我是 Lena。我一直使用 Claude 來完成工作。
Claude 插件市場中的插件改變的可能不僅是聊天中顯示的回答:有些會連接服務或運行代碼。我會把首次安裝視為一次可撤銷的試用:找到一個插件,檢查後添加,用可丟棄的材料測試,如果行為或權限不合理就移除。出現在目錄中並不代表安全有保證。
Claude 插件市場包含什麼
Claude 的目錄將技能、連接器和插件集中在 Customize 區域。技能提供指令,連接器連接服務,插件則為工作流打包相關能力。Anthropic 自建市場、代碼倉庫來源、組織管理的集合以及合作伙伴開發的插件,具有不同的發佈者與控制機制。僅憑“Claude 插件市場”這一名稱,幾乎無法判斷單個插件由誰維護。
網頁版 Claude Marketplace 是可供瀏覽的網站;在 Claude 中添加的市場則是來源目錄。網頁上的條目不會啓用插件。
在同一 Claude 賬户下,技能和命令可以用於聊天、Cowork 和 Claude Code。鈎子和子智能體在 Cowork 與 Claude Code 中運行;其中的本地 MCP 服務器可以在你的電腦上運行。添加的 Claude Desktop 插件會保存到賬户中,不侷限於某一次安裝。
在目錄中找到一個插件
在 Claude Desktop 中,通過 Customize → Plugins → Discover 打開 Claude 插件目錄。官方目錄指南區分了 Discover 中的條目和同事直接分享的插件,後者出現在 Shared with you 中。選擇一個你能自行檢查的窄範圍任務,例如將公開筆記整理成大綱初稿。選擇 Add 之前,先打開詳情頁。
如果找不到,可能是組織限制了目錄範圍。請確認準確名稱與來源,不要隨意選擇相似結果。
檢查來源與能力
審查技能、命令、鈎子和 MCP 服務器
安裝前閲讀説明及可查看的文件。技能和命令決定指令內容;子智能體承接任務;鈎子在工作流事件發生時運行;MCP 服務器提供工具。檢查觸發條件、文件、服務,以及任何寫入、發送或刪除數據的能力。連接器訪問權限應單獨審查。Anthropic 提醒,本地 MCP 服務器可能以你的用户賬户權限運行。
對於 Claude 插件權限,我會在點擊 Add 前記下預期的最小訪問範圍:需要哪個服務、哪個文件夾,以及只讀是否足夠。總結一個公開頁面不應需要訪問整個私人云盤,也不應需要發送消息的權限。如果詳情頁沒有解釋清楚,就查看發佈者文檔或詢問團隊所有者。
對於代碼倉庫來源,檢查插件文件和近期變更。清單文件標識軟件包;技能、鈎子定義與 MCP 配置展示它可能執行的操作。如果這些文件不可查看或難以理解,我會選擇其他插件。OWASP 智能體安全指南將工具濫用和過度授權列為風險類別,但它並沒有對這個插件作出判斷。
確認發佈者與管理者
查找明確的發佈者、倉庫所有者、維護記錄和問題反饋渠道。Anthropic 開發、組織管理、同事上傳及第三方插件,都需要分別作出信任判斷。審核通過或可選掃描不能證明安全。如果維護者不明確,或者訪問範圍超出任務需要,就應停止。
添加插件並用低風險任務測試
選擇 Add。在新的聊天或 Cowork 任務中,使用簡短且不敏感的樣本:“把這些虛構的會議記錄整理成五項行動。不要訪問賬户、編輯文件或發送消息。”通過 / 或 + 找到它的技能,再對照輸入檢查輸出。Cowork 命令可能採用 /plugin-name:command 的形式。
這是一項建議的測試,並非親手測試的結果。留意登錄提示、工具請求及範圍變化。只授予必要權限;遇到無法解釋的賬户訪問或寫入權限請求時停止。檢查是否編造細節、是否發生意外變更。一次正常回答不能證明它適合敏感用途。
驗收標準保持簡單:輸出應包含僅來自虛構記錄的五項行動,不應出現新的人名或承諾。如果不符合,保存提示詞和觀察到的行為,禁用或移除插件,並向維護者報告問題。這份小記錄比籠統地説插件“能用”更有價值。
禁用或移除不需要的插件
返回 Customize → Plugins。如果提供關閉開關,可以將插件關閉;要從賬户中移除自己添加的插件,打開它並選擇 Remove。移除其所屬市場是另一項操作,因此請確認選中的是哪個對象。
單獨檢查已連接服務的權限:移除插件不等於外部授權已經撤銷。重大更新後,應重新檢查工具和發佈者。
瞭解組織控制機制
在 Team 和 Enterprise 中,所有者可以提供組織插件、默認安裝插件或將插件設為必需。成員可以關閉默認安裝的插件,但不能禁用或移除必需插件。不同 Enterprise 羣組可能看到不同的選擇。成員不能編輯組織管理的插件;對於有疑慮的能力,應向所有者反饋。
因此,即使你沒有選擇 Add,Claude 組織插件也可能出現在已安裝列表中。首次運行前,請按個人安裝插件的相同標準檢查。組織決定分發某個工具,只説明由誰管理其可用性,並不代表某份客户文檔適合用作測試數據。
Claude 插件使用文檔區分了市場安裝與直接分享。保存在賬户中的插件,可以通過相同的 Claude 登錄同步到受支持的 Claude Code 會話;API 密鑰或雲服務商登錄不使用這種同步。即使首次試用發生在聊天中,之後鈎子和 MCP 服務器也可能在本地運行。
常見問題
目前哪些 Claude 套餐包含插件市場?
Anthropic 列出了 Pro、Max、Team 和 Enterprise。目錄可能受組織政策影響。
個人能把市場插件分享給同事嗎?
不能。在 Team 或 Enterprise 中,如果所有者啓用了分享,你可以分享自己創建或上傳的插件,但不能分享從市場安裝的插件。
安裝後如何交付插件更新?
取決於來源。受管理插件通過上傳或倉庫同步更新;成員在下一次會話或刷新時獲得變更,Claude Code 則在啓動時獲得變更。直接分享的插件會在下次使用時更新。請檢查版本,不同來源的更新時間不同。
用户可以從 Git 倉庫添加市場嗎?
可以。選擇 Customize → Plugins → Add → Add marketplace → Add from a repository。Claude 接受 GitHub URL 或 owner/repo,也接受公開的 GitLab 或 Bitbucket 倉庫。請先檢查來源。
同一插件會同時出現在 Claude Desktop 與 Claude Code 中嗎?
會,前提是使用相同賬户以及受支持的 Claude Code 版本。組件的運行範圍不同:鈎子、子智能體及本地 MCP 服務器在普通聊天之外運行。請從最小任務與必要權限開始。
往期文章:
- 如果 Claude 市場插件也出現在 Claude Code 中,Claude Code Opus 5.5 設置指南介紹瞭如何核驗當前運行環境、讓權限保持可見,並在有明確邊界且可撤銷的工作流中測試變更。
- 在允許插件調用工具、連接服務或運行本地組件之前,智能體 AI 安全解決方案解釋了權限、身份、工具訪問、審批關卡和監控如何影響智能體安全。
- 想了解插件為什麼不只是提示詞或界面附加組件,可以閲讀 DeepSeek harness 插件架構,它區分了模型、插件、工具、會話,以及實際執行智能體能力的運行時層。




