這些情況在其他頁面上涵蓋:
- Claude Code 自己的安全模型:請參閱安全性
- 限制或要求組織的 plugin:請參閱為您的組織管理 plugin
security-guidance或claude-securityplugin:此頁面不是關於它們的。請參閱security-guidance和claude-security
了解 plugin 可以執行的操作
Plugin 可以攜帶在您的機器上使用您的使用者權限執行程式碼的內容,以及進入 Claude 上下文作為指令的內容,所以在安裝前檢查 plugin。以下是已安裝的 plugin 可以執行的操作:- Hooks:plugin 的 hooks 在 Claude Code 生命週期中的特定點(例如工具呼叫之前或之後)作為 shell 命令執行。
- MCP 和 LSP 伺服器:Claude Code 連接到已啟用的 plugin 聲明的 MCP 伺服器,並為 Claude 提供它們的工具。Stdio MCP 伺服器作為 Claude Code 在您的機器上啟動的程序執行。Claude Code 也啟動 plugin 聲明的語言伺服器。
bin/目錄:Claude Code 將每個已啟用的 plugin 的bin/目錄新增到 Bash 工具的 shell 的PATH,所以 Claude 的 Bash 命令可以執行那裡的任何可執行檔。- Skills、commands 和 agents:這些進入 Claude 的上下文作為指令,所以它們影響 Claude 對它已有的工具執行的操作。
- 更新:當您安裝 plugin 的 marketplace 啟用自動更新時,Claude Code 在背景更新該 plugin,所以您檢查的檔案可能會在磁碟上變更。何時自動更新執行有時間安排。要按 marketplace 開啟或關閉自動更新,請參閱保持 plugin 更新。
- Hooks 和伺服器程序:命令 hooks 使用您的完整使用者權限執行 shell 命令。Claude Code 在沙箱外執行 hooks 和 MCP 伺服器。
- Claude 的工具呼叫:對 plugin 的 MCP 工具之一的呼叫,以及執行 plugin 的
bin/中的可執行檔的 Bash 命令,都是工具呼叫,所以您的權限規則適用於它們。
defaultEnabled: false,且您自己還沒有啟用它。
要移除您不再信任的 plugin,請參閱移除您不再信任的 plugin。
按名稱識別 Anthropic 的 marketplace
Marketplace 的名稱將其放在三個層級之一中:官方、社群或第三方。Claude Code 僅接受來自github.com/anthropics/ 儲存庫的官方和社群名稱用於 marketplace,所以第三方 marketplace 無法將自己呈現為 Anthropic 的。同事或您的組織發佈的 marketplace 是第三方的。
該表列出了每個層級中的 marketplace 名稱:
其中
claude-community 目錄將 plugin 固定到提交 SHA,幾乎每個項目都這樣做,Claude Code 拒絕安裝不同的提交。
官方 marketplace 名稱
這些 marketplace 名稱組成官方層級:claude-plugins-officialclaude-code-marketplaceclaude-code-pluginsanthropic-marketplaceanthropic-pluginsagent-skillsanthropic-agent-skillslife-sciencesknowledge-work-pluginsclaude-for-legalclaude-for-financial-servicesfinancial-services-pluginsfirst-party-pluginsclaude-tag-plugins
在安裝前檢查 plugin
在安裝 plugin 之前,查看它新增的內容以及它來自何處。1
檢查 marketplace 的來源
在您的 shell 中,執行
claude plugin marketplace list 以列印每個 marketplace 的新增來源,例如 GitHub 儲存庫或目錄。2
閱讀詳細資訊窗格
在 Claude Code 工作階段中,執行
/plugin 並選擇 plugin。詳細資訊窗格顯示一個將安裝部分,列出 plugin 的命令、agents、skills、hooks 和 MCP 及 LSP 伺服器。對於 Anthropic 沒有已發佈元件資料的 plugin,該部分顯示 marketplace 項目聲明的內容,或一個注意:Components will be discovered at installation 用於儲存在 marketplace 內的 plugin,或 Component summary not available for remote plugin 用於從其他地方取得的 plugin。3
閱讀 plugin 的來源
在詳細資訊窗格中,選擇安裝選項下方的開啟首頁或在 GitHub 上檢視。如果窗格不提供任何一個,請開啟您在第一步中找到的 marketplace 儲存庫。在那裡找到 plugin 的目錄。將安裝部分顯示 hook 存在但不顯示它執行的內容,所以請在 plugin 的目錄中閱讀這些檔案:
hooks/hooks.json:每個 hook 執行的命令.mcp.json:每個伺服器的命令或 URLbin/:目錄中的每個檔案
4
列出 plugin 包含的內容
複製保存 plugin 目錄的儲存庫,然後在您的 shell 中執行
claude --plugin-dir <plugin directory> plugin details <plugin name> 以查看 Claude Code 在其中找到的內容。該命令讀取 plugin 的檔案而不啟動工作階段,並列印一個 Component inventory 列出 plugin 的 skills 和 commands、agents、hooks(每個 hook 的事件)以及 MCP 和 LSP 伺服器。claude plugin details <plugin name> 以為 ~/.claude/plugins/cache/<marketplace>/<plugin>/<version>/ 下的已安裝副本列印相同的 Component inventory。
移除您不再信任的 plugin
在您的 shell 中,使用您安裝它的--scope 執行 claude plugin uninstall <plugin>。然後檢查卸載移除了什麼以及它留下了什麼:
- 持久資料:當那是最後一個安裝 plugin 的範圍時,卸載也會刪除 plugin 的持久資料目錄,除非您傳遞
--keep-data。 - 快取檔案:plugin 的檔案保留在
~/.claude/plugins/cache/下的磁碟上 14 天,然後背景掃描移除它們。卸載您的最後一個 plugin 後,孤立目錄保留到您安裝另一個。要立即刪除檔案,請自己移除~/.claude/plugins/cache/<marketplace>/<plugin>/下的 plugin 目錄。 - Marketplace:如果您也不信任 marketplace 的擁有者,移除 marketplace 也會卸載您從它安裝的每個 plugin。
識別 Claude Code 何時拒絕或警告
您從/plugin 中的探索或Marketplace 標籤開啟的詳細資訊窗格為每個 plugin 顯示相同的信任警告。Claude Code 在不受信任的 marketplace 來源和失敗的完整性檢查下的情況下拒絕而不是警告。
安裝前的信任警告
警告讀起來相同,無論 plugin 來自哪個 marketplace:pluginTrustMessage,Claude Code 會將該文字附加到警告中。
不受信任的 marketplace 來源和失敗的完整性檢查
Claude Code 在這些情況下拒絕載入 marketplace 或安裝 plugin,每種情況都有自己的錯誤訊息:- 不受信任的 marketplace 來源:當 marketplace 使用官方或社群名稱但其來源在
github.com/anthropics/之外時,Claude Code 停止載入 marketplace 和您從它安裝的 plugin。錯誤是Marketplace is registered from an untrusted source。 - 存檔完整性:當 marketplace 項目將
archive來源固定到sha256摘要,且下載的檔案的摘要不符合時,Claude Code 拒絕安裝。錯誤是Plugin archive integrity check failed。
sha256 固定與社群目錄的提交 SHA 固定分開,後者選擇要檢出的 git 提交。
為您的組織強制執行 plugin 控制
使用受管設定,管理員可以強制執行這些 plugin 控制:- 允許清單或封鎖清單 marketplace 來源
- 強制啟用 plugin
- 關閉
--plugin-dir和--plugin-url旗標以及CLAUDE_CODE_PLUGIN_DIRS變數 - 將 hooks 限制為來自受管設定和強制啟用的 plugin 的 hooks
- 停止成員 claude.ai 帳戶中的 plugin 在 Claude Code 中載入,使用
syncClaudeAiPlugins
在遙測中尋找 plugin
如果您的組織將 Claude Code 的 OpenTelemetry 事件匯出到其自己的後端,marketplace 層級決定哪些 plugin 名稱出現在那裡:- Plugin loaded 事件:事件按原樣報告官方層級的 plugin 和 marketplace 名稱。對於社群和第三方層級,
plugin.name和marketplace.name是字面字串third-party,除非您設定OTEL_LOG_TOOL_DETAILS=1。 - Plugin 範圍:載入事件的
plugin.scope仍然報告 plugin 來自何處,例如org用於您的受管設定啟用的 plugin 或user-local用於任何其他第三方 plugin。Plugin loaded 事件列出每個值。 - Plugin installed 事件:除非您設定
OTEL_LOG_TOOL_DETAILS=1,否則事件會省略非官方 plugin 的名稱欄位,而不是報告third-party。 - Claude Code Analytics API:Claude Code 按名稱報告官方和社群層級的 plugin,並將所有其他 plugin 報告為
third-party。
後續步驟
- 為您的組織管理 plugin:限制使用者可以安裝的 marketplace 並要求您信任的 plugin
- 安裝和管理 plugin:在選擇範圍之前檢查 plugin 的詳細資訊窗格
- Anthropic 的 marketplace:哪些 marketplace 名稱是 Anthropic 的
- 安全性:Claude Code 自己的安全模型