Soy Lena. Siempre uso Claude para hacer mi trabajo.
Los plugins de Claude Marketplace pueden cambiar algo más que la respuesta del chat: algunos conectan servicios o ejecutan código. Trataría la primera instalación como una prueba reversible: buscar uno, inspeccionarlo, añadirlo, probarlo con material desechable y eliminarlo si su comportamiento o sus permisos no tienen sentido. Figurar en un directorio no garantiza seguridad.
Qué contienen los marketplaces de plugins de Claude
El directorio de Claude reúne habilidades, conectores y plugins en Customize. Las habilidades aportan instrucciones; los conectores enlazan servicios; los plugins agrupan capacidades para un flujo de trabajo. Los marketplaces creados por Anthropic, las fuentes de repositorios, las colecciones gestionadas por organizaciones y los plugins de socios tienen distintos editores y controles. La etiqueta «marketplace de plugins de Claude» dice poco sobre quién mantiene un plugin concreto.
Claude Marketplace en la web es un sitio que se puede explorar; el marketplace que añades en Claude es un catálogo de fuentes. Una ficha web no activa un plugin.
Las habilidades y los comandos pueden funcionar en el chat, Cowork y Claude Code con la misma cuenta de Claude. Los hooks y subagentes se ejecutan en Cowork y Claude Code; allí los servidores MCP locales pueden ejecutarse en tu ordenador. Los plugins que añades en Claude Desktop se guardan en tu cuenta, más allá de una instalación concreta.
Busca un plugin en el directorio
Abre el directorio de plugins en Claude Desktop mediante Customize → Plugins → Discover. La guía oficial del directorio distingue las fichas de Discover de los elementos compartidos directamente por un compañero, que aparecen en Shared with you. Elige una tarea acotada que puedas comprobar, como convertir una nota pública en un borrador de esquema. Abre los detalles antes de seleccionar Add.
Si no aparece, tu organización puede limitar el catálogo. Confirma el nombre exacto y la fuente en vez de elegir un resultado parecido.
Inspecciona su fuente y sus capacidades
Revisa habilidades, comandos, hooks y servidores MCP
Lee la descripción y los archivos disponibles antes de instalar. Las habilidades y los comandos dan forma a las instrucciones; los subagentes asumen tareas; los hooks se ejecutan en eventos del flujo de trabajo; los servidores MCP ofrecen herramientas. Comprueba activadores, archivos, servicios y cualquier capacidad de escribir, enviar o borrar datos. Revisa por separado el acceso de los conectores. Anthropic advierte que un servidor MCP local puede ejecutarse con los permisos de tu cuenta de usuario.
Antes de pulsar Add, anotaría el acceso mínimo esperado del plugin: servicio, carpeta y si basta con lectura. Resumir una página pública no debería exigir acceso a toda una unidad privada ni permiso para enviar mensajes. Si la ficha no lo aclara, consulta la documentación del editor o al propietario de tu equipo.
Para fuentes de repositorios, inspecciona los archivos del plugin y los cambios recientes. El manifiesto identifica el paquete; las habilidades, definiciones de hooks y configuración MCP muestran qué puede hacer. Si esos archivos no están disponibles o son opacos, elegiría otro plugin. La guía de seguridad de OWASP para aplicaciones agénticas identifica el uso indebido de herramientas y el exceso de privilegios como categorías de riesgo; no evalúa este plugin.
Comprueba quién lo publica y administra
Busca un editor identificado, el propietario del repositorio, un historial de mantenimiento y un canal para comunicar problemas. Los plugins de Anthropic, los gestionados por la organización, los subidos por compañeros y los de terceros requieren decisiones de confianza independientes. La aprobación o un análisis opcional no demuestran seguridad. Si no está claro quién lo mantiene o el acceso excede tu tarea, detente.
Añade y prueba el plugin con una tarea de bajo riesgo
Selecciona Add. En un chat nuevo o una tarea de Cowork, usa una muestra breve y no sensible: «Convierte estas notas ficticias de reunión en cinco acciones. No accedas a cuentas, edites archivos ni envíes mensajes». Busca su habilidad mediante / o + y compara la salida con la entrada. Los comandos de Cowork pueden usar /plugin-name:command.
Esta es una prueba propuesta, no un resultado de uso práctico. Observa solicitudes de inicio de sesión, peticiones de herramientas y cambios de alcance. Concede solo acceso necesario y detente ante permisos de cuenta o escritura sin explicación. Comprueba si hay detalles inventados o cambios no deseados. Una respuesta correcta no certifica su aptitud para usos sensibles.
Mantén simple el criterio de aceptación: cinco acciones extraídas únicamente de las notas ficticias, sin nombres ni compromisos nuevos. Si falla, guarda el prompt y el comportamiento observado, desactiva o elimina el plugin e informa a su mantenedor. Ese pequeño registro resulta más útil que afirmar vagamente que «funcionó».
Desactiva o elimina lo que no necesitas
Vuelve a Customize → Plugins. Desactiva el plugin si existe ese control; para quitar de tu cuenta uno que añadiste, ábrelo y selecciona Remove. Eliminar su marketplace es una acción distinta, así que comprueba qué elemento seleccionaste.
Revisa por separado los permisos de los servicios conectados: eliminar el plugin no demuestra que se haya revocado una autorización externa. Vuelve a comprobar herramientas y editores después de una actualización importante.
Comprende los controles de la organización
En Team y Enterprise, los propietarios pueden ofrecer plugins de la organización, instalarlos de forma predeterminada o hacerlos obligatorios. Los miembros pueden desactivar los instalados por defecto, pero no desactivar ni eliminar los obligatorios. Los grupos de Enterprise pueden ver selecciones diferentes. Los miembros no pueden editar plugins gestionados por la organización; plantea al propietario cualquier capacidad preocupante.
Por ello, los plugins de la organización pueden aparecer en tu lista de instalados sin que selecciones Add. Antes de ejecutarlos por primera vez, revísalos con el mismo criterio que las instalaciones personales. La decisión de distribuir una herramienta establece quién gestiona su disponibilidad; no indica si un documento concreto de un cliente es adecuado como dato de prueba.
La documentación de uso de plugins de Claude distingue las instalaciones desde marketplaces de las comparticiones directas. Los plugins guardados en la cuenta pueden sincronizarse con sesiones compatibles de Claude Code usando el mismo inicio de sesión de Claude; el acceso mediante clave API o proveedor de nube no utiliza esa sincronización. Los hooks y servidores MCP pueden entonces ejecutarse localmente, aunque la primera prueba fuera en el chat.
Preguntas frecuentes
¿Qué planes de Claude incluyen actualmente marketplaces de plugins?
Anthropic enumera Pro, Max, Team y Enterprise. El catálogo puede depender de la política de la organización.
¿Puede una persona compartir un plugin de marketplace con un compañero?
No. En Team o Enterprise puedes compartir un plugin que hayas creado o subido si el propietario habilitó la función, pero no uno instalado desde un marketplace.
¿Cómo se entregan las actualizaciones después de instalar?
Depende de la fuente. Los plugins gestionados se actualizan mediante subida o sincronización del repositorio; los miembros reciben cambios en la siguiente sesión o al actualizar la página, y Claude Code al iniciarse. Las comparticiones directas se actualizan para el siguiente uso. Comprueba la versión: los plazos difieren.
¿Se puede añadir un marketplace desde un repositorio Git?
Sí. Elige Customize → Plugins → Add → Add marketplace → Add from a repository. Claude acepta una URL de GitHub o owner/repo, además de repositorios públicos de GitLab o Bitbucket. Inspecciona primero la fuente.
¿Aparece el mismo plugin en Claude Desktop y Claude Code?
Sí, con la misma cuenta y una versión compatible de Claude Code. Los componentes difieren: hooks, subagentes y servidores MCP locales se ejecutan fuera del chat ordinario. Empieza con la tarea más pequeña y los permisos mínimos necesarios.
Artículos anteriores:
- Si tu plugin de marketplace también aparece en Claude Code, la configuración de Claude Code Opus 5.5 muestra cómo verificar el entorno activo, mantener visibles los permisos y probar cambios dentro de un flujo acotado y reversible.
- Antes de permitir llamadas a herramientas, conexiones a servicios o componentes locales, las soluciones de seguridad para IA agéntica explican cómo permisos, identidad, acceso a herramientas, aprobaciones y supervisión afectan a la seguridad del agente.
- Para entender por qué un plugin es más que un prompt o complemento visual, la arquitectura de plugins de DeepSeek harness separa modelos, plugins, herramientas, sesiones y la capa de ejecución que realmente pone en práctica las capacidades del agente.




