Questi casi sono trattati su altre pagine:
- Modello di sicurezza di Claude Code: vedi Sicurezza
- Limitare o richiedere plugin per un’organizzazione: vedi Gestisci plugin per la tua organizzazione
- I plugin
security-guidanceoclaude-security: questa pagina non riguarda loro. Vedisecurity-guidanceeclaude-security
Comprendi cosa può fare un plugin
Un plugin può contenere contenuti che eseguono codice sulla tua macchina con i tuoi privilegi utente e contenuti che entrano nel contesto di Claude come istruzioni, quindi esamina un plugin prima di installarlo. Ecco cosa può fare un plugin installato:- Hooks: gli hooks di un plugin vengono eseguiti come comandi shell in punti del ciclo di vita di Claude Code, come prima o dopo una chiamata a uno strumento.
- Server MCP e LSP: Claude Code si connette ai server MCP che un plugin abilitato dichiara e fornisce a Claude i loro strumenti. Un server MCP stdio viene eseguito come un processo che Claude Code avvia sulla tua macchina. Claude Code avvia anche i language server che il plugin dichiara.
- Directory
bin/: Claude Code aggiunge la directorybin/di ogni plugin abilitato alPATHdella shell dello strumento Bash, quindi i comandi Bash di Claude possono eseguire qualsiasi eseguibile lì. - Skills, comandi e agenti: questi entrano nel contesto di Claude come istruzioni, quindi influenzano ciò che Claude fa con gli strumenti che ha già.
- Aggiornamenti: quando l’aggiornamento automatico è attivo per il marketplace da cui hai installato un plugin, Claude Code aggiorna quel plugin in background, quindi i file che hai esaminato possono cambiare su disco. Quando viene eseguito l’aggiornamento automatico ha i tempi. Per attivare o disattivare l’aggiornamento automatico per marketplace, vedi Keep plugins updated.
- Hooks e processi server: gli hook dei comandi eseguono comandi shell con i tuoi permessi utente completi. Claude Code esegue hook e server MCP al di fuori della sandbox.
- Chiamate agli strumenti di Claude: una chiamata a uno degli strumenti MCP del plugin e un comando Bash che esegue un eseguibile dalla
bin/del plugin sono chiamate agli strumenti, quindi le tue regole di autorizzazione si applicano a loro.
defaultEnabled: false e tu non l’abbia abilitato tu stesso.
Per rimuovere un plugin di cui non ti fidi più, vedi Remove a plugin you no longer trust.
Identifica i marketplace di Anthropic per nome
Il nome di un marketplace lo colloca in uno di tre livelli: ufficiale, community o di terze parti. Claude Code accetta i nomi ufficiali e community solo per i marketplace provenienti da repositorygithub.com/anthropics/, quindi un marketplace di terze parti non può presentarsi come uno di Anthropic. Un marketplace che un collega o la tua organizzazione pubblica è di terze parti.
La tabella elenca quali nomi rientrano in ogni livello:
Dove il catalogo
claude-community fissa un plugin a un commit SHA, cosa che fa per quasi ogni voce, Claude Code rifiuta di installare un commit diverso.
Nomi ufficiali del marketplace
Questi nomi di marketplace compongono il livello ufficiale:claude-plugins-officialclaude-code-marketplaceclaude-code-pluginsanthropic-marketplaceanthropic-pluginsagent-skillsanthropic-agent-skillslife-sciencesknowledge-work-pluginsclaude-for-legalclaude-for-financial-servicesfinancial-services-pluginsfirst-party-pluginsclaude-tag-plugins
Esamina un plugin prima di installarlo
Prima di installare un plugin, guarda cosa aggiunge e da dove viene.1
Controlla la fonte del marketplace
Nella tua shell, esegui
claude plugin marketplace list per stampare la fonte da cui è stato aggiunto ogni marketplace, come un repository GitHub o una directory.2
Leggi il riquadro dei dettagli
In una sessione Claude Code, esegui
/plugin e seleziona il plugin. Il riquadro dei dettagli mostra una sezione Will install che elenca i comandi, gli agenti, le skills, gli hooks e i server MCP e LSP del plugin. Per un plugin per il quale Anthropic non ha dati di componenti pubblicati, la sezione mostra ciò che la voce del marketplace dichiara, o una nota: Components will be discovered at installation per un plugin archiviato all’interno del marketplace, o Component summary not available for remote plugin per uno recuperato da altrove.3
Leggi la fonte del plugin
Nel riquadro dei dettagli, seleziona Open homepage o View on GitHub sotto le opzioni di installazione. Se il riquadro non offre nessuno dei due, apri il repository del marketplace che hai trovato nel primo passaggio. Trova la directory del plugin lì. La sezione Will install mostra che esiste un hook ma non cosa esegue, quindi leggi questi file nella directory del plugin:
hooks/hooks.json: il comando che ogni hook esegue.mcp.json: il comando o l’URL di ogni serverbin/: ogni file nella directory
4
Elenca cosa contiene il plugin
Clona il repository che contiene la directory del plugin, quindi esegui
claude --plugin-dir <plugin directory> plugin details <plugin name> nella tua shell per vedere cosa Claude Code trova in esso. Il comando legge i file del plugin senza avviare una sessione e stampa un Component inventory che elenca le skills e i comandi del plugin, gli agenti, gli hook con l’evento di ogni hook, e i server MCP e LSP.claude plugin details <plugin name> nella tua shell per stampare lo stesso Component inventory per la copia installata sotto ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/.
Rimuovi un plugin di cui non ti fidi più
Nella tua shell, eseguiclaude plugin uninstall <plugin> con lo --scope in cui l’hai installato. Quindi controlla cosa ha rimosso la disinstallazione e cosa ha lasciato:
- Dati persistenti: quando era l’ultimo scope in cui il plugin era installato, la disinstallazione elimina anche la directory dei dati persistenti del plugin, a meno che non passi
--keep-data. - File memorizzati nella cache: i file del plugin rimangono su disco sotto
~/.claude/plugins/cache/per 14 giorni prima che una scansione di background li rimuova. Dopo aver disinstallato l’ultimo plugin, le directory orfane rimangono fino a quando non installi un altro. Per eliminare i file ora, rimuovi tu stesso la directory del plugin sotto~/.claude/plugins/cache/<marketplace>/<plugin>/. - Il marketplace: se non ti fidi nemmeno del proprietario del marketplace, rimuovi il marketplace anche, che disinstalla ogni plugin che hai installato da esso.
Riconosci quando Claude Code rifiuta o avverte
Il riquadro dei dettagli che apri dalla scheda Discover o Marketplaces in/plugin mostra lo stesso avviso di fiducia per ogni plugin. Claude Code rifiuta invece di avvertire in casi come quelli sotto Untrusted marketplace sources and failed integrity checks.
Avviso di fiducia prima di installare
L’avviso legge lo stesso indipendentemente da quale marketplace provenga il plugin:pluginTrustMessage nelle managed settings, Claude Code aggiunge quel testo all’avviso.
Fonti di marketplace non affidabili e controlli di integrità falliti
Claude Code rifiuta di caricare un marketplace o di installare un plugin in questi casi, ognuno con il suo messaggio di errore:- Fonte di marketplace non affidabile: quando un marketplace utilizza un nome ufficiale o community ma la sua fonte è al di fuori di
github.com/anthropics/, Claude Code smette di caricare il marketplace e i plugin che hai installato da esso. L’errore è Marketplace is registered from an untrusted source. - Integrità dell’archivio: quando una voce del marketplace fissa un’origine
archivea un digestsha256e il digest del file scaricato non corrisponde, Claude Code rifiuta l’installazione. L’errore è Plugin archive integrity check failed.
sha256 è separato dal pin del commit SHA del catalogo community, che seleziona il commit git da controllare.
Applica i controlli dei plugin per la tua organizzazione
Con managed settings, un amministratore può applicare questi controlli dei plugin:- Allowlist o blocklist delle fonti del marketplace
- Forzare l’abilitazione dei plugin
- Disattivare i flag
--plugin-dire--plugin-urle la variabileCLAUDE_CODE_PLUGIN_DIRS - Limitare gli hook a quelli dalle managed settings e dai plugin forzati
- Impedire ai plugin dagli account claude.ai dei membri di caricarsi in Claude Code, con
syncClaudeAiPlugins
Trova i plugin nella telemetria
Se la tua organizzazione esporta gli eventi OpenTelemetry di Claude Code al suo backend, i livelli del marketplace decidono quali nomi di plugin appaiono lì:- Plugin loaded event: l’evento segnala i nomi ufficiali del plugin e del marketplace come sono. Per i livelli community e terze parti,
plugin.nameemarketplace.namesono la stringa letteralethird-partya meno che non impostiOTEL_LOG_TOOL_DETAILS=1. - Scope del plugin: lo
plugin.scopedell’evento caricato segnala ancora da dove proviene il plugin, comeorgper un plugin che le tue managed settings abilitano ouser-localper qualsiasi altro plugin di terze parti. L’evento plugin loaded elenca ogni valore. - Plugin installed event: a meno che non imposti
OTEL_LOG_TOOL_DETAILS=1, l’evento omette i campi del nome per i plugin non ufficiali invece di segnalarethird-party. - Claude Code Analytics API: Claude Code segnala i plugin dai livelli ufficiali e community per nome e segnala ogni altro plugin come
third-party.
Passaggi successivi
- Gestire i plugin per la vostra organizzazione: limitare da quali marketplace gli utenti possono installare e richiedere quelli di cui vi fidate
- Installare e gestire i plugin: esaminare il riquadro dei dettagli di un plugin prima di scegliere un ambito
- Marketplace di Anthropic: quali nomi di marketplace sono di Anthropic
- Sicurezza: il modello di sicurezza proprio di Claude Code