dell’utente con lo stesso nome. Gli utenti escludono un plugin seed con
claude plugin disable, non rimuovendo il marketplace. - L’aggiornamento e la rimozione non riescono:
claude plugin marketplace update <name>eremovesenza--scopesu un marketplace seed non riescono con un messaggio che nomina la directory del seed. - La policy si applica comunque: il allowlist e blocklist controllano anche la fonte registrata di un marketplace seed. Consenti la fonte da cui hai compilato il seed.
directory o file su un mount condiviso. Imposta anche CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1, che disattiva anche l’auto-aggiornamento dei plugin. Se è disponibile un proxy, consulta Configurazione proxy per le variabili da impostare.
Limitare ciò che gli utenti possono installare
L’elenco consentito gestitostrictKnownMarketplaces e l’elenco bloccato blockedMarketplaces decidono da quali fonti di marketplace i plugin possono provenire. La fonte di un marketplace è il repository git, l’URL o il percorso locale da cui Claude Code lo recupera. Entrambi gli elenchi corrispondono alla fonte del marketplace da cui proviene un plugin, non alla voce del plugin stesso all’interno di quel marketplace.
Per il blocco comune, che consente il marketplace ufficiale e il vostro, vedere Consentire il marketplace ufficiale e il vostro. Abbinarlo a disableSideloadFlags in modo che gli utenti non possano caricare plugin da una directory locale o URL.
Entrambi gli elenchi si applicano prima di qualsiasi download e di nuovo all’avvio della sessione:
- Prima di un download: gli elenchi si applicano quando un utente aggiunge un marketplace e ad ogni installazione, aggiornamento, refresh e auto-aggiornamento.
- All’avvio della sessione: gli elenchi si applicano di nuovo ai plugin già installati, quindi un plugin installato la cui fonte di marketplace non corrisponde più non si carica.
/pluginlo elenca conMarketplace "<name>" is not in the allowed marketplace listoMarketplace "<name>" is blocked by enterprise policy.
- La console di amministrazione claude.ai: Claude Code applica entrambi gli elenchi nelle sessioni che leggono le impostazioni gestite dal server. claude.ai li controlla anche quando chiunque nella vostra organizzazione aggiunge un nuovo marketplace da un repository git su claude.ai, o da Customize nell’app Claude Desktop al di fuori della scheda Code. Questo copre un marketplace che un membro aggiunge per il proprio account e uno aggiunto per l’intera organizzazione in Organization settings > Plugins. claude.ai rifiuta un repository che l’elenco consentito non ammette o che l’elenco bloccato nomina. Non ri-controlla un marketplace che è stato aggiunto in uno dei due posti prima di impostare gli elenchi, e non controlla i plugin caricati.
- Un file di impostazioni gestite, una policy a livello di sistema operativo o un’altra fonte gestita: Claude Code applica entrambi gli elenchi dove legge quella fonte. claude.ai non la legge.
skills-dir, un plugin il cui marketplace Claude Code non riesce a trovare non si carica. /plugin mostra l’errore di policy per esso piuttosto che un errore di non trovato. Il caso comune è una voce enabledPlugins obsoleta per un marketplace che nessuno ha registrato.
Control matrix
La tabella elenca ogni chiave di policy dei plugin, cosa applica e cosa non può fare.
Ogni chiave nella tabella è un’impostazione gestita, a parte
enabledPlugins, syncClaudeAiPlugins e CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL:
enabledPlugins: potete impostarla in qualsiasi ambito, e le impostazioni gestite la bloccano.syncClaudeAiPlugins: ogni utente può anche impostarla nelle proprie impostazioni utente o locali. Vedere il suo ambito nel riferimento delle impostazioni.CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL: questa è una variabile di ambiente che consegnate attraverso il bloccoenvgestito mostrato in Disattivare gli aggiornamenti per l’intera flotta.
Alias per le chiavi di marketplace
strictKnownMarketplaces può anche essere scritto allowedMarketplaces, e extraKnownMarketplaces può anche essere scritto additionalMarketplaces.
- Versione: gli alias richiedono Claude Code v2.1.232 o successivo, e i client più vecchi li ignorano. In un file che una flotta mista legge, mantenete i nomi canonici.
- Entrambe le ortografie impostate: quando un file imposta entrambe le ortografie, il valore della chiave canonica si applica.
Allowlist con strictKnownMarketplaces
Impostate l’elenco consentito a un elenco di questi oggetti fonte. La maggior parte delle voci corrisponde esattamente, le voci hostPattern e pathPattern corrispondono come espressioni regolari, e i wildcard del proprietario github corrispondono per proprietario:
github:{ "source": "github", "repo": "your-org/approved-plugins" }, conrefepathopzionali.- Wildcard del proprietario
github:{ "source": "github", "repo": "your-org/*" }corrisponde a ogni repository sotto quel proprietario. L’*deve rappresentare l’intero nome del repository. Claude Code ignora voci come*/pluginseyour-org/tools-*come non valide, quindi non corrispondono a nulla. Richiede Claude Code v2.1.223 o successivo. git:{ "source": "git", "url": "https://gitlab.example.com/tools/plugins.git" }, conrefepathopzionali.url:{ "source": "url", "url": "https://plugins.example.com/marketplace.json" }, conheadersopzionali.fileedirectory:{ "source": "file", "path": "/opt/marketplace/marketplace.json" }o{ "source": "directory", "path": "/opt/marketplace/plugins" }, con percorsi assoluti.hostPattern:{ "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" }, confrontato con l’host delle fontigithub,giteurl. Il pattern corrisponde ovunque nel nome host, quindi ancoratelo con^e$come mostrato per corrispondere all’intero host. Una fontegithubconta sempre comegithub.com. Usate una vocehostPatternper un host GitHub Enterprise Server o GitLab dove gli sviluppatori creano i propri marketplace. La pagina GHES ha l’esempio elaborato.pathPattern:{ "source": "pathPattern", "pathPattern": "^/opt/approved/" }, confrontato con ilpathdelle fontifileedirectory. Il pattern corrisponde ovunque nel percorso, quindi iniziatelo con^per fissare un prefisso di directory.".*"consente ogni percorso locale.skills-dir:{ "source": "skills-dir" }mantiene il caricamento dei plugin skills-directory mentre è impostato un elenco consentito, e non corrisponde a nessun marketplace.
Come le voci corrispondono
Una voceurl corrisponde sul suo valore url; headers non vengono confrontati. Per le voci github e git, il repo o url, il ref e il path devono tutti corrispondere, o essere assenti su entrambi i lati:
- Una voce senza
refnon copre una fonte conref: "main". - Una voce per
your-org/your-marketplacenon copre un URLgitche clona lo stesso repository. - Una barra finale, un suffisso
.gitossh://al posto dihttps://è un valore diverso. Quando un marketplace può essere clonato da più di un URL, preferite una vocehostPattern.
ref e corrispondono a qualsiasi path all’interno del repository a meno che la voce non ne fissi uno. La corrispondenza con wildcard è sensibile alle maiuscole nell’elenco consentito.
Mantenere il caricamento dei plugin skills-directory
I plugin skills-directory sono i plugin che gli utenti mantengono in~/.claude/skills/ o in .claude/skills/ di un progetto in cartelle che portano un .claude-plugin/plugin.json. Se impostate un elenco consentito senza una voce { "source": "skills-dir" }, smettono di caricarsi. Le skills semplici, cioè un SKILL.md senza quel manifest, continuano a caricarsi.
Marketplace ospitati su claude.ai
L’elenco consentito e l’elenco bloccato corrispondono a un marketplace ospitato su claude.ai dal suo host. Per consentirne o bloccarne uno, aggiungete una vocehostPattern che corrisponde a claude.ai a strictKnownMarketplaces o blockedMarketplaces. Nell’elenco consentito, tale voce ammette i marketplace claude.ai della vostra organizzazione e i marketplace predefiniti di claude.ai, ma non un marketplace composto dai caricamenti claude.ai di un membro o uno il cui ambito claude.ai non ha dichiarato. Richiede Claude Code v2.1.273 o successivo.
Bloccare ogni fonte
Un elenco consentito vuoto,[], blocca ogni fonte di marketplace, incluso il marketplace ufficiale.
Questo blocco non copre i plugin sincronizzati da claude.ai, che Claude Code scarica dall’account di ogni utente piuttosto che da un marketplace. Per interromperli anche, impostate syncClaudeAiPlugins a false nelle impostazioni gestite, o disattivate Skills per la vostra organizzazione su claude.ai.
Blocklist con blockedMarketplaces
blockedMarketplaces accetta gli stessi oggetti fonte di strictKnownMarketplaces ed è controllato per primo, quindi una fonte in entrambi gli elenchi è bloccata. La corrispondenza della blocklist è più ampia della corrispondenza dell’elenco consentito:
- Gli URL Git sono canonicizzati, quindi i moduli
git@ehttps://, i suffissi.gite le barre finali di un repositorygithub.comcorrispondono tutti alla stessa voce. - Una voce
githubblocca anche l’URLgitequivalente, e viceversa. - Per una voce
owner/*, il confronto del proprietario è insensibile alle maiuscole. - Una voce senza
refopathblocca ogni ref e path dei repository che corrisponde.
url in blockedMarketplaces si applicano anche quando un utente aggiunge un URL di repository https:// che Claude Code clona piuttosto che recupera, come un URL di repository github.com o gitlab.com semplice. L’utente non può aggiungere quell’URL se una voce lo nomina. La corrispondenza ignora il suffisso .git e qualsiasi ref che l’utente aggiunge dopo #. Richiede Claude Code v2.1.232 o successivo.
Una voce { "source": "skills-dir" } qui interrompe il caricamento dei plugin skills-directory, da entrambi ~/.claude/skills/ e da .claude/skills/ di un progetto.
Una blocklist che nomina solo quella voce non conta come una restrizione attiva, quindi non interrompe i plugin il cui marketplace Claude Code non riesce a trovare dal caricamento.
Consentire il marketplace ufficiale e il vostro
La maggior parte delle organizzazioni consente il marketplace ufficiale e il loro, e registra entrambi in modo che ogni macchina li abbia. Questa policy di impostazioni gestite consente entrambi i marketplace, registra entrambi, forza l’abilitazione di due plugin e rifiuta--plugin-dir:
/plugin marketplace add https://example.com/other-marketplace.git, fallisce con un messaggio contenente is blocked by enterprise policy seguito dalle fonti consentite. claude --plugin-dir ./x esce con un messaggio che nomina disableSideloadFlags.
La voce { "source": "skills-dir" } mantiene il caricamento dei plugin skills-directory sotto questo elenco consentito. Rimuovete quella voce e smettono di caricarsi.
Registrate entrambi i marketplace con voci esplicite extraKnownMarketplaces, come fa questa policy, piuttosto che affidarvi all’elenco consentito o al marketplace ufficiale che si registra da solo:
- L’elenco consentito non registra nulla: una voce
extraKnownMarketplaceslo fa, e deve essa stessa passare l’elenco consentito. Claude Code rifiuta di registrare un marketplace gestito la cui fonte l’elenco consentito non corrisponde. - Il marketplace ufficiale si registra solo in una sessione di terminale interattiva: anche lì, si registra solo quando l’elenco consentito lo consente. Un’esecuzione
-po un terminale collegato a una sessione cloud non lo registra mai. - Un tentativo bloccato viene ricordato: se una macchina ha mai eseguito una policy che bloccava il marketplace ufficiale, Claude Code registra il tentativo bloccato e non ritenta dopo il cambio di policy. Un blocco
[]è una tale policy. Quella macchina lo registra di nuovo solo attraverso una voceextraKnownMarketplacescome quella in questa policy, una voceenabledPluginsper uno dei suoi plugin, o un/plugin marketplace addmanuale.
Impostare la politica di aggiornamento
È possibile impostare la politica di aggiornamento per ogni marketplace, per l’intera flotta o per ogni gruppo di utenti attraverso i canali di rilascio.Attivare o disattivare l’aggiornamento automatico per marketplace
L’aggiornamento automatico dei plugin viene eseguito in background dopo l’avvio per i marketplace che lo hanno attivato. Per sapere quali marketplace lo hanno attivato per impostazione predefinita, consultare Quando viene eseguito l’aggiornamento automatico. Per decidere per la flotta, impostare"autoUpdate": true o false su una voce extraKnownMarketplaces gestita:
- Se la voce gestita imposta il campo, Claude Code rifiuta l’interruttore
/plugindell’utente con un errore che inizia conAuto-update for '<name>' is set by. - Se la voce gestita lascia il campo non impostato, l’interruttore dell’utente persiste.
Disattivare gli aggiornamenti per l’intera flotta
Per disattivare l’aggiornamento automatico dei plugin per ogni marketplace, impostareDISABLE_AUTOUPDATER nel blocco env gestito, come fa questo esempio. La stessa variabile interrompe anche gli aggiornamenti di Claude Code:
"FORCE_AUTOUPDATE_PLUGINS": "1" allo stesso blocco. Le altre variabili di ambiente che interrompono l’aggiornamento automatico dei plugin funzionano allo stesso modo.
DISABLE_AUTOUPDATER non copre i plugin con un’origine command. Claude Code riesegue il comando di ogni plugin abilitato ad ogni sessione e installa l’output quando è cambiato. Per sapere cosa interrompe queste esecuzioni, consultare Quando un’origine command viene rieseguita.
Assegnare canali di rilascio ai gruppi di utenti
Per eseguire canali stabili e ad accesso anticipato, ospitare due marketplace che puntano a ref diversi degli stessi plugin. Quindi assegnare a ogni gruppo di utenti il proprio marketplace attraverso impostazioni gestite da endpoint separate o una politica gateway. Le impostazioni gestite dal server dalla console di amministrazione si applicano a ogni utente della tua organizzazione, quindi non possono assegnare impostazioni diverse a gruppi diversi.- Distribuire impostazioni gestite da endpoint separate, come un file di impostazioni gestite o un profilo MDM, ai dispositivi di ogni gruppo. Per verificare se il file o il profilo per gruppo si applica su un dispositivo che ha anche un’origine a livello di organizzazione, consultare Come Claude Code combina le origini gestite.
- Definire una politica gateway delle app Claude per ogni gruppo. Il gateway applica la prima politica la cui regola di corrispondenza si adatta a un utente, quindi ordinare le politiche in modo che ogni utente raggiunga la politica del suo gruppo. La mappa
extraKnownMarketplacesdi quella politica non si unisce con quella di nessun’altra politica, quindi elencare ogni marketplace di cui il gruppo ha bisogno in essa, non solo il suo marketplace del canale.
latest-tools. Per configurare i due marketplace, consultare Eseguire canali di rilascio.
Consigliare plugin
I proprietari del marketplace possono allegare segnali direlevance alle voci in modo che Claude Code suggerisca il plugin quando un progetto corrisponde.
I suggerimenti da un marketplace vengono visualizzati solo quando è registrato sulla macchina dell’utente, si elenca il suo nome in pluginSuggestionMarketplaces nelle impostazioni gestite e si dichiara la sua origine nella stessa policy. Dichiarare l’origine come voce extraKnownMarketplaces del marketplace o come voce dell’elenco consentiti. Il marketplace ufficiale richiede solo il nome. Vedere Abilitare i suggerimenti nelle impostazioni gestite.
Audit and review
OpenTelemetry events and the Analytics API tell you what your fleet installs and runs. For what a plugin can run on a machine and what each trust tier permits, read Plugin security before you approve a marketplace.OpenTelemetry events
claude_code.plugin_installed records each install, and claude_code.plugin_loaded records each enabled plugin at session start. Both events redact or omit third-party plugin and marketplace names unless you set OTEL_LOG_TOOL_DETAILS=1, as Redacted plugin names in your backend shows. Field lists are under Plugin installed event and Plugin loaded event.
Analytics API
On the Enterprise plan,GET /v1/organizations/analytics/plugins returns per-plugin, per-day install and invocation counts across Claude Code and Cowork. You can group the counts by user or RBAC group. Plugin activity that reaches Anthropic without a plugin name appears in one aggregate third-party row. See the endpoint reference and Access data programmatically for the key it needs.
Piano per ciò che le impostazioni gestite non possono applicare
Queste richieste dalle revisioni di sicurezza non hanno una chiave dedicata nello schema delle impostazioni corrente. I controlli esistenti più vicini sono:- Targeting per utente o per gruppo: ogni chiave plugin si applica a ogni utente che riceve le impostazioni. Le impostazioni gestite dal server forniscono una configurazione per organizzazione. Per la politica per gruppo, utilizzare impostazioni gestite da endpoint separate o politiche gateway, come in Assegnare canali di rilascio ai gruppi di utenti.
- Limitazione delle voci all’interno di un marketplace consentito: l’elenco consentito corrisponde alle fonti del marketplace. Per bloccare un plugin da un marketplace consentito, impostarlo su
falseinenabledPluginsgestito. - Nascondere
/plugin: nessuna chiave disabilita il comando. L’equivalente più vicino combina un elenco consentito che nomina solo il vostro marketplace, vocienabledPluginsgestite per i plugin che fornite, edisableSideloadFlags. - Controllare
--plugin-dirattraverso l’elenco consentito: l’elenco consentito non copre--plugin-dir.disableSideloadFlagslo fa. - Applicare gli interruttori plugin claude.ai attraverso queste chiavi: Impostazioni organizzazione > Plugins & skills non imposta le chiavi su questa pagina. Ciò che i membri e la vostra organizzazione attivano lì raggiunge la CLI come plugin sincronizzati, che hanno i loro propri controlli.
Risoluzione dei problemi della policy
Se la policy del plugin non si comporta come previsto su una macchina, controllare prima questi sintomi:- Il file gestito non è stato analizzato: quando un
managed-settings.jsonnon è un JSON valido, Claude Code rifiuta di avviarsi e stampa un errore che nomina il file. Un file che viene analizzato ma ha una voce non valida mantiene il resto della sua policy. Vedere Voci non valide nelle impostazioni gestite. - La fonte gestita non è stata caricata: eseguire
/statuse cercareEnterprise managed settingsnella rigaSetting sources. Se manca, la fonte non è stata caricata. - Un utente segnala
blocked by enterprise policy: il messaggio nomina il marketplace o la sua fonte. Per un allowlist, elenca anche le fonti consentite. Le voci rivolte all’utente si trovano su Risoluzione dei problemi dei plugin. - Un plugin che l’utente ha disabilitato in
~/.claude/settings.jsoncontinua a caricarsi: un’altra fonte di impostazioni lo ha riabilitato, ad esempio una voceenabledPluginsgestita che lo forza ad abilitarsi./plugineclaude plugin listmostranoDisabled in ~/.claude/settings.json but still loadscon quella fonte di impostazioni.
Next steps
- Marketplace reference: the
sourcevaluesextraKnownMarketplaces,strictKnownMarketplaces, andblockedMarketplacesaccept - Host and maintain a marketplace: run the marketplace your policy points at
- Plugin security and trust: what a plugin can do on a machine and how to review one before installing
- Server-managed settings: deliver these keys from the claude.ai admin console
- Troubleshoot plugins: the messages users see when policy blocks them