我是 Lena。我一直使用 Claude 来完成工作。
Claude 插件市场中的插件改变的可能不仅是聊天中显示的回答:有些会连接服务或运行代码。我会把首次安装视为一次可撤销的试用:找到一个插件,检查后添加,用可丢弃的材料测试,如果行为或权限不合理就移除。出现在目录中并不代表安全有保证。
Claude 插件市场包含什么
Claude 的目录将技能、连接器和插件集中在 Customize 区域。技能提供指令,连接器连接服务,插件则为工作流打包相关能力。Anthropic 自建市场、代码仓库来源、组织管理的集合以及合作伙伴开发的插件,具有不同的发布者与控制机制。仅凭“Claude 插件市场”这一名称,几乎无法判断单个插件由谁维护。
网页版 Claude Marketplace 是可供浏览的网站;在 Claude 中添加的市场则是来源目录。网页上的条目不会启用插件。
在同一 Claude 账户下,技能和命令可以用于聊天、Cowork 和 Claude Code。钩子和子智能体在 Cowork 与 Claude Code 中运行;其中的本地 MCP 服务器可以在你的电脑上运行。添加的 Claude Desktop 插件会保存到账户中,不局限于某一次安装。
在目录中找到一个插件
在 Claude Desktop 中,通过 Customize → Plugins → Discover 打开 Claude 插件目录。官方目录指南区分了 Discover 中的条目和同事直接分享的插件,后者出现在 Shared with you 中。选择一个你能自行检查的窄范围任务,例如将公开笔记整理成大纲初稿。选择 Add 之前,先打开详情页。
如果找不到,可能是组织限制了目录范围。请确认准确名称与来源,不要随意选择相似结果。
检查来源与能力
审查技能、命令、钩子和 MCP 服务器
安装前阅读说明及可查看的文件。技能和命令决定指令内容;子智能体承接任务;钩子在工作流事件发生时运行;MCP 服务器提供工具。检查触发条件、文件、服务,以及任何写入、发送或删除数据的能力。连接器访问权限应单独审查。Anthropic 提醒,本地 MCP 服务器可能以你的用户账户权限运行。
对于 Claude 插件权限,我会在点击 Add 前记下预期的最小访问范围:需要哪个服务、哪个文件夹,以及只读是否足够。总结一个公开页面不应需要访问整个私人云盘,也不应需要发送消息的权限。如果详情页没有解释清楚,就查看发布者文档或询问团队所有者。
对于代码仓库来源,检查插件文件和近期变更。清单文件标识软件包;技能、钩子定义与 MCP 配置展示它可能执行的操作。如果这些文件不可查看或难以理解,我会选择其他插件。OWASP 智能体安全指南将工具滥用和过度授权列为风险类别,但它并没有对这个插件作出判断。
确认发布者与管理者
查找明确的发布者、仓库所有者、维护记录和问题反馈渠道。Anthropic 开发、组织管理、同事上传及第三方插件,都需要分别作出信任判断。审核通过或可选扫描不能证明安全。如果维护者不明确,或者访问范围超出任务需要,就应停止。
添加插件并用低风险任务测试
选择 Add。在新的聊天或 Cowork 任务中,使用简短且不敏感的样本:“把这些虚构的会议记录整理成五项行动。不要访问账户、编辑文件或发送消息。”通过 / 或 + 找到它的技能,再对照输入检查输出。Cowork 命令可能采用 /plugin-name:command 的形式。
这是一项建议的测试,并非亲手测试的结果。留意登录提示、工具请求及范围变化。只授予必要权限;遇到无法解释的账户访问或写入权限请求时停止。检查是否编造细节、是否发生意外变更。一次正常回答不能证明它适合敏感用途。
验收标准保持简单:输出应包含仅来自虚构记录的五项行动,不应出现新的人名或承诺。如果不符合,保存提示词和观察到的行为,禁用或移除插件,并向维护者报告问题。这份小记录比笼统地说插件“能用”更有价值。
禁用或移除不需要的插件
返回 Customize → Plugins。如果提供关闭开关,可以将插件关闭;要从账户中移除自己添加的插件,打开它并选择 Remove。移除其所属市场是另一项操作,因此请确认选中的是哪个对象。
单独检查已连接服务的权限:移除插件不等于外部授权已经撤销。重大更新后,应重新检查工具和发布者。
了解组织控制机制
在 Team 和 Enterprise 中,所有者可以提供组织插件、默认安装插件或将插件设为必需。成员可以关闭默认安装的插件,但不能禁用或移除必需插件。不同 Enterprise 群组可能看到不同的选择。成员不能编辑组织管理的插件;对于有疑虑的能力,应向所有者反馈。
因此,即使你没有选择 Add,Claude 组织插件也可能出现在已安装列表中。首次运行前,请按个人安装插件的相同标准检查。组织决定分发某个工具,只说明由谁管理其可用性,并不代表某份客户文档适合用作测试数据。
Claude 插件使用文档区分了市场安装与直接分享。保存在账户中的插件,可以通过相同的 Claude 登录同步到受支持的 Claude Code 会话;API 密钥或云服务商登录不使用这种同步。即使首次试用发生在聊天中,之后钩子和 MCP 服务器也可能在本地运行。
常见问题
目前哪些 Claude 套餐包含插件市场?
Anthropic 列出了 Pro、Max、Team 和 Enterprise。目录可能受组织政策影响。
个人能把市场插件分享给同事吗?
不能。在 Team 或 Enterprise 中,如果所有者启用了分享,你可以分享自己创建或上传的插件,但不能分享从市场安装的插件。
安装后如何交付插件更新?
取决于来源。受管理插件通过上传或仓库同步更新;成员在下一次会话或刷新时获得变更,Claude Code 则在启动时获得变更。直接分享的插件会在下次使用时更新。请检查版本,不同来源的更新时间不同。
用户可以从 Git 仓库添加市场吗?
可以。选择 Customize → Plugins → Add → Add marketplace → Add from a repository。Claude 接受 GitHub URL 或 owner/repo,也接受公开的 GitLab 或 Bitbucket 仓库。请先检查来源。
同一插件会同时出现在 Claude Desktop 与 Claude Code 中吗?
会,前提是使用相同账户以及受支持的 Claude Code 版本。组件的运行范围不同:钩子、子智能体及本地 MCP 服务器在普通聊天之外运行。请从最小任务与必要权限开始。
往期文章:
- 如果 Claude 市场插件也出现在 Claude Code 中,Claude Code Opus 5.5 设置指南介绍了如何核验当前运行环境、让权限保持可见,并在有明确边界且可撤销的工作流中测试变更。
- 在允许插件调用工具、连接服务或运行本地组件之前,智能体 AI 安全解决方案解释了权限、身份、工具访问、审批关卡和监控如何影响智能体安全。
- 想了解插件为什么不只是提示词或界面附加组件,可以阅读 DeepSeek harness 插件架构,它区分了模型、插件、工具、会话,以及实际执行智能体能力的运行时层。




