Что такое плагины Claude Code и сколько они стоят
Узнайте, как работают плагины в Claude Code, где они хранятся и как их устанавливать. Разбираем ценообразование: сам механизм бесплатен, вы платите только за токены API.
Что такое плагин Claude Code
Плагин Claude Code — это директория с компонентами, которые Claude Code загружает и обрабатывает как единое целое. К таким компонентам относятся навыки (skills), агенты, хуки, MCP-серверы, LSP-серверы и фоновые мониторы. Установка плагина добавляет все его части одновременно под одним именем, а отключение — удаляет их таким же образом.
Плагин не наделяет агента возможностями, которых у него не было ранее. Любой элемент внутри плагина можно создать вручную в директории .claude/. Плагин является уровнем упаковки: это способ версионировать компоненты, передавать их другим пользователям и обновлять их позже, не требуя от каждого вручную копировать файлы. В этом заключается основная идея, и большинство заблуждений относительно плагинов возникает из-за ожиданий, что они представляют собой принципиально новый тип функциональности.
Опциональный манифест в .claude-plugin/plugin.json задает имя плагина, и это имя становится пространством имен. Навык в плагине с именем commit-commands вызывается как /commit-commands:commit, поэтому два разных плагина могут содержать навык с именем commit, не перекрывая друг друга. Агенты плагинов в списке @-упоминаний имеют такую же область видимости, как plugin-name:agent-name.
Плагин, навык, MCP-сервер или файл правил
Эти четыре термина часто используют так, будто они конкурируют друг с другом. Это не так, и стоит один раз обозначить границы между ними.
- Навык (skill) — это одна единица инструкции, которую Claude загружает, когда того требует задача. См. что такое навык агента на самом деле.
- MCP-сервер — это отдельный процесс, который предоставляет агенту инструменты через протокол; зачастую это сетевая служба, которую вы запускаете самостоятельно.
- Файл правил, такой как
CLAUDE.md, — это контекст проекта, который считывается при запуске сессии и применяется ко всему. - Плагин — это контейнер, который может объединять в себе навыки, агентов, хуки и определения MCP-серверов, а также содержать номер версии и канал распространения.
Таким образом, вопрос, на который отвечает плагин, звучит не «что может делать агент», а «как мне доставить это моей команде и обновить в следующем месяце». Если вы выбираете между первыми тремя вариантами, сравнение навыков, MCP-серверов и файлов правил подробно описывает этот выбор. Если вас интересует именно часть с MCP, запуск собственных MCP-серверов на VPS охватывает вопросы хостинга.
Расположение плагинов и их внутренняя структура
Плагин, установленный из маркетплейса, копируется в локальный кэш по пути ~/.claude/plugins/cache, а не запускается из места, где он был клонирован. Каждая установленная версия получает собственный каталог. При обновлении или удалении каталог старой версии помечается как «осиротевший» и удаляется примерно через две недели. Это позволяет сеансу, который уже загрузил старую версию, продолжать работу без сбоев в процессе выполнения задачи.
Поскольку путь меняется при каждом обновлении, плагин не должен содержать жестко закодированное расположение своих файлов. Хуки и конфигурации MCP внутри плагина используют ${CLAUDE_PLUGIN_ROOT}, который разрешается в текущий каталог установки. Данные состояния, которые должны сохраняться после обновления, следует размещать в ${CLAUDE_PLUGIN_DATA}, который разрешается в стабильный каталог внутри ~/.claude/plugins/data/.
В кэш копируется только каталог самого плагина, что приводит к проблеме, с которой пользователи часто сталкиваются на поздних этапах. Путь, указывающий за пределы корня плагина, например ../shared-utils, работает во время разработки с локальным путем, но перестает работать после установки, так как эти файлы не были скопированы.
Структура выглядит следующим образом.
my-plugin/
├── .claude-plugin/
│ └── plugin.json
├── skills/
│ └── code-review/
│ └── SKILL.md
├── agents/
├── hooks/
│ └── hooks.json
├── .mcp.json
└── bin/Внутри .claude-plugin/ должен находиться только plugin.json. Все остальное располагается в корне плагина. Размещение skills/ или hooks/ внутри .claude-plugin/ — самая частая причина, по которой плагин успешно устанавливается, но не выполняет никаких действий: Claude Code ищет эти каталоги в корне, не находит их и загружает плагин без компонентов.
Сам манифест имеет небольшой размер.
{
"name": "my-first-plugin",
"description": "A greeting plugin to learn the basics",
"version": "1.0.0"
}Как установить плагин Claude Code
Установка состоит из двух этапов, причем первый из них ничего не устанавливает. Вы добавляете маркетплейс — каталог плагинов, а затем устанавливаете из него отдельные плагины. Официальный маркетплейс Anthropic, claude-plugins-official, регистрируется автоматически при первом интерактивном запуске Claude Code. Остальные маркетплейсы вы добавляете самостоятельно.
/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-pluginsОбратите внимание, что репозиторий называется anthropics/claude-code, а маркетплейс — claude-code-plugins. Имя берется из файла каталога внутри репозитория, а не из пути к репозиторию, поэтому перед вводом команды установки уточните имя маркетплейса на вкладке Marketplaces в /plugin.
После установки ознакомьтесь с итоговой строкой. Plugin is now active. означает, что компоненты загружены в текущей сессии. Run /reload-plugins to activate. означает, что они не загружены, и вам необходимо выполнить эту команду. Если /reload-plugins предупреждает о повторном чтении истории диалога, выполните команду повторно с флагом /reload-plugins --force. Затем убедитесь, что плагин установлен: /plugin отображает его на вкладке Installed, /help перечисляет его навыки на вкладке Custom commands, а все компоненты, которые не удалось загрузить, появятся на вкладке Errors с указанием причины.
При установке запрашивается область действия (scope), которая определяет, кому будет доступен плагин. Область User делает плагин доступным для вас во всех проектах. Область Project записывает плагин в файл .claude/settings.json репозитория в раздел enabledPlugins, поэтому он будет предложен всем, кто клонирует этот репозиторий. Область Local делает плагин доступным только для вас и только в текущем репозитории.
Для скриптов, Dockerfile или любых сессий, где недоступна интерактивная панель, используйте командную строку. Плагин будет установлен в область User, если вы не укажете --scope.
claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin listКоманда claude plugin install выполняется вне сессии, поэтому в уже открытой сессии новый плагин не появится, пока вы не выполните /reload-plugins или не начнете новую сессию.
Управление установленными плагинами осуществляется по тому же принципу в обоих интерфейсах. /plugin list выводит список установленных плагинов и принимает аргументы --enabled или --disabled. /plugin disable name@marketplace отключает плагин без его удаления, /plugin enable включает его обратно, а /plugin uninstall удаляет плагин. Команды со слэшем открывают панель плагинов для применения изменений, поэтому в скриптах следует использовать эквиваленты для командной строки claude plugin ....
Чтобы предоставить маркетплейс всей команде, добавьте его в файл .claude/settings.json проекта. Участникам будет предложено установить его, как только они подтвердят доверие к папке репозитория.
{
"extraKnownMarketplaces": {
"my-team-tools": {
"source": {
"source": "github",
"repo": "your-org/claude-plugins"
}
}
}
}При разработке собственного плагина маркетплейс не требуется. claude --plugin-dir ./my-plugin загружает директорию для текущей сессии, /reload-plugins подхватывает изменения без перезапуска, а claude plugin validate ./my-plugin проверяет манифест, метаданные навыков и агентов, а также hooks/hooks.json, прежде чем плагин увидят другие пользователи.
Сколько стоит плагин для Claude Code?
Сам механизм бесплатен. По состоянию на август 2026 года плата за добавление маркетплейса, установку плагина или его использование не взимается. Официальные и общественные маркетплейсы представляют собой публичные git-репозитории, а плагин — это каталог с текстовыми файлами.
Стоимость плагина измеряется в токенах, которые учитываются в вашей подписке или счете за API. Эти расходы возникают тремя способами, каждый из которых имеет свои особенности.
Стоимость постоянного контекста. То, что добавляет плагин, остается в вашем контексте и считывается заново на каждом шаге сессии. Перед установкой в окне детального просмотра /plugin отображается оценка Context cost в токенах, а также раздел Will install со списком команд, навыков, агентов, хуков, а также серверов MCP и LSP, которые вы собираетесь добавить. Изучите оба пункта. Плагины из локальных или пользовательских маркетплейсов могут не предоставлять эти данные, в таком случае оценку придется делать вручную. Плагин, включающий сервер MCP, обычно является самым «тяжелым», так как определения инструментов занимают много места, хотя в моделях, поддерживающих поиск инструментов MCP, эти определения откладываются до момента вызова конкретного инструмента.
Стоимость вызова. Запуск навыка плагина добавляет его инструкции в диалог, поэтому вы платите за тело навыка только в момент его использования. С агентами ситуация иная. Субагент ведет собственный диалог с собственным системным промптом и кэшем, начиная работу без попаданий в кэш. Поэтому плагин, рабочий процесс которого порождает агентов, стоит значительно дороже, чем предполагает оценка его контекста.
Стоимость кэширования. Включение или отключение плагина в середине сессии может привести к тому, что для следующего запроса потребуется повторная обработка всей истории диалога. Навыки, команды, агенты, хуки, LSP-серверы, мониторы и темы никогда не вызывают такого эффекта: они добавляются в конец истории, поэтому следующий запрос оплачивает новый контент, а всё предыдущее содержимое считывается из кэша. Исключение составляют плагины, предоставляющие сервер MCP. Если их инструменты отложены через поиск, кэш сохраняется. Если же они загружаются в префикс промпта, следующий запрос считывает весь диалог как некэшированные входные данные. Именно поэтому /reload-plugins выдает предупреждение и блокирует действие, пока вы не передадите флаг --force.
Вы можете отслеживать это, а не гадать. Каждый ответ API содержит данные cache_read_input_tokens и cache_creation_input_tokens, а пользовательская строка состояния с отображением текущего потребления токенов выводит эти значения на экран. В здоровой сессии объем считываемых данных значительно превышает объем создаваемых. Если объем создаваемых данных остается высоким на протяжении многих шагов, значит, что-то в вашем префиксе меняется при каждом обращении. Для более полного понимания того, что заполняет окно контекста, см. как управлять окном контекста Claude Code и что на самом деле означают эти счетчики токенов.
Одна простая процедура окупает себя. На вкладке Installed плагины, которые вы не использовали как минимум две недели, группируются под заголовком Not used recently, а в окне детального просмотра появляется строка Last used. Такие плагины по-прежнему увеличивают время запуска и занимают место в контексте при каждой сессии. Отключайте или удаляйте их.
Плагин работает с вашими правами доступа
Документация Anthropic прямо указывает на это: плагины и маркетплейсы являются компонентами с высоким уровнем доверия, которые могут выполнять произвольный код на вашей машине с правами вашего пользователя. Это не гипотетическая угроза. Хуки плагина выполняют shell-команды при событиях сессии, включая моменты до и после вызова инструментов. Его директория bin/ добавляется в PATH инструмента Bash, пока плагин активен. Его MCP-серверы — это процессы, которые он запускает. Ничто из этого не изолировано от вашей учетной записи пользователя.
На ноутбуке этот риск ограничен тем, к чему имеет доступ ваш пользователь. На сервере это обычно не так. Учетная запись, под которой работает агент, часто содержит SSH-ключи, токены развертывания, сессию cloud CLI и доступ к Docker socket, поэтому «произвольный код от имени пользователя» означает полный контроль над машиной. Если Claude Code работает на VPS, прочитайте как безопасно запускать Claude Code на VPS перед установкой чего-либо, и как ограничить доступ агента к учетным данным перед установкой плагина, взаимодействующего с внешним сервисом.
Некоторые защитные механизмы существуют, и важно понимать, какие именно. Плагин уровня проекта загружается из репозитория, а не от вас, поэтому он активируется только после того, как вы доверитесь рабочей области. Его MCP-серверы всё равно требуют подтверждения для каждого сервера, LSP-серверы ожидают подтверждения доверия, а фоновые мониторы не загружаются вовсе. Агентам, поставляемым в составе плагинов, запрещено объявлять хуки, MCP-серверы или режимы разрешений. Плагины из маркетплейса копируются в кэш, при этом символические ссылки, указывающие за пределы маркетплейса, игнорируются, поэтому плагин не может получить доступ к произвольным файлам хоста.
Ничто из этого не заменяет необходимость проверять то, что вы устанавливаете. Проверяйте список Will install, отдавайте предпочтение плагинам, исходный код которых можно открыть и прочитать, храните плагины вашей команды в репозитории маркетплейса, который вы контролируете, и запускайте claude plugin validate для всего, что пишете самостоятельно.
FAQ
Взимается ли дополнительная плата за плагины Claude Code?
Нет. Плата за систему плагинов, добавление маркетплейса или установку плагина не взимается. Расходы складываются из потребления токенов, которые списываются согласно вашему тарифному плану или расходам на API, как и при любом другом использовании контекста. Плагин добавляет постоянный контекст на каждом шаге, увеличивает его при вызове своих навыков или агентов, а также может спровоцировать один дорогостоящий некэшируемый запрос, если он предоставляет MCP-сервер, инструменты которого загружаются в префикс промпта. В окне детального просмотра /plugin отображается оценка Context cost перед установкой.
В чем разница между плагином и навыком?
Навык — это отдельная единица инструкций. Плагин — это пакет, который может содержать навыки, агентов, хуки, MCP-серверы, LSP-серверы и мониторы; у него есть имя, версия и маркетплейс для установки. Пишите автономный навык в .claude/, если он предназначен только для вас и текущего проекта. Навык с одной задачей, такой как Ponytail, который подталкивает агента к внесению минимально необходимых изменений, является наиболее наглядным примером: один файл с одним правилом, пока он не понадобится всей вашей команде. Превращайте его в плагин, когда он становится нужен другим людям и требует регулярного обновления. Навыки в плагинах имеют пространство имен, поэтому навык внутри плагина вызывается как /plugin-name:skill-name, а не /skill-name.
Мой плагин установлен, но его навыки не отображаются. В чем проблема?
Сначала проверьте сводку установки. Если там указано Run /reload-plugins to activate., значит, компоненты еще не загружены; если при перезагрузке появляется предупреждение о повторном чтении диалога, запустите её как /reload-plugins --force. Если плагин загрузился, но ничего не показывает, откройте /plugin и перейдите на вкладку Errors. Самая частая структурная ошибка — размещение skills/, agents/ или hooks/ внутри .claude-plugin/, где Claude Code их не ищет. Помните, что навыки плагинов имеют пространство имен, поэтому ищите /plugin-name:skill-name на вкладке Custom commands в /help. В крайнем случае выполните rm -rf ~/.claude/plugins/cache, перезапустите систему и переустановите плагин.
Можно ли устанавливать плагины без интерактивной панели?
Да. Используйте команду оболочки claude plugin install name@marketplace, которая выполняет установку в область пользователя, если вы не передадите флаги --scope project или --scope local. Это работает в скриптах, образах и неинтерактивных средах, где панель /plugin недоступна. Поскольку команда выполняется вне сессии, для вступления изменений в силу в уже открытой сессии потребуется /reload-plugins.
Безопасно ли устанавливать плагин из маркетплейса, найденного на GitHub?
Относитесь к этому так же, как к запуску установочного скрипта из этого репозитория от вашего имени, так как это практически одно и то же. Плагин может выполнять команды оболочки через хуки, добавлять исполняемые файлы в PATH инструмента Bash и запускать MCP-серверы — всё это с правами вашего пользователя. Anthropic не контролирует и не проверяет содержимое сторонних плагинов. Устанавливайте плагины только из источников, которые вы можете прочитать, проверяйте список Will install перед подтверждением и будьте более строгими на сервере, чем на ноутбуке, так как учетная запись на сервере обычно содержит ключи и токены, представляющие ценность для злоумышленников.