managed-settings.json. Большинство элементов управления на этой странице вступают в силу только из управляемых параметров.
Эта страница предназначена для администраторов и управляет Claude Code.
Эти случаи рассматриваются на других страницах:
- Установка плагинов для себя: начните с Установка плагинов
- Контроль, какие плагины члены могут использовать в claude.ai и Cowork: см. Управление плагинами для вашей организации в справочном центре
- Страница плагинов в параметрах администратора claude.ai: Organization settings > Plugins & skills включает плагины для учетных записей claude.ai членов, и они достигают Claude Code как синхронизированные плагины. Это не устанавливает ни один из ключей на этой странице
Pre-install and require plugins
Marketplace — это каталог плагинов, который Claude Code получает из репозитория git, URL-адреса или локального пути. После регистрации marketplace на машине Claude Code может устанавливать плагины из него. Чтобы установить плагины для флота, установите два ключа вместе в управляемые параметры, файл политики или политику, доставляемую сервером, которую каждая машина в вашей организации читает:extraKnownMarketplaces регистрирует marketplace на каждой машине, а enabledPlugins называет плагины для установки и включения из него. Выберите механизм доставки охватывает, как управляемые параметры достигают каждой машины.
Choose a delivery mechanism
Управляемые параметры достигают машины через один из трех механизмов доставки:- Server-managed settings: установите ключи плагина как JSON в Organization settings > Claude Code > Managed settings. Требует роль Owner в вашей организации Claude. Облачная сессия получает эти параметры перед установкой плагинов.
- MDM policies: на macOS доставьте plist, чьи ключи верхнего уровня являются ключами параметров. На Windows сохраните весь документ JSON как строку в значение реестра. Домен plist и ключ реестра находятся в Где каждый механизм хранит политику.
- Managed settings file: поместите
managed-settings.jsonв системный путь платформы. Вы также можете добавить файлы в каталог drop-inmanaged-settings.d/рядом с ним. Пути файлов для каждой платформы находятся в Где каждый механизм хранит политику, а правила слияния drop-in находятся в Разделить файловую политику между командами.
Which managed source applies on a machine
По умолчанию на машине применяется только один из этих трех источников. Claude Code использует первый, который доставляет ключ политики, проверяя сначала управляемые параметры сервера, затем политики MDM, затем файл управляемых параметров. Если управляемые параметры сервера доставляют даже один несвязанный ключ политики, Claude Code игнорирует ключи плагина в политике MDM или файле управляемых параметров на этой машине, кроме ключей, которые он читает из каждого источника. Чтобы применить каждый источник вместо этого, установитеmanagedSourcesBehavior на "merge".
Как Claude Code объединяет управляемые источники также перечисляет ключи, которые Claude Code читает из каждого источника в обоих режимах.
Require a marketplace and its plugins
Добавьте marketplace подextraKnownMarketplaces, ключ по собственному name marketplace из его marketplace.json. Затем добавьте каждый плагин под enabledPlugins как plugin-name@marketplace-name. Каждая запись marketplace содержит объект source с полем source, называющим тип, например github. Этот пример управляемых параметров регистрирует marketplace организации и принудительно включает два плагина из него:
/plugin, и отключение одного в своей области не останавливает его загрузку, потому что управляемые параметры имеют приоритет над всеми остальными областями.
Чтобы заблокировать плагин во всех областях и скрыть его из списка marketplace, установите его на false в управляемом enabledPlugins вместо этого.
Отрегулируйте поля autoUpdate и source для вашего marketplace:
autoUpdate:trueсохраняет marketplace и его плагины обновляющимися в фоновом режиме, аfalseотключает это. См. Установка политики обновления.source:github— один из нескольких типов источников. Источникgitпринимаетurlдля GitLab или внутреннего хоста, а источникurlпринимает адрес размещенногоmarketplace.json. Каждая форма источника находится в справочнике marketplace.
--plugin-dir из другого источника:
- Marketplaces: управляемая запись marketplace заменяет запись с более низким приоритетом с тем же именем, и поля двух записей не объединяются.
--plugin-dircopies:--plugin-dirзагружает плагин из локального каталога для одной сессии. Для того, что происходит, когда имя этой копии совпадает с плагином, который ваш управляемыйenabledPluginsназывает, см. Конфликты имен.
claude-plugins-official не требует записи extraKnownMarketplaces когда enabledPlugins устанавливает один из его плагинов на true. Эта запись name@claude-plugins-official объявляет marketplace сама по себе, где бы эти ключи ни применялись. Если вы не включаете ни один из его плагинов и все еще хотите, чтобы он был зарегистрирован на каждой машине, дайте ему явную запись, как это делает Разрешить официальный marketplace и ваш собственный.
Require plugins per repository
Чтобы охватить участников одного репозитория вместо всего флота, установитеextraKnownMarketplaces и enabledPlugins в .claude/settings.json этого репозитория. Записи extraKnownMarketplaces применяются только в папке, которую участник доверил, и в недоверенной папке Claude Code игнорирует их без сообщения:
- Interactive sessions: Claude Code регистрирует marketplace только после того, как участник примет диалог доверия рабочей области для этой папки.
- Non-interactive
-pruns: записи применяются только в папке, доверие которой пользователь уже принял интерактивно, или чей флагhasTrustDialogAcceptedвы установили в~/.claude.json.
extraKnownMarketplaces репозитория применяются. Плагин, чья запись marketplace указывает на внешний источник вместо этого, например собственный репозиторий GitHub плагина, не устанавливается только из параметров репозитория. Каждый участник видит Plugin "<name>" is enabled in project settings but isn't installed до тех пор, пока они не запустят claude plugin install <name>@<marketplace> --scope project, как описано в Установка плагинов.
Если вы используете локальный источник directory или file с относительным путем, путь разрешается относительно основного checkout вашего репозитория. Когда вы запускаете Claude Code из git worktree, путь все еще указывает на основной checkout, поэтому все worktrees совместно используют одно и то же местоположение marketplace.
Чтобы развернуть пакет плагинов с зависимостями, поместите плагин пакета в enabledPlugins, как описано в Зависимости плагинов.
When each surface applies the plugin keys
Таблица показывает, когда каждый вид сессии Claude Code применяетextraKnownMarketplaces и enabledPlugins, из управляемых параметров и из .claude/settings.json репозитория. Для Desktop app и расширений IDE см. Установка плагина.
В запуске
-p или CI marketplaces и плагины устанавливаются в фоновом режиме, поэтому плагин может отсутствовать в первом повороте. Установите CLAUDE_CODE_SYNC_PLUGIN_INSTALL=1, чтобы запуск ждал установки перед своим первым запросом.
Confirm the rollout
Проверьте, что marketplace и плагины прибыли на машину или в запуск CI:- На одной машине: запустите Claude Code и запустите
/plugin. Marketplace и плагины перечислены. - В CI: запустите
claude -pс--output-format stream-json --verbose. Событиеinitперечисляет загруженные плагины подplugins.
Seed containers and CI
Для образов контейнеров и CI runners, которые не могут клонировать во время выполнения, предварительно заполните каталог плагинов во время сборки и укажитеCLAUDE_CODE_PLUGIN_SEED_DIR на него. Claude Code регистрирует marketplaces seed при запуске и загружает кэши плагинов из seed на месте, без клонирования.
Seed также служит пользователям, у которых нет учетной записи на хосте git.
В средах CI/CD настройте помощник учетных данных git перед установкой плагинов из приватных репозиториев. На GitHub Actions экспортируйте токен с доступом на чтение к репозиторию marketplace как
GH_TOKEN, затем запустите gh auth setup-git. Токен рабочего процесса по умолчанию может получить доступ только к репозиторию самого рабочего процесса, поэтому приватный marketplace в другом репозитории требует личного токена доступа или токена приложения.1
Install into the seed at build time
Установите Seed имеет тот же макет, что и
CLAUDE_CODE_PLUGIN_CACHE_DIR на путь seed, чтобы marketplace и плагины устанавливались туда вместо ~/.claude/plugins:~/.claude/plugins: known_marketplaces.json, marketplaces/<name>/, и cache/<marketplace>/<plugin>/<version>/. Вы можете смонтировать seed по другому пути, чем вы его построили.2
Point the runtime at the seed
Установите
CLAUDE_CODE_PLUGIN_SEED_DIR=/opt/claude-seed в окружении контейнера. Чтобы использовать несколько seeds, разделите их пути с : на Unix или ; на Windows. Claude Code использует первый seed, который содержит данный marketplace или кэш плагина.3
Enable the plugins
Плагины в seed не включены сами по себе. Установите
enabledPlugins для каждого плагина seed, который вы хотите загрузить, в управляемые параметры или в .claude/settings.json репозитория.claude -p с --output-format stream-json --verbose в образе. В списке plugins события init путь каждого загруженного плагина находится под seed, например /opt/claude-seed/cache/your-marketplace/code-formatter/1.0.0.
Seed marketplaces следуют этим правилам:
- Read-only: Claude Code никогда не пишет в seed и принудительно отключает
autoUpdateдля seed marketplaces. - Seed entries take precedence: при каждом запуске marketplace, объявленный в seed, перезаписывает запись пользователя с тем же именем. Пользователи отказываются от плагина seed с
claude plugin disable, а не удаляя marketplace. - Update and remove fail:
claude plugin marketplace update <name>иremoveбез--scopeна seed marketplace не работают с сообщением, которое называет каталог seed. - Policy still applies: allowlist и blocklist проверяют записанный источник seed marketplace тоже. Разрешите источник, из которого вы построили seed.
directory или file на общем монтировании. Установите CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 также, что также отключает автоматическое обновление плагина. Если доступен прокси, см. Конфигурация прокси для переменных, которые нужно установить.
Restrict what users can install
Управляемый allowliststrictKnownMarketplaces и blocklist blockedMarketplaces решают, из каких источников marketplace могут поступать плагины. Источник marketplace — это репозиторий git, URL-адрес или локальный путь, который Claude Code получает из него. Оба списка совпадают с источником marketplace, из которого поступает плагин, а не с собственной записью плагина внутри этого marketplace.
Для обычной блокировки, которая разрешает официальный marketplace и ваш собственный, см. Разрешить официальный marketplace и ваш собственный. Объедините его с disableSideloadFlags, чтобы пользователи не могли загружать плагины из локального каталога или URL-адреса.
Оба списка применяются перед загрузкой чего-либо и снова при запуске сессии:
- Before a download: списки применяются, когда пользователь добавляет marketplace и при каждой установке, обновлении, обновлении и автоматическом обновлении.
- At session start: списки применяются снова к плагинам, которые уже установлены, поэтому установленный плагин, чей источник marketplace больше не совпадает, не загружается.
/pluginперечисляет его сMarketplace "<name>" is not in the allowed marketplace listилиMarketplace "<name>" is blocked by enterprise policy.
- The claude.ai admin console: Claude Code применяет оба списка в сессиях, которые читают управляемые параметры сервера. claude.ai также проверяет их, когда кто-либо в вашей организации добавляет новый marketplace из репозитория git на claude.ai или из Customize в Claude Desktop app вне его вкладки Code. Это охватывает marketplace, который член добавляет для своей собственной учетной записи, и тот, который добавляется для всей организации под Organization settings > Plugins. claude.ai отказывает репозиторию, который allowlist не допускает или который blocklist называет. Он не переопределяет marketplace, который был добавлен в любом месте до того, как вы установили списки, и он не проверяет загруженные плагины.
- A managed settings file, OS-level policy, or other managed source: Claude Code применяет оба списка, где он читает этот источник. claude.ai не читает его.
skills-dir, плагин, чей marketplace Claude Code не может найти, не загружается. /plugin показывает ошибку политики для него, а не ошибку не найдено. Обычный случай — устаревшая запись enabledPlugins для marketplace, который никто не регистрировал.
Control matrix
Таблица перечисляет каждый ключ политики плагина, что он применяет, и что он не может делать.
Каждый ключ в таблице является управляемым параметром, кроме
enabledPlugins, syncClaudeAiPlugins и CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL:
enabledPlugins: вы можете установить его в любой области, и управляемые параметры его блокируют.syncClaudeAiPlugins: каждый пользователь также может установить его в своих собственных пользовательских или локальных параметрах. См. его область в справочнике параметров.CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL: это переменная окружения, которую вы доставляете через управляемый блокenv, показанный под Отключить обновления для всего флота.
Aliases for the marketplace keys
strictKnownMarketplaces также может быть написан как allowedMarketplaces, а extraKnownMarketplaces также может быть написан как additionalMarketplaces.
- Version: aliases требуют Claude Code v2.1.232 или позже, и старые клиенты их игнорируют. В файле, который читает смешанный флот, сохраняйте канонические имена.
- Both spellings set: когда файл устанавливает оба написания, применяется значение канонического ключа.
Allowlist with strictKnownMarketplaces
Установите allowlist на список этих объектов источника. Большинство записей совпадают точно, записи hostPattern и pathPattern совпадают как регулярные выражения, и подстановочные знаки владельца github совпадают по владельцу:
github:{ "source": "github", "repo": "your-org/approved-plugins" }, с опциональнымиrefиpath.githubowner wildcard:{ "source": "github", "repo": "your-org/*" }совпадает с каждым репозиторием под этим владельцем.*должен стоять за всем именем репозитория. Claude Code игнорирует записи, такие как*/pluginsиyour-org/tools-*, как недействительные, поэтому они ничему не совпадают. Требует Claude Code v2.1.223 или позже.git:{ "source": "git", "url": "https://gitlab.example.com/tools/plugins.git" }, с опциональнымиrefиpath.url:{ "source": "url", "url": "https://plugins.example.com/marketplace.json" }, с опциональнымиheaders.fileanddirectory:{ "source": "file", "path": "/opt/marketplace/marketplace.json" }или{ "source": "directory", "path": "/opt/marketplace/plugins" }, с абсолютными путями.hostPattern:{ "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" }, совпадает с хостом источниковgithub,gitиurl. Шаблон совпадает в любом месте имени хоста, поэтому закрепите его с^и$, как показано, чтобы совпадать со всем хостом. Источникgithubвсегда считаетсяgithub.com. Используйте записьhostPatternдля GitHub Enterprise Server или хоста GitLab, где разработчики создают свои собственные marketplaces. Страница GHES имеет отработанный пример.pathPattern:{ "source": "pathPattern", "pathPattern": "^/opt/approved/" }, совпадает сpathисточниковfileиdirectory. Шаблон совпадает в любом месте пути, поэтому начните его с^, чтобы закрепить префикс каталога.".*"разрешает каждый локальный путь.skills-dir:{ "source": "skills-dir" }сохраняет плагины skills-directory загружающимися при установленном allowlist и не совпадает ни с каким marketplace.
How entries match
Записьurl совпадает по своему значению url; headers не сравниваются. Для записей github и git, repo или url, ref и path должны все совпадать или отсутствовать с обеих сторон:
- Запись без
refне охватывает источник сref: "main". - Запись для
your-org/your-marketplaceне охватывает URLgit, который клонирует тот же репозиторий. - Косая черта в конце, суффикс
.gitилиssh://вместоhttps://— это другое значение. Когда marketplace может быть клонирован более чем одним URL-адресом, предпочитайте записьhostPattern.
ref и совпадают с любым path внутри репозитория, если запись не закрепляет один. Сопоставление подстановочных знаков чувствительно к регистру в allowlist.
Keep skills-directory plugins loading
Плагины skills-directory — это плагины, которые пользователи хранят под~/.claude/skills/ или .claude/skills/ проекта в папках, которые содержат .claude-plugin/plugin.json. Если вы установите какой-либо allowlist без записи { "source": "skills-dir" }, они перестанут загружаться. Простые skills, означающие SKILL.md без этого манифеста, продолжают загружаться.
Marketplaces hosted on claude.ai
Allowlist и blocklist совпадают с marketplace, размещенным на claude.ai, по его хосту. Чтобы разрешить или заблокировать один, добавьте записьhostPattern, которая совпадает с claude.ai, в strictKnownMarketplaces или blockedMarketplaces. На allowlist такая запись допускает ваши marketplaces claude.ai организации и marketplaces claude.ai по умолчанию, но не marketplace, состоящий из собственных загрузок claude.ai члена или тот, чья область claude.ai не указал. Требует Claude Code v2.1.273 или позже.
Lock every source out
Пустой allowlist,[], блокирует каждый источник marketplace, включая официальный marketplace.
Эта блокировка не охватывает плагины синхронизированные из claude.ai, которые Claude Code загружает из учетной записи каждого пользователя, а не из marketplace. Чтобы остановить и те, установите syncClaudeAiPlugins на false в управляемых параметрах или отключите Skills для вашей организации на claude.ai.
Blocklist with blockedMarketplaces
blockedMarketplaces принимает те же объекты источника, что и strictKnownMarketplaces, и проверяется первым, поэтому источник в обоих списках блокируется. Сопоставление blocklist шире, чем сопоставление allowlist:
- URL-адреса Git канонизируются, поэтому формы
git@иhttps://, суффиксы.gitи косые черты в конце одного репозиторияgithub.comвсе совпадают с одной записью. - Запись
githubтакже блокирует эквивалентный URLgit, и наоборот. - Для записи
owner/*, сравнение владельца не чувствительно к регистру. - Запись без
refилиpathблокирует каждый ref и path репозиториев, которые она совпадает.
url в blockedMarketplaces также применяются, когда пользователь добавляет URL репозитория https://, который Claude Code клонирует, а не получает, например простой URL репозитория github.com или gitlab.com. Пользователь не может добавить этот URL, если запись его называет. Сопоставление игнорирует суффикс .git и любой ref, который пользователь добавляет после #. Требует Claude Code v2.1.232 или позже.
Запись { "source": "skills-dir" } здесь останавливает плагины skills-directory от загрузки, из обоих ~/.claude/skills/ и .claude/skills/ проекта.
Blocklist, который называет только эту запись, не считается активным ограничением, поэтому он не останавливает плагины, чей marketplace Claude Code не может найти от загрузки.
Allow the official marketplace and your own
Большинство организаций разрешают официальный marketplace и свой собственный, и регистрируют оба, чтобы каждая машина имела их. Эта политика управляемых параметров разрешает оба marketplace, регистрирует оба, принудительно включает два плагина и отклоняет--plugin-dir:
/plugin marketplace add https://example.com/other-marketplace.git, не работает с сообщением, содержащим is blocked by enterprise policy, за которым следуют разрешенные источники. claude --plugin-dir ./x выходит с сообщением, называющим disableSideloadFlags.
Запись { "source": "skills-dir" } сохраняет плагины skills-directory загружающимися под этим allowlist. Удалите эту запись и они перестанут загружаться.
Регистрируйте оба marketplace с явными записями extraKnownMarketplaces, как эта политика делает, а не полагаясь на allowlist или на официальный marketplace, регистрирующий себя:
- Allowlist не регистрирует ничего: запись
extraKnownMarketplacesделает, и она сама должна пройти allowlist. Claude Code отказывает регистрировать управляемый marketplace, чей источник allowlist не совпадает. - Официальный marketplace регистрирует себя только в интерактивной сессии терминала: даже там он регистрируется только, когда allowlist это разрешает. Запуск
-pили терминал, подключенный к облачной сессии, никогда его не регистрирует. - Заблокированная попытка запоминается: если машина когда-либо работала под политикой, которая блокировала официальный marketplace, Claude Code записывает заблокированную попытку и не повторяет попытку после изменения политики. Блокировка
[]— это одна такая политика. Эта машина регистрирует его снова только через записьextraKnownMarketplaces, такую как в этой политике, записьenabledPluginsдля одного из его плагинов или ручное/plugin marketplace add.
Set update policy
Вы можете установить политику обновления для каждого marketplace, для всего флота или для каждой группы пользователей через каналы выпуска.Turn auto-update on or off per marketplace
Автоматическое обновление плагина работает в фоновом режиме после запуска для marketplaces, у которых оно включено. Для того, какие marketplaces имеют его включенным по умолчанию, см. Когда автоматическое обновление работает. Чтобы решить для флота, установите"autoUpdate": true или false на управляемой записи extraKnownMarketplaces:
- Если управляемая запись устанавливает поле, Claude Code отклоняет переключение
/pluginпользователя с ошибкой, которая начинается сAuto-update for '<name>' is set by. - Если управляемая запись оставляет поле неустановленным, переключение пользователя сохраняется.
Turn updates off for the whole fleet
Чтобы отключить автоматическое обновление плагина для каждого marketplace, установитеDISABLE_AUTOUPDATER в управляемом блоке env, как это делает этот пример. Та же переменная также останавливает собственные обновления Claude Code:
"FORCE_AUTOUPDATE_PLUGINS": "1" в тот же блок. Другие переменные окружения, которые останавливают автоматическое обновление плагина, работают так же.
DISABLE_AUTOUPDATER не охватывает плагины с источником command. Claude Code повторно запускает команду каждого включенного при каждой сессии и устанавливает вывод, когда он изменился. Для того, что останавливает эти запуски, см. Когда источник команды повторно запускается.
Assign release channels to user groups
Чтобы запустить стабильные и ранние каналы доступа, разместите два marketplace, которые указывают на разные refs одних и тех же плагинов. Затем дайте каждой группе пользователей свой собственный marketplace через отдельные управляемые параметры конечной точки или политику шлюза. Управляемые параметры сервера из консоли администратора применяются к каждому пользователю в вашей организации, поэтому они не могут назначать разные параметры разным группам.- Развертывайте отдельные управляемые параметры конечной точки, такие как файл управляемых параметров или профиль MDM, на устройства каждой группы. Чтобы проверить, применяется ли файл или профиль для каждой группы на устройстве, которое также имеет источник на уровне организации, см. Как Claude Code объединяет управляемые источники.
- Определите одну политику шлюза Claude apps для каждой группы. Шлюз применяет первую политику, чье правило совпадения подходит пользователю, поэтому упорядочите политики так, чтобы каждый пользователь достигал политики своей группы. Карта
extraKnownMarketplacesэтой политики не объединяется с картой любой другой политики, поэтому перечислите каждый marketplace, который группе нужен в ней, а не только ее marketplace канала.
latest-tools вместо этого. Чтобы установить два marketplace, см. Запустить каналы выпуска.
Recommend plugins
Владельцы Marketplace могут прикреплять сигналыrelevance к записям, чтобы Claude Code предлагал плагин, когда проект совпадает.
Предложения из marketplace появляются только, когда он зарегистрирован на машине пользователя, вы перечисляете его имя в pluginSuggestionMarketplaces в управляемых параметрах, и вы объявляете его источник в той же политике. Объявите источник либо как запись extraKnownMarketplaces marketplace, либо как запись allowlist. Официальный marketplace требует только имя. См. Включить предложения в управляемых параметрах.
Audit and review
События OpenTelemetry и Analytics API говорят вам, что ваш флот устанавливает и запускает. Для того, что плагин может запустить на машине и что каждый уровень доверия разрешает, прочитайте Безопасность плагина перед тем, как вы одобрите marketplace.OpenTelemetry events
claude_code.plugin_installed записывает каждую установку, и claude_code.plugin_loaded записывает каждый включенный плагин при запуске сессии. Оба события редактируют или опускают имена плагинов и marketplace третьих сторон, если вы не установите OTEL_LOG_TOOL_DETAILS=1, как показано в Редактированные имена плагинов в вашем бэкенде. Списки полей находятся под Событие установки плагина и Событие загрузки плагина.
Analytics API
На плане EnterpriseGET /v1/organizations/analytics/plugins возвращает подсчеты установки и вызова для каждого плагина, в день, по Claude Code и Cowork. Вы можете группировать подсчеты по пользователю или группе RBAC. Активность плагина, которая достигает Anthropic без имени плагина, появляется в одной совокупной строке third-party. См. справочник конечной точки и Доступ к данным программно для ключа, который ему нужен.
Plan for what managed settings can’t enforce
Эти запросы из проверок безопасности не имеют выделенного ключа в текущей схеме параметров. Ближайшие существующие элементы управления:- Per-user or per-group targeting: каждый ключ плагина применяется к каждому пользователю, который получает параметры. Управляемые параметры сервера доставляют одну конфигурацию для каждой организации. Для политики для каждой группы используйте отдельные управляемые параметры конечной точки или политики шлюза, как под Назначить каналы выпуска группам пользователей.
- Restricting entries inside an allowed marketplace: allowlist совпадает с источниками marketplace. Чтобы заблокировать один плагин из разрешенного marketplace, установите его на
falseв управляемомenabledPlugins. - Hiding
/plugin: нет ключа, который отключает команду. Ближайший эквивалент объединяет allowlist, называющий только ваш marketplace, управляемые записиenabledPluginsдля плагинов, которые вы поставляете, иdisableSideloadFlags. - Gating
--plugin-dirthrough the allowlist: allowlist не охватывает--plugin-dir.disableSideloadFlagsделает. - Enforcing the claude.ai plugin toggles through these keys: Organization settings > Plugins & skills не устанавливает ключи на этой странице. Что члены и ваша организация включают там достигает CLI как синхронизированные плагины, которые имеют свои собственные элементы управления.
Troubleshoot policy
Если политика плагина не ведет себя как ожидается на машине, сначала проверьте эти симптомы:- The managed file didn’t parse: когда
managed-settings.jsonне является действительным JSON, Claude Code отказывается запускаться и печатает ошибку, называющую файл. Файл, который анализирует, но имеет одну недействительную запись, сохраняет остальную часть своей политики. См. Недействительные записи в управляемых параметрах. - The managed source didn’t load: запустите
/statusи ищитеEnterprise managed settingsв строкеSetting sources. Если его нет, источник не загрузился. - A user reports
blocked by enterprise policy: сообщение называет marketplace или его источник. Для allowlist он также перечисляет разрешенные источники. Записи, обращенные к пользователю, находятся на Troubleshoot plugins. - A plugin the user disabled in
~/.claude/settings.jsonstill loads: другой источник параметров повторно включил его, такой как управляемая записьenabledPlugins, которая принудительно включает его./pluginиclaude plugin listпоказываютDisabled in ~/.claude/settings.json but still loadsс этим источником параметров.
Next steps
- Marketplace reference: значения
source, которыеextraKnownMarketplaces,strictKnownMarketplacesиblockedMarketplacesпринимают - Host and maintain a marketplace: запустите marketplace, на который указывает ваша политика
- Plugin security and trust: что плагин может делать на машине и как просмотреть один перед установкой
- Server-managed settings: доставляйте эти ключи из консоли администратора claude.ai
- Troubleshoot plugins: сообщения, которые пользователи видят, когда политика их блокирует