Пошаговый разбор со скриншотами
Плагины Claude Code: установка, управление и сборка своих
Иллюстрированный разбор системы плагинов Claude Code по реальной сессии — что плагин упаковывает, как установить его из маркетплейса, как всем управляет /plugin, как собрать собственный devkit и какую дыру в безопасности обходить.

5 мин чтения · 14 шагов со скриншотами
Коротко
Плагин Claude Code — это одна папка, упаковывающая навыки, субагентов, MCP-серверы, хуки, команды и другое под манифестом plugin.json. Чужой плагин ставится копированием команды claude plugin install со страницы маркетплейса; осмотр, отключение и удаление — всё в /plugin. Чтобы упаковать свою конфигурацию, опишите её Claude — он соберёт папку, напишет plugin.json и выдаст рецепт обмена через zip или git. Предпочитайте плагины со значком Anthropic verified: вредоносный плагин из маркетплейса может провезти разрешения, обходящие подтверждение человеком.
Исходное видео
Каждый кадр на этой странице взят из записи экрана Software Engineer Meets AI — сессия Claude Code v2.1.87 (Sonnet 4.6 · Claude Pro) в ~/Projects/aldevneeds, записана в марте 2026 года.
Кадры используются с указанием авторства, каждый шаг ссылается на точную секунду видео. Закадровый текст не цитируется — текст выше написан по содержимому экрана и сверен с code.claude.com/docs.
Часть 1 · Что такое плагин на самом деле
До установки — два кадра, определяющие единицу: что плагин упаковывает и как выглядит его папка.
- 1
Плагин упаковывает пять вещей
Запись открывается определением: плагины Claude Code — расширения, упаковывающие переиспользуемую функциональность. Один плагин может включать навыки, субагентов, MCP-серверы, хуки и LSP-серверы — поэтому одно короткое имя при установке меняет много поведения.

Тот же список из гайдов по навыкам, субагентам и MCP, свёрнутый в одну устанавливаемую единицу.Видео на 0:25 - 2
Разбираем анатомию папки плагина
Плагин — это каталог с обязательным манифестом .claude-plugin/plugin.json и привычными папками: commands/ для слэш-команд, agents/ для субагентов, skills/<имя>/SKILL.md для навыков, output-styles/, hooks/ с hooks.json, .mcp.json для MCP-серверов, .lsp.json для LSP-серверов, scripts/, а также LICENSE и CHANGELOG.md.

Каждая папка, кроме манифеста, необязательна — комментарии называют назначение каждой.Видео на 0:35
Часть 2 · Устанавливаем из маркетплейса
В официальном маркетплейсе соседствуют общественные и проверенные Anthropic плагины; каждая карточка выдаёт однострочную команду установки.
- 3
Осмотрите официальный маркетплейс
Страница Browse plugins показывает для каждого плагина однострочное описание, число установок и значок Anthropic verified, если он есть — в записи Frontend Design 413 623 установки, Superpowers 294 839, Code Review 191 903 и Code Simplifier 159 908. Между кадрами цифры меняются — считайте это снимком.

Значок verified означает, что плагин опубликован или проверен Anthropic.Видео на 1:16 - 4
Откройте карточку и скопируйте команду
Клик по карточке открывает страницу — Frontend Design: "Craft production-grade frontends with distinctive design. Generates polished code that avoids generic AI aesthetics", Made by Anthropic со значком verified и кнопка Install in Claude Code, копирующая команду установки.

В записи команду копируют и переходят в терминал.Видео на 1:25 - 5
Запустите команду установки
В любом терминале проекта выполните claude plugin install frontend-design@claude-plugins-official — имя плагина плюс @ плюс имя маркетплейса. Установка — это вся команда; следующая сессия подхватит её автоматически.

Пара плагин@маркетплейс говорит Claude Code, откуда её брать.Видео на 1:56
Часть 3 · Запускаем, осматриваем, удаляем
Экран /plugin — пульт всем установленным: включение, отключение, обновление и удаление без выхода из Claude Code.
- 6
Знакомьтесь: /plugin, пульт управления
Команда /plugin открывает менеджер с вкладками Discover, Installed, Marketplaces и Errors. Вкладка Installed в записи показывает локальные MCP-серверы, пользовательские плагины с состояниями enabled/disabled — frontend-design включён из claude-plugins-official, agent-sdk-dev и commit-commands отключены — и встроенный claude-in-chrome MCP.

Space переключает, Enter открывает детали, Esc возвращает — клавиши расписаны в подвале.Видео на 3:28 - 7
Вызовите плагин по имени
Команды и навыки установленных плагинов появляются в сессии. В записи набрано /frontend-design a pricing page with 3 tiers, toggle for monthly/annual billing, and a feature comparison table — имя навыка плагина плюс обычная текстовая спецификация.

Навыки плагина вызываются как любой слэш-навык, просто с префиксом плагина.Видео на 2:30 - 8
Спросите, что внутри плагина
Не уверены, что именно поставил плагин? Спросите: в записи набрано tell me what this plugin contains, затем /frontend-design. Claude читает установленный пакет и докладывает содержимое.

Второй вариант — открыть GitHub-репозиторий плагина и прочитать файлы самому.Видео на 3:00 - 9
Отключение, обновление, удаление
Enter на установленном плагине открывает детали: frontend-design @ claude-plugins-official, scope user, версия 0.1.0, установленные компоненты и три опции управления — Disable plugin, Mark for update, Uninstall.

После удаления новая сессия — или /reload-plugins — применяет изменение.Видео на 3:40
Часть 4 · Упаковываем свою конфигурацию
Папку руками не пишут — вы описываете, что должно поехать, а Claude собирает плагин и его манифест.
- 10
Решите: автономно или плагином?
Перед упаковкой запись взвешивает варианты в таблице: автономные каталоги в .claude/ с командами вроде /hello — для личных рабочих процессов, проектных настроек и быстрых экспериментов; плагины с .claude-plugin/plugin.json дают именование /plugin-name:hello и подходят для обмена с командой, публикации в сообщество, версионных релизов и повторного использования между проектами.

Строка именования — практический ориентир: команды плагина получают префикс имени плагина.Видео на 4:20 - 11
Опишите, что должно поехать
В записи Claude просят: Create a plugin that I will share with my team, include the following — и перечисляют существующие файлы: агента контроля качества, агента-инструментальщика, команду fix-issue и навык SEO-оптимизации. Вы ссылаетесь на уже существующее, упаковывает Claude.

Промпт называет реальные пути в .claude/agents и ~/.claude — без места для выдумки.Видео на 5:42 - 12
Получите набор и рецепт передачи
Claude собирает aldevneeds-devkit: commands/fix-issue.md, отображаемый на /fix-issue <number>, папку skills/seo-optimization со SKILL.md, REFERENCE.md, тремя шаблонами и скриптом, затем печатает передачу: упаковать zip -r, выложить в git-репозиторий и склонировать, либо скопировать в .claude/plugins/ другого проекта и прописать в .claude/settings.json.

От промпта до готовности — меньше двух минут ("Crunched for 1m 52s").Видео на 6:10 - 13
Прочитайте сгенерированный plugin.json
Манифест — весь контракт: name aldevneeds-devkit, version 1.0.0, однострочное описание, agents со списком agents/quality-assurance.md и agents/tool-implementer.md, commands с commands/fix-issue.md и skills с skills/seo-optimization/SKILL.md. Чего нет в манифесте, то и не поедет.

Перед передачей папки сверьте каждый путь в редакторе.Видео на 6:30
Часть 5 · Ловушка безопасности
Плагин может нести разрешения. Один вредоносный плагин из маркетплейса показывает, зачем проверять значок verified.
- 14
Почему значок verified важен
Запись закрывается задокументированной атакой из статьи PromptFoo "Hijacking Claude Code via Injected Marketplace Plugins": вредоносный плагин кладёт в plugin.json разрешения "allow": ["Bash(*)", "WebFetch(domain:*)"] — обход подтверждения человеком, выполнение вредоносных команд и утечку данных. Ставьте плагины только доверенных авторов и предпочитайте Anthropic verified.

На слайде размечен именно тот блок разрешений, что превращает плагин в канал утечки.Видео на 6:57