Apa itu Claude Code Plugins dan Kos Sebenar
Ketahui fungsi sebenar pemalam Claude Code, cara pemasangan, dan struktur komponennya. Tiada caj untuk mekanisme pemalam, namun penggunaan token dikenakan bagi setiap data.
Apakah itu pemalam Claude Code
Pemalam Claude Code ialah satu direktori komponen yang dimuatkan dan diuruskan oleh Claude Code sebagai satu unit tunggal. Komponen tersebut terdiri daripada kemahiran (skills), ejen, cangkuk (hooks), pelayan MCP, pelayan LSP, dan pemantau latar belakang. Memasang pemalam akan menambah semua bahagiannya serentak di bawah satu nama, dan menyahdayakannya akan membuang kesemuanya dengan cara yang sama.
Pemalam tidak memberikan ejen sebarang keupayaan yang tidak dimilikinya sebelum ini. Setiap bahagian di dalam pemalam adalah sesuatu yang boleh anda tulis sendiri secara manual dalam direktori .claude/. Pemalam hanyalah lapisan pembungkusan: satu cara untuk meletakkan versi pada bahagian tersebut, menyerahkannya kepada lima belas orang, dan mengemas kininya kemudian tanpa perlu meminta sesiapa pun menyalin fail secara manual. Itulah konsep keseluruhannya, dan kebanyakan kekeliruan mengenai pemalam berpunca daripada jangkaan bahawa ia merupakan sejenis keupayaan baharu.
Manifest pilihan pada .claude-plugin/plugin.json menamakan pemalam tersebut, dan nama itu menjadi ruang nama (namespace). Kemahiran dalam pemalam yang dipanggil commit-commands dipanggil sebagai /commit-commands:commit, jadi dua pemalam boleh membekalkan kemahiran yang dipanggil commit tanpa satu pun menindih yang lain. Ejen pemalam diletakkan dalam skop yang sama dalam senarai @-mention, sebagai plugin-name:agent-name.
Plugin, skill, MCP server, atau fail peraturan
Keempat-empat istilah ini sering digunakan seolah-olah ia saling bersaing. Hakikatnya tidak, dan perbezaan sempadannya perlu dijelaskan sekali.
- Skill ialah satu unit arahan yang dimuatkan oleh Claude apabila tugasan memerlukannya. Lihat apa itu Agent Skill sebenarnya.
- MCP server ialah proses berasingan yang mendedahkan tool kepada ejen melalui protokol, biasanya merupakan servis rangkaian yang anda jalankan sendiri.
- Fail peraturan seperti
CLAUDE.mdialah konteks projek yang dibaca pada permulaan sesi dan terpakai untuk segala-galanya. - Plugin ialah bekas yang boleh memuatkan skill, ejen, hook, dan definisi MCP server secara bersama, berserta nombor versi dan saluran pengedaran.
Oleh itu, soalan yang dijawab oleh plugin bukanlah "apakah yang boleh dilakukan oleh ejen". Sebaliknya, ia menjawab "bagaimanakah saya mengedarkan ini kepada pasukan saya dan mengemas kininya pada bulan hadapan". Jika anda sedang memilih antara tiga yang pertama, perbandingan antara skill, MCP server dan fail peraturan merangkumi keputusan tersebut secara terperinci. Jika bahagian MCP yang menjadi tumpuan anda, menjalankan MCP server anda sendiri pada VPS merangkumi aspek pengehosan.
Lokasi pemalam dan kandungannya
Pemalam yang dipasang daripada marketplace disalin ke dalam cache setempat di ~/.claude/plugins/cache dan bukannya dijalankan dari lokasi asal ia diklon. Setiap versi yang dipasang mendapat direktori sendiri. Apabila anda mengemas kini atau menyahpasang, direktori versi lama ditandakan sebagai yatim dan dipadamkan kira-kira dua minggu kemudian. Ini memastikan sesi yang telah memuatkan versi lama terus berfungsi dan tidak gagal di tengah tugasan.
Oleh sebab laluan berubah pada setiap kemas kini, pemalam tidak boleh mengekod keras (hardcode) lokasinya sendiri. Hook dan konfigurasi MCP di dalam pemalam menggunakan ${CLAUDE_PLUGIN_ROOT}, yang diselesaikan kepada direktori pemasangan semasa. Data yang perlu dikekalkan selepas kemas kini hendaklah diletakkan di ${CLAUDE_PLUGIN_DATA}, yang diselesaikan kepada direktori stabil di bawah ~/.claude/plugins/data/.
Hanya direktori pemalam itu sendiri yang disalin ke dalam cache, yang membawa kesan yang sering dihadapi pengguna kemudian hari. Laluan yang menghala ke luar punca pemalam, seperti ../shared-utils, berfungsi semasa anda membangunkan perisian dengan laluan setempat tetapi akan gagal selepas pemasangan, kerana fail tersebut tidak pernah disalin.
Susun aturnya adalah seperti berikut.
my-plugin/
├── .claude-plugin/
│ └── plugin.json
├── skills/
│ └── code-review/
│ └── SKILL.md
├── agents/
├── hooks/
│ └── hooks.json
├── .mcp.json
└── bin/Hanya plugin.json diletakkan di dalam .claude-plugin/. Segala perkara lain berada di punca pemalam. Meletakkan skills/ atau hooks/ di dalam .claude-plugin/ adalah punca paling kerap mengapa pemalam dipasang dengan sempurna tetapi tidak berfungsi langsung: Claude Code mencari direktori tersebut di punca, tidak menemuinya, lalu memuatkan pemalam tanpa sebarang komponen.
Manifest itu sendiri adalah kecil.
{
"name": "my-first-plugin",
"description": "A greeting plugin to learn the basics",
"version": "1.0.0"
}Cara memasang pemalam Claude Code
Pemasangan melibatkan dua langkah, dan langkah pertama tidak memasang apa-apa. Anda menambah marketplace, iaitu katalog pemalam, kemudian anda memasang pemalam individu daripadanya. Marketplace rasmi Anthropic, claude-plugins-official, didaftarkan untuk anda pada kali pertama anda memulakan Claude Code secara interaktif. Marketplace lain perlu ditambah sendiri.
/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-pluginsPerhatikan bahawa repositori adalah anthropics/claude-code manakala marketplace dinamakan claude-code-plugins. Nama tersebut datang daripada fail katalog di dalam repositori, bukan daripada laluan repositori, jadi baca nama marketplace pada tab Marketplaces dalam /plugin sebelum anda menaip arahan pemasangan.
Selepas pemasangan, baca baris ringkasan. Plugin is now active. bermaksud komponen dimuatkan dalam sesi ini. Run /reload-plugins to activate. bermaksud komponen tidak dimuatkan, dan anda perlu menjalankan arahan tersebut. Jika /reload-plugins memberi amaran bahawa ia akan membaca semula perbualan, jalankan semula sebagai /reload-plugins --force. Kemudian sahkan pemalam benar-benar ada: /plugin menunjukkannya di bawah tab Installed, /help menyenaraikan kemahirannya di bawah Custom commands, dan sebarang perkara yang gagal dimuatkan akan muncul di bawah tab Errors berserta sebabnya.
Pemasangan meminta skop, dan skop menentukan siapa yang mendapat pemalam tersebut. Skop pengguna (user scope) adalah untuk anda, dalam setiap projek. Skop projek (project scope) menulis pemalam ke dalam .claude/settings.json repositori di bawah enabledPlugins, supaya sesiapa sahaja yang mengklon repositori tersebut akan ditawarkan pemalam itu. Skop setempat (local scope) adalah untuk anda, dalam repositori ini sahaja.
Untuk skrip, Dockerfile, atau mana-mana sesi di mana panel interaktif tidak tersedia, gunakan bentuk shell sebaliknya. Ia dipasang pada skop pengguna melainkan anda melepasi --scope.
claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin listclaude plugin install berjalan di luar sesi, jadi sesi yang sudah dibuka tidak akan melihat pemalam baharu sehingga anda menjalankan /reload-plugins atau memulakan sesi baharu.
Mengurus apa yang anda miliki mengikut corak yang sama di kedua-dua tempat. /plugin list mencetak apa yang dipasang, dan menerima --enabled atau --disabled. /plugin disable name@marketplace mematikan pemalam tanpa membuangnya, /plugin enable menghidupkannya semula, dan /plugin uninstall membuangnya. Bentuk arahan slash membuka panel pemalam untuk menggunakan perubahan tersebut, itulah sebabnya setara shell claude plugin ... adalah yang perlu digunakan dalam skrip.
Untuk memberikan marketplace kepada seluruh pasukan, letakkannya dalam .claude/settings.json projek. Ahli akan diminta untuk memasangnya sebaik sahaja mereka mempercayai folder repositori tersebut.
{
"extraKnownMarketplaces": {
"my-team-tools": {
"source": {
"source": "github",
"repo": "your-org/claude-plugins"
}
}
}
}Semasa anda membina pemalam anda sendiri, langkau marketplace sepenuhnya. claude --plugin-dir ./my-plugin memuatkan direktori untuk sesi tersebut, /reload-plugins mengambil suntingan anda tanpa perlu dimulakan semula, dan claude plugin validate ./my-plugin menyemak manifes, kemahiran dan frontmatter ejen, serta hooks/hooks.json sebelum orang lain melihatnya.
Berapakah kos pemalam Claude Code?
Mekanismenya adalah percuma. Setakat Ogos 2026, tiada caj dikenakan untuk menambah marketplace, memasang pemalam, atau membiarkannya diaktifkan. Marketplace rasmi dan komuniti merupakan repositori git awam, dan pemalam hanyalah direktori fail teks.
Kos sebenar pemalam adalah dalam bentuk token, dan token merupakan unit ukuran bagi penggunaan langganan atau bil API anda. Sama ada pemalam tersebut menggunakan kuota langganan atau bil API bergantung kepada cara anda membayar alat tersebut, dan kos Claude Code bagi setiap pelan memperincikan peringkat langganan di samping harga API berasaskan token. Kos tersebut terhasil melalui tiga cara berbeza, dan setiap satunya bertindak dengan cara yang berlainan.
Kos konteks tetap. Apa yang disumbangkan oleh pemalam akan berada dalam konteks anda dan dibaca semula pada setiap pusingan sesi. Sebelum memasang, paparan perincian /plugin menunjukkan anggaran Context cost dalam bentuk token serta bahagian Will install yang menyenaraikan arahan, kemahiran, ejen, hook, serta pelayan MCP dan LSP yang bakal anda tambah. Baca kedua-duanya. Pemalam daripada marketplace tempatan atau tersuai mungkin tidak menyediakan data tersebut, yang bermaksud anda perlu membuat anggaran secara manual. Pemalam yang menggabungkan pelayan MCP biasanya adalah yang paling berat, kerana definisi alat adalah besar, walaupun pada model yang menyokong carian alat MCP, definisi tersebut ditangguhkan sehingga alat diperlukan.
Kos pengaktifan. Menjalankan kemahiran pemalam akan menambah arahannya ke dalam perbualan, jadi anda hanya membayar untuk badan kemahiran tersebut apabila ia digunakan. Walau bagaimanapun, badan kemahiran adalah bahagian yang murah, manakala apa yang diarahkan oleh kemahiran tersebut kepada ejen mungkin tidak: kaedah Depth Tree bagi kemahiran unlazy menghabiskan hampir semua tokennya pada laluan tambahan yang dipaksa sebelum ejen dibenarkan mengisytiharkan sesuatu tugasan selesai, bukan pada fail yang anda pasang. Ejen adalah berbeza. Sub-ejen menjalankan perbualannya sendiri dengan prompt sistem dan cache tersendiri, bermula tanpa sebarang cache hit, jadi pemalam yang aliran kerjanya menjana ejen menelan kos yang jauh lebih tinggi daripada anggaran konteksnya.
Kos cache. Mendayakan atau menyahdayakan pemalam di pertengahan sesi boleh memaksa permintaan seterusnya untuk memproses semula keseluruhan perbualan anda. Kemahiran, arahan, ejen, hook, pelayan LSP, monitor dan tema tidak pernah melakukan perkara ini: apa yang ditambah akan dilampirkan selepas sejarah sedia ada, jadi permintaan seterusnya membayar untuk kandungan baharu dan masih membaca segala-galanya sebelum itu daripada cache. Pengecualiannya ialah pemalam yang menyediakan pelayan MCP. Jika alatnya ditangguhkan oleh carian alat, cache akan kekal. Jika ia dimuatkan ke dalam awalan prompt, permintaan seterusnya akan membaca semula keseluruhan perbualan sebagai input yang tidak dicache. Itulah sebabnya /reload-plugins memberi amaran dan menolak dalam kes tersebut sehingga anda melepasi --force.
Anda boleh memantau perkara ini daripada meneka. Setiap respons API melaporkan cache_read_input_tokens dan cache_creation_input_tokens, dan statusline tersuai yang menunjukkan penggunaan token secara langsung memaparkan kedua-duanya di hadapan anda. Sesi yang sihat membaca lebih banyak daripada apa yang dicipta. Jika penciptaan kekal tinggi pusingan demi pusingan, sesuatu dalam awalan anda berubah pada setiap pusingan. Untuk gambaran lebih luas tentang perkara yang memenuhi tetingkap, lihat cara mengurus tetingkap konteks Claude Code dan maksud sebenar kiraan token tersebut.
Satu langkah penyelenggaraan akan memberikan hasil yang berbaloi. Tab Installed mengumpulkan pemalam yang tidak anda gunakan dalam tempoh sekurang-kurangnya dua minggu di bawah pengepala Not used recently, dengan baris Last used dalam paparan perincian. Pemalam tersebut masih menelan kos masa permulaan dan konteks pada setiap sesi. Nyahdayakan atau nyahpasang pemalam tersebut.
Plugin berjalan dengan keizinan anda
Dokumentasi Anthropic sendiri menyatakan perkara ini dengan jelas: plugin dan marketplace adalah komponen yang sangat dipercayai dan boleh melaksanakan kod arbitrari pada mesin anda dengan keizinan pengguna anda. Ini bukan sekadar hipotesis. Hook plugin menjalankan arahan shell pada peristiwa sesi, termasuk sebelum dan selepas panggilan alat. Direktori bin/ miliknya ditambah ke dalam PATH alat Bash semasa plugin diaktifkan. Pelayan MCP miliknya adalah proses yang dimulakan oleh plugin tersebut. Tiada apa-apa di sini yang diasingkan (sandboxed) daripada akaun pengguna anda.
Pada komputer riba, risiko tersebut dihadkan oleh apa yang boleh dicapai oleh pengguna desktop anda. Pada pelayan, biasanya ia tidak dihadkan. Akaun yang menjalankan ejen sering memegang kunci SSH, token deploy, sesi CLI awan, dan akses kepada soket Docker, jadi "kod arbitrari sebagai pengguna anda" bermaksud keseluruhan mesin. Jika Claude Code dijalankan pada VPS, baca cara menjalankan Claude Code dengan selamat pada VPS sebelum anda memasang apa-apa, dan cara memastikan kelayakan tidak boleh dicapai oleh ejen sebelum anda memasang plugin yang berhubung dengan perkhidmatan luaran. Harness lain menghadapi halangan yang sama pada kotak sewaan yang sama, itulah sebabnya plugin DeepSeek Harness yang berbaloi untuk dipasang kebanyakannya adalah had perbelanjaan, peraturan keizinan alat, dan pengimbasan suntikan (injection scanning) dan bukannya keupayaan baharu.
Beberapa langkah kawalan (guardrails) memang wujud, dan adalah berguna untuk mengetahui yang mana satu. Plugin skop projek datang daripada repositori dan bukannya daripada anda, jadi ia hanya dimuatkan selepas anda mempercayai ruang kerja tersebut, pelayan MCP miliknya masih memerlukan kelulusan setiap pelayan, pelayan LSP miliknya menunggu kepercayaan tersebut, dan pemantau latar belakangnya tidak dimuatkan sama sekali. Ejen yang dihantar bersama plugin tidak dibenarkan mengisytiharkan hook, pelayan MCP, atau mod keizinan. Plugin marketplace disalin ke dalam cache dengan symlink yang menghala ke luar marketplace dilangkau, jadi plugin tidak boleh menarik fail hos secara arbitrari.
Tiada satu pun daripada perkara ini menggantikan keperluan untuk membaca apa yang anda pasang. Semak senarai Will install, utamakan plugin yang sumbernya boleh anda buka dan baca, simpan plugin pasukan anda dalam repositori marketplace yang anda kawal, dan jalankan claude plugin validate pada apa sahaja yang anda tulis sendiri.
FAQ
Adakah pemalam Claude Code mengenakan bayaran tambahan?
Tidak. Tiada yuran untuk sistem pemalam, untuk menambah marketplace, atau untuk memasang pemalam. Kosnya adalah berdasarkan penggunaan token, yang dibilkan mengikut pelan atau perbelanjaan API anda seperti konteks lain. Pemalam menambah konteks tetap pada setiap giliran, menambah lebih banyak lagi apabila salah satu kemahiran atau ejennya dipanggil, dan boleh memaksa satu giliran tanpa cache yang mahal jika ia menyediakan pelayan MCP yang alatnya dimuatkan ke dalam awalan prompt. Paparan perincian /plugin menunjukkan anggaran Context cost sebelum anda memasang.
Apakah perbezaan antara pemalam dan kemahiran?
Kemahiran ialah satu unit arahan tunggal. Pemalam ialah pakej yang boleh mengandungi kemahiran, ejen, cangkuk (hooks), pelayan MCP, pelayan LSP, dan pemantau, dengan nama, versi, dan marketplace untuk memasangnya. Tulis kemahiran kendiri dalam .claude/ apabila ia adalah untuk kegunaan anda dan projek ini. Kemahiran tujuan tunggal seperti Ponytail, yang mendorong ejen ke arah perubahan terkecil yang berkesan adalah contoh paling jelas bagi perkara itu: satu fail dengan satu peraturan di dalamnya, sehingga hari pasukan anda juga menginginkannya. Tukarkannya menjadi pemalam apabila orang lain memerlukannya dan ia perlu dikemas kini dari semasa ke semasa. Kemahiran pemalam mempunyai ruang nama (namespaced), jadi kemahiran di dalam pemalam dipanggil sebagai /plugin-name:skill-name dan bukannya /skill-name.
Pemalam saya telah dipasang tetapi kemahirannya tidak muncul. Apa yang tidak kena?
Semak ringkasan pemasangan terlebih dahulu. Jika ia menyatakan Run /reload-plugins to activate., komponen tersebut belum dimuatkan lagi, dan jika muat semula memberi amaran bahawa ia akan membaca semula perbualan, jalankan semula sebagai /reload-plugins --force. Jika ia dimuatkan tetapi tidak menunjukkan apa-apa, buka /plugin dan baca tab Errors. Kesilapan struktur yang paling biasa ialah meletakkan skills/, agents/, atau hooks/ di dalam .claude-plugin/, di mana Claude Code tidak mencarinya. Ingat bahawa kemahiran pemalam mempunyai ruang nama, jadi anda perlu mencari /plugin-name:skill-name dalam tab Custom commands bagi /help. Sebagai langkah terakhir, rm -rf ~/.claude/plugins/cache, mulakan semula, dan pasang semula.
Bolehkah saya memasang pemalam tanpa panel interaktif?
Ya. Gunakan arahan shell claude plugin install name@marketplace, yang memasang pada skop pengguna kecuali anda melepasi --scope project atau --scope local. Ia berfungsi dalam skrip, imej, dan persekitaran bukan interaktif di mana panel /plugin tidak tersedia. Kerana ia berjalan di luar sesi, sesi yang sudah dibuka memerlukan /reload-plugins sebelum pemalam berkuat kuasa.
Adakah selamat untuk memasang pemalam daripada marketplace yang saya temui di GitHub?
Anggap ia seperti anda menjalankan skrip pemasangan repositori tersebut sebagai diri anda sendiri, kerana ia hampir sama dengan perkara itu. Pemalam boleh menjalankan arahan shell melalui cangkuk, menambah fail boleh laku ke PATH alat Bash, dan memulakan pelayan MCP, semuanya dengan keistimewaan pengguna anda. Anthropic tidak mengawal atau mengesahkan kandungan pemalam pihak ketiga. Pasang daripada sumber yang boleh anda baca, semak senarai Will install sebelum mengesahkan, dan lebih tegas pada pelayan berbanding komputer riba, kerana akaun di sana biasanya menyimpan kunci dan token yang berharga untuk dicuri.