managed-settings.json ファイルを通じてエンドポイントマネージド設定として配信できます。このページのほとんどのコントロールはマネージド設定からのみ有効になります。
このページは管理者向けであり、ここの設定は Claude Code を管理します。
これらのケースは他のページで説明されています:
- 自分自身のためにプラグインをインストールする: プラグインをインストール から開始してください
- claude.ai と Cowork でメンバーが使用できるプラグインを制御する: ヘルプセンターの 組織向けプラグインを管理する を参照してください
- claude.ai の管理設定のプラグインページ: 組織設定 > プラグインとスキル はメンバーの claude.ai アカウント向けにプラグインをオンにし、これらは Claude Code に 同期されたプラグイン として到達します。このページのキーは設定しません
プラグインの事前インストールと要求
マーケットプレイスは、Claude Code が git リポジトリ、URL、またはローカルパスから取得するプラグインのカタログです。マシンにマーケットプレイスを登録すると、Claude Code はそこからプラグインをインストールできます。 フリート向けにプラグインをインストールするには、マネージド設定 のポリシーファイルまたはサーバー配信ポリシーで 2 つのキーを一緒に設定します。このポリシーは組織内のすべてのマシンが読み取ります:extraKnownMarketplaces は各マシンにマーケットプレイスを登録し、enabledPlugins はそこからインストールして有効にするプラグインを指定します。配信メカニズムを選択 はマネージド設定が各マシンに到達する方法をカバーしています。
配信メカニズムを選択する
マネージド設定は、3 つの配信メカニズムのいずれかを通じてマシンに到達します:- サーバーマネージド設定: 組織設定 > Claude Code > マネージド設定 でプラグインキーを JSON として設定します。Claude 組織の オーナーロール が必要です。クラウドセッションはプラグインをインストールする前にこれらの設定を取得します。
- MDM ポリシー: macOS では、トップレベルキーが設定キーである plist を配信します。Windows では、JSON ドキュメント全体をレジストリ値の文字列として保存します。plist ドメインとレジストリキーは 各メカニズムがポリシーを保存する場所 にあります。
- マネージド設定ファイル: プラットフォームのシステムパスに
managed-settings.jsonを配置します。その横のmanaged-settings.d/ドロップイン ディレクトリにファイルを追加することもできます。プラットフォームごとのファイルパスは 各メカニズムがポリシーを保存する場所 にあり、ドロップイン マージルールは ファイルベースのポリシーをチーム間で分割する にあります。
マシンに適用されるマネージドソース
デフォルトでは、これら 3 つのソースのうち 1 つだけがマシンに適用されます。Claude Code は最初にポリシーキーを配信するものを使用し、サーバーマネージド設定をチェックしてから MDM ポリシー、次にマネージド設定ファイルをチェックします。サーバーマネージド設定が関連のないポリシーキーを 1 つでも配信する場合、Claude Code はそのマシンの MDM ポリシーまたはマネージド設定ファイルのプラグインキーを無視します。ただし、すべてのソースから読み取るキー は除きます。 すべてのソースを適用するには、managedSourcesBehavior を "merge" に設定します。
Claude Code がマネージドソースを組み合わせる方法 は、両方のモードで Claude Code がすべてのソースから読み取るキーもリストしています。
マーケットプレイスとそのプラグインを要求する
extraKnownMarketplaces の下にマーケットプレイスを追加し、マーケットプレイスの marketplace.json からの name でキーを付けます。次に、各プラグインを enabledPlugins の下に plugin-name@marketplace-name として追加します。各マーケットプレイスエントリは、source フィールドを持つ source オブジェクトを含み、github などのタイプを指定します。このマネージド設定の例は、組織マーケットプレイスを登録し、そこから 2 つのプラグインを強制的に有効にします:
/plugin でそれらを見ることができ、独自のスコープで 1 つを無効にしても、マネージド設定がすべての他のスコープより優先されるため、読み込みが停止しません。
プラグインをすべてのスコープでブロックしてマーケットプレイスリストから非表示にするには、代わりにマネージド enabledPlugins で false に設定します。
マーケットプレイスの autoUpdate と source フィールドを調整します:
autoUpdate:trueはマーケットプレイスとそのプラグインをバックグラウンドで更新し続け、falseはそれをオフにします。更新ポリシーを設定 を参照してください。source:githubは複数のソースタイプの 1 つです。gitソースは GitLab または内部ホスト用のurlを取り、urlソースはホストされたmarketplace.jsonのアドレスを取ります。すべてのソース形状は マーケットプレイスリファレンス にあります。
--plugin-dir コピーもオーバーライドします:
- マーケットプレイス: マネージドマーケットプレイスエントリは、同じ名前の低優先度エントリを置き換え、2 つのエントリのフィールドはマージされません。
--plugin-dirコピー:--plugin-dirは 1 つのセッション用にローカルディレクトリからプラグインを読み込みます。そのコピーの名前がマネージドenabledPluginsが指定するプラグインと一致する場合の動作については、名前の競合 を参照してください。
claude-plugins-official は、enabledPlugins がそのプラグインの 1 つを true に設定する場合、extraKnownMarketplaces エントリを必要としません。その name@claude-plugins-official エントリは、これらのキーが適用される場所ならどこでも、マーケットプレイスを宣言します。そのプラグインのいずれも有効にしないが、それでもすべてのマシンに登録したい場合は、公式マーケットプレイスと独自のマーケットプレイスを許可する のように明示的なエントリを付与します。
リポジトリごとにプラグインを要求する
フリート全体ではなく 1 つのリポジトリの貢献者をカバーするには、そのリポジトリの.claude/settings.json で extraKnownMarketplaces と enabledPlugins を設定します。extraKnownMarketplaces エントリは、貢献者が信頼したフォルダ内でのみ適用され、信頼されていないフォルダでは Claude Code はメッセージなしでそれらを無視します:
- インタラクティブセッション: Claude Code は、貢献者がそのフォルダの ワークスペース信頼ダイアログ を受け入れた後にのみマーケットプレイスを登録します。
- 非インタラクティブ
-p実行: エントリは、ユーザーが既にインタラクティブに信頼を受け入れたフォルダ、または~/.claude.jsonでhasTrustDialogAcceptedフラグを設定したフォルダでのみ適用されます。
extraKnownMarketplaces エントリが適用されると、マーケットプレイスコピーから読み込まれます。マーケットプレイスエントリが代わりにプラグイン独自の GitHub リポジトリなどの外部ソースを指すプラグインは、リポジトリの設定だけからはインストールされません。各貢献者は、プラグインをインストール で説明されているように、claude plugin install <name>@<marketplace> --scope project を実行するまで Plugin "<name>" is enabled in project settings but isn't installed を見ます。
相対パスで directory または file ソースを使用する場合、パスはリポジトリのメインチェックアウトに対して解決されます。git worktree から Claude Code を実行する場合、パスはまだメインチェックアウトを指すため、すべての worktree は同じマーケットプレイスの場所を共有します。
依存関係を持つプラグインのバンドルをロールアウトするには、プラグインの依存関係 で説明されているように、バンドルプラグインを enabledPlugins に入れます。
各サーフェスがプラグインキーを適用する場合
テーブルは、マネージド設定とリポジトリの.claude/settings.json から、各種 Claude Code セッションが extraKnownMarketplaces と enabledPlugins を適用する場合を示しています。Desktop アプリと IDE 拡張機能については、プラグインをインストール を参照してください。
-p または CI 実行では、マーケットプレイスとプラグインはバックグラウンドでインストールされるため、プラグインは最初のターンから欠落する可能性があります。CLAUDE_CODE_SYNC_PLUGIN_INSTALL=1 を設定して、最初のクエリの前にインストールを待つようにします。
ロールアウトを確認する
マーケットプレイスとプラグインがマシンまたは CI 実行に到達したことを確認します:- 1 つのマシン上: Claude Code を開始して
/pluginを実行します。マーケットプレイスとプラグインがリストされます。 - CI 内:
claude -pを--output-format stream-json --verboseで実行します。initイベントはpluginsの下に読み込まれたプラグインをリストします。
コンテナと CI をシードする
実行時にクローンできないコンテナイメージと CI ランナーの場合、ビルド時にプラグインディレクトリを事前に入力し、CLAUDE_CODE_PLUGIN_SEED_DIR でそれを指します。Claude Code はスタートアップでシードのマーケットプレイスを登録し、クローンなしでシードからプラグインキャッシュを読み込みます。
シードは、git ホストアカウントを持たないユーザーにも役立ちます。
CI/CD 環境では、プライベートリポジトリからプラグインをインストールする前に git 認証情報ヘルパーを設定してください。GitHub Actions では、マーケットプレイスリポジトリへの読み取りアクセス権を持つトークンを
GH_TOKEN として エクスポートしてから、gh auth setup-git を実行します。デフォルトワークフロートークンはワークフロー独自のリポジトリにのみアクセスできるため、別のリポジトリのプライベートマーケットプレイスには個人用アクセストークンまたはアプリトークンが必要です。1
ビルド時にシードにインストールする
CLAUDE_CODE_PLUGIN_CACHE_DIR をシードパスに設定して、マーケットプレイスとプラグインが ~/.claude/plugins の代わりにそこにインストールされるようにします:~/.claude/plugins と同じレイアウトを持ちます:known_marketplaces.json、marketplaces/<name>/、および cache/<marketplace>/<plugin>/<version>/。シードをビルドしたパスとは異なるパスにマウントできます。2
ランタイムをシードに指す
コンテナの環境で
CLAUDE_CODE_PLUGIN_SEED_DIR=/opt/claude-seed を設定します。複数のシードを使用するには、Unix では : で、Windows では ; でパスを分離します。Claude Code は、指定されたマーケットプレイスまたはプラグインキャッシュを含む最初のシードを使用します。3
プラグインを有効にする
シード内のプラグインは独自に有効になりません。読み込みたい各シードプラグインに対して、マネージド設定またはリポジトリの
.claude/settings.json で enabledPlugins を設定します。claude -p を --output-format stream-json --verbose で実行します。init イベントの plugins リストで、各読み込まれたプラグインの path はシードの下にあります。例えば /opt/claude-seed/cache/your-marketplace/code-formatter/1.0.0。
シードマーケットプレイスは以下のルールに従います:
- 読み取り専用: Claude Code はシードに書き込まず、シードマーケットプレイスに対して
autoUpdateをオフに強制します。 - シードエントリが優先: 各スタートアップで、シードで宣言されたマーケットプレイスは同じ名前のユーザーエントリを上書きします。ユーザーはマーケットプレイスを削除することではなく、
claude plugin disableでシードプラグインをオプトアウトします。 - 更新と削除が失敗:
claude plugin marketplace update <name>とremoveは、シードマーケットプレイスで--scopeなしで失敗し、シードディレクトリを指定するメッセージが表示されます。 - ポリシーはまだ適用: 許可リストとブロックリスト はシードマーケットプレイスの記録されたソースもチェックします。ビルドしたソースを許可します。
directory または file マーケットプレイスソースと組み合わせます。CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 も設定します。これは プラグイン自動更新 もオフにします。プロキシが利用可能な場合は、プロキシ設定 を参照して設定する変数を確認してください。
ユーザーがインストールできるものを制限する
マネージドstrictKnownMarketplaces 許可リストと blockedMarketplaces ブロックリストは、プラグインがどのマーケットプレイスソースから来るかを決定します。マーケットプレイスのソースは、Claude Code がそれを取得する git リポジトリ、URL、またはローカルパスです。両方のリストは、プラグイン内のプラグイン独自のエントリではなく、プラグインが来るマーケットプレイスのソースと一致します。
公式マーケットプレイスと独自のマーケットプレイスを許可する一般的なロックダウンについては、公式マーケットプレイスと独自のマーケットプレイスを許可する を参照してください。ユーザーがローカルディレクトリまたは URL からプラグインを読み込めないようにするために disableSideloadFlags と組み合わせます。
両方のリストは、ダウンロード前とセッション開始時に適用されます:
- ダウンロード前: リストは、ユーザーがマーケットプレイスを追加し、すべてのインストール、更新、更新、および自動更新時に適用されます。
- セッション開始時: リストは既にインストールされているプラグインに再度適用されるため、マーケットプレイスソースがもはや一致しないインストール済みプラグインは読み込まれません。
/pluginはMarketplace "<name>" is not in the allowed marketplace listまたはMarketplace "<name>" is blocked by enterprise policyでリストします。
- claude.ai 管理コンソール: Claude Code は サーバーマネージド設定を読み取る セッションで両方のリストを適用します。claude.ai は、組織内の誰かが claude.ai から新しいマーケットプレイスを git リポジトリから追加するか、Claude Desktop アプリの Code タブ外から カスタマイズ から追加する場合もチェックします。これは、メンバーが独自のアカウント用に追加するマーケットプレイスと、組織設定 > プラグイン の下で組織全体に追加されるマーケットプレイスをカバーします。claude.ai は、許可リストが認めないリポジトリまたはブロックリストが指定するリポジトリを拒否します。リストを設定する前にどちらかの場所で追加されたマーケットプレイスを再チェックしません。また、アップロードされたプラグインもチェックしません。
- マネージド設定ファイル、OS レベルのポリシー、または他のマネージドソース: Claude Code は、そのソースを読み取る場所で両方のリストを適用します。claude.ai はそれを読み取りません。
skills-dir 以外のソースを指定する場合、Claude Code が見つけられないマーケットプレイスを持つプラグインは読み込まれません。/plugin は見つからないエラーではなくポリシーエラーを表示します。一般的なケースは、誰も登録しなかったマーケットプレイスの古い enabledPlugins エントリです。
コントロールマトリックス
テーブルは各プラグインポリシーキー、それが適用するもの、および実行できないことをリストしています。
テーブルのすべてのキーはマネージド設定です。ただし、
enabledPlugins、syncClaudeAiPlugins、および CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL は除きます:
enabledPlugins: 任意のスコープで設定でき、マネージド設定がそれをロックします。syncClaudeAiPlugins: 各ユーザーは独自のユーザーまたはローカル設定でも設定できます。設定リファレンス でそのスコープを参照してください。CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL: これは、フリート全体の更新をオフにする の下に示されているマネージドenvブロックを通じて配信する環境変数です。
マーケットプレイスキーのエイリアス
strictKnownMarketplaces は allowedMarketplaces とも綴ることができ、extraKnownMarketplaces は additionalMarketplaces とも綴ることができます。
- バージョン: エイリアスは Claude Code v2.1.232 以降が必要であり、古いクライアントはそれらを無視します。混合フリートが読み取るファイルでは、正規名を保持してください。
- 両方の綴りが設定: ファイルが両方の綴りを設定する場合、正規キーの値が適用されます。
strictKnownMarketplaces を使用した許可リスト
許可リストをこれらのソースオブジェクトのリストに設定します。ほとんどのエントリは正確に一致し、hostPattern と pathPattern エントリは正規表現として一致し、github オーナーワイルドカードはオーナーで一致します:
github:{ "source": "github", "repo": "your-org/approved-plugins" }、オプションのrefとpathを使用。githubオーナーワイルドカード:{ "source": "github", "repo": "your-org/*" }はそのオーナーの下のすべてのリポジトリと一致します。*はリポジトリ名全体を表す必要があります。Claude Code は*/pluginsやyour-org/tools-*などのエントリを無効として無視するため、何も一致しません。Claude Code v2.1.223 以降が必要です。git:{ "source": "git", "url": "https://gitlab.example.com/tools/plugins.git" }、オプションのrefとpathを使用。url:{ "source": "url", "url": "https://plugins.example.com/marketplace.json" }、オプションのheadersを使用。fileとdirectory:{ "source": "file", "path": "/opt/marketplace/marketplace.json" }または{ "source": "directory", "path": "/opt/marketplace/plugins" }、絶対パスを使用。hostPattern:{ "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" }、github、git、およびurlソースのホストと照合。パターンはホスト名のどこかで一致するため、示されているように^と$でアンカーしてホスト全体と一致させます。githubソースは常にgithub.comとしてカウントされます。開発者が独自のマーケットプレイスを作成する GitHub Enterprise Server または GitLab ホストにhostPatternエントリを使用します。GHES ページ に実装例があります。pathPattern:{ "source": "pathPattern", "pathPattern": "^/opt/approved/" }、fileとdirectoryソースのpathと照合。パターンはパスのどこかで一致するため、ディレクトリプレフィックスをピンするために^で開始します。".*"はすべてのローカルパスを許可します。skills-dir:{ "source": "skills-dir" }は、許可リストが設定されている間 スキルディレクトリプラグイン を読み込み続け、マーケットプレイスと一致しません。
エントリがどのように一致するか
url エントリは url 値で一致します;headers は比較されません。github と git エントリの場合、repo または url、ref、および path はすべて一致するか、両側で存在しない必要があります:
refのないエントリはref: "main"を持つソースをカバーしません。your-org/your-marketplaceのエントリは、同じリポジトリをクローンするgitURL をカバーしません。- 末尾のスラッシュ、
.gitサフィックス、またはhttps://の代わりのssh://は異なる値です。マーケットプレイスを複数の URL でクローンできる場合は、hostPatternエントリを優先します。
ref の正確なルールに従い、エントリが 1 つをピンしない限り、リポジトリ内のすべての path と一致します。ワイルドカード一致は許可リストで大文字と小文字を区別します。
スキルディレクトリプラグインを読み込み続ける
スキルディレクトリプラグインは、ユーザーが~/.claude/skills/ または .mcp.json を持つプロジェクトの .claude/skills/ の下に .claude-plugin/plugin.json マニフェストを持つフォルダに保持するプラグインです。{ "source": "skills-dir" } エントリなしで許可リストを設定する場合、それらは読み込みを停止します。プレーン スキル、つまり SKILL.md はそのマニフェストなしで読み込み続けます。
claude.ai でホストされているマーケットプレイス
許可リストとブロックリストは、claude.ai でホストされているマーケットプレイス をそのホストで一致させます。1 つを許可またはブロックするには、claude.ai と一致する hostPattern エントリを strictKnownMarketplaces または blockedMarketplaces に追加します。許可リストでは、そのようなエントリは組織の claude.ai マーケットプレイスと claude.ai デフォルトマーケットプレイスを認めますが、メンバー独自の claude.ai アップロードで構成されるマーケットプレイスや claude.ai が範囲を述べなかったマーケットプレイスは認めません。Claude Code v2.1.273 以降が必要です。
すべてのソースをロックアウトする
空の許可リスト[] は、公式マーケットプレイスを含むすべてのマーケットプレイスソースをロックアウトします。
このロックダウンは claude.ai から同期されたプラグイン をカバーしません。これは Claude Code が各ユーザーのアカウントからマーケットプレイスではなくダウンロードします。それらも停止するには、マネージド設定で syncClaudeAiPlugins を false に設定するか、claude.ai で組織のスキルをオフにします。
blockedMarketplaces を使用したブロックリスト
blockedMarketplaces は strictKnownMarketplaces と同じソースオブジェクトを取り、最初にチェックされるため、両方のリストのソースはブロックされます。ブロックリスト一致は許可リスト一致より広いです:
- Git URL は正規化されるため、1 つの
github.comリポジトリのgit@とhttps://フォーム、.gitサフィックス、および末尾のスラッシュはすべて同じエントリと一致します。 githubエントリは同等のgitURL もブロックし、その逆も同様です。owner/*エントリの場合、オーナー比較は大文字と小文字を区別しません。refまたはpathのないエントリは、一致するリポジトリのすべての ref とパスをブロックします。
blockedMarketplaces の url エントリは、ユーザーが Claude Code が フェッチではなくクローンする https:// リポジトリ URL を追加する場合にも適用されます。例えば、ベアな github.com または gitlab.com リポジトリ URL。ユーザーはエントリが指定する URL を追加できません。一致は .git サフィックスとユーザーが # の後に追加する ref を無視します。Claude Code v2.1.232 以降が必要です。
{ "source": "skills-dir" } エントリはここで スキルディレクトリプラグイン が ~/.claude/skills/ とプロジェクトの .claude/skills/ の両方から読み込みを停止します。
そのエントリのみを指定するブロックリストは、アクティブな制限としてカウントされないため、Claude Code が見つけられないマーケットプレイスを持つプラグイン が読み込みを停止しません。
公式マーケットプレイスと独自のマーケットプレイスを許可する
ほとんどの組織は公式マーケットプレイスと独自のマーケットプレイスを許可し、両方を登録してすべてのマシンがそれらを持つようにします。このマネージド設定ポリシーは両方のマーケットプレイスを許可し、両方を登録し、 2 つのプラグインを強制的に有効にし、--plugin-dir を拒否します:
/plugin marketplace add https://example.com/other-marketplace.git は is blocked by enterprise policy を含むメッセージで失敗し、許可されたソースが続きます。claude --plugin-dir ./x は disableSideloadFlags を指定するメッセージで終了します。
{ "source": "skills-dir" } エントリは、このポリシーが行うように、このポリシーの下で スキルディレクトリプラグイン を読み込み続けます。そのエントリを削除すると、それらは読み込みを停止します。
許可リストまたは公式マーケットプレイスが自分自身を登録することに依存するのではなく、このポリシーが行うように明示的な extraKnownMarketplaces エントリで両方のマーケットプレイスを登録します:
- 許可リストは何も登録しません:
extraKnownMarketplacesエントリは登録し、それ自体が許可リストを通す必要があります。Claude Code は、ソースが許可リストと一致しないマネージドマーケットプレイスを登録することを拒否します。 - 公式マーケットプレイスはインタラクティブターミナルセッションでのみ自分自身を登録します: そこでも、許可リストが許可する場合にのみ登録します。
-p実行またはクラウドセッションに接続されたターミナルは決して登録しません。 - ブロックされた試みは記憶されます: マシンが公式マーケットプレイスをブロックしたポリシーの下で実行された場合、Claude Code はブロックされた試みを記録し、ポリシーが変更された後に再試行しません。
[]ロックダウンはそのようなポリシーの 1 つです。そのマシンは、このポリシーのようなextraKnownMarketplacesエントリ、そのプラグインの 1 つのenabledPluginsエントリ、または手動の/plugin marketplace addを通じてのみ再度登録します。
更新ポリシーを設定する
マーケットプレイスごと、フリート全体、またはリリースチャネルを通じてユーザーグループごとに更新ポリシーを設定できます。マーケットプレイスごとに自動更新をオンまたはオフにする
プラグイン自動更新は、それをオンにしたマーケットプレイスのスタートアップ後にバックグラウンドで実行されます。デフォルトでどのマーケットプレイスがオンになっているかについては、自動更新が実行される場合 を参照してください。フリートに対して決定するには、マネージドextraKnownMarketplaces エントリで "autoUpdate": true または false を設定します:
- マネージドエントリがフィールドを設定する場合、Claude Code はユーザーの
/pluginトグルをAuto-update for '<name>' is set byで始まるエラーで拒否します。 - マネージドエントリがフィールドを設定しない場合、ユーザーのトグルは保持されます。
フリート全体の更新をオフにする
すべてのマーケットプレイスのプラグイン自動更新をオフにするには、この例が行うようにマネージドenv ブロックで DISABLE_AUTOUPDATER を設定します。同じ変数は Claude Code 独自の更新も停止します:
"FORCE_AUTOUPDATE_PLUGINS": "1" を追加します。プラグイン自動更新を停止する他の環境変数 は同じ方法で機能します。
DISABLE_AUTOUPDATER は command ソース を持つプラグインをカバーしません。Claude Code は有効なものの各コマンドを毎セッション再実行し、変更されたときに出力をインストールします。それらの実行を停止するものについては、コマンドソースが再実行される場合 を参照してください。
ユーザーグループにリリースチャネルを割り当てる
安定版と早期アクセスチャネルを実行するには、同じプラグインの異なる ref を指す 2 つのマーケットプレイスをホストします。次に、各ユーザーグループに独立したエンドポイントマネージド設定またはゲートウェイポリシーを通じて独自のマーケットプレイスを付与します。管理コンソールからのサーバーマネージド設定は 組織内のすべてのユーザーに適用 されるため、異なるグループに異なる設定を割り当てることはできません。- マネージド設定ファイルまたは MDM プロファイルなどの独立した エンドポイントマネージド設定 を各グループのデバイスに展開します。組織全体のソースも持つデバイスにグループごとのファイルまたはプロファイルが適用されるかどうかを確認するには、Claude Code がマネージドソースを組み合わせる方法 を参照してください。
- グループごとに 1 つの Claude アプリゲートウェイポリシー を定義します。ゲートウェイは一致ルールがユーザーに適合する最初のポリシーを適用するため、各ユーザーがグループのポリシーに到達するようにポリシーを順序付けます。そのポリシーの
extraKnownMarketplacesマップは他のポリシーのマップとマージされないため、グループが必要とするすべてのマーケットプレイスをリストします。チャネルマーケットプレイスのみではなく。
latest-tools を受け取ります。2 つのマーケットプレイスを設定するには、リリースチャネルを実行する を参照してください。
プラグインを推奨する
マーケットプレイスオーナーは、プロジェクトが一致するときに Claude Code がプラグインを提案するようにエントリにrelevance シグナルを添付できます。
マーケットプレイスからの提案は、ユーザーのマシンに登録されている場合、マネージド設定で pluginSuggestionMarketplaces にその名前をリストしている場合、および同じポリシーでそのソースを宣言している場合にのみ表示されます。ソースをマーケットプレイスの extraKnownMarketplaces エントリまたは許可リストエントリとして宣言します。公式マーケットプレイスは名前のみが必要です。マネージド設定で提案を有効にする を参照してください。
監査とレビュー
OpenTelemetry イベントと Analytics API により、フロートがインストールして実行するものを確認できます。 プラグインがマシンで実行できるもの、および各信頼レベルが許可するものについては、マーケットプレイスを承認する前に プラグインセキュリティ をお読みください。OpenTelemetry イベント
claude_code.plugin_installed は各インストールを記録し、claude_code.plugin_loaded はセッション開始時に有効になっているプラグインを記録します。両方のイベントは、OTEL_LOG_TOOL_DETAILS=1 を設定しない限り、サードパーティプラグインおよびマーケットプレイス名を編集するか省略します。これは バックエンドでのマスクされたプラグイン名 に示されています。フィールドリストは プラグインインストールイベント および プラグイン読み込みイベント にあります。
Analytics API
Enterprise プランでは、GET /v1/organizations/analytics/plugins は Claude Code と Cowork 全体でプラグインごと、日ごとのインストール数と呼び出し数を返します。ユーザーまたは RBAC グループごとに数をグループ化できます。プラグイン名なしで Anthropic に到達するプラグインアクティビティは、1 つの集約 third-party 行に表示されます。エンドポイントリファレンス および プログラムでデータにアクセス を参照して、必要な API キーを確認してください。
マネージド設定が適用できないものを計画する
セキュリティレビューからのこれらのリクエストは、現在の設定スキーマに専用キーがありません。最も近い既存のコントロールは:- ユーザーごとまたはグループごとのターゲティング: すべてのプラグインキーは、設定を受け取るすべてのユーザーに適用されます。サーバーマネージド設定は組織ごとに 1 つの設定を配信します。グループごとのポリシーについては、ユーザーグループにリリースチャネルを割り当てる の下のように独立したエンドポイントマネージド設定またはゲートウェイポリシーを使用してください。
- 許可されたマーケットプレイス内のエントリを制限: 許可リストはマーケットプレイスソースと一致します。許可されたマーケットプレイスから 1 つのプラグインをブロックするには、マネージド
enabledPluginsでfalseに設定します。 /pluginを非表示にする: キーはコマンドを無効にしません。最も近い同等物は、マーケットプレイスのみを指定する許可リスト、提供するプラグイン用のマネージドenabledPluginsエントリ、およびdisableSideloadFlagsを組み合わせます。- 許可リストを通じて
--plugin-dirをゲートする: 許可リストは--plugin-dirをカバーしません。disableSideloadFlagsはカバーします。 - これらのキーを通じて claude.ai プラグイントグルを適用する: 組織設定 > プラグインとスキル はこのページのキーを設定しません。メンバーと組織がそこでオンにするものは CLI に 同期されたプラグイン として到達し、独自のコントロールを持ちます。
ポリシーをトラブルシューティングする
プラグインポリシーがマシンで期待どおりに動作しない場合は、最初にこれらの症状をチェックしてください:- マネージドファイルが解析されませんでした:
managed-settings.jsonが有効な JSON でない場合、Claude Code は起動を拒否し、ファイルを指定するエラー を出力します。解析されるが無効なエントリを 1 つ持つファイルは、ポリシーの残りを保持します。マネージド設定の無効なエントリ を参照してください。 - マネージドソースが読み込まれませんでした:
/statusを実行し、Setting sources行でEnterprise managed settingsを探します。欠落している場合、ソースは読み込まれませんでした。 - ユーザーが
blocked by enterprise policyを報告: メッセージはマーケットプレイスまたはそのソースを指定します。許可リストの場合、許可されたソースもリストします。ユーザー向けエントリは プラグインをトラブルシューティング にあります。 - ユーザーが
~/.claude/settings.jsonで無効にしたプラグインがまだ読み込まれます: 別の設定ソースが再度有効にしました。例えば、それを強制的に有効にするマネージドenabledPluginsエントリ。/pluginとclaude plugin listはDisabled in ~/.claude/settings.json but still loadsをその設定ソースで表示します。
次のステップ
- マーケットプレイスリファレンス:
extraKnownMarketplaces、strictKnownMarketplaces、およびblockedMarketplacesが受け入れるsource値 - マーケットプレイスをホストして維持する: ポリシーが指す マーケットプレイスを実行する
- プラグインセキュリティと信頼: プラグインがマシンで実行できるもの、およびインストール前に 1 つをレビューする方法
- サーバーマネージド設定: claude.ai 管理コンソールからこれらのキーを配信する
- プラグインをトラブルシューティング: ポリシーがユーザーをブロックするときにユーザーが見るメッセージ