SSD Nodes Learn Hosting plans →
คู่มือ Matt Connorโดย Matt Connor · อัปเดตเมื่อ 2026-08-28

Claude Code plugin คืออะไร มีค่าใช้จ่ายอย่างไรบ้าง

ทำความเข้าใจการทำงานของ Claude Code plugin วิธีการติดตั้ง และโครงสร้างไฟล์ พร้อมไขข้อสงสัยเรื่องค่าใช้จ่ายจริงที่เกิดขึ้นจากการใช้ Token ตามการเรียกใช้งานจริง

Claude Code plugin คืออะไร

Claude Code plugin คือไดเรกทอรีหนึ่งชุดที่ประกอบด้วยคอมโพเนนต์ต่างๆ ซึ่ง Claude Code จะโหลดและจัดการเป็นหน่วยเดียว คอมโพเนนต์เหล่านี้ได้แก่ skills, agents, hooks, MCP servers, LSP servers และ background monitors การติดตั้ง plugin จะเพิ่มส่วนประกอบทั้งหมดพร้อมกันภายใต้ชื่อเดียว และการปิดใช้งานก็จะลบส่วนประกอบเหล่านั้นออกในลักษณะเดียวกัน

Plugin ไม่ได้เพิ่มความสามารถใดๆ ให้กับ agent ที่เดิมไม่มีอยู่แล้ว ทุกส่วนภายใน plugin เป็นสิ่งที่คุณสามารถเขียนขึ้นเองได้ในไดเรกทอรี .claude/ ตัว plugin ทำหน้าที่เป็นเลเยอร์สำหรับบรรจุภัณฑ์ (packaging layer) ซึ่งเป็นวิธีการกำหนดเวอร์ชันให้กับส่วนประกอบเหล่านั้น เพื่อส่งต่อให้ผู้อื่นใช้งาน และอัปเดตในภายหลังได้โดยไม่ต้องให้ทุกคนคัดลอกไฟล์ด้วยตนเอง นี่คือแนวคิดหลักทั้งหมด และความสับสนส่วนใหญ่เกี่ยวกับ plugin มักเกิดจากการคาดหวังว่ามันจะเป็นความสามารถรูปแบบใหม่

ไฟล์ manifest ที่เป็นทางเลือกใน .claude-plugin/plugin.json จะทำหน้าที่ระบุชื่อของ plugin และชื่อนั้นจะกลายเป็น namespace ตัวอย่างเช่น skill ใน plugin ที่ชื่อ commit-commands จะถูกเรียกใช้งานในรูปแบบ /commit-commands:commit ดังนั้น plugin สองตัวจึงสามารถมี skill ที่ชื่อ commit เหมือนกันได้โดยไม่เกิดการทับซ้อนกัน ส่วน plugin agents ก็จะถูกกำหนดขอบเขตในลักษณะเดียวกันในรายการ @-mention ในรูปแบบ plugin-name:agent-name

Plugin, skill, MCP server หรือ rules file

คำทั้งสี่คำนี้มักถูกใช้ในลักษณะที่ดูเหมือนจะทับซ้อนกัน แต่ในความเป็นจริงแล้วไม่ใช่ และควรมีการกำหนดขอบเขตให้ชัดเจนไว้ดังนี้

  • Skill คือหน่วยคำสั่งหนึ่งหน่วยที่ Claude จะโหลดขึ้นมาใช้งานเมื่อได้รับมอบหมายงานที่เกี่ยวข้อง ดูรายละเอียดเพิ่มเติมได้ที่ ว่าด้วยเรื่อง Agent Skill คืออะไรกันแน่
  • MCP server คือกระบวนการ (process) แยกต่างหากที่ทำหน้าที่เปิดเผยเครื่องมือ (tools) ให้กับ agent ผ่านโปรโตคอล ซึ่งมักจะเป็นบริการเครือข่ายที่คุณรันด้วยตนเอง
  • Rules file เช่น CLAUDE.md คือบริบทของโปรเจกต์ที่จะถูกอ่านเมื่อเริ่มต้นเซสชันและมีผลกับทุกส่วน
  • Plugin คือคอนเทนเนอร์ที่สามารถบรรจุทั้ง skill, agent, hook และคำนิยามของ MCP server ไว้ด้วยกัน รวมถึงมีหมายเลขเวอร์ชันและช่องทางการแจกจ่าย

ดังนั้น คำถามที่ plugin ตอบไม่ใช่ "agent ทำอะไรได้บ้าง" แต่คือ "ฉันจะส่งมอบสิ่งนี้ให้ทีมและอัปเดตในเดือนหน้าได้อย่างไร" หากคุณกำลังตัดสินใจเลือกระหว่างสามอย่างแรก การเปรียบเทียบระหว่าง skill, MCP server และ rules file จะครอบคลุมรายละเอียดการตัดสินใจนั้น หากคุณสนใจในส่วนของ MCP เป็นหลัก การรัน MCP server ของคุณเองบน VPS จะครอบคลุมในด้านการโฮสต์ (hosting)

ตำแหน่งที่เก็บปลั๊กอินและโครงสร้างภายใน

ปลั๊กอินที่ติดตั้งจาก marketplace จะถูกคัดลอกไปยังแคชภายในที่ ~/.claude/plugins/cache แทนการเรียกใช้งานจากตำแหน่งที่โคลนมาโดยตรง แต่ละเวอร์ชันที่ติดตั้งจะมีไดเรกทอรีแยกเป็นของตนเอง เมื่อคุณอัปเดตหรือถอนการติดตั้ง ไดเรกทอรีของเวอร์ชันเก่าจะถูกทำเครื่องหมายว่าเป็นข้อมูลที่ไม่มีเจ้าของ (orphaned) และจะถูกลบออกในอีกประมาณสองสัปดาห์ถัดมา เพื่อให้เซสชันที่โหลดเวอร์ชันเก่าไปแล้วยังคงทำงานต่อไปได้โดยไม่เกิดข้อผิดพลาดระหว่างการทำงาน

เนื่องจาก path จะเปลี่ยนไปทุกครั้งที่มีการอัปเดต ปลั๊กอินจึงห้ามระบุตำแหน่งที่ตั้งของตนเองแบบ hardcode โดยเด็ดขาด Hooks และการตั้งค่า MCP ภายในปลั๊กอินจะใช้ ${CLAUDE_PLUGIN_ROOT} ซึ่งจะชี้ไปยังไดเรกทอรีที่ติดตั้งในปัจจุบัน ส่วนสถานะที่จำเป็นต้องคงอยู่หลังจากการอัปเดตจะต้องเก็บไว้ใน ${CLAUDE_PLUGIN_DATA} ซึ่งจะชี้ไปยังไดเรกทอรีที่เสถียรภายใต้ ~/.claude/plugins/data/

เฉพาะไดเรกทอรีของปลั๊กอินเท่านั้นที่จะถูกคัดลอกไปยังแคช ซึ่งส่งผลกระทบที่ผู้ใช้มักพบในภายหลัง คือ path ที่ชี้ออกไปนอก root ของปลั๊กอิน เช่น ../shared-utils จะทำงานได้ในขณะที่คุณพัฒนาด้วย path ภายในเครื่อง แต่จะใช้งานไม่ได้หลังจากติดตั้งเสร็จสิ้น เนื่องจากไฟล์เหล่านั้นไม่ได้ถูกคัดลอกไปด้วย

โครงสร้างของไฟล์มีลักษณะดังนี้

my-plugin/
├── .claude-plugin/
│   └── plugin.json
├── skills/
│   └── code-review/
│       └── SKILL.md
├── agents/
├── hooks/
│   └── hooks.json
├── .mcp.json
└── bin/

เฉพาะ plugin.json เท่านั้นที่ควรอยู่ภายใน .claude-plugin/ ส่วนไฟล์อื่นๆ ทั้งหมดต้องอยู่ที่ root ของปลั๊กอิน การนำ skills/ หรือ hooks/ ไปไว้ภายใน .claude-plugin/ เป็นสาเหตุที่พบบ่อยที่สุดที่ทำให้ปลั๊กอินติดตั้งได้สำเร็จแต่กลับไม่ทำงานเลย เนื่องจาก Claude Code จะมองหาไดเรกทอรีเหล่านั้นที่ root แต่ไม่พบ จึงโหลดปลั๊กอินโดยไม่มีคอมโพเนนต์ใดๆ

ไฟล์ manifest มีขนาดเล็กดังนี้

{
  "name": "my-first-plugin",
  "description": "A greeting plugin to learn the basics",
  "version": "1.0.0"
}

วิธีการติดตั้งปลั๊กอินสำหรับ Claude Code

การติดตั้งมีสองขั้นตอน โดยขั้นตอนแรกจะเป็นการเตรียมการเท่านั้น คุณต้องเพิ่ม marketplace ซึ่งเป็นรายการรวมปลั๊กอินก่อน จากนั้นจึงติดตั้งปลั๊กอินแต่ละตัวจากรายการนั้น marketplace อย่างเป็นทางการของ Anthropic คือ claude-plugins-official จะถูกลงทะเบียนให้คุณโดยอัตโนมัติเมื่อคุณเริ่มใช้งาน Claude Code แบบโต้ตอบเป็นครั้งแรก ส่วน marketplace อื่นๆ คุณต้องเพิ่มด้วยตนเอง

/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-plugins

โปรดทราบว่า repository คือ anthropics/claude-code ในขณะที่ marketplace มีชื่อว่า claude-code-plugins ชื่อนี้มาจากไฟล์แคตตาล็อกภายใน repository ไม่ใช่จาก path ของ repository ดังนั้นให้ตรวจสอบชื่อ marketplace จากแท็บ Marketplaces ของ /plugin ก่อนที่คุณจะพิมพ์คำสั่งติดตั้ง

หลังจากติดตั้งเสร็จสิ้น ให้ตรวจสอบบรรทัดสรุป Plugin is now active. หมายความว่าคอมโพเนนต์ถูกโหลดเข้าสู่เซสชันนี้แล้ว Run /reload-plugins to activate. หมายความว่ายังไม่ได้โหลดและคุณจำเป็นต้องรันคำสั่งนั้น หาก /reload-plugins แจ้งเตือนว่าจะมีการอ่านบทสนทนาซ้ำ ให้รันคำสั่งอีกครั้งด้วย /reload-plugins --force จากนั้นยืนยันว่าปลั๊กอินถูกติดตั้งจริง: /plugin จะแสดงปลั๊กอินภายใต้แท็บ Installed, /help จะแสดงรายการทักษะภายใต้ Custom commands และสิ่งที่โหลดไม่สำเร็จจะปรากฏภายใต้แท็บ Errors พร้อมระบุสาเหตุ

การติดตั้งจะถามถึง scope ซึ่ง scope จะเป็นตัวกำหนดว่าใครบ้างที่สามารถใช้ปลั๊กอินนี้ได้ User scope คือตัวคุณเองในทุกโปรเจกต์ Project scope จะเขียนปลั๊กอินลงใน .claude/settings.json ของ repository ภายใต้ enabledPlugins ทำให้ทุกคนที่ clone repository นี้ได้รับข้อเสนอให้ติดตั้งปลั๊กอินดังกล่าว ส่วน Local scope คือตัวคุณเองใน repository นี้เท่านั้น

สำหรับสคริปต์, Dockerfile หรือเซสชันใดๆ ที่ไม่มีแผงควบคุมแบบโต้ตอบ ให้ใช้รูปแบบ shell แทน โดยจะติดตั้งลงใน User scope เว้นแต่คุณจะระบุ --scope

claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin list

claude plugin install ทำงานภายนอกเซสชัน ดังนั้นเซสชันที่เปิดอยู่จะไม่เห็นปลั๊กอินใหม่จนกว่าคุณจะรัน /reload-plugins หรือเริ่มเซสชันใหม่

การจัดการสิ่งที่คุณมีอยู่ใช้รูปแบบเดียวกันทั้งสองช่องทาง /plugin list จะแสดงรายการที่ติดตั้งไว้ และรองรับ --enabled หรือ --disabled /plugin disable name@marketplace ใช้สำหรับปิดการใช้งานปลั๊กอินโดยไม่ต้องลบออก, /plugin enable ใช้สำหรับเปิดใช้งานอีกครั้ง และ /plugin uninstall ใช้สำหรับลบปลั๊กอิน รูปแบบคำสั่ง slash จะเปิดแผงควบคุมปลั๊กอินเพื่อนำการเปลี่ยนแปลงไปใช้ ซึ่งเป็นเหตุผลว่าทำไมจึงควรใช้คำสั่งเทียบเท่าใน shell อย่าง claude plugin ... สำหรับการเขียนสคริปต์

หากต้องการส่งมอบ marketplace ให้กับทั้งทีม ให้ใส่ไว้ใน .claude/settings.json ของโปรเจกต์ สมาชิกจะได้รับแจ้งให้ติดตั้งเมื่อพวกเขาให้สิทธิ์ความเชื่อถือแก่โฟลเดอร์ของ repository นั้น

{
  "extraKnownMarketplaces": {
    "my-team-tools": {
      "source": {
        "source": "github",
        "repo": "your-org/claude-plugins"
      }
    }
  }
}

ในระหว่างที่คุณกำลังสร้างปลั๊กอินของคุณเอง ให้ข้ามขั้นตอน marketplace ไปได้เลย claude --plugin-dir ./my-plugin จะโหลดไดเรกทอรีสำหรับเซสชันนั้นๆ, /reload-plugins จะดึงการแก้ไขของคุณไปใช้โดยไม่ต้องรีสตาร์ท และ claude plugin validate ./my-plugin จะตรวจสอบ manifest, ทักษะ, ส่วนหน้าของ agent และ hooks/hooks.json ก่อนที่จะเผยแพร่ให้ผู้อื่นเห็น

ปลั๊กอินของ Claude Code มีค่าใช้จ่ายเท่าไร

กลไกการใช้งานนั้นไม่มีค่าใช้จ่าย ณ เดือนสิงหาคม 2026 ไม่มีการเรียกเก็บเงินสำหรับการเพิ่ม marketplace, การติดตั้งปลั๊กอิน หรือการเปิดใช้งานปลั๊กอินใดๆ ทั้งสิ้น ทั้ง marketplace อย่างเป็นทางการและของชุมชนต่างเป็น git repository สาธารณะ และตัวปลั๊กอินเองก็เป็นเพียงไดเรกทอรีของไฟล์ข้อความเท่านั้น

ค่าใช้จ่ายที่แท้จริงของปลั๊กอินคือจำนวน token ซึ่งเป็นสิ่งที่การใช้งานผ่านการสมัครสมาชิกหรือบิลค่า API ของคุณใช้วัดผล ปลั๊กอินจะไปหักลบจากส่วนใดนั้นขึ้นอยู่กับว่าคุณจ่ายค่าเครื่องมือนี้อย่างไรตั้งแต่แรก โดย ค่าใช้จ่ายของ Claude Code ในแต่ละแผน ได้ระบุระดับการสมัครสมาชิกเปรียบเทียบกับราคา API ต่อ token ไว้แล้ว ค่าใช้จ่ายนี้เกิดขึ้นได้ 3 รูปแบบ ซึ่งมีลักษณะการทำงานที่แตกต่างกัน

ค่าใช้จ่ายจากบริบทที่คงอยู่ (Standing context cost): สิ่งที่ปลั๊กอินเพิ่มเข้ามาจะอยู่ในบริบทของคุณและถูกอ่านซ้ำในทุกรอบการสนทนา ก่อนการติดตั้ง มุมมองรายละเอียด /plugin จะแสดงการประมาณการ Context cost เป็นจำนวน token พร้อมด้วยส่วน Will install ที่ระบุคำสั่ง, ทักษะ, เอเจนต์, ฮุก รวมถึงเซิร์ฟเวอร์ MCP และ LSP ที่คุณกำลังจะเพิ่มเข้าไป โปรดอ่านข้อมูลทั้งสองส่วน ปลั๊กอินจาก marketplace ในเครื่องหรือที่กำหนดเองอาจไม่ได้ให้ข้อมูลดังกล่าว ซึ่งในกรณีนี้คุณจะต้องประมาณการด้วยตนเอง ปลั๊กอินที่รวมเซิร์ฟเวอร์ MCP มักจะมีขนาดใหญ่ที่สุดเนื่องจากคำจำกัดความของเครื่องมือมีขนาดใหญ่ แม้ว่าในโมเดลที่รองรับการค้นหาเครื่องมือ MCP คำจำกัดความเหล่านั้นจะถูกเลื่อนการโหลดออกไปจนกว่าจะมีการเรียกใช้เครื่องมือก็ตาม

ค่าใช้จ่ายจากการเรียกใช้งาน (Invocation cost): การรันคำสั่งทักษะของปลั๊กอินจะเป็นการเพิ่มคำแนะนำเข้าไปในการสนทนา ดังนั้นคุณจะจ่ายค่าตัวทักษะเฉพาะเมื่อมีการใช้งานเท่านั้น อย่างไรก็ตาม ส่วนที่เป็นเนื้อหาของทักษะนั้นมีราคาถูก สิ่งที่ทักษะสั่งให้เอเจนต์ทำอาจไม่เป็นเช่นนั้น: วิธีการ Depth Tree ของทักษะ unlazy ใช้ token ส่วนใหญ่ไปกับการประมวลผลเพิ่มเติมที่บังคับให้เกิดขึ้นก่อนที่เอเจนต์จะได้รับอนุญาตให้สรุปงาน ไม่ใช่จากไฟล์ที่คุณติดตั้ง เอเจนต์มีความแตกต่างออกไป เอเจนต์ย่อยจะรันการสนทนาของตัวเองด้วย system prompt และแคชของตัวเอง โดยเริ่มต้นจากการไม่มี cache hit ดังนั้นปลั๊กอินที่มีเวิร์กโฟลว์ในการสร้างเอเจนต์จึงมีค่าใช้จ่ายสูงกว่าที่การประมาณการบริบทระบุไว้มาก

ค่าใช้จ่ายจากแคช (Cache cost): การเปิดหรือปิดปลั๊กอินระหว่างเซสชันอาจทำให้คำขอถัดไปต้องประมวลผลการสนทนาทั้งหมดของคุณใหม่ ทักษะ, คำสั่ง, เอเจนต์, ฮุก, เซิร์ฟเวอร์ LSP, มอนิเตอร์ และธีม จะไม่ทำให้เกิดเหตุการณ์นี้ เนื่องจากสิ่งที่เพิ่มเข้ามาจะถูกต่อท้ายประวัติที่มีอยู่ ดังนั้นคำขอถัดไปจะจ่ายค่าเนื้อหาใหม่และยังคงอ่านข้อมูลก่อนหน้าทั้งหมดจากแคช ข้อยกเว้นคือปลั๊กอินที่จัดเตรียมเซิร์ฟเวอร์ MCP หากเครื่องมือของปลั๊กอินถูกเลื่อนการโหลดด้วยการค้นหาเครื่องมือ แคชจะยังคงอยู่ แต่หากเครื่องมือเหล่านั้นโหลดเข้าไปในส่วน prefix ของ prompt คำขอถัดไปจะอ่านการสนทนาทั้งหมดใหม่ในฐานะข้อมูลที่ไม่ได้แคชไว้ นี่คือเหตุผลที่ /reload-plugins แจ้งเตือนและปฏิเสธการทำงานในกรณีดังกล่าวจนกว่าคุณจะผ่าน --force

คุณสามารถตรวจสอบสิ่งนี้ได้แทนการคาดเดา ทุกการตอบกลับจาก API จะรายงาน cache_read_input_tokens และ cache_creation_input_tokens และ แถบสถานะแบบกำหนดเองที่แสดงการใช้งาน token แบบเรียลไทม์ จะแสดงข้อมูลทั้งสองส่วนให้คุณเห็น เซสชันที่มีประสิทธิภาพจะอ่านข้อมูลมากกว่าการสร้างข้อมูลใหม่ หากการสร้างข้อมูลยังคงสูงในทุกรอบการสนทนา แสดงว่ามีบางอย่างใน prefix ของคุณเปลี่ยนแปลงตลอดเวลา สำหรับภาพรวมที่กว้างขึ้นว่าสิ่งใดที่กำลังเติมเต็มหน้าต่างบริบท โปรดดู วิธีจัดการหน้าต่างบริบทของ Claude Code และ ความหมายที่แท้จริงของจำนวน token เหล่านั้น

การจัดการระบบเพียงเล็กน้อยช่วยลดค่าใช้จ่ายได้ แท็บ Installed จะจัดกลุ่มปลั๊กอินที่คุณไม่ได้ใช้งานมาอย่างน้อยสองสัปดาห์ไว้ภายใต้หัวข้อ Not used recently พร้อมด้วยบรรทัด Last used ในมุมมองรายละเอียด ปลั๊กอินเหล่านั้นยังคงทำให้คุณเสียเวลาในการเริ่มต้นและใช้พื้นที่บริบทในทุกเซสชัน ควรปิดการใช้งานหรือถอนการติดตั้งปลั๊กอินเหล่านั้นทิ้งไป

ปลั๊กอินทำงานด้วยสิทธิ์ของผู้ใช้

เอกสารของ Anthropic ระบุไว้อย่างชัดเจนว่า ปลั๊กอินและ Marketplace เป็นส่วนประกอบที่ได้รับความไว้วางใจสูง ซึ่งสามารถรันโค้ดใดๆ บนเครื่องของคุณได้ด้วยสิทธิ์ของผู้ใช้ที่คุณใช้งานอยู่ นี่ไม่ใช่เรื่องสมมติ แต่เป็นความจริง ปลั๊กอินสามารถใช้ hook เพื่อรันคำสั่ง shell ในเหตุการณ์ต่างๆ ของเซสชัน รวมถึงก่อนและหลังการเรียกใช้เครื่องมือ ไดเรกทอรี bin/ ของปลั๊กอินจะถูกเพิ่มเข้าไปใน PATH ของเครื่องมือ Bash ในขณะที่ปลั๊กอินเปิดใช้งานอยู่ และเซิร์ฟเวอร์ MCP ของปลั๊กอินก็คือกระบวนการที่ปลั๊กอินนั้นเริ่มต้นขึ้นเอง ไม่มีสิ่งใดในที่นี้ที่ถูกแยกส่วน (sandbox) ออกจากบัญชีผู้ใช้ของคุณ

บนแล็ปท็อป ความเสี่ยงนี้จะจำกัดอยู่เพียงสิ่งที่ผู้ใช้บนเครื่องเข้าถึงได้ แต่บนเซิร์ฟเวอร์มักจะไม่เป็นเช่นนั้น บัญชีที่รันเอเจนต์มักจะมี SSH keys, deploy tokens, เซสชัน cloud CLI และสิทธิ์เข้าถึง Docker socket ดังนั้น "การรันโค้ดใดๆ ในฐานะผู้ใช้ของคุณ" จึงหมายถึงการเข้าถึงทั้งเครื่อง หากคุณรัน Claude Code บน VPS โปรดอ่าน วิธีรัน Claude Code บน VPS อย่างปลอดภัย ก่อนติดตั้งสิ่งใด และอ่าน วิธีป้องกันไม่ให้เอเจนต์เข้าถึงข้อมูลรับรอง ก่อนติดตั้งปลั๊กอินที่เชื่อมต่อกับบริการภายนอก เครื่องมืออื่นๆ ก็เผชิญกับข้อจำกัดเดียวกันบนเซิร์ฟเวอร์ที่เช่ามา ซึ่งเป็นเหตุผลว่าทำไม ปลั๊กอิน DeepSeek Harness ที่ควรติดตั้ง ส่วนใหญ่จึงเน้นไปที่การจำกัดค่าใช้จ่าย, กฎการอนุญาตใช้เครื่องมือ และการสแกนการฉีดโค้ด (injection) มากกว่าการเพิ่มขีดความสามารถใหม่

อย่างไรก็ตาม ยังมีมาตรการป้องกันบางอย่างที่คุณควรทราบ ปลั๊กอินระดับโปรเจกต์จะมาจาก repository ไม่ใช่จากตัวคุณ ดังนั้นมันจะโหลดก็ต่อเมื่อคุณให้ความไว้วางใจใน workspace นั้นแล้วเท่านั้น เซิร์ฟเวอร์ MCP ของปลั๊กอินยังคงต้องได้รับการอนุมัติเป็นรายเซิร์ฟเวอร์, เซิร์ฟเวอร์ LSP จะรอจนกว่าจะได้รับความไว้วางใจ และตัวตรวจสอบเบื้องหลัง (background monitors) จะไม่ถูกโหลดเลย เอเจนต์ที่มาพร้อมกับปลั๊กอินไม่ได้รับอนุญาตให้ประกาศ hook, เซิร์ฟเวอร์ MCP หรือโหมดการอนุญาต ปลั๊กอินจาก Marketplace จะถูกคัดลอกลงในแคชโดยมีการข้าม symlink ที่ชี้ไปยังภายนอก Marketplace เพื่อป้องกันไม่ให้ปลั๊กอินดึงไฟล์ใดๆ บนโฮสต์มาใช้งาน

มาตรการเหล่านี้ไม่สามารถทดแทนการตรวจสอบสิ่งที่คุณติดตั้งได้ โปรดตรวจสอบรายการ Will install, เลือกใช้ปลั๊กอินที่คุณสามารถเปิดอ่านซอร์สโค้ดได้, เก็บปลั๊กอินของทีมไว้ใน Marketplace repository ที่คุณควบคุมเอง และรัน claude plugin validate กับทุกสิ่งที่คุณเขียนขึ้นเอง

FAQ

ปลั๊กอินของ Claude Code มีค่าใช้จ่ายเพิ่มเติมหรือไม่?

ไม่มี ระบบปลั๊กอินไม่มีค่าธรรมเนียม ไม่มีการเก็บเงินสำหรับการเพิ่ม marketplace หรือการติดตั้งปลั๊กอิน ค่าใช้จ่ายจะคิดตามการใช้งาน token ซึ่งหักจากแผนการใช้งานหรือยอดใช้จ่าย API ของคุณเช่นเดียวกับบริบทอื่นๆ ปลั๊กอินจะเพิ่มบริบทถาวรในทุกเทิร์น และเพิ่มมากขึ้นเมื่อมีการเรียกใช้ทักษะหรือเอเจนต์ของปลั๊กอินนั้นๆ นอกจากนี้ยังอาจทำให้เกิดเทิร์นที่มีราคาสูงและไม่ถูกแคช (uncached turn) หากปลั๊กอินนั้นจัดเตรียม MCP server ที่มีเครื่องมือซึ่งต้องโหลดเข้าสู่ส่วนนำของ prompt โดยมุมมองรายละเอียด /plugin จะแสดงการประมาณการ Context cost ให้คุณทราบก่อนทำการติดตั้ง

ปลั๊กอินกับทักษะ (skill) แตกต่างกันอย่างไร?

ทักษะคือหน่วยคำสั่งเดี่ยว ส่วนปลั๊กอินคือแพ็กเกจที่สามารถบรรจุทักษะ, เอเจนต์, hooks, MCP servers, LSP servers และตัวตรวจสอบ (monitors) โดยมีชื่อ เวอร์ชัน และ marketplace สำหรับติดตั้ง ให้เขียนทักษะแบบ standalone ใน .claude/ เมื่อเป็นทักษะสำหรับคุณและโปรเจกต์นี้ ทักษะที่มีจุดประสงค์เดียว เช่น Ponytail ซึ่งผลักดันให้เอเจนต์เลือกการเปลี่ยนแปลงที่เล็กที่สุดที่ใช้งานได้ คือตัวอย่างที่ชัดเจนที่สุดของเรื่องนี้ คือเป็นไฟล์เดียวที่มีกฎเดียว จนกว่าจะถึงวันที่ทีมของคุณต้องการใช้ด้วย ให้เปลี่ยนเป็นปลั๊กอินเมื่อผู้อื่นต้องการใช้งานและจำเป็นต้องมีการอัปเดตในระยะยาว ทักษะในปลั๊กอินจะมี namespace ดังนั้นทักษะที่อยู่ภายในปลั๊กอินจะถูกเรียกใช้ในรูปแบบ /plugin-name:skill-name แทนที่จะเป็น /skill-name

ติดตั้งปลั๊กอินแล้วแต่ทักษะไม่ปรากฏ เกิดอะไรขึ้น?

ให้ตรวจสอบสรุปการติดตั้งก่อน หากระบบแจ้งว่า Run /reload-plugins to activate. แสดงว่าส่วนประกอบต่างๆ ยังไม่ได้โหลด และหากการโหลดซ้ำมีการแจ้งเตือนว่าจะอ่านบทสนทนาใหม่ ให้รันคำสั่งซ้ำด้วย /reload-plugins --force หากโหลดแล้วแต่ไม่แสดงผล ให้เปิด /plugin และอ่านแท็บ Errors ข้อผิดพลาดเชิงโครงสร้างที่พบบ่อยที่สุดคือการวาง skills/, agents/ หรือ hooks/ ไว้ภายใน .claude-plugin/ ซึ่งเป็นตำแหน่งที่ Claude Code ไม่ได้ค้นหา โปรดจำไว้ว่าทักษะของปลั๊กอินมี namespace ดังนั้นคุณต้องมองหา /plugin-name:skill-name ในแท็บ Custom commands ของ /help หากจนปัญญาแล้ว ให้ใช้ rm -rf ~/.claude/plugins/cache, รีสตาร์ท และติดตั้งใหม่

สามารถติดตั้งปลั๊กอินโดยไม่ใช้แผงควบคุมแบบโต้ตอบได้หรือไม่?

ได้ ให้ใช้คำสั่งเชลล์ claude plugin install name@marketplace ซึ่งจะติดตั้งในขอบเขตของผู้ใช้ (user scope) เว้นแต่คุณจะระบุแฟล็ก --scope project หรือ --scope local วิธีนี้ใช้ได้ในสคริปต์, อิมเมจ และสภาพแวดล้อมที่ไม่รองรับการโต้ตอบซึ่งแผงควบคุม /plugin ไม่สามารถใช้งานได้ เนื่องจากคำสั่งนี้ทำงานภายนอกเซสชัน เซสชันที่เปิดอยู่จึงจำเป็นต้องใช้ /reload-plugins ก่อนที่ปลั๊กอินจะมีผล

การติดตั้งปลั๊กอินจาก marketplace ที่พบใน GitHub ปลอดภัยหรือไม่?

ให้ปฏิบัติต่อปลั๊กอินเหล่านั้นเช่นเดียวกับการรันสคริปต์ติดตั้งของ repository นั้นด้วยตัวคุณเอง เพราะการทำงานของมันใกล้เคียงกันมาก ปลั๊กอินสามารถรันคำสั่งเชลล์ผ่าน hooks, เพิ่มไฟล์ปฏิบัติการลงใน PATH ของเครื่องมือ Bash และเริ่มการทำงานของ MCP servers ได้ โดยทั้งหมดนี้จะใช้สิทธิ์ของผู้ใช้ของคุณ Anthropic ไม่ได้ควบคุมหรือตรวจสอบเนื้อหาของปลั๊กอินจากบุคคลที่สาม ให้ติดตั้งจากแหล่งที่คุณสามารถอ่านโค้ดได้ ตรวจสอบรายการ Will install ก่อนยืนยัน และควรเข้มงวดให้มากขึ้นเมื่อใช้งานบนเซิร์ฟเวอร์เมื่อเทียบกับแล็ปท็อป เนื่องจากบัญชีบนเซิร์ฟเวอร์มักเก็บกุญแจและโทเค็นที่มีค่าซึ่งอาจถูกขโมยได้