Estes casos são cobertos em outras páginas:
- Modelo de segurança próprio do Claude Code: veja Segurança
- Restringir ou exigir plugins para uma organização: veja Gerenciar plugins para sua organização
- Os plugins
security-guidanceouclaude-security: esta página não é sobre eles. Vejasecurity-guidanceeclaude-security
Entenda o que um plugin pode fazer
Um plugin pode conter conteúdo que executa código em sua máquina com seus privilégios de usuário e conteúdo que entra no contexto do Claude como instruções, portanto revise um plugin antes de instalá-lo. Aqui está o que um plugin instalado pode fazer:- Hooks: os hooks de um plugin são executados como comandos shell em pontos do ciclo de vida do Claude Code, como antes ou depois de uma chamada de ferramenta.
- Servidores MCP e LSP: Claude Code se conecta aos servidores MCP que um plugin habilitado declara e fornece ao Claude suas ferramentas. Um servidor MCP stdio é executado como um processo que Claude Code inicia em sua máquina. Claude Code também inicia os servidores de linguagem que o plugin declara.
- Diretório
bin/: Claude Code adiciona o diretóriobin/de cada plugin habilitado aoPATHdo shell da ferramenta Bash, para que os comandos Bash do Claude possam executar qualquer executável lá. - Skills, comandos e agentes: estes entram no contexto do Claude como instruções, portanto influenciam o que Claude faz com as ferramentas que já possui.
- Atualizações: quando a atualização automática está ativada para o marketplace do qual você instalou um plugin, Claude Code atualiza esse plugin em segundo plano, portanto os arquivos que você revisou podem mudar no disco. Quando auto-update é executado tem o cronograma. Para ativar ou desativar a atualização automática por marketplace, veja Manter plugins atualizados.
- Hooks e processos de servidor: command hooks executam comandos shell com suas permissões completas de usuário. Claude Code executa hooks e servidores MCP fora da sandbox.
- Chamadas de ferramenta do Claude: uma chamada para uma das ferramentas MCP do plugin e um comando Bash que executa um executável do
bin/do plugin são chamadas de ferramenta, portanto suas regras de permissão se aplicam a elas.
defaultEnabled: false e você não o tenha habilitado você mesmo.
Para remover um plugin em que você não confia mais, veja Remover um plugin em que você não confia mais.
Identifique os marketplaces da Anthropic pelo nome
O nome de um marketplace o coloca em um de três níveis: oficial, comunidade ou terceiros. Claude Code aceita os nomes oficial e comunidade apenas para marketplaces originários de repositóriosgithub.com/anthropics/, portanto um marketplace de terceiros não pode se apresentar como um da Anthropic. Um marketplace que um colega de trabalho ou sua organização publica é de terceiros.
A tabela lista quais nomes se enquadram em cada nível:
Onde o catálogo
claude-community fixa um plugin em um SHA de commit, o que faz para quase todas as entradas, Claude Code recusa instalar um commit diferente.
Nomes de marketplace oficial
Estes nomes de marketplace compõem o nível oficial:claude-plugins-officialclaude-code-marketplaceclaude-code-pluginsanthropic-marketplaceanthropic-pluginsagent-skillsanthropic-agent-skillslife-sciencesknowledge-work-pluginsclaude-for-legalclaude-for-financial-servicesfinancial-services-pluginsfirst-party-pluginsclaude-tag-plugins
Revise um plugin antes de instalar
Antes de instalar um plugin, veja o que ele adiciona e de onde vem.1
Verifique a fonte do marketplace
Em seu shell, execute
claude plugin marketplace list para imprimir a fonte de cada marketplace foi adicionado, como um repositório GitHub ou um diretório.2
Leia o painel de detalhes
Em uma sessão Claude Code, execute
/plugin e selecione o plugin. O painel de detalhes mostra uma seção Will install listando os comandos, agentes, skills, hooks e servidores MCP e LSP do plugin. Para um plugin para o qual a Anthropic não tem dados de componente publicados, a seção mostra o que a entrada do marketplace declara, ou uma nota: Components will be discovered at installation para um plugin armazenado dentro do marketplace, ou Component summary not available for remote plugin para um buscado de outro lugar.3
Leia a fonte do plugin
No painel de detalhes, selecione Open homepage ou View on GitHub abaixo das opções de instalação. Se o painel não oferecer nenhum dos dois, abra o repositório do marketplace que você encontrou na primeira etapa. Encontre o diretório do plugin lá. A seção Will install mostra que um hook existe, mas não o que ele executa, portanto leia estes arquivos no diretório do plugin:
hooks/hooks.json: o comando que cada hook executa.mcp.json: o comando ou URL de cada servidorbin/: cada arquivo no diretório
4
Liste o que o plugin contém
Clone o repositório que contém o diretório do plugin, depois execute
claude --plugin-dir <plugin directory> plugin details <plugin name> em seu shell para ver o que Claude Code encontra nele. O comando lê os arquivos do plugin sem iniciar uma sessão e imprime um Component inventory listando os skills e comandos do plugin, agentes, hooks com o evento de cada hook e servidores MCP e LSP.claude plugin details <plugin name> em seu shell para imprimir o mesmo Component inventory para a cópia instalada em ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/.
Remover um plugin em que você não confia mais
Em seu shell, executeclaude plugin uninstall <plugin> com o --scope em que você o instalou. Depois verifique o que a desinstalação removeu e o que deixou:
- Dados persistentes: quando essa era a última escopo em que o plugin foi instalado, desinstalar também exclui o diretório de dados persistentes do plugin, a menos que você passe
--keep-data. - Arquivos em cache: os arquivos do plugin permanecem no disco em
~/.claude/plugins/cache/por 14 dias antes de uma varredura em segundo plano removê-los. Depois de desinstalar seu último plugin, diretórios órfãos permanecem até você instalar outro. Para excluir os arquivos agora, remova o diretório do plugin em~/.claude/plugins/cache/<marketplace>/<plugin>/você mesmo. - O marketplace: se você também não confia no proprietário do marketplace, remova o marketplace também, o que desinstala cada plugin que você instalou dele.
Reconheça quando Claude Code recusa ou avisa
O painel de detalhes que você abre na aba Discover ou Marketplaces em/plugin mostra o mesmo aviso de confiança para cada plugin. Claude Code recusa em vez de avisar em casos como aqueles em Fontes de marketplace não confiáveis e verificações de integridade falhadas.
Aviso de confiança antes de instalar
O aviso lê o mesmo independentemente de qual marketplace o plugin vem:pluginTrustMessage em configurações gerenciadas, Claude Code anexa esse texto ao aviso.
Fontes de marketplace não confiáveis e verificações de integridade falhadas
Claude Code recusa carregar um marketplace ou instalar um plugin nestes casos, cada um com sua própria mensagem de erro:- Fonte de marketplace não confiável: quando um marketplace usa um nome oficial ou comunidade, mas sua fonte está fora de
github.com/anthropics/, Claude Code para de carregar o marketplace e os plugins que você instalou dele. O erro é Marketplace is registered from an untrusted source. - Integridade do arquivo: quando uma entrada de marketplace fixa uma
archivesource para um digestsha256e o digest do arquivo baixado não corresponde, Claude Code recusa a instalação. O erro é Plugin archive integrity check failed.
sha256 é separado do pin de SHA de commit do catálogo da comunidade, que seleciona o commit git para fazer checkout.
Aplique controles de plugin para sua organização
Com configurações gerenciadas, um administrador pode aplicar estes controles de plugin:- Lista de permissão ou bloqueio de fontes de marketplace
- Forçar habilitação de plugins
- Desativar os sinalizadores
--plugin-dire--plugin-urle a variávelCLAUDE_CODE_PLUGIN_DIRS - Limitar hooks aos das configurações gerenciadas e plugins forçados habilitados
- Impedir que plugins das contas claude.ai de membros sejam carregados em Claude Code, com
syncClaudeAiPlugins
Encontre plugins em telemetria
Se sua organização exporta os eventos OpenTelemetry do Claude Code para seu próprio backend, os níveis de marketplace decidem quais nomes de plugin aparecem lá:- Evento de plugin carregado: o evento relata nomes de plugin e marketplace de nível oficial como estão. Para os níveis comunidade e terceiros,
plugin.nameemarketplace.namesão a string literalthird-partya menos que você definaOTEL_LOG_TOOL_DETAILS=1. - Escopo do plugin: o
plugin.scopedo evento carregado ainda relata de onde o plugin veio, comoorgpara um plugin que suas configurações gerenciadas habilitam ouuser-localpara qualquer outro plugin de terceiros. O evento de plugin carregado lista cada valor. - Evento de plugin instalado: a menos que você defina
OTEL_LOG_TOOL_DETAILS=1, o evento omite os campos de nome para plugins não oficiais em vez de relatarthird-party. - API de Análise do Claude Code: Claude Code relata plugins dos níveis oficial e comunidade por nome e relata cada outro plugin como
third-party.
Próximas etapas
- Gerenciar plugins para sua organização: restrinja quais marketplaces os usuários podem instalar e exija os em que você confia
- Instalar e gerenciar plugins: revise o painel de detalhes de um plugin antes de escolher um escopo
- Marketplaces da Anthropic: quais nomes de marketplace são da Anthropic
- Segurança: modelo de segurança próprio do Claude Code