Lena です。私はいつも Claude を仕事に使っています。
Claude マーケットプレイスのプラグインが変えるのは、チャットの回答だけとは限りません。サービスに接続したり、コードを実行したりするものもあります。初回のインストールは元に戻せる試用として扱いたいところです。一つ探して確認し、追加したら使い捨ての素材でテストし、動作や権限に納得できなければ削除します。ディレクトリへの掲載は安全の保証ではありません。
Claude のプラグインマーケットプレイスに含まれるもの
Claude のディレクトリは、スキル、コネクター、プラグインを Customize にまとめています。スキルは指示を提供し、コネクターはサービスをつなぎ、プラグインはワークフロー向けの機能をパッケージ化します。Anthropic が作成したマーケットプレイス、リポジトリ由来のもの、組織が管理するコレクション、パートナー製プラグインでは、公開者も管理方法も異なります。「Claude プラグインマーケットプレイス」という名前だけでは、個々のプラグインを誰が保守しているのかはほとんど分かりません。
ウェブ上の Claude Marketplace は閲覧用サイトであり、Claude に追加するマーケットプレイスは提供元のカタログです。ウェブ上に掲載されているだけではプラグインは有効になりません。
スキルとコマンドは、同じ Claude アカウントでチャット、Cowork、Claude Code において利用できます。フックとサブエージェントは Cowork と Claude Code で実行され、そこでローカル MCP サーバーをコンピューター上で動かすこともできます。追加した Claude Desktop プラグインは一度のインストールに限らず、アカウントに保存されます。
ディレクトリでプラグインを一つ探す
Claude Desktop の Customize → Plugins → Discover からプラグインディレクトリを開きます。公式ディレクトリガイドでは、Discover の掲載項目と、同僚から直接共有されて Shared with you に表示されるものを区別しています。公開されたメモをアウトラインの下書きにするなど、自分で検証できる狭いタスクを一つ選びます。Add を選ぶ前に詳細ページを開きましょう。
見つからない場合、組織がカタログを制限している可能性があります。似た結果を選ぶのではなく、正確な名前と提供元を確認してください。
提供元と機能を調べる
スキル、コマンド、フック、MCP サーバーを確認する
インストール前に説明と閲覧可能なファイルを読みます。スキルとコマンドは指示を形作り、サブエージェントはタスクを担当し、フックはワークフローのイベント時に動作し、MCP サーバーはツールを提供します。トリガー、ファイル、サービス、データの書き込み・送信・削除能力を確認します。コネクターのアクセス権は別途確認してください。Anthropic は、ローカル MCP サーバーがユーザーアカウントの権限で動作する可能性を警告しています。
Claude プラグインの権限について、私は Add を押す前に想定される最小限のアクセスを記録します。必要なサービスとフォルダー、読み取り専用で足りるかどうかです。公開ページを一つ要約するために、個人用ドライブ全体やメッセージ送信権限が必要になるべきではありません。詳細ページで不明なら、公開者の文書を調べるか、チームのオーナーに尋ねます。
リポジトリ由来のものは、プラグインファイルと最近の変更を確認します。マニフェストはパッケージを識別し、スキル、フック定義、MCP 設定は実行可能なことを示します。ファイルを見られない、または内容が不透明なら、私は別のプラグインを選びます。OWASP のエージェント型アプリケーション向けセキュリティ指針は、ツールの悪用と過剰な権限をリスク分類として挙げていますが、このプラグイン自体を評価しているわけではありません。
公開者と管理者を確認する
公開者名、リポジトリ所有者、保守履歴、問題報告窓口を確認します。Anthropic 製、組織管理、同僚のアップロード、第三者製では、それぞれ信頼性を判断する必要があります。承認や任意のスキャンは安全を証明できません。保守担当が不明、またはアクセスがタスクの範囲を超えるなら、そこで止めましょう。
追加し、低リスクのタスクでテストする
Add を選択します。新しいチャットか Cowork タスクで、短く機密性のないサンプルを使います。「この架空の議事録を五つのアクション項目にしてください。アカウントへのアクセス、ファイル編集、メッセージ送信はしないでください。」/ または + からスキルを探し、出力と入力を比較します。Cowork のコマンドは /plugin-name:command の形式を使う場合があります。
これは提案するテストであって、実際に試した結果ではありません。サインインの要求、ツールの要求、範囲の変更に注意します。必要なアクセスだけを許可し、説明のないアカウント権限や書き込み権限の要求では止めます。作り話の詳細や意図しない変更がないか確認してください。一度正常に回答しただけで、機密用途への適性を認定することはできません。
合格条件は単純にします。架空のメモだけに基づく五つのアクションがあり、新しい名前や約束を加えていないことです。満たさなければ、プロンプトと観察した動作を保存し、プラグインを無効化または削除して保守担当者へ報告します。この小さな記録は、漠然と「動いた」と言うより役立ちます。
不要なものを無効化または削除する
Customize → Plugins に戻ります。オフにする操作があれば無効化できます。自分で追加したプラグインをアカウントから外すには、開いて Remove を選びます。マーケットプレイス自体の削除は別の操作なので、どの項目を選んだか確認してください。
接続サービスの権限は別途確認します。プラグインを削除しても、外部サービスの認可が取り消された証明にはなりません。大きな更新後はツールと公開者を再確認してください。
組織の管理機能を理解する
Team と Enterprise では、オーナーが組織のプラグインを提供し、標準でインストールしたり必須にしたりできます。メンバーは標準インストールのプラグインをオフにできますが、必須のものは無効化も削除もできません。Enterprise のグループによって選択肢が異なる場合があります。メンバーは組織管理のプラグインを編集できないため、気になる機能はオーナーに相談してください。
したがって、Add を選んでいなくても Claude の組織プラグインがインストール済み一覧に現れることがあります。初回実行前に、個人で入れたものと同じ基準で確認します。組織の配布決定が示すのは可用性の管理者であり、特定の顧客文書をテストデータにしてよいかどうかではありません。
Claude のプラグイン利用文書は、マーケットプレイスからのインストールと直接共有を区別しています。アカウントに保存したプラグインは、同じ Claude ログインを使う対応版 Claude Code のセッションへ同期できます。API キーやクラウドプロバイダーでのログインは、その同期を使いません。最初はチャットで試しただけでも、その後フックや MCP サーバーがローカルで動作することがあります。
よくある質問
現在、どの Claude プランがプラグインマーケットプレイスに対応していますか?
Anthropic は Pro、Max、Team、Enterprise を挙げています。カタログは組織のポリシーに左右される場合があります。
個人がマーケットプレイスのプラグインを同僚に共有できますか?
できません。Team または Enterprise でオーナーが共有を有効にしていれば、自分が作成またはアップロードしたプラグインは共有できますが、マーケットプレイスからインストールしたものは共有できません。
インストール後のプラグイン更新はどのように配信されますか?
提供元によります。管理されたプラグインはアップロードやリポジトリ同期で更新され、メンバーは次のセッションか再読み込みで、Claude Code は起動時に変更を受け取ります。直接共有は次回利用時に更新されます。タイミングは異なるので、バージョンを確認してください。
Git リポジトリからマーケットプレイスを追加できますか?
はい。Customize → Plugins → Add → Add marketplace → Add from a repository を選びます。Claude は GitHub URL または owner/repo に加え、公開 GitLab・Bitbucket リポジトリを受け付けます。まず提供元を確認してください。
同じプラグインが Claude Desktop と Claude Code に表示されますか?
同じアカウントと対応版 Claude Code なら表示されます。ただし構成要素の動作場所は異なり、フック、サブエージェント、ローカル MCP サーバーは通常のチャット外で実行されます。必要最小限のタスクと権限から始めてください。
過去の記事:
- Claude のマーケットプレイスプラグインが Claude Code にも表示される場合、Claude Code Opus 5.5 の設定では、実行中の環境の確認、権限の可視化、範囲を限定して元に戻せるワークフローでの変更テストを説明しています。
- プラグインにツール呼び出し、サービス接続、ローカル構成要素の実行を許可する前に、エージェント型 AI のセキュリティ対策で、権限、ID、ツールアクセス、承認ゲート、監視が安全性へ与える影響を確認できます。
- プラグインが単なるプロンプトや UI の追加機能ではない理由については、DeepSeek harness のプラグインアーキテクチャが、モデル、プラグイン、ツール、セッション、実際にエージェントの機能を実行するランタイム層を区別しています。




