Пошаговый разбор со скриншотами

Плагины Claude Code: установка, управление и сборка своих

Иллюстрированный разбор системы плагинов Claude Code по реальной сессии — что плагин упаковывает, как установить его из маркетплейса, как всем управляет /plugin, как собрать собственный devkit и какую дыру в безопасности обходить.

Browse plugins marketplace page with cards for Frontend Design at 413,623 installs, Superpowers at 294,839, Context7, Code Review at 191,903 and Code Simplifier at 159,908, most marked Anthropic verified
Страница Browse plugins в маркетплейсе — Frontend Design с 413 623 установками, Superpowers 294 839, у большинства карточек значок Anthropic verified (запись марта 2026 года).

5 мин чтения · 14 шагов со скриншотами

Коротко

Плагин Claude Code — это одна папка, упаковывающая навыки, субагентов, MCP-серверы, хуки, команды и другое под манифестом plugin.json. Чужой плагин ставится копированием команды claude plugin install со страницы маркетплейса; осмотр, отключение и удаление — всё в /plugin. Чтобы упаковать свою конфигурацию, опишите её Claude — он соберёт папку, напишет plugin.json и выдаст рецепт обмена через zip или git. Предпочитайте плагины со значком Anthropic verified: вредоносный плагин из маркетплейса может провезти разрешения, обходящие подтверждение человеком.

Исходное видео

Каждый кадр на этой странице взят из записи экрана Software Engineer Meets AI — сессия Claude Code v2.1.87 (Sonnet 4.6 · Claude Pro) в ~/Projects/aldevneeds, записана в марте 2026 года.

Кадры используются с указанием авторства, каждый шаг ссылается на точную секунду видео. Закадровый текст не цитируется — текст выше написан по содержимому экрана и сверен с code.claude.com/docs.

Часть 1 · Что такое плагин на самом деле

До установки — два кадра, определяющие единицу: что плагин упаковывает и как выглядит его папка.

  1. 1

    Плагин упаковывает пять вещей

    Запись открывается определением: плагины Claude Code — расширения, упаковывающие переиспользуемую функциональность. Один плагин может включать навыки, субагентов, MCP-серверы, хуки и LSP-серверы — поэтому одно короткое имя при установке меняет много поведения.

    Slide defining Claude Code plugins as extensions that package reusable functionality, with arrows from a Claude Code Plugins box to Skills, Subagents, MCPs, Hooks and LSP Servers
    Тот же список из гайдов по навыкам, субагентам и MCP, свёрнутый в одну устанавливаемую единицу.Видео на 0:25
  2. 2

    Разбираем анатомию папки плагина

    Плагин — это каталог с обязательным манифестом .claude-plugin/plugin.json и привычными папками: commands/ для слэш-команд, agents/ для субагентов, skills/<имя>/SKILL.md для навыков, output-styles/, hooks/ с hooks.json, .mcp.json для MCP-серверов, .lsp.json для LSP-серверов, scripts/, а также LICENSE и CHANGELOG.md.

    Annotated enterprise-plugin directory tree showing .claude-plugin/plugin.json as the optional manifest, commands, agents, skills with SKILL.md files, output-styles, hooks with hooks.json, settings.json, .mcp.json, .lsp.json, scripts, LICENSE and CHANGELOG.md
    Каждая папка, кроме манифеста, необязательна — комментарии называют назначение каждой.Видео на 0:35

Часть 2 · Устанавливаем из маркетплейса

В официальном маркетплейсе соседствуют общественные и проверенные Anthropic плагины; каждая карточка выдаёт однострочную команду установки.

  1. 3

    Осмотрите официальный маркетплейс

    Страница Browse plugins показывает для каждого плагина однострочное описание, число установок и значок Anthropic verified, если он есть — в записи Frontend Design 413 623 установки, Superpowers 294 839, Code Review 191 903 и Code Simplifier 159 908. Между кадрами цифры меняются — считайте это снимком.

    Browse plugins marketplace page with plugin cards for Frontend Design at 413,623 installs, Superpowers at 294,839, Context7, Code Review at 191,903 and Code Simplifier at 159,908, most marked Anthropic verified
    Значок verified означает, что плагин опубликован или проверен Anthropic.Видео на 1:16
  2. 4

    Откройте карточку и скопируйте команду

    Клик по карточке открывает страницу — Frontend Design: "Craft production-grade frontends with distinctive design. Generates polished code that avoids generic AI aesthetics", Made by Anthropic со значком verified и кнопка Install in Claude Code, копирующая команду установки.

    Frontend Design plugin detail page reading Craft production-grade frontends with distinctive design, showing Anthropic Verified, an Install in Claude Code button, Made by Anthropic and 413,623 installs
    В записи команду копируют и переходят в терминал.Видео на 1:25
  3. 5

    Запустите команду установки

    В любом терминале проекта выполните claude plugin install frontend-design@claude-plugins-official — имя плагина плюс @ плюс имя маркетплейса. Установка — это вся команда; следующая сессия подхватит её автоматически.

    Terminal in the alldevneeds repository with the command claude plugin install frontend-design@claude-plugins-official typed at the prompt
    Пара плагин@маркетплейс говорит Claude Code, откуда её брать.Видео на 1:56

Часть 3 · Запускаем, осматриваем, удаляем

Экран /plugin — пульт всем установленным: включение, отключение, обновление и удаление без выхода из Claude Code.

  1. 6

    Знакомьтесь: /plugin, пульт управления

    Команда /plugin открывает менеджер с вкладками Discover, Installed, Marketplaces и Errors. Вкладка Installed в записи показывает локальные MCP-серверы, пользовательские плагины с состояниями enabled/disabled — frontend-design включён из claude-plugins-official, agent-sdk-dev и commit-commands отключены — и встроенный claude-in-chrome MCP.

    Claude Code /plugin screen on the Installed tab listing connected and disconnected MCP servers plus user plugins, with frontend-design from claude-plugins-official enabled and agent-sdk-dev and commit-commands disabled
    Space переключает, Enter открывает детали, Esc возвращает — клавиши расписаны в подвале.Видео на 3:28
  2. 7

    Вызовите плагин по имени

    Команды и навыки установленных плагинов появляются в сессии. В записи набрано /frontend-design a pricing page with 3 tiers, toggle for monthly/annual billing, and a feature comparison table — имя навыка плагина плюс обычная текстовая спецификация.

    Claude Code panel in VS Code with the prompt /frontend-design a pricing page with 3 tiers, toggle for monthly/annual billing, and a feature comparison table typed into the input box
    Навыки плагина вызываются как любой слэш-навык, просто с префиксом плагина.Видео на 2:30
  3. 8

    Спросите, что внутри плагина

    Не уверены, что именно поставил плагин? Спросите: в записи набрано tell me what this plugin contains, затем /frontend-design. Claude читает установленный пакет и докладывает содержимое.

    Claude Code panel with the question tell me what this plugin contains, followed by /frontend-design, typed into the input box on a Claude Code v2.1.87 Sonnet 4.6 session
    Второй вариант — открыть GitHub-репозиторий плагина и прочитать файлы самому.Видео на 3:00
  4. 9

    Отключение, обновление, удаление

    Enter на установленном плагине открывает детали: frontend-design @ claude-plugins-official, scope user, версия 0.1.0, установленные компоненты и три опции управления — Disable plugin, Mark for update, Uninstall.

    Claude Code plugin details screen for frontend-design from claude-plugins-official, scope user, version 0.1.0, listing its installed Skill component above Disable plugin, Mark for update and Uninstall options
    После удаления новая сессия — или /reload-plugins — применяет изменение.Видео на 3:40

Часть 4 · Упаковываем свою конфигурацию

Папку руками не пишут — вы описываете, что должно поехать, а Claude собирает плагин и его манифест.

  1. 10

    Решите: автономно или плагином?

    Перед упаковкой запись взвешивает варианты в таблице: автономные каталоги в .claude/ с командами вроде /hello — для личных рабочих процессов, проектных настроек и быстрых экспериментов; плагины с .claude-plugin/plugin.json дают именование /plugin-name:hello и подходят для обмена с командой, публикации в сообщество, версионных релизов и повторного использования между проектами.

    Comparison table titled But do you really need the plugin, contrasting standalone directories in .claude with commands like /hello for personal workflows against plugins with .claude-plugin/plugin.json and /plugin-name:hello namespacing for teams and community releases
    Строка именования — практический ориентир: команды плагина получают префикс имени плагина.Видео на 4:20
  2. 11

    Опишите, что должно поехать

    В записи Claude просят: Create a plugin that I will share with my team, include the following — и перечисляют существующие файлы: агента контроля качества, агента-инструментальщика, команду fix-issue и навык SEO-оптимизации. Вы ссылаетесь на уже существующее, упаковывает Claude.

    Claude Code panel with the prompt Create a plugin that I will share with my team, include the following typed into the input box of a Claude Code v2.1.87 Sonnet 4.6 session
    Промпт называет реальные пути в .claude/agents и ~/.claude — без места для выдумки.Видео на 5:42
  3. 12

    Получите набор и рецепт передачи

    Claude собирает aldevneeds-devkit: commands/fix-issue.md, отображаемый на /fix-issue <number>, папку skills/seo-optimization со SKILL.md, REFERENCE.md, тремя шаблонами и скриптом, затем печатает передачу: упаковать zip -r, выложить в git-репозиторий и склонировать, либо скопировать в .claude/plugins/ другого проекта и прописать в .claude/settings.json.

    Claude Code reply showing the generated aldevneeds-devkit structure with commands/fix-issue.md and skills/seo-optimization, followed by sharing options zip -r or a git repo and install steps copying it into .claude/plugins and registering it in settings.json
    От промпта до готовности — меньше двух минут ("Crunched for 1m 52s").Видео на 6:10
  4. 13

    Прочитайте сгенерированный plugin.json

    Манифест — весь контракт: name aldevneeds-devkit, version 1.0.0, однострочное описание, agents со списком agents/quality-assurance.md и agents/tool-implementer.md, commands с commands/fix-issue.md и skills с skills/seo-optimization/SKILL.md. Чего нет в манифесте, то и не поедет.

    The generated plugin.json for aldevneeds-devkit open in VS Code with name, version 1.0.0, a description, agents listing quality-assurance.md and tool-implementer.md, commands listing fix-issue.md and skills listing seo-optimization/SKILL.md
    Перед передачей папки сверьте каждый путь в редакторе.Видео на 6:30

Часть 5 · Ловушка безопасности

Плагин может нести разрешения. Один вредоносный плагин из маркетплейса показывает, зачем проверять значок verified.

  1. 14

    Почему значок verified важен

    Запись закрывается задокументированной атакой из статьи PromptFoo "Hijacking Claude Code via Injected Marketplace Plugins": вредоносный плагин кладёт в plugin.json разрешения "allow": ["Bash(*)", "WebFetch(domain:*)"] — обход подтверждения человеком, выполнение вредоносных команд и утечку данных. Ставьте плагины только доверенных авторов и предпочитайте Anthropic verified.

    Annotated security slide showing a malicious marketplace plugin whose plugin.json grants Bash wildcard and WebFetch domain permissions, with red arrows labelled bypass human approval and Claude executes malicious commands exfiltrating data to an attacker
    На слайде размечен именно тот блок разрешений, что превращает плагин в канал утечки.Видео на 6:57

Частые вопросы