EvoMap
Plugins do Claude Marketplace: guia para usuários de desktop

Plugins do Claude Marketplace: guia para usuários de desktop

30 de setembro de 2026
Visualizações 0

Sou Lena. Sempre uso o Claude para realizar meu trabalho.

Os plugins do Claude Marketplace podem mudar mais do que a resposta exibida no chat: alguns conectam serviços ou executam código. Eu trataria a primeira instalação como um teste reversível: encontrar um, inspecioná-lo, adicioná-lo, testar com material descartável e removê-lo se o comportamento ou as permissões não fizerem sentido. Estar listado em um diretório não garante segurança.

O que os marketplaces de plugins do Claude contêm

O diretório do Claude reúne habilidades, conectores e plugins na área Customize. Habilidades fornecem instruções; conectores vinculam serviços; plugins agrupam capacidades para um fluxo de trabalho. Marketplaces criados pela Anthropic, fontes de repositórios, coleções gerenciadas por organizações e plugins de parceiros têm diferentes publicadores e controles. O rótulo “marketplace de plugins do Claude” diz pouco sobre quem mantém um plugin específico.

O Claude Marketplace na web é um site para navegação; o marketplace adicionado no Claude é um catálogo de fontes. Uma listagem na web não ativa o plugin.

Habilidades e comandos podem funcionar no chat, no Cowork e no Claude Code com a mesma conta Claude. Hooks e subagentes são executados no Cowork e no Claude Code; servidores MCP locais podem ser executados no seu computador nesses ambientes. Os plugins adicionados no Claude Desktop ficam salvos na conta, além de uma instalação específica.

Encontre um plugin no diretório

Abra o diretório no Claude Desktop por Customize → Plugins → Discover. O guia oficial do diretório distingue as listagens de Discover dos compartilhamentos diretos de colegas, que aparecem em Shared with you. Escolha uma tarefa limitada que você possa conferir, como transformar uma nota pública em um rascunho de estrutura. Abra a página de detalhes antes de selecionar Add.

Se não aparecer, sua organização pode limitar o catálogo. Confirme o nome exato e a fonte em vez de escolher um resultado parecido.

Inspecione a fonte e as capacidades

Revise habilidades, comandos, hooks e servidores MCP

Leia a descrição e os arquivos disponíveis antes de instalar. Habilidades e comandos moldam instruções; subagentes assumem tarefas; hooks são executados em eventos do fluxo; servidores MCP fornecem ferramentas. Verifique gatilhos, arquivos, serviços e qualquer capacidade de escrever, enviar ou excluir dados. Revise o acesso dos conectores separadamente. A Anthropic alerta que um servidor MCP local pode ser executado com as permissões da sua conta de usuário.

Antes de clicar em Add, eu anotaria o acesso mínimo esperado do plugin: serviço, pasta e se apenas leitura é suficiente. Resumir uma página pública não deveria exigir uma unidade privada inteira nem permissão para enviar mensagens. Se os detalhes não esclarecerem isso, consulte a documentação do publicador ou o responsável pela equipe.

Para fontes de repositórios, inspecione os arquivos do plugin e as alterações recentes. O manifesto identifica o pacote; habilidades, definições de hooks e configuração MCP mostram o que ele pode fazer. Se esses arquivos estiverem indisponíveis ou forem opacos, eu escolheria outro plugin. As orientações de segurança agêntica da OWASP identificam uso indevido de ferramentas e privilégios excessivos como categorias de risco; elas não avaliam este plugin.

Verifique quem publicou e gerencia

Procure um publicador identificado, o proprietário do repositório, o histórico de manutenção e um canal para relatar problemas. Plugins da Anthropic, gerenciados pela organização, enviados por colegas e de terceiros exigem decisões de confiança separadas. Aprovação ou análise opcional não comprovam segurança. Se não estiver claro quem mantém o plugin ou se o acesso exceder a tarefa, pare.

Adicione e teste o plugin em uma tarefa de baixo risco

Selecione Add. Em um novo chat ou tarefa do Cowork, use uma amostra curta e não sensível: “Transforme estas notas fictícias de reunião em cinco ações. Não acesse contas, edite arquivos nem envie mensagens.” Encontre a habilidade por / ou + e compare a saída com a entrada. Comandos do Cowork podem usar /plugin-name:command.

Este é um teste proposto, não um resultado de uso prático. Observe solicitações de login, pedidos de ferramentas e mudanças de escopo. Conceda apenas acesso necessário; pare diante de permissões de conta ou escrita sem explicação. Confira detalhes inventados e alterações não intencionais. Uma resposta correta não certifica adequação a usos sensíveis.

Mantenha simples o critério de aceitação: cinco ações extraídas somente das notas fictícias, sem nomes ou compromissos novos. Se falhar, salve o prompt e o comportamento observado, desative ou remova o plugin e informe o mantenedor. Esse pequeno registro é mais útil do que dizer vagamente que o plugin “funcionou”.

Desative ou remova o que não precisa

Volte a Customize → Plugins. Desative o plugin se esse controle estiver disponível; para retirar da conta um plugin que você adicionou, abra-o e selecione Remove. Remover o marketplace é outra ação, então confira qual item foi selecionado.

Revise separadamente as permissões dos serviços conectados: remover o plugin não comprova que uma autorização externa foi revogada. Confira novamente ferramentas e publicadores após uma atualização significativa.

Entenda os controles da organização

Nos planos Team e Enterprise, os responsáveis podem oferecer plugins da organização, instalá-los por padrão ou torná-los obrigatórios. Membros podem desativar os instalados por padrão, mas não desativar nem remover os obrigatórios. Grupos Enterprise podem ver seleções diferentes. Membros não podem editar plugins gerenciados pela organização; leve capacidades preocupantes ao responsável.

Por isso, plugins da organização podem aparecer na lista de instalados sem você selecionar Add. Antes da primeira execução, inspecione-os com o mesmo padrão usado em instalações pessoais. A decisão de distribuir uma ferramenta estabelece quem gerencia sua disponibilidade; não informa se um documento específico de cliente é adequado como dado de teste.

A documentação de uso de plugins do Claude distingue instalações de marketplaces de compartilhamentos diretos. Plugins salvos na conta podem ser sincronizados com sessões compatíveis do Claude Code usando o mesmo login Claude; o login por chave API ou provedor de nuvem não usa essa sincronização. Hooks e servidores MCP podem então executar localmente, mesmo que o primeiro teste tenha ocorrido no chat.

Perguntas frequentes

Quais planos Claude incluem marketplaces de plugins atualmente?

A Anthropic lista Pro, Max, Team e Enterprise. O catálogo pode depender da política da organização.

Uma pessoa pode compartilhar um plugin de marketplace com um colega?

Não. No Team ou Enterprise, se o responsável habilitou o compartilhamento, você pode compartilhar um plugin que criou ou enviou, mas não uma instalação de marketplace.

Como as atualizações são entregues após a instalação?

Depende da fonte. Plugins gerenciados são atualizados por envio ou sincronização do repositório; membros recebem as mudanças na próxima sessão ou atualização da página, e o Claude Code na inicialização. Compartilhamentos diretos são atualizados para o próximo uso. Verifique a versão; os cronogramas variam.

É possível adicionar um marketplace de um repositório Git?

Sim. Escolha Customize → Plugins → Add → Add marketplace → Add from a repository. O Claude aceita uma URL do GitHub ou owner/repo, além de repositórios públicos do GitLab ou Bitbucket. Inspecione a fonte primeiro.

O mesmo plugin aparece no Claude Desktop e no Claude Code?

Sim, com a mesma conta e uma versão compatível do Claude Code. Os componentes diferem: hooks, subagentes e servidores MCP locais executam fora do chat comum. Comece com a menor tarefa e as permissões necessárias.

Artigos anteriores:

  1. Se seu plugin de marketplace também aparece no Claude Code, a configuração do Claude Code Opus 5.5 mostra como verificar o ambiente ativo, manter permissões visíveis e testar mudanças em um fluxo delimitado e reversível.
  2. Antes de permitir que um plugin chame ferramentas, conecte serviços ou execute componentes locais, as soluções de segurança para IA agêntica explicam como permissões, identidade, acesso a ferramentas, etapas de aprovação e monitoramento afetam a segurança do agente.
  3. Para entender por que um plugin é mais do que um prompt ou complemento visual, a arquitetura de plugins do DeepSeek harness separa modelos de plugins, ferramentas, sessões e da camada de execução que efetivamente realiza as capacidades do agente.

Artigos relacionados

Plugins do Claude Marketplace: guia para usuários de desktop - EvoMap Blog