Claude Code Plugins: Funktion und Kosten erklärt
Erfahren Sie, was ein Claude Code Plugin ist, wo es liegt und wie Sie es installieren. Die Mechanik kostet nichts, doch alles Geladene verbraucht Tokens.
Was ein Claude Code Plugin ist
Ein Claude Code Plugin ist ein Verzeichnis mit Komponenten, die Claude Code als eine Einheit lädt und verwaltet. Zu diesen Komponenten gehören Skills, Agents, Hooks, MCP-Server, LSP-Server und Hintergrundmonitore. Durch die Installation eines Plugins werden alle zugehörigen Bestandteile unter einem Namen gleichzeitig hinzugefügt. Beim Deaktivieren werden sie auf dieselbe Weise entfernt.
Ein Plugin verleiht dem Agent keine Fähigkeiten, die er nicht bereits besitzt. Jeder Bestandteil eines Plugins kann manuell in einem .claude/-Verzeichnis erstellt werden. Das Plugin ist die Paketierungsebene. Es ermöglicht, diese Bestandteile zu versionieren, an fünfzehn Personen zu verteilen und später zu aktualisieren, ohne alle zum Kopieren von Dateien aufzufordern. Das ist die gesamte Idee. Die meisten Missverständnisse über Plugins entstehen, weil sie als neue Art von Fähigkeit betrachtet werden.
Das optionale Manifest unter .claude-plugin/plugin.json enthält den Namen des Plugins. Dieser Name wird zum Namespace. Ein Skill in einem Plugin namens commit-commands wird als /commit-commands:commit aufgerufen. Daher können zwei Plugins jeweils einen Skill namens commit bereitstellen, ohne dass einer den anderen überschreibt. Plugin-Agents werden in der Liste für @-Erwähnungen auf dieselbe Weise abgegrenzt, als plugin-name:agent-name.
Plugin, Skill, MCP-Server oder Regeldatei
Diese vier Begriffe werden so verwendet, als würden sie miteinander konkurrieren. Das tun sie nicht. Die Abgrenzung sollte einmal klar benannt werden.
- Ein Skill ist eine einzelne Anleitungseinheit, die Claude lädt, wenn die Aufgabe sie erfordert. Siehe was ein Agent Skill tatsächlich ist.
- Ein MCP-Server ist ein separater Prozess, der dem Agenten über ein Protokoll Tools bereitstellt. Häufig handelt es sich dabei um einen Netzwerkdienst, den Sie selbst betreiben.
- Eine Regeldatei wie
CLAUDE.mdist Projektkontext, der beim Sitzungsstart gelesen wird und für alles gilt. - Ein Plugin ist ein Container, der Skills, Agenten, Hooks und MCP-Server-Definitionen gemeinsam enthalten kann. Außerdem enthält es eine Versionsnummer und einen Distributionskanal.
Die Frage, die ein Plugin beantwortet, lautet daher nicht „Was kann der Agent tun?“. Sie lautet: „Wie stelle ich das für mein Team bereit und aktualisiere es nächsten Monat?“ Wenn Sie zwischen den ersten drei Optionen wählen, beschreibt der Vergleich von Skills, MCP-Servern und Regeldateien diese Entscheidung ausführlich. Wenn es Ihnen um den MCP-Teil geht, behandelt eigene MCP-Server auf einem VPS betreiben die Hosting-Seite.
Wo Plugins liegen und was darin enthalten ist
Ein über einen Marketplace installiertes Plugin wird nach ~/.claude/plugins/cache in einen lokalen Cache kopiert. Es wird nicht direkt aus dem Verzeichnis ausgeführt, in das es geklont wurde. Jede installierte Version erhält ein eigenes Verzeichnis. Wenn Sie das Plugin aktualisieren oder deinstallieren, wird das Verzeichnis der alten Version als verwaist markiert und etwa zwei Wochen später gelöscht. Eine Sitzung, die die alte Version bereits geladen hat, läuft dadurch weiter, statt während einer Aufgabe abzustürzen.
Da sich der Pfad bei jeder Aktualisierung ändert, darf ein Plugin seinen eigenen Speicherort niemals fest codieren. Hooks und MCP-Konfigurationen innerhalb eines Plugins verwenden ${CLAUDE_PLUGIN_ROOT}. Dieser Wert wird zum aktuellen Installationsverzeichnis aufgelöst. Zustandsdaten, die eine Aktualisierung überdauern müssen, gehören nach ${CLAUDE_PLUGIN_DATA}. Dieser Wert wird zu einem stabilen Verzeichnis unter ~/.claude/plugins/data/ aufgelöst.
Nur das eigene Verzeichnis des Plugins wird in den Cache kopiert. Daraus ergibt sich ein Problem, das häufig erst spät auffällt. Ein Pfad außerhalb des Plugin-Stammverzeichnisses, beispielsweise ../shared-utils, funktioniert während der Entwicklung mit einem lokalen Pfad und schlägt nach der Installation fehl, weil diese Dateien nicht kopiert wurden.
Der Aufbau sieht so aus.
my-plugin/
├── .claude-plugin/
│ └── plugin.json
├── skills/
│ └── code-review/
│ └── SKILL.md
├── agents/
├── hooks/
│ └── hooks.json
├── .mcp.json
└── bin/Nur plugin.json gehört in .claude-plugin/. Alles andere liegt im Plugin-Stammverzeichnis. Wenn skills/ oder hooks/ in .claude-plugin/ abgelegt wird, ist das der häufigste Grund dafür, dass ein Plugin zwar problemlos installiert wird, anschließend aber überhaupt nichts tut: Claude Code sucht diese Verzeichnisse im Stammverzeichnis, findet sie dort nicht und lädt ein Plugin ohne Komponenten.
Das Manifest selbst ist klein.
{
"name": "my-first-plugin",
"description": "A greeting plugin to learn the basics",
"version": "1.0.0"
}So installieren Sie ein Claude-Code-Plugin
Die Installation erfolgt in zwei Schritten. Im ersten Schritt wird nichts installiert. Sie fügen einen Marketplace hinzu, also einen Katalog von Plugins, und installieren anschließend einzelne Plugins daraus. Der offizielle Marketplace von Anthropic, claude-plugins-official, wird beim ersten interaktiven Start von Claude Code automatisch für Sie registriert. Andere Marketplaces fügen Sie selbst hinzu.
/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-pluginsBeachten Sie, dass das Repository anthropics/claude-code heißt, während der Marketplace als claude-code-plugins bezeichnet wird. Der Name stammt aus der Katalogdatei im Repository und nicht aus dem Repository-Pfad. Lesen Sie den Marketplace-Namen daher im Tab Marketplaces von /plugin ab, bevor Sie einen Installationsbefehl eingeben.
Lesen Sie nach der Installation die Zusammenfassungszeile. Plugin is now active. bedeutet, dass die Komponenten in dieser Sitzung geladen sind. Bei Run /reload-plugins to activate. sind sie nicht geladen, und Sie müssen diesen Befehl ausführen. Wenn /reload-plugins warnt, dass die Konversation erneut gelesen wird, führen Sie den Befehl als /reload-plugins --force erneut aus. Prüfen Sie anschließend, ob das Plugin tatsächlich vorhanden ist: /plugin zeigt es im Tab Installed an, /help listet seine Skills unter Custom commands auf, und alles, was nicht geladen werden konnte, erscheint im Tab Errors mit dem jeweiligen Grund.
Bei der Installation müssen Sie einen Geltungsbereich angeben. Dieser bestimmt, wer das Plugin erhält. Der Geltungsbereich User gilt für Sie in jedem Projekt. Der Geltungsbereich Project schreibt das Plugin im Repository unter .claude/settings.json in enabledPlugins, sodass es allen angeboten wird, die das Repository klonen. Der Geltungsbereich Local gilt nur für Sie und nur in diesem Repository.
Für ein Skript, eine Dockerfile oder jede Sitzung ohne interaktives Panel verwenden Sie stattdessen die Shell-Form. Sie installiert das Plugin mit dem Geltungsbereich User, sofern Sie nicht --scope übergeben.
claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin listclaude plugin install wird außerhalb einer Sitzung ausgeführt. Eine bereits geöffnete Sitzung sieht das neue Plugin daher erst, wenn Sie /reload-plugins ausführen oder eine neue Sitzung starten.
Die Verwaltung vorhandener Plugins folgt an beiden Stellen demselben Muster. /plugin list gibt die installierten Plugins aus und akzeptiert --enabled oder --disabled. /plugin disable name@marketplace deaktiviert ein Plugin, ohne es zu entfernen, /plugin enable aktiviert es wieder, und /plugin uninstall entfernt es. Die Slash-Command-Varianten öffnen das Plugin-Panel, um die Änderung anzuwenden. Deshalb sollten Sie in Skripten die Shell-Äquivalente claude plugin ... verwenden.
Um einen Marketplace für ein gesamtes Team bereitzustellen, tragen Sie ihn in .claude/settings.json des Projekts ein. Mitglieder werden einmalig zur Installation aufgefordert, sobald sie dem Repository-Verzeichnis vertrauen.
{
"extraKnownMarketplaces": {
"my-team-tools": {
"source": {
"source": "github",
"repo": "your-org/claude-plugins"
}
}
}
}Während Sie Ihr eigenes Plugin entwickeln, können Sie den Marketplace vollständig überspringen. claude --plugin-dir ./my-plugin lädt ein Verzeichnis für die aktuelle Sitzung, /reload-plugins übernimmt Ihre Änderungen ohne Neustart, und claude plugin validate ./my-plugin prüft das Manifest, die Frontmatter von Skill und Agent sowie hooks/hooks.json, bevor andere das Plugin sehen.
Was kostet ein Claude Code-Plugin?
Der Mechanismus ist kostenlos. Seit August 2026 fallen keine Gebühren dafür an, einen Marketplace hinzuzufügen, ein Plugin zu installieren oder es aktiviert zu lassen. Die offiziellen und Community-Marketplaces sind öffentliche Git-Repositories, und ein Plugin ist ein Verzeichnis mit Textdateien.
Ein Plugin kostet Tokens. Diese werden tatsächlich von Ihrem Abonnementverbrauch oder Ihrer API-Abrechnung erfasst. Welche dieser beiden Größen ein Plugin belastet, hängt davon ab, wie Sie das Tool grundsätzlich bezahlen. Welche Kosten Claude Code in den einzelnen Tarifen verursacht stellt die Abonnementstufen den API-Preisen pro Token gegenüber. Diese Kosten entstehen auf drei verschiedene Arten, die sich jeweils unterschiedlich verhalten.
Kosten für dauerhaft vorgehaltenen Kontext. Die Inhalte eines Plugins werden in Ihren Kontext aufgenommen und bei jeder Runde der Sitzung erneut gelesen. Vor der Installation zeigt die /plugin-Detailansicht eine Context cost-Schätzung in Tokens sowie einen Will install-Abschnitt mit den Befehlen, Skills, Agents, Hooks sowie MCP- und LSP-Servern, die Sie hinzufügen möchten. Lesen Sie beides. Plugins aus lokalen oder benutzerdefinierten Marketplaces liefern diese Daten möglicherweise nicht. In diesem Fall müssen Sie die Kosten selbst schätzen. Ein Plugin, das einen MCP-Server bündelt, ist meist am umfangreichsten, weil Tooldefinitionen groß sind. Bei Modellen mit Unterstützung für die MCP-Tool-Suche werden diese Definitionen jedoch erst geladen, wenn ein Tool benötigt wird.
Kosten bei der Ausführung. Wenn Sie den Skill eines Plugins ausführen, werden seine Anweisungen an die Unterhaltung angehängt. Sie zahlen daher nur bei der Verwendung für den Inhalt des Skills. Dieser Inhalt ist allerdings der kostengünstige Teil. Was der Skill dem Agent vorgibt, muss es nicht sein: Die Depth-Tree-Methode des unlazy-Skills verwendet fast alle Tokens für die zusätzlichen Durchläufe, die sie erzwingt, bevor der Agent eine Aufgabe als abgeschlossen markieren darf, und nicht für die installierte Datei. Ein Agent verhält sich anders. Ein Subagent führt eine eigene Unterhaltung mit einem eigenen System-Prompt und einem eigenen Cache aus. Dabei gibt es zunächst keine Cache-Treffer. Ein Plugin, dessen Workflow Agents startet, kostet daher deutlich mehr, als seine Kontextschätzung vermuten lässt.
Cache-Kosten. Wenn Sie ein Plugin während einer Sitzung aktivieren oder deaktivieren, muss die nächste Anfrage möglicherweise Ihre gesamte Unterhaltung erneut verarbeiten. Skills, Befehle, Agents, Hooks, LSP-Server, Monitore und Themes verursachen dies nie. Ihre Inhalte werden hinter dem vorhandenen Verlauf angehängt. Die nächste Anfrage bezahlt daher für die neuen Inhalte und liest alle vorherigen Inhalte weiterhin aus dem Cache. Eine Ausnahme ist ein Plugin, das einen MCP-Server bereitstellt. Wenn dessen Tools durch die Tool-Suche verzögert geladen werden, bleibt der Cache erhalten. Werden sie in den Prompt-Präfix geladen, liest die nächste Anfrage die gesamte Unterhaltung erneut als nicht gecachten Input. Genau deshalb warnt /reload-plugins in diesem Fall und verweigert den Vorgang, bis Sie --force übergeben.
Sie können dies beobachten, statt die Kosten zu schätzen. Jede API-Antwort meldet cache_read_input_tokens und cache_creation_input_tokens. Eine benutzerdefinierte Statuszeile mit der aktuellen Token-Nutzung zeigt Ihnen beide Werte direkt an. In einer gesunden Sitzung werden deutlich mehr Tokens gelesen als erzeugt. Bleibt die Erzeugung Runde für Runde hoch, ändert sich etwas in Ihrem Präfix bei jeder Runde. Einen umfassenderen Überblick darüber, was das Kontextfenster füllt, finden Sie unter So verwalten Sie das Claude-Code-Kontextfenster und Was diese Token-Zähler tatsächlich bedeuten.
Eine Maßnahme zur Bereinigung macht sich schnell bezahlt. Der Installed-Tab gruppiert Plugins, die Sie seit mindestens zwei Wochen nicht verwendet haben, unter einer Not used recently-Überschrift. In der Detailansicht erscheint dazu eine Last used-Zeile. Diese Plugins kosten Sie in jeder Sitzung weiterhin Startzeit und Kontext. Deaktivieren oder deinstallieren Sie sie.
Ein Plugin läuft mit Ihren Berechtigungen
Anthrops eigene Dokumentation formuliert es eindeutig: Plugins und Marktplätze sind Komponenten mit weitreichendem Vertrauen. Sie können auf Ihrem Rechner beliebigen Code mit den Berechtigungen Ihres Benutzers ausführen. Das ist keine hypothetische Gefahr. Die Hooks eines Plugins führen bei Sitzungsereignissen Shell-Befehle aus, auch vor und nach Tool-Aufrufen. Das Verzeichnis bin/ des Plugins wird in PATH des Bash-Tools aufgenommen, solange das Plugin aktiviert ist. Die MCP-Server des Plugins sind Prozesse, die es selbst startet. Nichts davon ist von Ihrem Benutzerkonto abgeschirmt.
Auf einem Laptop wird dieses Risiko durch die Ressourcen begrenzt, auf die Ihr Desktop-Benutzer zugreifen kann. Auf einem Server ist das normalerweise nicht der Fall. Das Konto, unter dem der Agent läuft, besitzt häufig SSH-Schlüssel, Bereitstellungstokens, eine Cloud-CLI-Sitzung und Zugriff auf den Docker-Socket. „Beliebiger Code als Ihr Benutzer“ bedeutet dann Zugriff auf den Rechner. Wenn Claude Code auf einem VPS läuft, lesen Sie wie Sie Claude Code sicher auf einem VPS ausführen, bevor Sie etwas installieren. Lesen Sie außerdem wie Sie Zugangsdaten vor einem Agenten schützen, bevor Sie ein Plugin installieren, das mit einem externen Dienst kommuniziert. Andere Harnesses stoßen auf demselben gemieteten Rechner auf dieselbe Grenze. Deshalb bestehen die installierenswerten DeepSeek-Harness-Plugins größtenteils aus Ausgabenbegrenzungen, Regeln für Tool-Berechtigungen und Erkennung von Prompt-Injection statt aus neuen Funktionen.
Einige Schutzmechanismen gibt es, und es ist hilfreich, ihre Grenzen zu kennen. Ein Plugin im Projektbereich stammt aus dem Repository und nicht von Ihnen. Es wird daher erst geladen, wenn Sie dem Workspace vertrauen. Seine MCP-Server benötigen weiterhin eine Einzelgenehmigung pro Server. Seine LSP-Server warten ebenfalls auf dieses Vertrauen. Seine Hintergrundüberwachungen werden überhaupt nicht geladen. Von Plugins bereitgestellte Agents dürfen keine Hooks, MCP-Server oder einen Berechtigungsmodus deklarieren. Marketplace-Plugins werden mit übersprungenen Symlinks, die außerhalb des Marktplatzes liegen, in den Cache kopiert. Dadurch kann ein Plugin keine beliebigen Dateien des Hosts einbinden.
Nichts davon ersetzt die Prüfung des zu installierenden Inhalts. Prüfen Sie die Liste Will install, bevorzugen Sie Plugins, deren Quellcode Sie öffnen und lesen können, halten Sie die Plugins Ihres Teams in einem von Ihnen kontrollierten Marketplace-Repository, und führen Sie claude plugin validate für alles aus, was Sie selbst schreiben.
FAQ
Verursachen Claude Code-Plugins zusätzliche Kosten?
Nein. Für das Plugin-System, das Hinzufügen eines Marketplace oder die Installation eines Plugins fallen keine Gebühren an. Abgerechnet wird die Token-Nutzung über Ihren Tarif oder Ihre API-Ausgaben, wie bei jedem anderen Kontext. Ein Plugin fügt bei jeder Runde dauerhaften Kontext hinzu. Wenn eine seiner Skills oder Agents aufgerufen wird, kommt weiterer Kontext hinzu. Wenn es einen MCP-Server bereitstellt, dessen Tools in das Prompt-Präfix geladen werden, kann es außerdem eine teure, nicht aus dem Cache bedienbare Runde erzwingen. Die /plugin-Detailansicht zeigt vor der Installation eine Context cost-Schätzung.
Was ist der Unterschied zwischen einem Plugin und einer Skill?
Eine Skill ist eine einzelne Anweisungseinheit. Ein Plugin ist ein Paket, das Skills, Agents, Hooks, MCP-Server, LSP-Server und Monitore enthalten kann. Es hat einen Namen, eine Version und einen Marketplace, aus dem es installiert wird. Schreiben Sie eine eigenständige Skill in .claude/, wenn sie für Sie und dieses Projekt gedacht ist. Eine zweckgebundene Skill wie Ponytail, die den Agenten zur kleinsten funktionierenden Änderung anhält ist dafür das klarste Beispiel: eine Datei mit einer Regel, bis Ihr Team sie ebenfalls benötigt. Machen Sie daraus ein Plugin, wenn andere Personen sie benötigen und sie im Laufe der Zeit aktualisiert werden muss. Plugin-Skills sind namensraumbezogen. Eine Skill innerhalb eines Plugins wird daher als /plugin-name:skill-name statt als /skill-name aufgerufen.
Mein Plugin wurde installiert, aber seine Skills werden nicht angezeigt. Was ist falsch?
Prüfen Sie zuerst die Installationszusammenfassung. Wenn dort Run /reload-plugins to activate. stand, sind die Komponenten noch nicht geladen. Wenn der Reload davor warnt, dass die Unterhaltung erneut eingelesen wird, führen Sie ihn als /reload-plugins --force erneut aus. Wenn das Plugin geladen wurde, aber nichts angezeigt wird, öffnen Sie /plugin und lesen Sie den Tab Errors. Der häufigste strukturelle Fehler besteht darin, skills/, agents/ oder hooks/ innerhalb von .claude-plugin/ abzulegen. Dort sucht Claude Code nicht danach. Denken Sie daran, dass Plugin-Skills namensraumbezogen sind. Sie suchen also im Tab Custom commands von /help nach /plugin-name:skill-name. Als letzten Ausweg führen Sie rm -rf ~/.claude/plugins/cache aus, starten Sie neu und installieren Sie das Plugin erneut.
Kann ich Plugins ohne das interaktive Panel installieren?
Ja. Verwenden Sie den Shell-Befehl claude plugin install name@marketplace. Er installiert standardmäßig im Benutzerbereich, sofern Sie nicht --scope project oder --scope local übergeben. Der Befehl funktioniert in Skripten, Images und nicht interaktiven Umgebungen, in denen das Panel /plugin nicht verfügbar ist. Da er außerhalb einer Sitzung ausgeführt wird, benötigt eine bereits geöffnete Sitzung /reload-plugins, bevor das Plugin wirksam wird.
Ist es sicher, ein Plugin aus einem auf GitHub gefundenen Marketplace zu installieren?
Behandeln Sie es so, als würden Sie das Installationsskript dieses Repositorys selbst ausführen, denn das kommt dem sehr nahe. Ein Plugin kann über Hooks Shell-Befehle ausführen, ausführbare Dateien zum PATH-Bereich des Bash-Tools hinzufügen und MCP-Server starten, jeweils mit den Berechtigungen Ihres Benutzers. Anthropic kontrolliert oder überprüft die Inhalte von Plugins Dritter nicht. Installieren Sie aus Quellen, deren Inhalt Sie lesen können, prüfen Sie vor der Bestätigung die Will install-Liste und seien Sie auf einem Server strenger als auf einem Laptop, da das dortige Konto normalerweise Schlüssel und Tokens enthält, die für Angreifer wertvoll sind.