Что такое плагины Claude Code и сколько они стоят
Узнайте, как работают плагины в Claude Code, где они хранятся и как их устанавливать. Разбираем ценообразование: сам механизм бесплатен, вы оплачиваете только токены API.
Что такое плагин Claude Code
Плагин Claude Code — это директория с компонентами, которые Claude Code загружает и управляет ими как единым целым. К таким компонентам относятся навыки (skills), агенты, хуки, MCP-серверы, LSP-серверы и фоновые мониторы. Установка плагина добавляет все его части одновременно под одним именем, а отключение — удаляет их таким же образом.
Плагин не наделяет агента никакими способностями, которых у него не было ранее. Любую часть внутри плагина можно написать вручную в директории .claude/. Плагин — это уровень упаковки: способ версионировать эти части, передать их пятнадцати пользователям и обновить позже, не заставляя каждого копировать файлы вручную. В этом заключается основная идея, и большинство недопониманий относительно плагинов возникает из-за ожидания, что они представляют собой какой-то новый тип функциональности.
Необязательный манифест в .claude-plugin/plugin.json задает имя плагина, и это имя становится пространством имен. Навык в плагине с именем commit-commands вызывается как /commit-commands:commit, поэтому два разных плагина могут содержать навык с именем commit, не перекрывая друг друга. Агенты плагинов в списке @-упоминаний имеют такую же область видимости, как plugin-name:agent-name.
Плагин, навык, MCP-сервер или файл правил
Эти четыре термина часто используют так, будто они конкурируют друг с другом. Это не так, и стоит один раз обозначить границы между ними.
- Навык (skill) — это одна единица инструкции, которую Claude загружает, когда того требует задача. См. что такое навык агента на самом деле.
- MCP-сервер — это отдельный процесс, который предоставляет агенту инструменты через протокол; зачастую это сетевая служба, которую вы запускаете самостоятельно.
- Файл правил, такой как
CLAUDE.md, — это контекст проекта, который считывается при запуске сессии и применяется ко всему. - Плагин — это контейнер, который может объединять в себе навыки, агентов, хуки и определения MCP-серверов, а также содержать номер версии и канал распространения.
Таким образом, вопрос, на который отвечает плагин, звучит не «что может делать агент», а «как мне доставить это моей команде и обновить в следующем месяце». Если вы выбираете между первыми тремя вариантами, сравнение навыков, MCP-серверов и файлов правил подробно описывает этот выбор. Если вас интересует именно часть с MCP, запуск собственных MCP-серверов на VPS охватывает вопросы хостинга.
Где хранятся плагины и что находится внутри
Плагин, установленный из маркетплейса, копируется в локальный кэш по пути ~/.claude/plugins/cache, а не запускается из места, где он был клонирован. Каждая установленная версия получает собственный каталог. При обновлении или удалении каталог старой версии помечается как «осиротевший» и удаляется примерно через две недели. Это позволяет сессии, которая уже загрузила старую версию, продолжать работу без сбоев в процессе выполнения задачи.
Поскольку путь меняется при каждом обновлении, плагин не должен содержать жестко закодированное расположение своих файлов. Хуки и конфигурации MCP внутри плагина используют ${CLAUDE_PLUGIN_ROOT}, который преобразуется в текущий каталог установки. Состояние, которое должно сохраняться после обновления, следует размещать в ${CLAUDE_PLUGIN_DATA}, который преобразуется в стабильный каталог внутри ~/.claude/plugins/data/.
В кэш копируется только каталог самого плагина, что приводит к проблеме, с которой пользователи сталкиваются на поздних этапах. Путь, указывающий за пределы корня плагина, например ../shared-utils, работает при разработке с локальным путем, но перестает работать после установки, так как эти файлы не были скопированы.
Структура выглядит следующим образом.
my-plugin/
├── .claude-plugin/
│ └── plugin.json
├── skills/
│ └── code-review/
│ └── SKILL.md
├── agents/
├── hooks/
│ └── hooks.json
├── .mcp.json
└── bin/Внутри .claude-plugin/ должен находиться только plugin.json. Все остальное располагается в корне плагина. Размещение skills/ или hooks/ внутри .claude-plugin/ — самая частая причина, по которой плагин успешно устанавливается, но затем не выполняет никаких действий: Claude Code ищет эти каталоги в корне, не находит их и загружает плагин без компонентов.
Сам манифест имеет небольшой размер.
{
"name": "my-first-plugin",
"description": "A greeting plugin to learn the basics",
"version": "1.0.0"
}Как установить плагин Claude Code
Установка состоит из двух этапов, причем первый из них ничего не устанавливает. Сначала вы добавляете маркетплейс — каталог плагинов, а затем устанавливаете из него отдельные плагины. Официальный маркетплейс Anthropic, claude-plugins-official, регистрируется автоматически при первом интерактивном запуске Claude Code. Остальные маркетплейсы вы добавляете самостоятельно.
/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-pluginsОбратите внимание, что репозиторий — это anthropics/claude-code, а маркетплейс называется claude-code-plugins. Имя берется из файла каталога внутри репозитория, а не из пути к репозиторию, поэтому перед вводом команды установки уточните имя маркетплейса на вкладке Marketplaces в /plugin.
После установки ознакомьтесь с итоговой строкой. Plugin is now active. означает, что компоненты загружены в текущем сеансе. Run /reload-plugins to activate. означает, что они не загружены, и вам необходимо выполнить эту команду. Если /reload-plugins выдает предупреждение о повторном чтении диалога, повторите команду как /reload-plugins --force. Затем убедитесь, что плагин установлен: /plugin отображает его на вкладке Installed, /help перечисляет его навыки на вкладке Custom commands, а все компоненты, которые не удалось загрузить, появятся на вкладке Errors с указанием причины.
При установке запрашивается область действия (scope), которая определяет, кто получит доступ к плагину. Область User (пользователь) — это вы во всех проектах. Область Project (проект) записывает плагин в .claude/settings.json репозитория в раздел enabledPlugins, поэтому он будет предложен всем, кто клонирует этот репозиторий. Область Local (локальная) — это вы, только в текущем репозитории.
Для скриптов, Dockerfile или любого сеанса, где недоступна интерактивная панель, используйте версию для командной строки. Она устанавливает плагин в область User, если вы не передадите флаг --scope.
claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin listclaude plugin install выполняется вне сеанса, поэтому в уже открытом сеансе новый плагин не появится, пока вы не выполните /reload-plugins или не начнете новый сеанс.
Управление установленными компонентами происходит по той же схеме в обоих случаях. /plugin list выводит список установленных плагинов и принимает аргументы --enabled или --disabled. /plugin disable name@marketplace отключает плагин без его удаления, /plugin enable включает его обратно, а /plugin uninstall удаляет его. Команды со слэшем открывают панель плагинов для применения изменений, поэтому в скриптах следует использовать эквиваленты для командной строки claude plugin ....
Чтобы предоставить маркетплейс всей команде, добавьте его в файл .claude/settings.json проекта. Участникам будет предложено установить его, как только они подтвердят доверие к папке репозитория.
{
"extraKnownMarketplaces": {
"my-team-tools": {
"source": {
"source": "github",
"repo": "your-org/claude-plugins"
}
}
}
}При разработке собственного плагина маркетплейс не требуется. claude --plugin-dir ./my-plugin загружает директорию для текущего сеанса, /reload-plugins подхватывает ваши изменения без перезапуска, а claude plugin validate ./my-plugin проверяет манифест, навыки, метаданные агента и hooks/hooks.json, прежде чем плагин увидят другие пользователи.
Сколько стоит плагин для Claude Code?
Механизм использования плагинов бесплатен. По состоянию на август 2026 года плата за добавление маркетплейса, установку плагина или его использование не взимается. Официальный и общественные маркетплейсы представляют собой публичные git-репозитории, а сам плагин — это директория с текстовыми файлами.
Стоимость плагина выражается в токенах, а токены — это то, что учитывается в вашей подписке или счете за API. На что именно будут расходоваться токены, зависит от способа оплаты инструмента, а в разделе сколько стоит Claude Code на каждом тарифном плане приведено сравнение уровней подписки и цен на API за токены. Эти расходы возникают тремя способами, и каждый из них имеет свои особенности.
Стоимость постоянного контекста. То, что добавляет плагин, находится в вашем контексте и считывается заново на каждом этапе сессии. Перед установкой в окне подробного просмотра /plugin отображается оценка Context cost в токенах, а также раздел Will install со списком команд, навыков, агентов, хуков, а также серверов MCP и LSP, которые вы собираетесь добавить. Изучите оба параметра. Плагины из локальных или пользовательских маркетплейсов могут не предоставлять эти данные, в таком случае оценку придется делать вручную. Плагин, включающий сервер MCP, обычно является самым «тяжелым», так как определения инструментов занимают много места, хотя в моделях, поддерживающих поиск инструментов MCP, эти определения откладываются до момента их фактического использования.
Стоимость вызова. Запуск навыка плагина добавляет его инструкции в диалог, поэтому вы платите за тело навыка только в момент его использования. Однако тело навыка — это лишь малая часть расходов; то, что навык предписывает делать агенту, может стоить гораздо дороже: метод Depth Tree в навыке unlazy расходует почти все токены на дополнительные проходы, которые он инициирует перед тем, как агенту будет разрешено завершить задачу, а не на сам установленный файл. Агенты работают иначе. Субагент ведет собственный диалог с собственным системным промптом и собственным кэшем, начиная работу без попаданий в кэш, поэтому плагин, рабочий процесс которого порождает агентов, стоит значительно дороже, чем предполагает оценка его контекста.
Стоимость кэширования. Включение или отключение плагина в середине сессии может привести к тому, что для следующего запроса потребуется повторная обработка всего диалога. Навыки, команды, агенты, хуки, LSP-серверы, мониторы и темы никогда не вызывают этого: они добавляются в конец существующей истории, поэтому следующий запрос оплачивает только новый контент, а всё, что было до него, по-прежнему считывается из кэша. Исключением является плагин, предоставляющий сервер MCP. Если его инструменты отложены с помощью поиска инструментов, кэш сохраняется. Если же они загружаются в префикс промпта, следующий запрос считывает весь диалог как некэшированные данные. Именно поэтому /reload-plugins выдает предупреждение и блокирует действие до тех пор, пока вы не передадите --force.
Вы можете отслеживать это, а не гадать. Каждый ответ API содержит данные cache_read_input_tokens и cache_creation_input_tokens, а пользовательская строка состояния с отображением использования токенов в реальном времени выводит эти показатели перед глазами. В здоровой сессии объем считываемых данных значительно превышает объем создаваемых. Если объем создаваемых данных остается высоким на протяжении многих шагов, значит, что-то в вашем префиксе меняется при каждом запросе. Чтобы получить более полное представление о том, что заполняет окно контекста, ознакомьтесь с разделами как управлять окном контекста Claude Code и что на самом деле означают эти счетчики токенов.
Одна простая мера по обслуживанию окупает себя. На вкладке Installed плагины, которые вы не использовали как минимум две недели, группируются под заголовком Not used recently, а в окне подробного просмотра появляется строка Last used. Такие плагины по-прежнему увеличивают время запуска и занимают место в контексте каждой сессии. Отключите или удалите их.
Плагин работает с вашими правами доступа
Документация Anthropic прямо указывает: плагины и маркетплейсы — это компоненты с высоким уровнем доверия, которые могут выполнять произвольный код на вашей машине с правами вашего пользователя. Это не гипотетическая угроза. Хуки плагина выполняют shell-команды при событиях сессии, включая моменты до и после вызова инструментов. Его директория bin/ добавляется в PATH инструмента Bash, пока плагин активен. Его MCP-серверы — это процессы, которые он запускает. Ничто из этого не изолировано от вашей учетной записи пользователя.
На ноутбуке этот риск ограничен тем, к чему имеет доступ ваш локальный пользователь. На сервере это обычно не так. Учетная запись, от имени которой работает агент, часто содержит SSH-ключи, токены развертывания, сессию cloud CLI и доступ к Docker socket, поэтому «произвольный код от вашего имени» означает полный контроль над машиной. Если Claude Code работает на VPS, прочитайте как безопасно запускать Claude Code на VPS перед установкой чего-либо, и как ограничить доступ агента к учетным данным перед установкой плагина, который взаимодействует с внешним сервисом. Другие инструменты сталкиваются с той же проблемой на арендованном сервере, поэтому плагины DeepSeek Harness, которые стоит устанавливать — это в основном лимиты расходов, правила разрешений для инструментов и сканирование на инъекции, а не новые функциональные возможности.
Некоторые механизмы защиты существуют, и важно знать, какие именно. Плагин уровня проекта загружается из репозитория, а не от вас, поэтому он активируется только после того, как вы подтвердите доверие к рабочей области; его MCP-серверы всё равно требуют одобрения для каждого сервера, его LSP-серверы ожидают подтверждения доверия, а фоновые мониторы не загружаются вовсе. Агентам, поставляемым в составе плагинов, запрещено объявлять хуки, MCP-серверы или режимы разрешений. Плагины из маркетплейса копируются в кэш, при этом символические ссылки, указывающие за пределы маркетплейса, игнорируются, поэтому плагин не может получить доступ к произвольным файлам хоста.
Ничто из этого не заменяет проверку того, что вы устанавливаете. Проверяйте список Will install, отдавайте предпочтение плагинам, исходный код которых можно открыть и прочитать, храните плагины вашей команды в репозитории маркетплейса, который вы контролируете, и запускайте claude plugin validate для всего, что пишете самостоятельно.
FAQ
Взимается ли дополнительная плата за плагины Claude Code?
Нет. Плата за использование системы плагинов, добавление маркетплейса или установку плагина не предусмотрена. Расходы складываются из потребления токенов, которые тарифицируются согласно вашему тарифному плану или расходам на API, как и любой другой контекст. Плагин добавляет постоянный контекст при каждом запросе, увеличивает его при вызове своих навыков или агентов, а также может спровоцировать один дорогостоящий некэшируемый запрос, если он предоставляет MCP-сервер, инструменты которого загружаются в префикс промпта. В окне детального просмотра /plugin отображается оценка Context cost перед установкой.
В чем разница между плагином и навыком?
Навык — это отдельная единица инструкций. Плагин — это пакет, который может содержать навыки, агентов, хуки, MCP-серверы, LSP-серверы и мониторы; у него есть имя, версия и маркетплейс для установки. Создавайте автономный навык в .claude/, если он предназначен только для вас и текущего проекта. Навык с узкой специализацией, такой как Ponytail, который подталкивает агента к внесению минимально необходимых изменений, является наиболее наглядным примером: один файл с одним правилом, пока он не понадобится всей вашей команде. Превращайте его в плагин, когда он становится нужен другим людям и требует регулярных обновлений. Навыки в плагинах используют пространства имен, поэтому навык внутри плагина вызывается как /plugin-name:skill-name, а не /skill-name.
Мой плагин установлен, но его навыки не отображаются. В чем проблема?
Сначала проверьте сводку установки. Если появилось сообщение Run /reload-plugins to activate., значит, компоненты еще не загружены; если при перезагрузке выдается предупреждение о повторном чтении диалога, выполните команду /reload-plugins --force. Если плагин загрузился, но ничего не показывает, откройте /plugin и перейдите на вкладку Errors. Самая частая структурная ошибка — размещение skills/, agents/ или hooks/ внутри .claude-plugin/, где Claude Code их не ищет. Помните, что навыки плагинов используют пространства имен, поэтому искать их нужно как /plugin-name:skill-name на вкладке Custom commands в /help. В крайнем случае используйте rm -rf ~/.claude/plugins/cache, перезапустите систему и выполните переустановку.
Можно ли устанавливать плагины без интерактивной панели?
Да. Используйте команду оболочки claude plugin install name@marketplace, которая выполняет установку в область пользователя, если не указаны флаги --scope project или --scope local. Это работает в скриптах, образах и неинтерактивных средах, где панель /plugin недоступна. Поскольку установка происходит вне сессии, для вступления изменений в силу в уже открытой сессии потребуется /reload-plugins.
Безопасно ли устанавливать плагин из маркетплейса, найденного на GitHub?
Относитесь к этому так же, как к запуску установочного скрипта из этого репозитория от вашего имени, поскольку это практически одно и то же. Плагин может выполнять команды оболочки через хуки, добавлять исполняемые файлы в PATH инструмента Bash и запускать MCP-серверы — и всё это с правами вашего пользователя. Anthropic не контролирует и не проверяет содержимое сторонних плагинов. Устанавливайте плагины только из тех источников, которые вы можете изучить, проверяйте список Will install перед подтверждением и будьте более осторожны на сервере, чем на ноутбуке, так как учетная запись на сервере обычно содержит ключи и токены, представляющие ценность для злоумышленников.