插件市场与分发
Claude Code 插件的官方市场、社区市场、内部 marketplace、版本约束、推荐规则、安全插件和缓存影响。
插件适合把 Skills、agents、hooks、MCP、LSP 和可执行脚本打包后跨项目复用。单个插件解决“能力怎么封装”,插件市场解决“怎么发现、安装、版本化和治理”。
如果你还在设计插件内部结构,先看 插件与 Skills。本页聚焦 marketplace、企业分发和安全治理。
#市场模型
| 概念 | 说明 |
|---|---|
| Marketplace | 一个插件目录,类似 app store |
| Plugin | 被安装的具体扩展包 |
| Source | 插件来源,可以是本地路径、GitHub/GitLab repo 或 marketplace 内相对路径 |
| Scope | user、project、local 等安装范围 |
| Reload | 安装或更新后用 /reload-plugins 在当前会话生效 |
使用市场通常是两步:
- 添加 marketplace。
- 从 marketplace 安装单个 plugin。
添加市场不会自动安装所有插件。
#官方、社区和内部市场
| 市场 | 特点 | 建议 |
|---|---|---|
claude-plugins-official | 官方 curated,通常默认可用 | 可允许,但仍要看插件内容 |
claude-community | 社区插件,经过自动校验和安全筛选 | 企业默认先审核再允许 |
| demo marketplace | 示例插件,展示能力 | 学习可用,生产不要直接依赖 |
| 内部 marketplace | 公司自己维护 | 推荐用于团队标准流程 |
安装官方插件示例:
/plugin install github@claude-plugins-official刷新市场:
/plugin marketplace update claude-plugins-official添加社区市场:
/plugin marketplace add anthropics/claude-plugins-community#官方插件类型
| 类别 | 例子 | 价值 |
|---|---|---|
| Code intelligence | TypeScript、Python、Go、Rust LSP 插件 | 自动诊断、跳转定义、引用搜索 |
| 外部集成 | GitHub、GitLab、Sentry、Slack、Linear、Figma | 减少手写 MCP 配置 |
| 安全审查 | security-guidance | 编辑后、回合结束、commit/push 时补安全检查 |
| 工作流 | commit、PR review、Agent SDK dev、plugin dev | 复用高频团队流程 |
| Output styles | explanatory、learning | 改变回复方式和教学模式 |
LSP 插件通常要求本机已有对应 language server binary。如果 /plugin Errors tab 报 executable not found,先安装二进制。
#创建内部 marketplace
一个最小市场目录:
company-marketplace/
├── .claude-plugin/
│ └── marketplace.json
└── plugins/
└── quality-review-plugin/
├── .claude-plugin/
│ └── plugin.json
└── skills/
└── quality-review/
└── SKILL.mdmarketplace.json:
{
"name": "company-tools",
"owner": {
"name": "DevTools Team",
"email": "devtools@example.com"
},
"plugins": [
{
"name": "quality-review-plugin",
"source": "./plugins/quality-review-plugin",
"description": "Review code for bugs, security, and performance",
"version": "1.0.0"
}
]
}安装:
/plugin marketplace add ./company-marketplace
/plugin install quality-review-plugin@company-tools插件安装时会被复制到缓存位置。插件内部不要依赖 ../shared-utils 这类目录外路径,因为安装缓存不会包含它们。
#版本与依赖约束
| 机制 | 用途 |
|---|---|
plugin version | 控制用户何时收到更新 |
| git commit source | 未写 version 时,每个 commit 可视作新版本 |
| dependency constraints | 限制依赖插件的版本范围 |
| managed marketplace | 管理员限制可安装来源 |
| lock 或 pinned commit | 需要强复现时固定版本 |
如果插件依赖另一个插件,给依赖写版本约束,避免上游 breaking change 直接影响团队工作流。
#插件推荐规则
插件可以用 relevance 配置告诉 Claude Code:何时建议安装或使用这个插件。
| 信号 | 用法 |
|---|---|
| 文件路径 | 例如 go.mod、package.json、terraform/** |
| 项目语言 | 推荐对应 LSP 或质量检查插件 |
| 内部框架 | 在匹配仓库里推荐公司插件 |
| CLI marker | 公司 CLI 可输出 marker,提示 Claude Code 推荐官方插件 |
推荐不是强制安装。企业要强制启用时,用 enabledPlugins 或受管 settings。
#安全插件
security-guidance 插件会让 Claude 在写代码时额外做安全检查:
| 层级 | 成本 | 触发 |
|---|---|---|
| per-edit pattern | 无模型调用 | 每次文件编辑后 |
| end-of-turn review | 有模型调用 | 一轮结束后检查 diff |
| commit/push review | 有模型调用 | Claude 通过 Bash commit 或 push |
安装:
/plugin install security-guidance@claude-plugins-official
/reload-plugins项目启用:
{
"enabledPlugins": {
"security-guidance@claude-plugins-official": true
}
}自定义安全规则:
# .claude/claude-security-guidance.md
- 不要在 INFO 日志输出 customer_id 或 account_number。
- 所有 /admin 路由必须先检查 admin role。
- token 比较必须使用 timing-safe 方法。模式规则:
patterns:
- rule_name: internal_api_key
substrings: ["sk_live_", "AKIA"]
reminder: "疑似硬编码密钥,请改用 secret manager。"安全插件不会替代人工 review、CI SAST 或 hooks 硬阻断。它是防御层之一。
#企业治理
| 目标 | 做法 |
|---|---|
| 只允许内部市场 | 通过 managed settings 限制 marketplace |
| 所有人启用安全插件 | 用 enabledPlugins 下发 |
| 禁止用户自带 MCP | 配合 managed-mcp.json 或 strictPluginOnlyCustomization |
| 记录插件来源 | 定期采集 /plugin list 或本地配置 |
| 控制上下文成本 | 在安装前查看 context cost,避免大型 MCP upfront 加载 |
| 处理错误 | 指导用户看 /plugin 的 Errors tab |
如果插件带 hooks 或可执行文件,按代码供应链看待:review 源码、固定版本、记录变更、限制发布权限。
#缓存影响
| 变化 | 5m/1h cache 影响 |
|---|---|
| 安装纯 skill 插件 | 通常增加可用命令和说明,下一轮前缀可能变化 |
| 启用 LSP 插件 | 可能增加诊断上下文,但通常不是每轮大 schema |
| 插件带 MCP server | 如果工具 schema upfront 加载,会显著影响 cache key |
/reload-plugins | reload 后第一轮要重新建立前缀 |
| 插件版本更新 | manifest、skills、tools 变化会降低命中 |
| tool search | 可减少大量 MCP 工具定义对 cache 的影响 |
如果团队每个仓库启用大量插件,优先监控 cache_creation_input_tokens 是否持续偏高。
#官方参考
Support / 支持
Need help? / 需要帮助?
接入、计费与模型异常可邮件联系;服务可用性以状态页为准。
For setup, billing, or model issues, email us. Check the status page for uptime.
也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right

