Skip to main content
Управляемые параметры позволяют вам решать, какие плагины Claude Code устанавливает и разрешает на каждой машине в вашей организации. Пользователи не могут их переопределить. Вы доставляете их либо как управляемые параметры сервера из консоли администратора claude.ai, либо как управляемые параметры конечной точки через MDM или файл managed-settings.json. Большинство элементов управления на этой странице вступают в силу только из управляемых параметров. Эта страница предназначена для администраторов и управляет Claude Code.
Эти случаи рассматриваются на других страницах:
Разделы следуют порядку, который обычно принимают развертывания: требуют плагины для всех или по репозиторию, заполняют контейнеры и CI, ограничивают то, что пользователи могут добавить самостоятельно, устанавливают политику обновления, затем проверяют то, что установлено. Чтобы просмотреть каждый ключ политики в одном месте, см. матрицу управления.

Pre-install and require plugins

Marketplace — это каталог плагинов, который Claude Code получает из репозитория git, URL-адреса или локального пути. После регистрации marketplace на машине Claude Code может устанавливать плагины из него. Чтобы установить плагины для флота, установите два ключа вместе в управляемые параметры, файл политики или политику, доставляемую сервером, которую каждая машина в вашей организации читает: extraKnownMarketplaces регистрирует marketplace на каждой машине, а enabledPlugins называет плагины для установки и включения из него. Выберите механизм доставки охватывает, как управляемые параметры достигают каждой машины.

Choose a delivery mechanism

Управляемые параметры достигают машины через один из трех механизмов доставки: Используйте управляемые параметры сервера, если у вас есть организация Claude for Teams или Enterprise на claude.ai и ваши устройства не все находятся под MDM. В противном случае используйте политику MDM или файл управляемых параметров. Для компромисса см. Выбор между управляемыми параметрами сервера и конечной точки.

Which managed source applies on a machine

По умолчанию на машине применяется только один из этих трех источников. Claude Code использует первый, который доставляет ключ политики, проверяя сначала управляемые параметры сервера, затем политики MDM, затем файл управляемых параметров. Если управляемые параметры сервера доставляют даже один несвязанный ключ политики, Claude Code игнорирует ключи плагина в политике MDM или файле управляемых параметров на этой машине, кроме ключей, которые он читает из каждого источника. Чтобы применить каждый источник вместо этого, установите managedSourcesBehavior на "merge". Как Claude Code объединяет управляемые источники также перечисляет ключи, которые Claude Code читает из каждого источника в обоих режимах.

Require a marketplace and its plugins

Добавьте marketplace под extraKnownMarketplaces, ключ по собственному name marketplace из его marketplace.json. Затем добавьте каждый плагин под enabledPlugins как plugin-name@marketplace-name. Каждая запись marketplace содержит объект source с полем source, называющим тип, например github. Этот пример управляемых параметров регистрирует marketplace организации и принудительно включает два плагина из него:
После того как параметры достигнут машины, Claude Code регистрирует marketplace и устанавливает два плагина в начале следующей сессии пользователя. Пользователи видят их в /plugin, и отключение одного в своей области не останавливает его загрузку, потому что управляемые параметры имеют приоритет над всеми остальными областями. Чтобы заблокировать плагин во всех областях и скрыть его из списка marketplace, установите его на false в управляемом enabledPlugins вместо этого. Отрегулируйте поля autoUpdate и source для вашего marketplace:
  • autoUpdate: true сохраняет marketplace и его плагины обновляющимися в фоновом режиме, а false отключает это. См. Установка политики обновления.
  • source: github — один из нескольких типов источников. Источник git принимает url для GitLab или внутреннего хоста, а источник url принимает адрес размещенного marketplace.json. Каждая форма источника находится в справочнике marketplace.
Если marketplace — это приватный репозиторий git, каждому пользователю нужен доступ на чтение к нему. Клонирование marketplace на основе git работает с git на машине пользователя, используя сохраненные учетные данные и без подсказок. Для пользователей без учетных записей на хосте git используйте seed вместо этого. Управляемая запись также переопределяет запись marketplace с тем же именем или копию --plugin-dir из другого источника:
  • Marketplaces: управляемая запись marketplace заменяет запись с более низким приоритетом с тем же именем, и поля двух записей не объединяются.
  • --plugin-dir copies: --plugin-dir загружает плагин из локального каталога для одной сессии. Для того, что происходит, когда имя этой копии совпадает с плагином, который ваш управляемый enabledPlugins называет, см. Конфликты имен.
Официальный marketplace Anthropic claude-plugins-official не требует записи extraKnownMarketplaces когда enabledPlugins устанавливает один из его плагинов на true. Эта запись name@claude-plugins-official объявляет marketplace сама по себе, где бы эти ключи ни применялись. Если вы не включаете ни один из его плагинов и все еще хотите, чтобы он был зарегистрирован на каждой машине, дайте ему явную запись, как это делает Разрешить официальный marketplace и ваш собственный.

Require plugins per repository

Чтобы охватить участников одного репозитория вместо всего флота, установите extraKnownMarketplaces и enabledPlugins в .claude/settings.json этого репозитория. Записи extraKnownMarketplaces применяются только в папке, которую участник доверил, и в недоверенной папке Claude Code игнорирует их без сообщения:
  • Interactive sessions: Claude Code регистрирует marketplace только после того, как участник примет диалог доверия рабочей области для этой папки.
  • Non-interactive -p runs: записи применяются только в папке, доверие которой пользователь уже принял интерактивно, или чей флаг hasTrustDialogAccepted вы установили в ~/.claude.json.
Плагин, который marketplace перечисляет по относительному пути, загружается из копии marketplace после того, как записи extraKnownMarketplaces репозитория применяются. Плагин, чья запись marketplace указывает на внешний источник вместо этого, например собственный репозиторий GitHub плагина, не устанавливается только из параметров репозитория. Каждый участник видит Plugin "<name>" is enabled in project settings but isn't installed до тех пор, пока они не запустят claude plugin install <name>@<marketplace> --scope project, как описано в Установка плагинов. Если вы используете локальный источник directory или file с относительным путем, путь разрешается относительно основного checkout вашего репозитория. Когда вы запускаете Claude Code из git worktree, путь все еще указывает на основной checkout, поэтому все worktrees совместно используют одно и то же местоположение marketplace. Чтобы развернуть пакет плагинов с зависимостями, поместите плагин пакета в enabledPlugins, как описано в Зависимости плагинов.

When each surface applies the plugin keys

Таблица показывает, когда каждый вид сессии Claude Code применяет extraKnownMarketplaces и enabledPlugins, из управляемых параметров и из .claude/settings.json репозитория. Для Desktop app и расширений IDE см. Установка плагина. В запуске -p или CI marketplaces и плагины устанавливаются в фоновом режиме, поэтому плагин может отсутствовать в первом повороте. Установите CLAUDE_CODE_SYNC_PLUGIN_INSTALL=1, чтобы запуск ждал установки перед своим первым запросом.

Confirm the rollout

Проверьте, что marketplace и плагины прибыли на машину или в запуск CI:
  • На одной машине: запустите Claude Code и запустите /plugin. Marketplace и плагины перечислены.
  • В CI: запустите claude -p с --output-format stream-json --verbose. Событие init перечисляет загруженные плагины под plugins.

Seed containers and CI

Для образов контейнеров и CI runners, которые не могут клонировать во время выполнения, предварительно заполните каталог плагинов во время сборки и укажите CLAUDE_CODE_PLUGIN_SEED_DIR на него. Claude Code регистрирует marketplaces seed при запуске и загружает кэши плагинов из seed на месте, без клонирования. Seed также служит пользователям, у которых нет учетной записи на хосте git.
В средах CI/CD настройте помощник учетных данных git перед установкой плагинов из приватных репозиториев. На GitHub Actions экспортируйте токен с доступом на чтение к репозиторию marketplace как GH_TOKEN, затем запустите gh auth setup-git. Токен рабочего процесса по умолчанию может получить доступ только к репозиторию самого рабочего процесса, поэтому приватный marketplace в другом репозитории требует личного токена доступа или токена приложения.
1

Install into the seed at build time

Установите CLAUDE_CODE_PLUGIN_CACHE_DIR на путь seed, чтобы marketplace и плагины устанавливались туда вместо ~/.claude/plugins:
Seed имеет тот же макет, что и ~/.claude/plugins: known_marketplaces.json, marketplaces/<name>/, и cache/<marketplace>/<plugin>/<version>/. Вы можете смонтировать seed по другому пути, чем вы его построили.
2

Point the runtime at the seed

Установите CLAUDE_CODE_PLUGIN_SEED_DIR=/opt/claude-seed в окружении контейнера. Чтобы использовать несколько seeds, разделите их пути с : на Unix или ; на Windows. Claude Code использует первый seed, который содержит данный marketplace или кэш плагина.
3

Enable the plugins

Плагины в seed не включены сами по себе. Установите enabledPlugins для каждого плагина seed, который вы хотите загрузить, в управляемые параметры или в .claude/settings.json репозитория.
Чтобы проверить seed, запустите claude -p с --output-format stream-json --verbose в образе. В списке plugins события init путь каждого загруженного плагина находится под seed, например /opt/claude-seed/cache/your-marketplace/code-formatter/1.0.0. Seed marketplaces следуют этим правилам:
  • Read-only: Claude Code никогда не пишет в seed и принудительно отключает autoUpdate для seed marketplaces.
  • Seed entries take precedence: при каждом запуске marketplace, объявленный в seed, перезаписывает запись пользователя с тем же именем. Пользователи отказываются от плагина seed с claude plugin disable, а не удаляя marketplace.
  • Update and remove fail: claude plugin marketplace update <name> и remove без --scope на seed marketplace не работают с сообщением, которое называет каталог seed.
  • Policy still applies: allowlist и blocklist проверяют записанный источник seed marketplace тоже. Разрешите источник, из которого вы построили seed.
Для флотов без исходящего доступа git объедините seed с источниками marketplace directory или file на общем монтировании. Установите CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 также, что также отключает автоматическое обновление плагина. Если доступен прокси, см. Конфигурация прокси для переменных, которые нужно установить.

Restrict what users can install

Управляемый allowlist strictKnownMarketplaces и blocklist blockedMarketplaces решают, из каких источников marketplace могут поступать плагины. Источник marketplace — это репозиторий git, URL-адрес или локальный путь, который Claude Code получает из него. Оба списка совпадают с источником marketplace, из которого поступает плагин, а не с собственной записью плагина внутри этого marketplace. Для обычной блокировки, которая разрешает официальный marketplace и ваш собственный, см. Разрешить официальный marketplace и ваш собственный. Объедините его с disableSideloadFlags, чтобы пользователи не могли загружать плагины из локального каталога или URL-адреса. Оба списка применяются перед загрузкой чего-либо и снова при запуске сессии:
  • Before a download: списки применяются, когда пользователь добавляет marketplace и при каждой установке, обновлении, обновлении и автоматическом обновлении.
  • At session start: списки применяются снова к плагинам, которые уже установлены, поэтому установленный плагин, чей источник marketplace больше не совпадает, не загружается. /plugin перечисляет его с Marketplace "<name>" is not in the allowed marketplace list или Marketplace "<name>" is blocked by enterprise policy.
Где два списка применяются, зависит от того, где вы их установили:
  • The claude.ai admin console: Claude Code применяет оба списка в сессиях, которые читают управляемые параметры сервера. claude.ai также проверяет их, когда кто-либо в вашей организации добавляет новый marketplace из репозитория git на claude.ai или из Customize в Claude Desktop app вне его вкладки Code. Это охватывает marketplace, который член добавляет для своей собственной учетной записи, и тот, который добавляется для всей организации под Organization settings > Plugins. claude.ai отказывает репозиторию, который allowlist не допускает или который blocklist называет. Он не переопределяет marketplace, который был добавлен в любом месте до того, как вы установили списки, и он не проверяет загруженные плагины.
  • A managed settings file, OS-level policy, or other managed source: Claude Code применяет оба списка, где он читает этот источник. claude.ai не читает его.
Пока установлен какой-либо allowlist, или blocklist называет любой источник, кроме skills-dir, плагин, чей marketplace Claude Code не может найти, не загружается. /plugin показывает ошибку политики для него, а не ошибку не найдено. Обычный случай — устаревшая запись enabledPlugins для marketplace, который никто не регистрировал.

Control matrix

Таблица перечисляет каждый ключ политики плагина, что он применяет, и что он не может делать. Каждый ключ в таблице является управляемым параметром, кроме enabledPlugins, syncClaudeAiPlugins и CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL:
  • enabledPlugins: вы можете установить его в любой области, и управляемые параметры его блокируют.
  • syncClaudeAiPlugins: каждый пользователь также может установить его в своих собственных пользовательских или локальных параметрах. См. его область в справочнике параметров.
  • CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL: это переменная окружения, которую вы доставляете через управляемый блок env, показанный под Отключить обновления для всего флота.
Каждый ключ параметров здесь имеет запись в справочнике параметров.

Aliases for the marketplace keys

strictKnownMarketplaces также может быть написан как allowedMarketplaces, а extraKnownMarketplaces также может быть написан как additionalMarketplaces.
  • Version: aliases требуют Claude Code v2.1.232 или позже, и старые клиенты их игнорируют. В файле, который читает смешанный флот, сохраняйте канонические имена.
  • Both spellings set: когда файл устанавливает оба написания, применяется значение канонического ключа.

Allowlist with strictKnownMarketplaces

Установите allowlist на список этих объектов источника. Большинство записей совпадают точно, записи hostPattern и pathPattern совпадают как регулярные выражения, и подстановочные знаки владельца github совпадают по владельцу:
  • github: { "source": "github", "repo": "your-org/approved-plugins" }, с опциональными ref и path.
  • github owner wildcard: { "source": "github", "repo": "your-org/*" } совпадает с каждым репозиторием под этим владельцем. * должен стоять за всем именем репозитория. Claude Code игнорирует записи, такие как */plugins и your-org/tools-*, как недействительные, поэтому они ничему не совпадают. Требует Claude Code v2.1.223 или позже.
  • git: { "source": "git", "url": "https://gitlab.example.com/tools/plugins.git" }, с опциональными ref и path.
  • url: { "source": "url", "url": "https://plugins.example.com/marketplace.json" }, с опциональными headers.
  • file and directory: { "source": "file", "path": "/opt/marketplace/marketplace.json" } или { "source": "directory", "path": "/opt/marketplace/plugins" }, с абсолютными путями.
  • hostPattern: { "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" }, совпадает с хостом источников github, git и url. Шаблон совпадает в любом месте имени хоста, поэтому закрепите его с ^ и $, как показано, чтобы совпадать со всем хостом. Источник github всегда считается github.com. Используйте запись hostPattern для GitHub Enterprise Server или хоста GitLab, где разработчики создают свои собственные marketplaces. Страница GHES имеет отработанный пример.
  • pathPattern: { "source": "pathPattern", "pathPattern": "^/opt/approved/" }, совпадает с path источников file и directory. Шаблон совпадает в любом месте пути, поэтому начните его с ^, чтобы закрепить префикс каталога. ".*" разрешает каждый локальный путь.
  • skills-dir: { "source": "skills-dir" } сохраняет плагины skills-directory загружающимися при установленном allowlist и не совпадает ни с каким marketplace.

How entries match

Запись url совпадает по своему значению url; headers не сравниваются. Для записей github и git, repo или url, ref и path должны все совпадать или отсутствовать с обеих сторон:
  • Запись без ref не охватывает источник с ref: "main".
  • Запись для your-org/your-marketplace не охватывает URL git, который клонирует тот же репозиторий.
  • Косая черта в конце, суффикс .git или ssh:// вместо https:// — это другое значение. Когда marketplace может быть клонирован более чем одним URL-адресом, предпочитайте запись hostPattern.
Записи с подстановочным знаком владельца следуют точным правилам для ref и совпадают с любым path внутри репозитория, если запись не закрепляет один. Сопоставление подстановочных знаков чувствительно к регистру в allowlist.

Keep skills-directory plugins loading

Плагины skills-directory — это плагины, которые пользователи хранят под ~/.claude/skills/ или .claude/skills/ проекта в папках, которые содержат .claude-plugin/plugin.json. Если вы установите какой-либо allowlist без записи { "source": "skills-dir" }, они перестанут загружаться. Простые skills, означающие SKILL.md без этого манифеста, продолжают загружаться.

Marketplaces hosted on claude.ai

Allowlist и blocklist совпадают с marketplace, размещенным на claude.ai, по его хосту. Чтобы разрешить или заблокировать один, добавьте запись hostPattern, которая совпадает с claude.ai, в strictKnownMarketplaces или blockedMarketplaces. На allowlist такая запись допускает ваши marketplaces claude.ai организации и marketplaces claude.ai по умолчанию, но не marketplace, состоящий из собственных загрузок claude.ai члена или тот, чья область claude.ai не указал. Требует Claude Code v2.1.273 или позже.

Lock every source out

Пустой allowlist, [], блокирует каждый источник marketplace, включая официальный marketplace. Эта блокировка не охватывает плагины синхронизированные из claude.ai, которые Claude Code загружает из учетной записи каждого пользователя, а не из marketplace. Чтобы остановить и те, установите syncClaudeAiPlugins на false в управляемых параметрах или отключите Skills для вашей организации на claude.ai.

Blocklist with blockedMarketplaces

blockedMarketplaces принимает те же объекты источника, что и strictKnownMarketplaces, и проверяется первым, поэтому источник в обоих списках блокируется. Сопоставление blocklist шире, чем сопоставление allowlist:
  • URL-адреса Git канонизируются, поэтому формы git@ и https://, суффиксы .git и косые черты в конце одного репозитория github.com все совпадают с одной записью.
  • Запись github также блокирует эквивалентный URL git, и наоборот.
  • Для записи owner/*, сравнение владельца не чувствительно к регистру.
  • Запись без ref или path блокирует каждый ref и path репозиториев, которые она совпадает.
Эта запись блокирует каждый репозиторий под одним владельцем GitHub:
Записи url в blockedMarketplaces также применяются, когда пользователь добавляет URL репозитория https://, который Claude Code клонирует, а не получает, например простой URL репозитория github.com или gitlab.com. Пользователь не может добавить этот URL, если запись его называет. Сопоставление игнорирует суффикс .git и любой ref, который пользователь добавляет после #. Требует Claude Code v2.1.232 или позже. Запись { "source": "skills-dir" } здесь останавливает плагины skills-directory от загрузки, из обоих ~/.claude/skills/ и .claude/skills/ проекта. Blocklist, который называет только эту запись, не считается активным ограничением, поэтому он не останавливает плагины, чей marketplace Claude Code не может найти от загрузки.

Allow the official marketplace and your own

Большинство организаций разрешают официальный marketplace и свой собственный, и регистрируют оба, чтобы каждая машина имела их. Эта политика управляемых параметров разрешает оба marketplace, регистрирует оба, принудительно включает два плагина и отклоняет --plugin-dir:
На машине с этой политикой добавление любого источника вне списка, например /plugin marketplace add https://example.com/other-marketplace.git, не работает с сообщением, содержащим is blocked by enterprise policy, за которым следуют разрешенные источники. claude --plugin-dir ./x выходит с сообщением, называющим disableSideloadFlags. Запись { "source": "skills-dir" } сохраняет плагины skills-directory загружающимися под этим allowlist. Удалите эту запись и они перестанут загружаться. Регистрируйте оба marketplace с явными записями extraKnownMarketplaces, как эта политика делает, а не полагаясь на allowlist или на официальный marketplace, регистрирующий себя:
  • Allowlist не регистрирует ничего: запись extraKnownMarketplaces делает, и она сама должна пройти allowlist. Claude Code отказывает регистрировать управляемый marketplace, чей источник allowlist не совпадает.
  • Официальный marketplace регистрирует себя только в интерактивной сессии терминала: даже там он регистрируется только, когда allowlist это разрешает. Запуск -p или терминал, подключенный к облачной сессии, никогда его не регистрирует.
  • Заблокированная попытка запоминается: если машина когда-либо работала под политикой, которая блокировала официальный marketplace, Claude Code записывает заблокированную попытку и не повторяет попытку после изменения политики. Блокировка [] — это одна такая политика. Эта машина регистрирует его снова только через запись extraKnownMarketplaces, такую как в этой политике, запись enabledPlugins для одного из его плагинов или ручное /plugin marketplace add.

Set update policy

Вы можете установить политику обновления для каждого marketplace, для всего флота или для каждой группы пользователей через каналы выпуска.

Turn auto-update on or off per marketplace

Автоматическое обновление плагина работает в фоновом режиме после запуска для marketplaces, у которых оно включено. Для того, какие marketplaces имеют его включенным по умолчанию, см. Когда автоматическое обновление работает. Чтобы решить для флота, установите "autoUpdate": true или false на управляемой записи extraKnownMarketplaces:
  • Если управляемая запись устанавливает поле, Claude Code отклоняет переключение /plugin пользователя с ошибкой, которая начинается с Auto-update for '<name>' is set by.
  • Если управляемая запись оставляет поле неустановленным, переключение пользователя сохраняется.

Turn updates off for the whole fleet

Чтобы отключить автоматическое обновление плагина для каждого marketplace, установите DISABLE_AUTOUPDATER в управляемом блоке env, как это делает этот пример. Та же переменная также останавливает собственные обновления Claude Code:
Чтобы остановить собственные обновления Claude Code, но сохранить автоматическое обновление плагина, добавьте "FORCE_AUTOUPDATE_PLUGINS": "1" в тот же блок. Другие переменные окружения, которые останавливают автоматическое обновление плагина, работают так же. DISABLE_AUTOUPDATER не охватывает плагины с источником command. Claude Code повторно запускает команду каждого включенного при каждой сессии и устанавливает вывод, когда он изменился. Для того, что останавливает эти запуски, см. Когда источник команды повторно запускается.

Assign release channels to user groups

Чтобы запустить стабильные и ранние каналы доступа, разместите два marketplace, которые указывают на разные refs одних и тех же плагинов. Затем дайте каждой группе пользователей свой собственный marketplace через отдельные управляемые параметры конечной точки или политику шлюза. Управляемые параметры сервера из консоли администратора применяются к каждому пользователю в вашей организации, поэтому они не могут назначать разные параметры разным группам.
  • Развертывайте отдельные управляемые параметры конечной точки, такие как файл управляемых параметров или профиль MDM, на устройства каждой группы. Чтобы проверить, применяется ли файл или профиль для каждой группы на устройстве, которое также имеет источник на уровне организации, см. Как Claude Code объединяет управляемые источники.
  • Определите одну политику шлюза Claude apps для каждой группы. Шлюз применяет первую политику, чье правило совпадения подходит пользователю, поэтому упорядочите политики так, чтобы каждый пользователь достигал политики своей группы. Карта extraKnownMarketplaces этой политики не объединяется с картой любой другой политики, поэтому перечислите каждый marketplace, который группе нужен в ней, а не только ее marketplace канала.
С любым механизмом стабильная группа получает эту конфигурацию:
Группа раннего доступа получает latest-tools вместо этого. Чтобы установить два marketplace, см. Запустить каналы выпуска.

Recommend plugins

Владельцы Marketplace могут прикреплять сигналы relevance к записям, чтобы Claude Code предлагал плагин, когда проект совпадает. Предложения из marketplace появляются только, когда он зарегистрирован на машине пользователя, вы перечисляете его имя в pluginSuggestionMarketplaces в управляемых параметрах, и вы объявляете его источник в той же политике. Объявите источник либо как запись extraKnownMarketplaces marketplace, либо как запись allowlist. Официальный marketplace требует только имя. См. Включить предложения в управляемых параметрах.

Audit and review

События OpenTelemetry и Analytics API говорят вам, что ваш флот устанавливает и запускает. Для того, что плагин может запустить на машине и что каждый уровень доверия разрешает, прочитайте Безопасность плагина перед тем, как вы одобрите marketplace.

OpenTelemetry events

claude_code.plugin_installed записывает каждую установку, и claude_code.plugin_loaded записывает каждый включенный плагин при запуске сессии. Оба события редактируют или опускают имена плагинов и marketplace третьих сторон, если вы не установите OTEL_LOG_TOOL_DETAILS=1, как показано в Редактированные имена плагинов в вашем бэкенде. Списки полей находятся под Событие установки плагина и Событие загрузки плагина.

Analytics API

На плане Enterprise GET /v1/organizations/analytics/plugins возвращает подсчеты установки и вызова для каждого плагина, в день, по Claude Code и Cowork. Вы можете группировать подсчеты по пользователю или группе RBAC. Активность плагина, которая достигает Anthropic без имени плагина, появляется в одной совокупной строке third-party. См. справочник конечной точки и Доступ к данным программно для ключа, который ему нужен.

Plan for what managed settings can’t enforce

Эти запросы из проверок безопасности не имеют выделенного ключа в текущей схеме параметров. Ближайшие существующие элементы управления:
  • Per-user or per-group targeting: каждый ключ плагина применяется к каждому пользователю, который получает параметры. Управляемые параметры сервера доставляют одну конфигурацию для каждой организации. Для политики для каждой группы используйте отдельные управляемые параметры конечной точки или политики шлюза, как под Назначить каналы выпуска группам пользователей.
  • Restricting entries inside an allowed marketplace: allowlist совпадает с источниками marketplace. Чтобы заблокировать один плагин из разрешенного marketplace, установите его на false в управляемом enabledPlugins.
  • Hiding /plugin: нет ключа, который отключает команду. Ближайший эквивалент объединяет allowlist, называющий только ваш marketplace, управляемые записи enabledPlugins для плагинов, которые вы поставляете, и disableSideloadFlags.
  • Gating --plugin-dir through the allowlist: allowlist не охватывает --plugin-dir. disableSideloadFlags делает.
  • Enforcing the claude.ai plugin toggles through these keys: Organization settings > Plugins & skills не устанавливает ключи на этой странице. Что члены и ваша организация включают там достигает CLI как синхронизированные плагины, которые имеют свои собственные элементы управления.

Troubleshoot policy

Если политика плагина не ведет себя как ожидается на машине, сначала проверьте эти симптомы:
  • The managed file didn’t parse: когда managed-settings.json не является действительным JSON, Claude Code отказывается запускаться и печатает ошибку, называющую файл. Файл, который анализирует, но имеет одну недействительную запись, сохраняет остальную часть своей политики. См. Недействительные записи в управляемых параметрах.
  • The managed source didn’t load: запустите /status и ищите Enterprise managed settings в строке Setting sources. Если его нет, источник не загрузился.
  • A user reports blocked by enterprise policy: сообщение называет marketplace или его источник. Для allowlist он также перечисляет разрешенные источники. Записи, обращенные к пользователю, находятся на Troubleshoot plugins.
  • A plugin the user disabled in ~/.claude/settings.json still loads: другой источник параметров повторно включил его, такой как управляемая запись enabledPlugins, которая принудительно включает его. /plugin и claude plugin list показывают Disabled in ~/.claude/settings.json but still loads с этим источником параметров.

Next steps

  • Marketplace reference: значения source, которые extraKnownMarketplaces, strictKnownMarketplaces и blockedMarketplaces принимают
  • Host and maintain a marketplace: запустите marketplace, на который указывает ваша политика
  • Plugin security and trust: что плагин может делать на машине и как просмотреть один перед установкой
  • Server-managed settings: доставляйте эти ключи из консоли администратора claude.ai
  • Troubleshoot plugins: сообщения, которые пользователи видят, когда политика их блокирует