Claude Code plugins کیا ہیں اور ان کی قیمت کتنی ہے
Claude Code plugin کی تعریف، جگہ اور installation کا طریقہ جانیں۔ mechanism کی قیمت کچھ نہیں، مگر plugin کے load کیے گئے ہر component کے لیے tokens خرچ ہوتے ہیں۔
Claude Code plugin کیا ہے
Claude Code plugin ایسے components کی ایک directory ہے جسے Claude Code ایک واحد unit کے طور پر load اور manage کرتا ہے۔ ان components میں skills، agents، hooks، MCP servers، LSP servers اور background monitors شامل ہیں۔ کسی plugin کو install کرنے سے اس کے تمام حصے ایک ہی نام کے تحت بیک وقت شامل ہو جاتے ہیں، اور اسے disable کرنے سے یہ سب اسی طرح ہٹا دیے جاتے ہیں۔
Plugin، agent کو ایسی کوئی صلاحیت نہیں دیتا جو اسے پہلے سے حاصل نہ ہو۔ Plugin کے اندر موجود ہر حصہ وہ چیز ہے جسے آپ .claude/ directory میں دستی طور پر لکھ سکتے ہیں۔ Plugin دراصل packaging layer ہے: یہ ان components کو version کرنے، پندرہ افراد کو فراہم کرنے، اور بعد میں سب سے files copy کرنے کو کہے بغیر update کرنے کا طریقہ ہے۔ پوری بات یہی ہے، اور plugins کے بارے میں زیادہ تر الجھن اس توقع سے پیدا ہوتی ہے کہ یہ کسی نئی قسم کی capability ہیں۔
.claude-plugin/plugin.json پر موجود optional manifest plugin کا نام متعین کرتا ہے، اور یہی نام namespace بن جاتا ہے۔ commit-commands نامی plugin میں موجود skill کو /commit-commands:commit کے طور پر invoke کیا جاتا ہے، اس لیے دو plugins میں commit نام کی skill موجود ہو سکتی ہے اور ایک دوسری کو shadow نہیں کرے گی۔ Plugin agents بھی @-mention list میں اسی طرح scoped ہوتے ہیں، یعنی plugin-name:agent-name۔
Plugin، skill، MCP server، یا rules file
یہ چار اصطلاحات ایسے استعمال کی جاتی ہیں جیسے یہ ایک دوسرے کا متبادل ہوں۔ ایسا نہیں ہے، اور اس فرق کو ایک بار واضح کرنا ضروری ہے۔
- skill ہدایات کی ایک اکائی ہے جسے Claude اس وقت load کرتا ہے جب task کو اس کی ضرورت ہو۔ Agent Skill اصل میں کیا ہے دیکھیں۔
- MCP server ایک الگ process ہے جو protocol کے ذریعے agent کو tools فراہم کرتا ہے۔ اکثر یہ ایسی network service ہوتی ہے جسے آپ خود چلاتے ہیں۔
CLAUDE.mdجیسی rules file project context ہوتی ہے۔ اسے session start پر پڑھا جاتا ہے اور یہ ہر چیز پر لاگو ہوتی ہے۔- plugin ایک container ہے جس میں skills، agents، hooks اور MCP server definitions ایک ساتھ شامل ہو سکتی ہیں۔ اس کے ساتھ version number اور distribution channel بھی ہوتا ہے۔
اس لیے plugin جس سوال کا جواب دیتا ہے وہ یہ نہیں ہے کہ "agent کیا کر سکتا ہے"۔ اصل سوال یہ ہے کہ "میں اسے اپنی team تک کیسے پہنچاؤں اور اگلے ماہ اسے کیسے update کروں"۔ اگر آپ پہلے تین اختیارات میں انتخاب کر رہے ہیں تو skills، MCP servers اور rules files کا موازنہ اس فیصلے کی تفصیل فراہم کرتا ہے۔ اگر آپ کی توجہ MCP کے حصے پر ہے تو VPS پر اپنے MCP servers چلانا hosting کے پہلو کی وضاحت کرتا ہے۔
پلگ اِن کہاں موجود ہوتے ہیں اور ان کے اندر کیا ہوتا ہے
Marketplace سے انسٹال کیا گیا پلگ اِن ~/.claude/plugins/cache میں موجود مقامی cache میں copy کیا جاتا ہے۔ اسے اس مقام سے نہیں چلایا جاتا جہاں اسے clone کیا گیا تھا۔ ہر انسٹال شدہ version کو اپنی الگ directory ملتی ہے۔ جب آپ اسے update یا uninstall کرتے ہیں تو پرانی version کی directory کو orphaned نشان زد کر دیا جاتا ہے اور تقریباً دو ہفتے بعد حذف کیا جاتا ہے۔ اس طرح وہ session جو پہلے ہی پرانی version لوڈ کر چکا ہو، کام کے دوران اچانک fail نہیں ہوتا۔
ہر update کے بعد path تبدیل ہو جاتا ہے، اس لیے پلگ اِن کو اپنا location کبھی hardcode نہیں کرنا چاہیے۔ پلگ اِن کے اندر موجود hooks اور MCP configs میں ${CLAUDE_PLUGIN_ROOT} استعمال کریں۔ یہ موجودہ install directory پر resolve ہوتا ہے۔ وہ state جو update کے بعد بھی برقرار رہنی چاہیے، ${CLAUDE_PLUGIN_DATA} میں رکھیں۔ یہ ~/.claude/plugins/data/ کے تحت ایک مستقل directory پر resolve ہوتا ہے۔
cache میں صرف پلگ اِن کی اپنی directory copy کی جاتی ہے۔ اس کا ایک اہم اثر ہے جو عموماً بعد میں سامنے آتا ہے۔ ایسا path جو پلگ اِن root سے باہر موجود کسی چیز کی طرف اشارہ کرتا ہو، مثلاً ../shared-utils، local path کے ساتھ development کے دوران کام کرتا ہے لیکن installation کے بعد fail ہو جاتا ہے، کیونکہ وہ files copy ہی نہیں کی گئی تھیں۔
Directory layout اس طرح نظر آتا ہے۔
my-plugin/
├── .claude-plugin/
│ └── plugin.json
├── skills/
│ └── code-review/
│ └── SKILL.md
├── agents/
├── hooks/
│ └── hooks.json
├── .mcp.json
└── bin/صرف plugin.json کو .claude-plugin/ کے اندر رکھا جاتا ہے۔ باقی تمام چیزیں پلگ اِن root میں رہتی ہیں۔ skills/ یا hooks/ کو .claude-plugin/ کے اندر رکھنا اس عام مسئلے کی سب سے بڑی وجہ ہے جس میں پلگ اِن بظاہر کامیابی سے install ہو جاتا ہے لیکن پھر بالکل کچھ نہیں کرتا۔ Claude Code ان directories کو root میں تلاش کرتا ہے، مگر وہاں کوئی directory نہیں ملتی، اس لیے وہ ایسا پلگ اِن load کرتا ہے جس میں کوئی component نہیں ہوتا۔
Manifest خود مختصر ہوتا ہے۔
{
"name": "my-first-plugin",
"description": "A greeting plugin to learn the basics",
"version": "1.0.0"
}Claude Code plugin کیسے انسٹال کریں
انسٹالیشن کے دو مراحل ہیں، اور پہلے مرحلے میں کچھ بھی انسٹال نہیں ہوتا۔ آپ ایک marketplace شامل کرتے ہیں، جو plugins کی catalog ہوتی ہے، پھر اس سے انفرادی plugins انسٹال کرتے ہیں۔ Anthropic کی official marketplace، claude-plugins-official، آپ کے لیے پہلی بار Claude Code کو interactive طور پر شروع کرنے پر رجسٹر ہو جاتی ہے۔ دیگر marketplaces آپ خود شامل کرتے ہیں۔
/plugin marketplace add anthropics/claude-code
/plugin install commit-commands@claude-code-pluginsیاد رکھیں کہ repository anthropics/claude-code ہے، جبکہ marketplace کا نام claude-code-plugins ہے۔ نام repository کے path سے نہیں بلکہ repository کے اندر موجود catalog file سے آتا ہے۔ اس لیے install command لکھنے سے پہلے /plugin کے Marketplaces tab میں marketplace کا نام دیکھ لیں۔
انسٹالیشن کے بعد summary line پڑھیں۔ Plugin is now active. کا مطلب ہے کہ components اس session میں load ہو گئے ہیں۔ Run /reload-plugins to activate. کا مطلب ہے کہ وہ load نہیں ہوئے، اور آپ کو وہ command چلانی ہوگی۔ اگر /reload-plugins خبردار کرے کہ اس سے conversation دوبارہ پڑھی جائے گی، تو اسے /reload-plugins --force کے طور پر دوبارہ چلائیں۔ پھر تصدیق کریں کہ plugin واقعی موجود ہے: /plugin اسے Installed tab میں دکھاتا ہے، /help اس کی skills کو Custom commands کے تحت دکھاتا ہے، اور load ہونے میں ناکام رہنے والی ہر چیز وجہ سمیت Errors tab میں ظاہر ہوتی ہے۔
انسٹالیشن scope طلب کرتی ہے، اور scope طے کرتا ہے کہ plugin کس کو ملے گا۔ User scope آپ کے لیے ہوتا ہے، ہر project میں۔ Project scope plugin کو repository کے .claude/settings.json میں enabledPlugins کے تحت لکھتا ہے، اس لیے repository clone کرنے والے ہر فرد کو اسے انسٹال کرنے کی پیشکش کی جاتی ہے۔ Local scope صرف آپ کے لیے اور صرف اس repository میں ہوتا ہے۔
Script، Dockerfile، یا ایسے کسی بھی session کے لیے جہاں interactive panel دستیاب نہ ہو، shell form استعمال کریں۔ یہ plugin کو user scope میں انسٹال کرتا ہے، جب تک آپ --scope نہ دیں۔
claude plugin install commit-commands@claude-code-plugins --scope project
claude plugin listclaude plugin install کسی session کے باہر چلتا ہے، اس لیے پہلے سے کھلا ہوا session نیا plugin اس وقت تک نہیں دیکھے گا جب تک آپ /reload-plugins نہ چلائیں یا نیا session شروع نہ کریں۔
آپ کے پاس موجود plugins کو manage کرنے کا طریقہ دونوں جگہ یکساں ہے۔ /plugin list انسٹال شدہ plugins دکھاتا ہے، اور --enabled یا --disabled قبول کرتا ہے۔ /plugin disable name@marketplace کسی plugin کو ہٹائے بغیر غیر فعال کرتا ہے، /plugin enable اسے دوبارہ فعال کرتا ہے، اور /plugin uninstall اسے ہٹا دیتا ہے۔ Slash-command forms تبدیلی لاگو کرنے کے لیے plugin panel کھولتی ہیں، اسی لیے scripts میں claude plugin ... shell equivalents استعمال کرنے چاہییں۔
کسی marketplace کو پوری team کے لیے فراہم کرنے کے لیے اسے project کے .claude/settings.json میں رکھیں۔ Members کو repository folder پر اعتماد کرنے کے بعد اسے ایک بار انسٹال کرنے کی پیشکش کی جائے گی۔
{
"extraKnownMarketplaces": {
"my-team-tools": {
"source": {
"source": "github",
"repo": "your-org/claude-plugins"
}
}
}
}اپنا plugin بناتے وقت marketplace کو مکمل طور پر چھوڑ دیں۔ claude --plugin-dir ./my-plugin اس session کے لیے ایک directory load کرتا ہے، /reload-plugins restart کے بغیر آپ کی edits شامل کرتا ہے، اور claude plugin validate ./my-plugin manifest، skill اور agent frontmatter، اور hooks/hooks.json کی جانچ کرتا ہے، اس سے پہلے کہ کوئی دوسرا اسے دیکھے۔
Claude Code plugin کی قیمت کتنی ہوتی ہے؟
یہ mechanism مفت ہے۔ August 2026 تک marketplace شامل کرنے، plugin install کرنے یا اسے enabled رکھنے کی کوئی فیس نہیں ہے۔ Official اور community marketplaces public git repositories ہیں، اور plugin text files کی ایک directory ہوتا ہے۔
Plugin کی اصل قیمت tokens ہیں، اور آپ کی subscription usage یا API bill دراصل انہی tokens کو ناپتا ہے۔ یہ لاگت 3 مختلف طریقوں سے آتی ہے، اور ہر طریقہ مختلف طرح سے کام کرتا ہے۔
مسلسل context کی لاگت۔ Plugin جو مواد شامل کرتا ہے، وہ آپ کے context میں رہتا ہے اور session کے ہر turn پر دوبارہ پڑھا جاتا ہے۔ Install کرنے سے پہلے /plugin detail view میں tokens کے لحاظ سے Context cost estimate اور Will install section دکھائی دیتے ہیں۔ اس section میں وہ commands، skills، agents، hooks، اور MCP اور LSP servers درج ہوتے ہیں جو آپ شامل کرنے والے ہیں۔ دونوں کو پڑھیں۔ Local یا custom marketplaces کے plugins یہ data فراہم نہیں کر سکتے۔ ایسی صورت میں آپ کو خود اندازہ لگانا ہوگا۔ جو plugin MCP server شامل کرتا ہے، وہ عموماً سب سے زیادہ بھاری ہوتا ہے، کیونکہ tool definitions بڑی ہوتی ہیں۔ تاہم، جن models میں MCP tool search کی سہولت ہو، ان میں یہ definitions اس وقت تک مؤخر رہتی ہیں جب تک کسی tool کی ضرورت نہ پڑے۔
Invocation کی لاگت۔ Plugin کی skill چلانے پر اس کی instructions conversation میں شامل ہو جاتی ہیں۔ اس لیے skill body کی لاگت صرف استعمال کے وقت آتی ہے۔ Agent مختلف طریقے سے کام کرتا ہے۔ Subagent اپنی system prompt اور اپنے cache کے ساتھ اپنی الگ conversation چلاتا ہے، اور ابتدا میں اسے کوئی cache hits نہیں ملتیں۔ اس لیے جس plugin کا workflow agents چلاتا ہے، اس کی لاگت اس کے context estimate سے کافی زیادہ ہو سکتی ہے۔
Cache کی لاگت۔ Session کے دوران plugin کو enabled یا disabled کرنے سے اگلی request میں پوری conversation دوبارہ process کرنا پڑ سکتی ہے۔ Skills، commands، agents، hooks، LSP servers، monitors اور themes ایسا نہیں کرتے۔ ان کا شامل کردہ مواد موجودہ history کے بعد append ہوتا ہے۔ اس لیے اگلی request میں نئے content کی لاگت آتی ہے، جبکہ اس سے پہلے کا تمام مواد cache سے پڑھا جاتا ہے۔ اس کا استثنا وہ plugin ہے جو MCP server فراہم کرتا ہے۔ اگر اس کے tools tool search کے ذریعے مؤخر ہوں تو cache برقرار رہتا ہے۔ اگر وہ prompt prefix میں load ہو جائیں تو اگلی request پوری conversation کو uncached input کے طور پر دوبارہ پڑھتی ہے۔ اسی وجہ سے /reload-plugins اس صورت میں warning دیتا ہے اور کارروائی سے انکار کرتا ہے، جب تک آپ --force نہ دیں۔
آپ اندازہ لگانے کے بجائے اسے خود دیکھ سکتے ہیں۔ ہر API response میں cache_read_input_tokens اور cache_creation_input_tokens کی اطلاع دی جاتی ہے، اور live token usage دکھانے والی custom statusline دونوں کو آپ کے سامنے رکھتی ہے۔ صحت مند session میں جتنا content create ہوتا ہے، اس سے کہیں زیادہ پڑھا جاتا ہے۔ اگر turn کے بعد ہر turn میں creation زیادہ رہے تو اس کا مطلب ہے کہ آپ کے prefix میں ہر turn پر کچھ تبدیل ہو رہا ہے۔ Window کو بھرنے والے مواد کی مکمل تصویر کے لیے Claude Code context window کو manage کرنے کا طریقہ اور ان token counts کا اصل مطلب دیکھیں۔
ایک معمولی housekeeping بھی فائدہ دیتی ہے۔ Installed tab میں وہ plugins، جنہیں آپ نے کم از کم 2 ہفتوں سے استعمال نہیں کیا، Not used recently header کے تحت group کیے جاتے ہیں۔ Detail view میں Last used line بھی دکھائی جاتی ہے۔ یہ plugins ہر session میں startup time اور context استعمال کرتے رہتے ہیں۔ انہیں disable یا uninstall کریں۔
Plugin آپ کی permissions کے ساتھ چلتا ہے
Anthropic کی اپنی documentation اس بارے میں واضح ہے: plugins اور marketplaces ایسے انتہائی قابلِ اعتماد components ہیں جو آپ کی user privileges کے ساتھ machine پر arbitrary code execute کر سکتے ہیں۔ یہ محض فرضی خطرہ نہیں ہے۔ کسی plugin کے hooks session events پر shell commands چلاتے ہیں، جن میں tool calls سے پہلے اور بعد کے events بھی شامل ہیں۔ Plugin کے enabled ہونے کے دوران اس کی bin/ directory کو Bash tool کے PATH میں شامل کر دیا جاتا ہے۔ اس کے MCP servers وہ processes ہیں جنہیں plugin خود start کرتا ہے۔ یہاں کچھ بھی آپ کے user account سے الگ sandbox میں نہیں چلتا۔
Laptop پر یہ خطرہ ان resources تک محدود رہتا ہے جن تک آپ کا desktop user رسائی حاصل کر سکتا ہے۔ Server پر عموماً ایسا نہیں ہوتا۔ Agent چلانے والے account کے پاس اکثر SSH keys، deploy tokens، cloud CLI session، اور Docker socket تک رسائی ہوتی ہے۔ اس لیے "arbitrary code as your user" کا مطلب پوری machine تک رسائی ہو سکتا ہے۔ اگر Claude Code کسی VPS پر چل رہا ہے تو کچھ install کرنے سے پہلے VPS پر Claude Code محفوظ طریقے سے چلانے کا طریقہ پڑھیں، اور کسی external service سے بات کرنے والا plugin install کرنے سے پہلے credentials کو agent کی رسائی سے باہر رکھنے کا طریقہ پڑھیں۔
کچھ guardrails موجود ہیں، اور یہ جاننا مفید ہے کہ کون سی پابندی کہاں لاگو ہوتی ہے۔ Project-scope plugin آپ کی طرف سے نہیں بلکہ repository سے آتا ہے، اس لیے یہ صرف workspace پر اعتماد کرنے کے بعد load ہوتا ہے۔ اس کے MCP servers کے لیے اب بھی ہر server کی الگ approval درکار ہوتی ہے۔ اس کے LSP servers بھی اسی trust کے بعد چلتے ہیں، جبکہ اس کے background monitors بالکل load نہیں ہوتے۔ Plugin کے فراہم کردہ agents کو hooks، MCP servers، یا permission mode declare کرنے کی اجازت نہیں ہوتی۔ Marketplace plugins کو cache میں copy کیا جاتا ہے، جبکہ marketplace سے باہر کی طرف اشارہ کرنے والے symlinks کو skip کر دیا جاتا ہے۔ اس طرح کوئی plugin arbitrary host files شامل نہیں کر سکتا۔
ان پابندیوں کے باوجود install کی جانے والی چیز کو پڑھنا ضروری ہے۔ Will install list دیکھیں، ایسے plugins کو ترجیح دیں جن کا source آپ کھول کر پڑھ سکتے ہوں، اپنی team کے plugins کو ایسے marketplace repository میں رکھیں جس کا control آپ کے پاس ہو، اور خود لکھی ہوئی ہر چیز پر claude plugin validate چلائیں۔
FAQ
کیا Claude Code plugins کے لیے اضافی رقم دینی پڑتی ہے؟
نہیں۔ plugin system، marketplace شامل کرنے، یا plugin انسٹال کرنے کی کوئی فیس نہیں ہے۔ لاگت token usage کی ہوتی ہے، جو کسی بھی دوسرے context کی طرح آپ کے plan یا API spend کے حساب سے وصول ہوتی ہے۔ ہر turn پر plugin مستقل context شامل کرتا ہے، اس کی کسی skill یا agent کو invoke کرنے پر مزید context شامل کرتا ہے، اور اگر اس میں MCP server ہو جس کے tools prompt prefix میں load ہوتے ہیں تو یہ ایک مہنگا uncached turn بھی لازم کر سکتا ہے۔ انسٹال کرنے سے پہلے /plugin detail view میں Context cost estimate دکھائی جاتی ہے۔
plugin اور skill میں کیا فرق ہے؟
skill ہدایات کی ایک واحد اکائی ہوتی ہے۔ plugin ایک package ہوتا ہے جس میں skills، agents، hooks، MCP servers، LSP servers اور monitors شامل ہو سکتے ہیں۔ اس package کا نام اور version ہوتا ہے، اور اسے انسٹال کرنے کے لیے marketplace موجود ہوتی ہے۔ اگر standalone skill صرف آپ اور اس project کے لیے ہو تو اسے .claude/ میں لکھیں۔ مثلاً صرف ایک مقصد رکھنے والی skill، جیسے Ponytail، جو agent کو کام کرنے والی سب سے چھوٹی تبدیلی کی طرف لے جاتی ہے، اس کی واضح مثال ہے: ایک file میں ایک rule، یہاں تک کہ آپ کی team بھی اسے استعمال کرنا چاہے۔ جب دوسرے لوگوں کو اس کی ضرورت ہو اور وقت کے ساتھ اسے update کرنا ہو تو اسے plugin میں تبدیل کریں۔ plugin skills کے لیے namespace استعمال ہوتا ہے، اس لیے plugin کے اندر موجود skill کو /plugin-name:skill-name کے بجائے /skill-name کے طور پر invoke کیا جاتا ہے۔
میرا plugin انسٹال ہو گیا ہے، لیکن اس کی skills دکھائی نہیں دے رہیں۔ مسئلہ کیا ہے؟
پہلے install summary دیکھیں۔ اگر اس میں Run /reload-plugins to activate. لکھا تھا تو components ابھی load نہیں ہوئے۔ اگر reload یہ warning دے کہ conversation دوبارہ پڑھی جائے گی تو اسے /reload-plugins --force کے طور پر دوبارہ چلائیں۔ اگر components load ہو گئے ہوں لیکن کچھ دکھائی نہ دے تو /plugin کھولیں اور Errors tab پڑھیں۔ سب سے عام structural mistake یہ ہے کہ skills/، agents/، یا hooks/ کو .claude-plugin/ کے اندر رکھا جائے، جہاں Claude Code انہیں تلاش نہیں کرتا۔ یاد رکھیں کہ plugin skills کے لیے namespace استعمال ہوتا ہے، اس لیے /help کے Custom commands tab میں /plugin-name:skill-name تلاش کریں۔ آخری حل کے طور پر rm -rf ~/.claude/plugins/cache چلائیں، restart کریں، اور plugin دوبارہ انسٹال کریں۔
کیا میں interactive panel کے بغیر plugins انسٹال کر سکتا ہوں؟
ہاں۔ shell command claude plugin install name@marketplace استعمال کریں۔ یہ user scope میں انسٹال کرتی ہے، الاّ یہ کہ آپ --scope project یا --scope local دیں۔ یہ scripts، images، اور ان non-interactive environments میں کام کرتی ہے جہاں /plugin panel دستیاب نہ ہو۔ چونکہ یہ command session کے باہر چلتی ہے، اس لیے جو session پہلے سے کھلا ہو اس میں plugin کے مؤثر ہونے سے پہلے /reload-plugins درکار ہوتا ہے۔
کیا GitHub پر ملنے والی marketplace سے plugin انسٹال کرنا محفوظ ہے؟
اسے اسی طرح سمجھیں جیسے آپ اس repository کی install script اپنے user account سے چلا رہے ہوں، کیونکہ حقیقت میں معاملہ تقریباً یہی ہے۔ plugin hooks کے ذریعے shell commands چلا سکتا ہے، Bash tool کے PATH میں executables شامل کر سکتا ہے، اور MCP servers شروع کر سکتا ہے؛ یہ سب آپ کے user privileges کے ساتھ ہوتا ہے۔ Anthropic تیسرے فریق کے plugins کے contents کو control یا verify نہیں کرتا۔ ایسی sources سے انسٹال کریں جنہیں آپ پڑھ سکتے ہوں، تصدیق سے پہلے Will install list کا جائزہ لیں، اور server پر laptop کے مقابلے میں زیادہ سخت احتیاط کریں، کیونکہ وہاں موجود account میں عموماً چوری کے قابل keys اور tokens ہوتے ہیں۔