Skip to main content
Un plugin Claude Code che installi può eseguire codice arbitrario sulla tua macchina con i tuoi privilegi utente. Installi un plugin da un marketplace, che è il catalogo da cui Claude Code lo recupera. Alcuni nomi di marketplace sono riservati ai marketplace di Anthropic, e ogni altro marketplace è di terze parti. Il nome di un marketplace ti dice chi pubblica il catalogo, non cosa fa ogni plugin in esso, quindi esamina un plugin prima di installarlo da qualsiasi marketplace provenga. Leggi questa pagina se stai decidendo se installare un plugin, o se esamini gli strumenti prima che il tuo team possa usarli.
Questi casi sono trattati su altre pagine:
Inizia con cosa può fare un plugin e quali marketplace sono di Anthropic, quindi esamina il plugin prima di installarlo.

Comprendi cosa può fare un plugin

Un plugin può contenere contenuti che eseguono codice sulla tua macchina con i tuoi privilegi utente e contenuti che entrano nel contesto di Claude come istruzioni, quindi esamina un plugin prima di installarlo. Ecco cosa può fare un plugin installato:
  • Hooks: gli hooks di un plugin vengono eseguiti come comandi shell in punti del ciclo di vita di Claude Code, come prima o dopo una chiamata a uno strumento.
  • Server MCP e LSP: Claude Code si connette ai server MCP che un plugin abilitato dichiara e fornisce a Claude i loro strumenti. Un server MCP stdio viene eseguito come un processo che Claude Code avvia sulla tua macchina. Claude Code avvia anche i language server che il plugin dichiara.
  • Directory bin/: Claude Code aggiunge la directory bin/ di ogni plugin abilitato al PATH della shell dello strumento Bash, quindi i comandi Bash di Claude possono eseguire qualsiasi eseguibile lì.
  • Skills, comandi e agenti: questi entrano nel contesto di Claude come istruzioni, quindi influenzano ciò che Claude fa con gli strumenti che ha già.
  • Aggiornamenti: quando l’aggiornamento automatico è attivo per il marketplace da cui hai installato un plugin, Claude Code aggiorna quel plugin in background, quindi i file che hai esaminato possono cambiare su disco. Quando viene eseguito l’aggiornamento automatico ha i tempi. Per attivare o disattivare l’aggiornamento automatico per marketplace, vedi Keep plugins updated.
Le regole di autorizzazione e la sandbox di Claude Code coprono le chiamate agli strumenti che Claude fa, non il codice che un plugin esegue da solo:
  • Hooks e processi server: gli hook dei comandi eseguono comandi shell con i tuoi permessi utente completi. Claude Code esegue hook e server MCP al di fuori della sandbox.
  • Chiamate agli strumenti di Claude: una chiamata a uno degli strumenti MCP del plugin e un comando Bash che esegue un eseguibile dalla bin/ del plugin sono chiamate agli strumenti, quindi le tue regole di autorizzazione si applicano a loro.
L’installazione di un plugin lo abilita anche, a meno che il suo manifest o la voce del marketplace non imposti defaultEnabled: false e tu non l’abbia abilitato tu stesso. Per rimuovere un plugin di cui non ti fidi più, vedi Remove a plugin you no longer trust.

Identifica i marketplace di Anthropic per nome

Il nome di un marketplace lo colloca in uno di tre livelli: ufficiale, community o di terze parti. Claude Code accetta i nomi ufficiali e community solo per i marketplace provenienti da repository github.com/anthropics/, quindi un marketplace di terze parti non può presentarsi come uno di Anthropic. Un marketplace che un collega o la tua organizzazione pubblica è di terze parti. La tabella elenca quali nomi rientrano in ogni livello: Dove il catalogo claude-community fissa un plugin a un commit SHA, cosa che fa per quasi ogni voce, Claude Code rifiuta di installare un commit diverso.

Nomi ufficiali del marketplace

Questi nomi di marketplace compongono il livello ufficiale:
  • claude-plugins-official
  • claude-code-marketplace
  • claude-code-plugins
  • anthropic-marketplace
  • anthropic-plugins
  • agent-skills
  • anthropic-agent-skills
  • life-sciences
  • knowledge-work-plugins
  • claude-for-legal
  • claude-for-financial-services
  • financial-services-plugins
  • first-party-plugins
  • claude-tag-plugins
Per come i marketplace ufficiali, community e demo differiscono e dove sfogliare cosa elenca ognuno, vedi Anthropic’s marketplaces.

Esamina un plugin prima di installarlo

Prima di installare un plugin, guarda cosa aggiunge e da dove viene.
1

Controlla la fonte del marketplace

Nella tua shell, esegui claude plugin marketplace list per stampare la fonte da cui è stato aggiunto ogni marketplace, come un repository GitHub o una directory.
2

Leggi il riquadro dei dettagli

In una sessione Claude Code, esegui /plugin e seleziona il plugin. Il riquadro dei dettagli mostra una sezione Will install che elenca i comandi, gli agenti, le skills, gli hooks e i server MCP e LSP del plugin. Per un plugin per il quale Anthropic non ha dati di componenti pubblicati, la sezione mostra ciò che la voce del marketplace dichiara, o una nota: Components will be discovered at installation per un plugin archiviato all’interno del marketplace, o Component summary not available for remote plugin per uno recuperato da altrove.
3

Leggi la fonte del plugin

Nel riquadro dei dettagli, seleziona Open homepage o View on GitHub sotto le opzioni di installazione. Se il riquadro non offre nessuno dei due, apri il repository del marketplace che hai trovato nel primo passaggio. Trova la directory del plugin lì. La sezione Will install mostra che esiste un hook ma non cosa esegue, quindi leggi questi file nella directory del plugin:
  • hooks/hooks.json: il comando che ogni hook esegue
  • .mcp.json: il comando o l’URL di ogni server
  • bin/: ogni file nella directory
4

Elenca cosa contiene il plugin

Clona il repository che contiene la directory del plugin, quindi esegui claude --plugin-dir <plugin directory> plugin details <plugin name> nella tua shell per vedere cosa Claude Code trova in esso. Il comando legge i file del plugin senza avviare una sessione e stampa un Component inventory che elenca le skills e i comandi del plugin, gli agenti, gli hook con l’evento di ogni hook, e i server MCP e LSP.
Dopo aver installato un plugin, esegui claude plugin details <plugin name> nella tua shell per stampare lo stesso Component inventory per la copia installata sotto ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/.

Rimuovi un plugin di cui non ti fidi più

Nella tua shell, esegui claude plugin uninstall <plugin> con lo --scope in cui l’hai installato. Quindi controlla cosa ha rimosso la disinstallazione e cosa ha lasciato:
  • Dati persistenti: quando era l’ultimo scope in cui il plugin era installato, la disinstallazione elimina anche la directory dei dati persistenti del plugin, a meno che non passi --keep-data.
  • File memorizzati nella cache: i file del plugin rimangono su disco sotto ~/.claude/plugins/cache/ per 14 giorni prima che una scansione di background li rimuova. Dopo aver disinstallato l’ultimo plugin, le directory orfane rimangono fino a quando non installi un altro. Per eliminare i file ora, rimuovi tu stesso la directory del plugin sotto ~/.claude/plugins/cache/<marketplace>/<plugin>/.
  • Il marketplace: se non ti fidi nemmeno del proprietario del marketplace, rimuovi il marketplace anche, che disinstalla ogni plugin che hai installato da esso.

Riconosci quando Claude Code rifiuta o avverte

Il riquadro dei dettagli che apri dalla scheda Discover o Marketplaces in /plugin mostra lo stesso avviso di fiducia per ogni plugin. Claude Code rifiuta invece di avvertire in casi come quelli sotto Untrusted marketplace sources and failed integrity checks.

Avviso di fiducia prima di installare

L’avviso legge lo stesso indipendentemente da quale marketplace provenga il plugin:
Se la tua organizzazione imposta pluginTrustMessage nelle managed settings, Claude Code aggiunge quel testo all’avviso.

Fonti di marketplace non affidabili e controlli di integrità falliti

Claude Code rifiuta di caricare un marketplace o di installare un plugin in questi casi, ognuno con il suo messaggio di errore:
  • Fonte di marketplace non affidabile: quando un marketplace utilizza un nome ufficiale o community ma la sua fonte è al di fuori di github.com/anthropics/, Claude Code smette di caricare il marketplace e i plugin che hai installato da esso. L’errore è Marketplace is registered from an untrusted source.
  • Integrità dell’archivio: quando una voce del marketplace fissa un’origine archive a un digest sha256 e il digest del file scaricato non corrisponde, Claude Code rifiuta l’installazione. L’errore è Plugin archive integrity check failed.
Il pin sha256 è separato dal pin del commit SHA del catalogo community, che seleziona il commit git da controllare.

Applica i controlli dei plugin per la tua organizzazione

Con managed settings, un amministratore può applicare questi controlli dei plugin:
  • Allowlist o blocklist delle fonti del marketplace
  • Forzare l’abilitazione dei plugin
  • Disattivare i flag --plugin-dir e --plugin-url e la variabile CLAUDE_CODE_PLUGIN_DIRS
  • Limitare gli hook a quelli dalle managed settings e dai plugin forzati
  • Impedire ai plugin dagli account claude.ai dei membri di caricarsi in Claude Code, con syncClaudeAiPlugins
La matrice di controllo dice cosa fa e non copre ogni chiave.

Trova i plugin nella telemetria

Se la tua organizzazione esporta gli eventi OpenTelemetry di Claude Code al suo backend, i livelli del marketplace decidono quali nomi di plugin appaiono lì:
  • Plugin loaded event: l’evento segnala i nomi ufficiali del plugin e del marketplace come sono. Per i livelli community e terze parti, plugin.name e marketplace.name sono la stringa letterale third-party a meno che non imposti OTEL_LOG_TOOL_DETAILS=1.
  • Scope del plugin: lo plugin.scope dell’evento caricato segnala ancora da dove proviene il plugin, come org per un plugin che le tue managed settings abilitano o user-local per qualsiasi altro plugin di terze parti. L’evento plugin loaded elenca ogni valore.
  • Plugin installed event: a meno che non imposti OTEL_LOG_TOOL_DETAILS=1, l’evento omette i campi del nome per i plugin non ufficiali invece di segnalare third-party.
  • Claude Code Analytics API: Claude Code segnala i plugin dai livelli ufficiali e community per nome e segnala ogni altro plugin come third-party.

Passaggi successivi