Wat zijn Claude Code plugins en wat kosten ze?
Ontdek hoe Claude Code plugins werken, waar u ze installeert en hoe de kostenstructuur in elkaar zit. U betaalt niets voor de plugin zelf, enkel voor de gebruikte tokens.
Wat een Claude Code-plugin is
Een Claude Code-plugin is een map met componenten die Claude Code als één geheel laadt en beheert. Deze componenten zijn skills, agents, hooks, MCP-servers, LSP-servers en achtergrondmonitors. Het installeren van een plugin voegt alle onderdelen in één keer toe onder één naam, en het uitschakelen ervan verwijdert ze op dezelfde manier.
Een plugin geeft de agent geen mogelijkheden die deze nog niet had. Elk onderdeel in een plugin is iets dat u handmatig kunt schrijven in een .claude/-map. De plugin is de verpakkingslaag: een manier om die onderdelen te versien, aan vijftien mensen te geven en later bij te werken zonder dat iedereen bestanden hoeft te kopiëren. Dat is het hele idee, en de meeste verwarring over plugins ontstaat doordat men verwacht dat ze een nieuw soort functionaliteit bieden.
Het optionele manifest op .claude-plugin/plugin.json geeft de plugin een naam, en die naam wordt een namespace. Een skill in een plugin genaamd commit-commands wordt aangeroepen als /commit-commands:commit, waardoor twee plugins elk een skill genaamd commit kunnen bevatten zonder dat de een de ander overschrijft. Plugin-agents worden op dezelfde manier gescopeerd in de @-vermeldingslijst, als plugin-name:agent-name.
Plugin, skill, MCP server of rules-bestand
Deze vier termen worden vaak door elkaar gebruikt alsof ze met elkaar concurreren. Dat is niet het geval en het is nuttig om de grenzen eenmalig te verduidelijken.
- Een skill is één instructie-eenheid die Claude laadt wanneer de taak daarom vraagt. Zie wat een Agent Skill precies is.
- Een MCP server is een afzonderlijk proces dat tools via een protocol aan de agent aanbiedt; dit is vaak een netwerkservice die u zelf beheert.
- Een rules-bestand zoals
CLAUDE.mdis projectcontext die bij de start van een sessie wordt gelezen en op alles van toepassing is. - Een plugin is een container die skills, agents, hooks en MCP server-definities kan bundelen, inclusief een versienummer en een distributiekanaal.
De vraag die een plugin beantwoordt is dus niet "wat kan de agent doen". De vraag is "hoe distribueer ik dit naar mijn team en hoe werk ik het volgende maand bij". Als u moet kiezen tussen de eerste drie, behandelt de vergelijking tussen skills, MCP servers en rules-bestanden die beslissing in detail. Als het MCP-gedeelte voor u van belang is, behandelt het draaien van uw eigen MCP servers op een VPS de hostingkant.
Waar plugins zich bevinden en wat ze bevatten
Een plugin die vanuit een marketplace wordt geïnstalleerd, wordt naar een lokale cache op ~/.claude/plugins/cache gekopieerd in plaats van uitgevoerd vanaf de locatie waar deze is gekloond. Elke geïnstalleerde versie krijgt een eigen map. Wanneer u een update uitvoert of de plugin verwijdert, wordt de map van de oude versie gemarkeerd als verweesd en na ongeveer twee weken verwijderd. Hierdoor blijft een sessie die de oude versie al heeft geladen, functioneren in plaats van halverwege een taak te falen.
Omdat het pad bij elke update wijzigt, mag een plugin zijn eigen locatie nooit hardcoden. Hooks en MCP-configuraties binnen een plugin gebruiken ${CLAUDE_PLUGIN_ROOT}, wat wordt omgezet naar de huidige installatiemap. Statusgegevens die een update moeten overleven, worden opgeslagen in ${CLAUDE_PLUGIN_DATA}, wat wordt omgezet naar een stabiele map onder ~/.claude/plugins/data/.
Alleen de map van de plugin zelf wordt naar de cache gekopieerd, wat een gevolg heeft waar gebruikers vaak pas laat achter komen. Een pad dat naar buiten de plugin-root wijst, zoals ../shared-utils, werkt tijdens het ontwikkelen met een lokaal pad, maar werkt niet meer na installatie omdat die bestanden nooit zijn gekopieerd.
De structuur ziet er als volgt uit.
my-plugin/
├── .claude-plugin/
│ └── plugin.json
├── skills/
│ └── code-review/
│ └── SKILL.md
├── agents/
├── hooks/
│ └── hooks.json
├── .mcp.json
└── bin/Alleen plugin.json hoort in .claude-plugin/ thuis. Al het andere bevindt zich in de root van de plugin. Het plaatsen van skills/ of hooks/ in .claude-plugin/ is de meest voorkomende reden waarom een plugin wel correct installeert, maar vervolgens niets doet: Claude Code zoekt naar die mappen in de root, vindt er geen, en laadt een plugin zonder componenten.
Het manifest zelf is klein.
{
"name": "my-first-plugin",
"description": "A greeting plugin to learn the basics",
"version": "1.0.0"
}Een Claude Code plugin installeren
De installatie bestaat uit twee stappen, waarbij de eerste stap niets installeert. U voegt een marketplace toe, wat een catalogus van plugins is, en vervolgens installeert u individuele plugins vanuit die catalogus. De officiële marketplace van Anthropic, claude-plugins-official, wordt automatisch voor u geregistreerd wanneer u Claude Code voor de eerste keer interactief start. Andere marketplaces voegt u zelf toe.
/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-pluginsLet op: de repository is anthropics/claude-code, terwijl de marketplace de naam claude-code-plugins draagt. De naam is afkomstig uit het catalogusbestand in de repository, niet van het repositorypad. Lees daarom de naam van de marketplace af op het tabblad Marketplaces van /plugin voordat u een installatiecommando typt.
Lees na de installatie de samenvattingsregel. Plugin is now active. betekent dat de componenten in deze sessie zijn geladen. Run /reload-plugins to activate. betekent dat dit niet het geval is en dat u dat commando moet uitvoeren. Als /reload-plugins waarschuwt dat het de conversatie opnieuw zou inlezen, voer het dan opnieuw uit als /reload-plugins --force. Controleer daarna of de plugin daadwerkelijk aanwezig is: /plugin toont deze onder het tabblad Installed, /help somt de vaardigheden op onder Custom commands, en alles wat niet kon worden geladen, verschijnt onder het tabblad Errors met de bijbehorende reden.
Bij de installatie wordt gevraagd om een scope; deze bepaalt wie de plugin krijgt. De user scope is voor u, in elk project. De project scope schrijft de plugin naar de .claude/settings.json van de repository onder enabledPlugins, zodat iedereen die de repository kloont, de plugin krijgt aangeboden. De local scope is voor u, alleen in deze repository.
Gebruik voor een script, een Dockerfile of elke sessie waarin geen interactief paneel beschikbaar is, de shell-vorm. Deze installeert standaard naar de user scope, tenzij u --scope meegeeft.
claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin listclaude plugin install wordt buiten een sessie uitgevoerd; een reeds geopende sessie ziet de nieuwe plugin dus pas nadat u /reload-plugins uitvoert of een nieuwe sessie start.
Het beheer van uw plugins volgt op beide plekken hetzelfde patroon. /plugin list toont wat er is geïnstalleerd en accepteert --enabled of --disabled. /plugin disable name@marketplace schakelt een plugin uit zonder deze te verwijderen, /plugin enable schakelt deze weer in en /plugin uninstall verwijdert de plugin. De slash-commando's openen het plugin-paneel om de wijziging door te voeren; gebruik daarom de claude plugin ... shell-equivalenten in scripts.
Om een marketplace aan een heel team aan te bieden, plaatst u deze in de .claude/settings.json van het project. Leden krijgen een melding om de marketplace te installeren zodra zij de repository-map vertrouwen.
{
"extraKnownMarketplaces": {
"my-team-tools": {
"source": {
"source": "github",
"repo": "your-org/claude-plugins"
}
}
}
}Terwijl u uw eigen plugin bouwt, kunt u de marketplace volledig overslaan. claude --plugin-dir ./my-plugin laadt een map voor die sessie, /reload-plugins verwerkt uw wijzigingen zonder herstart, en claude plugin validate ./my-plugin controleert het manifest, de vaardigheid, de agent-frontmatter en hooks/hooks.json voordat iemand anders de plugin ziet.
Wat kost een Claude Code-plugin?
Het mechanisme zelf is gratis. Sinds augustus 2026 zijn er geen kosten verbonden aan het toevoegen van een marketplace, het installeren van een plugin of het ingeschakeld houden ervan. De officiële en community-marketplaces zijn openbare git-repositories en een plugin is niets meer dan een map met tekstbestanden.
Wat een plugin daadwerkelijk kost, zijn tokens; tokens vormen de maatstaf voor uw abonnementsverbruik of uw API-factuur. Van welke van deze twee een plugin verbruikt, hangt af van hoe u in de eerste plaats voor de tool betaalt. Wat Claude Code kost per plan zet de abonnementsniveaus naast de API-prijzen per token uiteen. Deze kosten ontstaan op drie verschillende manieren, die elk een ander gedrag vertonen.
Kosten voor permanente context. Wat een plugin toevoegt, bevindt zich in uw context en wordt bij elke beurt van de sessie opnieuw gelezen. Voorafgaand aan de installatie toont de /plugin-detailweergave een Context cost-schatting in tokens, plus een Will install-sectie met een overzicht van de commando's, skills, agents, hooks, en MCP- en LSP-servers die u gaat toevoegen. Lees beide. Plugins van lokale of aangepaste marketplaces leveren deze gegevens mogelijk niet aan; in dat geval moet u zelf een schatting maken. Een plugin die een MCP-server bundelt, is meestal het zwaarst omdat tooldefinities omvangrijk zijn, hoewel deze definities bij modellen die MCP-toolzoekopdrachten ondersteunen, worden uitgesteld totdat een tool nodig is.
Kosten voor aanroepen. Het uitvoeren van de skill van een plugin voegt de instructies toe aan het gesprek, dus u betaalt alleen voor de body van de skill wanneer deze wordt gebruikt. De body is echter het goedkope gedeelte; wat de skill de agent opdraagt te doen, hoeft dat niet te zijn: de Depth Tree-methode van de unlazy skill besteedt bijna al zijn tokens aan de extra passes die het afdwingt voordat de agent een taak als voltooid mag markeren, niet aan het bestand dat u hebt geïnstalleerd. Een agent werkt anders. Een subagent voert zijn eigen gesprek met zijn eigen systeemprompt en zijn eigen cache, beginnend zonder cache-hits. Een plugin waarvan de workflow agents genereert, kost daarom aanzienlijk meer dan de contextschatting suggereert.
Kosten voor cache. Het in- of uitschakelen van een plugin halverwege een sessie kan ertoe leiden dat het volgende verzoek uw volledige gesprek opnieuw moet verwerken. Skills, commando's, agents, hooks, LSP-servers, monitors en thema's doen dit nooit: wat zij toevoegen wordt achter de bestaande geschiedenis geplaatst, waardoor het volgende verzoek betaalt voor de nieuwe inhoud en nog steeds alles daarvoor uit de cache leest. De uitzondering is een plugin die een MCP-server levert. Als de tools worden uitgesteld door tool-search, blijft de cache behouden. Als ze in het prompt-voorvoegsel worden geladen, leest het volgende verzoek het volledige gesprek als ongecachte invoer. Dat is precies de reden waarom /reload-plugins in dat geval waarschuwt en weigert totdat u --force doorgeeft.
U kunt dit monitoren in plaats van gokken. Elke API-respons rapporteert cache_read_input_tokens en cache_creation_input_tokens, en een aangepaste statusregel die het live tokenverbruik toont brengt beide in beeld. Een gezonde sessie leest veel meer dan dat deze creëert. Als de creatie beurt na beurt hoog blijft, verandert er elke beurt iets in uw voorvoegsel. Voor een breder beeld van wat het venster vult, zie hoe u het Claude Code-contextvenster beheert en wat die aantallen tokens daadwerkelijk betekenen.
Eén stukje onderhoud verdient zichzelf terug. Het Installed-tabblad groepeert plugins die u ten minste twee weken niet hebt gebruikt onder een Not used recently-kop, met een Last used-regel in de detailweergave. Die plugins kosten u bij elke sessie nog steeds opstarttijd en context. Schakel ze uit of verwijder ze.
Een plugin draait met uw rechten
De documentatie van Anthropic is hierover duidelijk: plugins en marktplaatsen zijn componenten die u in hoge mate moet vertrouwen, aangezien ze willekeurige code op uw machine kunnen uitvoeren met uw gebruikersrechten. Dit is geen hypothetisch risico. De hooks van een plugin voeren shell-commando's uit bij sessiegebeurtenissen, waaronder voor en na tool-aanroepen. De bin/-directory van een plugin wordt toegevoegd aan de PATH van de Bash-tool zolang de plugin is ingeschakeld. De MCP-servers van de plugin zijn processen die door de plugin zelf worden gestart. Niets hiervan is afgeschermd van uw gebruikersaccount.
Op een laptop is dat risico beperkt tot wat uw desktopgebruiker kan bereiken. Op een server is dat meestal niet het geval. Het account dat de agent uitvoert, beschikt vaak over SSH-keys, deploy-tokens, een actieve cloud CLI-sessie en toegang tot de Docker-socket. "Willekeurige code als uw gebruiker" betekent in dat geval toegang tot de gehele machine. Als Claude Code op een VPS draait, lees dan hoe u Claude Code veilig op een VPS uitvoert voordat u iets installeert, en hoe u inloggegevens buiten bereik van een agent houdt voordat u een plugin installeert die communiceert met een externe dienst. Andere omgevingen lopen tegen dezelfde beperkingen aan op dezelfde gehuurde server. Daarom zijn de DeepSeek Harness-plugins die het installeren waard zijn voornamelijk gericht op bestedingslimieten, regels voor tool-rechten en het scannen op injecties, in plaats van op nieuwe functionaliteiten.
Er bestaan wel degelijk vangrails en het is nuttig om te weten welke. Een plugin met een projectbereik is afkomstig uit de repository en niet van u persoonlijk; deze wordt pas geladen nadat u de workspace heeft vertrouwd. De MCP-servers vereisen nog steeds goedkeuring per server, de LSP-servers wachten op die vertrouwensstatus en achtergrondmonitors worden in dat geval helemaal niet geladen. Agents die door plugins worden meegeleverd, mogen geen hooks, MCP-servers of een rechtenmodus declareren. Plugins uit de marktplaats worden naar de cache gekopieerd, waarbij symlinks die naar locaties buiten de marktplaats wijzen worden overgeslagen. Een plugin kan dus geen willekeurige bestanden van de host ophalen.
Niets van dit alles vervangt het controleren van wat u installeert. Controleer de Will install-lijst, geef de voorkeur aan plugins waarvan u de broncode kunt openen en inzien, beheer de plugins van uw team in een marktplaats-repository die u zelf beheert en voer claude plugin validate uit op alles wat u zelf schrijft.
FAQ
Kosten Claude Code-plugins extra geld?
Nee. Er zijn geen kosten verbonden aan het pluginsysteem, het toevoegen van een marketplace of het installeren van een plugin. De kosten bestaan uit tokenverbruik, dat wordt verrekend met uw abonnement of API-tegoed, net als bij elke andere context. Een plugin voegt bij elke interactie permanente context toe, verbruikt meer bij het aanroepen van een skill of agent, en kan een kostbare, niet-gecachte interactie forceren als deze een MCP-server levert waarvan de tools in het prompt-voorvoegsel worden geladen. De /plugin-detailweergave toont een Context cost-schatting voordat u tot installatie overgaat.
Wat is het verschil tussen een plugin en een skill?
Een skill is een enkele instructie-eenheid. Een plugin is een pakket dat skills, agents, hooks, MCP-servers, LSP-servers en monitors kan bevatten, voorzien van een naam, een versie en een marketplace voor installatie. Schrijf een zelfstandige skill in .claude/ wanneer deze voor u en dit project bedoeld is. Een skill met één doel, zoals Ponytail, die de agent aanzet tot de kleinst mogelijke werkende wijziging, is hiervan het duidelijkste voorbeeld: één bestand met één regel, totdat het moment aanbreekt dat uw team deze ook wil gebruiken. Zet het om naar een plugin wanneer anderen het nodig hebben en het in de loop van de tijd moet worden bijgewerkt. Plugin-skills hebben een namespace, waardoor een skill binnen een plugin wordt aangeroepen als /plugin-name:skill-name in plaats van /skill-name.
Mijn plugin is geïnstalleerd, maar de skills verschijnen niet. Wat is er mis?
Controleer eerst het installatieoverzicht. Als daar Run /reload-plugins to activate. stond, zijn de componenten nog niet geladen. Als de herlaadactie waarschuwt dat de conversatie opnieuw wordt ingelezen, voer deze dan uit als /reload-plugins --force. Als het laden is voltooid maar er niets wordt getoond, open dan /plugin en lees het Errors-tabblad. De meest voorkomende structurele fout is het plaatsen van skills/, agents/ of hooks/ in .claude-plugin/, waar Claude Code niet naar deze bestanden zoekt. Onthoud dat plugin-skills een namespace hebben; u zoekt dus naar /plugin-name:skill-name in het Custom commands-tabblad van /help. Als laatste redmiddel: rm -rf ~/.claude/plugins/cache, herstarten en opnieuw installeren.
Kan ik plugins installeren zonder het interactieve paneel?
Ja. Gebruik het shell-commando claude plugin install name@marketplace, dat standaard op gebruikersniveau installeert, tenzij u --scope project of --scope local meegeeft. Dit werkt in scripts, images en niet-interactieve omgevingen waar het /plugin-paneel niet beschikbaar is. Omdat dit buiten een sessie om draait, heeft een reeds geopende sessie /reload-plugins nodig voordat de plugin effect sorteert.
Is het veilig om een plugin te installeren van een marketplace die ik op GitHub heb gevonden?
Behandel dit op dezelfde manier als het uitvoeren van het installatiescript van die repository onder uw eigen account, want dat is in essentie wat er gebeurt. Een plugin kan shell-commando's uitvoeren via hooks, executables toevoegen aan het PATH van de Bash-tool en MCP-servers starten, allemaal met uw gebruikersrechten. Anthropic controleert of verifieert de inhoud van plugins van derden niet. Installeer alleen vanuit bronnen die u kunt inzien, controleer de Will install-lijst voordat u bevestigt en wees op een server strenger dan op een laptop, aangezien het account daar meestal over sleutels en tokens beschikt die interessant zijn voor kwaadwillenden.