Claude Code Plugins: Hvad de er & hvordan du bruger dem

Claude Code Plugins: Hvad de er & hvordan du bruger dem

En Claude Code plugin er en mappe, der leverer mere end én type udvidelse ad gangen. Hvor en skill er en enkelt SKILL.md-fil, der lærer Claude én adfærd, kan et plugin samle skills, subagenter, hooks, slash-kommandoer og endda en MCP-server, og installere det hele med én kommando. Det er forskellen på at give nogen et opskriftskort og give dem et udstyret køkken.

Anthropic tilføjede plugins til Claude Code i slutningen af 2025, og de løste et reelt problem: teams installerede ikke én skill ad gangen, de samlede opsætninger. En "backend engineer"-konfiguration kunne kræve en debugging-skill, en code-review subagent, en pre-commit hook og en database MCP-forbindelse. Før plugins betød det fire separate installationer og fire steder, hvor opsætningen kunne komme ud af synkronisering. Et plugin gør det til én.

Vi tester og katalogiserer Claude skills hos SkillProof, og plugins er det næste niveau over det, vi normalt gennemgår: et pakkeformat, ikke en adfærd. Denne guide dækker, hvad der faktisk er inde i et plugin, hvordan markedspladssystemet fungerer, og det samme tillidsspørgsmål, vi har stillet om skills siden vi startede, nu anvendt på noget med et meget større overfladeareal.

Hvad plugins faktisk pakker

Fire ingredienser kan dukke op inde i et enkelt plugin, og de fleste reelle plugins bruger mere end én:

  • Skills — markdown-instruktioner, der indlæses, når en opgave matcher, samme format som dækket i hvad Claude skills er.
  • Subagenter — separate Claude-instanser med deres egen systemprompt og kontekstvindue, nyttige til at delegere en støjende eller parallel opgave.
  • Hooks — shell-kommandoer, der udløses automatisk ved begivenheder som en filgem, en commit eller en værktøjsforespørgsel, der afsluttes. En lint-on-save hook er det klassiske eksempel.
  • Slash-kommandoer — brugerdefinerede kommandoer som /deploy eller /standup, der kører en foruddefineret prompt eller script, når en holdkammerat skriver dem.
  • MCP-servere — en forbindelse til et eksternt værktøj eller datakilde, konfigureret én gang inde i plugin'et i stedet for manuelt i hvert projekt.

Et plugin behøver ikke alle fem. Mange leverer kun et par skills, eller en enkelt hook plus den kommando, der udløser den. Hvad der gør det til et plugin snarere end en løs samling af filer, er, at det installeres som én enhed, med ét manifest, der beskriver, hvad der er indeholdt.

Plugins vs. skills: npm-pakkeanalogien

Den reneste måde at tænke på dette: en skill er en funktion, et plugin er en pakke.

En enkelt skill lærer Claude én adfærd, uanset om det er formatering af mødereferater eller revision af en SEO-side. Den har ingen afhængigheder og ingen konfiguration ud over sin egen markdown. Det er med vilje: en skill, der er skrevet til at dække flere uafhængige opgaver, har tendens til at udløses upålideligt på dem alle, da dens beskrivelse ikke kan være specifik om nogen enkelt.

Et plugin er distributionsenheden omkring den adfærd. I npm-verdenen leveres en funktion ikke alene; den leveres inde i en pakke med en package.json, et versionsnummer og måske et par andre funktioner, der hører sammen. Et plugin spiller samme rolle for Claude Code: det er den ting med et navn, en version, en forfatter og et manifest, og de skills, hooks og kommandoer inde i det er eksporten.

Denne skelnen er vigtig af en praktisk årsag. Når noget går i stykker, er "skillens trigger for vag" og "pluginets hook kører den forkerte shell-kommando" forskellige fejl med forskellige rettelser. At bebrejde hele plugin'et for en dårlig skill indeni, eller omvendt, spilder tid. Læs manifestet først for at se, hvad der faktisk blev leveret, før du diagnosticerer noget.

Det betyder også, at de to enheder evalueres forskelligt. En skill lever eller dør på triggerkvalitet og om dens output slår Claudes standard. Et plugin lever eller dør på, om dets dele samarbejder: udløses hooken før eller efter skillen behøver dens output, kalder kommandoen en MCP-server, der faktisk er konfigureret, kolliderer installationen med noget, du allerede har.

Anatomi af et plugin

Ethvert plugin kræver en .claude-plugin-mappe i roden, der indeholder plugin.json, manifestet. Alt andet (skills/, agents/, hooks/, commands/, .mcp.json) ligger ved siden af som almindelige mapper, som Claude Code leder efter af konvention.

Her er et lille, men komplet plugin, annoteret:

team-standards/
├── .claude-plugin/
│   └── plugin.json
├── skills/
│   └── code-review/
│       └── SKILL.md
├── hooks/
│   └── hooks.json
└── commands/
    └── deploy.md
// .claude-plugin/plugin.json
{
  "name": "team-standards",
  "version": "1.2.0",
  "description": "Vores lint hook, review skill og deploy kommando i én installation.",
  "author": "platform-team"
}

Manifestet er bevidst tyndt. Det identificerer plugin'et og dets version; det opregner ikke hver fil indeni, fordi Claude Code automatisk opdager skills/, hooks/ og commands/ ud fra deres mappenavne.

// hooks/hooks.json
{
  "PreToolUse": [
    {
      "matcher": "Bash",
      "hooks": [{ "type": "command", "command": "./scripts/check-branch.sh" }]
    }
  ]
}

Denne hook udløses før enhver Bash-værktøjsforespørgsel og kan blokere den, hvilket er, hvordan et plugin håndhæver noget som "kør aldrig destruktive git-kommandoer på main" uden at stole på, at Claude husker at tjekke.

<!-- commands/deploy.md -->
---
description: Kør vores deploy checkliste mod staging
---

Verificer, at grenen ikke er main, bekræft at migreringer er anvendt,
kør derefter `./deploy.sh staging`. Rapporter deploy log-oversigten.

At skrive /deploy kører præcis dette, hver gang, formuleret identisk for hver holdkammerat, der installerer plugin'et. Den konsistens er hele salgsargumentet: tre komponenter, ét versionsnummer, én installationskommando, og ingen lokal opsætning, der driver væk fra andres.

En separat fil, marketplace.json, er ikke en del af selve plugin'et. Det er indekset, som et markedsplads-repository udgiver, så Claude Code ved, hvilke plugins der findes der, og hvor de skal hentes fra. Et repos marketplace.json kan liste dusinvis af uafhængige plugins; tænk på det som registret, med plugin.json som den individuelle pakke indeni.

Installation fra markedspladser

At få et plugin på din maskine er to kommandoer. Først, peg Claude Code mod en markedsplads:

/plugin marketplace add anthropic/plugins

Dette læser det repos marketplace.json og tilføjer alle de plugins, det lister, til det, du kan browse. Installer derefter én:

/plugin install code-standards@anthropic

@anthropic-delen angiver, hvilken markedsplads der skal hentes fra, da du kan have flere tilføjet ad gangen, og det samme plugin-navn kunne teoretisk eksistere i mere end én. Claude Code henter plugin'ets filer, registrerer dets skills og kommandoer og forbinder eventuelle hooks eller MCP-servere, det erklærer.

Her er den del, der burde lyde bekendt, hvis du har læst noget andet, vi har skrevet: ingen gennemgår disse. At tilføje en markedsplads betyder at stole på den, der vedligeholder det repos, og at installere et plugin fra det betyder at stole på alle filer, plugin'et medbringer, inklusive hooks, der kører shell-kommandoer, og MCP-servere, der får netværksadgang. Dette er præcis det tillidsproblem, vi har dokumenteret for skills, undtagen at et plugin har flere bevægelige dele, hvilket betyder flere steder, hvor noget dårligt kan gemme sig. En skill kan kun være overtalende tekst indlæst i kontekst. Et plugin kan også være en hook, der udføres ved hver commit, uanset om du holder øje eller ej.

Vores sikkerhedstjekliste for skills gælder her med én tilføjelse. Før du installerer et plugin:

  1. Læs manifestet og alle filer, det refererer til, før du kører installationskommandoen, ikke efter. En plugin.json, der hævder at være en "deploy helper", men også erklærer en MCP-server, der peger på et ukendt domæne, er et signal værd at stoppe op ved.
  2. Fastlås versionen. Installer code-standards@1.2.0, ikke hvad latest opløser til i næste uge. Et plugin, der ændrer sin hook-adfærd, efter at du allerede har stolet på det, er værre end et, der var dårligt fra dag ét, fordi du ikke vil lede.
  3. Tjek specifikt, hvilke hooks og kommandoer der leveres. Hooks kører automatisk, uden at du skriver noget, ved begivenheder som værktøjsforespørgsler og filgem. Det er den komponent, der er mest værd at læse fuldt ud, da det er den, der handler uden en prompt fra dig i øjeblikket.
  4. Behandl en MCP-server, der er bundlet i et plugin, som enhver anden MCP-server: den får reel netværksadgang og ofte reelle legitimationsoplysninger. At bundte den inde i et plugin gør den ikke sikrere, den gør den bare nemmere at installere uden at bemærke, at den er der.

Vi dækker den fulde trusselsmodel, inklusive hvad en ondsindet hook eller skill faktisk ser ud som i praksis, i vores sikkerhedsguide for skills. Alt der om at behandle tredjepartsinstruktioner som en afhængighed, du ikke har auditeret, gælder for plugins, kun med en bredere eksplosionsradius.

GRATIS STARTER PACK

Før du tilføjer din første markedsplads, få vores 3 top-scorede skills og installationschecklisten, vi kører på hvert plugin og skill, før vi udgiver en vurdering. Gratis.

Få gratis starter pack

Hvornår skal du pakke din teams opsætning som et plugin

Det tydeligste signal om, at du er klar til et plugin: du har skrevet de samme opsætningsinstruktioner i en README, en Slack-pin og et onboarding-dokument, og de er allerede ude af sync i to af de tre steder.

Tag et konkret tilfælde. Et platformsteam ønsker, at alle ingeniørers Claude Code-sessioner skal håndhæve de samme standarder: ingen direkte commits til main, en konsekvent code-review pass før merge, og en one-command deploy til staging. Bundlet separat er det en hook, nogen skal huske at tilføje til settings.json, en skill nogen skal huske at installere, og en kommando nogen skal huske eksisterer. Bundlet som et team-standards plugin, er det én linje:

/plugin install team-standards@our-org

og hver nyansat får branch-protection hooken, code review checkliste skillen og /deploy kommandoen i ét trin, versioneret sammen, så en opdatering til deploy-scriptet og en opdatering til review-kriterierne leveres i samme udgivelse i stedet for at drive fra hinanden.

Det omvendte signal er også vigtigt: hvis din opsætning er en enkelt skill uden hooks, kommandoer eller MCP-afhængighed, tilføjer pakning som et plugin et manifest og en markedspladsnotering uden fordel. Udgiv det som en skill alene, som vi dækker i hvad Claude skills er, og ræk ud efter et plugin, når der er mere end én bevægelig del at holde i sync. Hvis MCP-serveren er den komplicerede del af din opsætning, lever vores noter om at bygge en i MCP Builder, som er værd at se på, før du beslutter, om et plugin behøver sin egen server overhovedet i stedet for at pege på en, der allerede eksisterer.

Vores egen 30-minutters Claude Code opsætningsguide gennemgår opbygning af dette lag for lag for en individuel; et team plugin er den samme lagdelingsøvelse, bare versioneret og delt i stedet for samlet manuelt på hver bærbar.

Økosystemet i 2026, ærligt talt

Plugins er unge, og det viser sig. Markedspladsformatet blev først stabiliseret for et par måneder siden, hvilket betyder, at de fleste marketplace.json-filer i omløb blev skrevet mod et tidligt udkast af specifikationen og ikke er blevet rørt siden. Dokumentationskvaliteten varierer enormt: nogle plugin-repos har en klar README med en versionshistorik, andre er en enkelt commit uden forklaring på, hvad den bundlede hook faktisk gør.

Fragmentering er det større problem. Fordi et plugin kan erklære sine egne skills i stedet for at referere til dem, du allerede har installeret, bliver den samme adfærd genopfundet på tværs af et dusin forskellige plugins med et dusin forskellige kvalitetsniveauer. Vi har set en code-review skill bundlet inde i tre uafhængige plugins, ingen bevidste om at de andre eksisterer, hver skrevet til en anden standard.

Det producerer den samme kvalitetslotteri, som vi dokumenterede på tværs af community skills generelt: omkring halvdelen af det, vi tester, fejler ved første forsøg, uanset om det skyldes et installationsscript, der antager en mappestruktur, forfatteren aldrig har verificeret på en ren maskine, eller en hook, der stille og roligt ingen-opererer, fordi den blev skrevet mod en tidligere version af hook API'en. Et plugin løser ikke den fejlrate. Det bundler bare flere komponenter, der hver især kan fejle uafhængigt, og et plugin fungerer kun, hvis alle dele indeni gør det.

Ingen af delene betyder, at du skal springe plugins over. Det betyder, at du skal anvende den samme skepsis, som du ville anvende på enhver afhængighed: tjek hvem der vedligeholder det, tjek hvornår det sidst blev opdateret, og installer ikke noget med tre komponenter, når du kun behøver én af dem. Pakkeformatet er ægte nyttigt til at holde et team synkroniseret. Det er ikke en erstatning for at læse, hvad du installerer.

SKILLPROOF PACK

Hvis du beslutter, hvad du skal bundte i dit eget team plugin, er Developer Toolkit en genvej: vores top-scorede kodningsskills, allerede tjekket for triggerkonflikter, klar til at blive foldet ind i et plugin eller installeret direkte.

Få Developer Toolkit — $10

FAQ

Hvad er forskellen mellem et Claude Code plugin og en skill?

En skill er én adfærd i én markdown-fil. Et plugin er en distributionsenhed, der kan bundte flere skills sammen med subagenter, hooks, slash-kommandoer og en MCP-server, alt sammen installeret med én kommando og ét versionsnummer. Alle plugin's skills er stadig skills underneden; plugin'et er bare pakningen omkring dem.

Hvordan installerer jeg et Claude Code plugin?

Tilføj først markedspladsen med /plugin marketplace add <repo>, og installer derefter et specifikt plugin fra den med /plugin install <plugin-name>@<marketplace>. Fastlås en version i stedet for at installere, hvad markedspladsen i øjeblikket peger på som seneste, så en opdatering ikke stille og roligt ændrer adfærd, du allerede har gennemgået.

Er Claude Code plugins sikre at installere?

Behandl dem, som du ville behandle enhver tredjepartsafhængighed, og mere forsigtigt end en almindelig skill, da et plugin også kan levere hooks, der kører shell-kommandoer automatisk og MCP-servere med reel netværksadgang. Læs manifestet og alle bundlede filer, før du installerer, ikke efter. Vores skills sikkerhedsguide dækker den underliggende trusselsmodel i detaljer.

Kan jeg placere min egen MCP-server inde i et plugin?

Ja. Et plugin kan erklære en .mcp.json, der konfigurerer en MCP-server som en del af installationen, så holdkammerater får forbindelsen sat op automatisk i stedet for at konfigurere den manuelt i hvert projekt. Hvis du bygger selve serveren i stedet for kun at koble en op, se MCP Builder for bygge-siden af det.

Hvor finder jeg Claude Code plugins at installere?

Anthropic vedligeholder en officiel markedsplads, og community-markedspladser er vokset hurtigt, siden formatet blev lanceret. Kvaliteten varierer lige så meget, som den gør på tværs af community skills generelt, så tjek manifestet, tjek hvornår det sidst blev opdateret, og foretræk plugins fra vedligeholdere, der dokumenterer, hvad der faktisk er indeholdt, før du tilføjer deres markedsplads.

★ 9.6/10 × 3

Den gratis startpakke

De 3 skills med vores højeste testscorer plus installations-tjeklisten — det setup, vi selv ville lægge på en frisk maskine. Gratis, på mail.

Én mail med pakken + et kort ugentligt overblik over nye testresultater. Afmeld når som helst.