CLAUDE LABEN
CHROME — Compliance API のローカルセッション取得が、Claude in Chrome のトランスクリプトにも対応しました。Enterprise 向けのベータで、9月18日の追加です2.1.278 — Claude Code は9月19日の 2.1.278 から進んでいません。auto モードの分類器がサーバーサイド既定になった版で、分類器分は課金されません11/17 — 未文書化の client-certificate フォールバック設定は11月17日で受付終了です。残り56日で、11月3日からアプリ内に警告が出ますTMPDIR — Windows の Bash には TMPDIR がありません。習慣で書かれた $TMPDIR 付きのコマンドが Permission denied で落ち、そのまま黙って再試行されているという報告ですNEW — 非推奨の通知が出た朝、設定を書き換える前にバージョンを確かめた話TOOLS — 承認をどこまで自動化するか。Claude Code の hooks と permissions、Antigravity の Deny / Ask / Allow を並べてみると、自分の線引きが決めやすくなりますCHROME — Compliance API のローカルセッション取得が、Claude in Chrome のトランスクリプトにも対応しました。Enterprise 向けのベータで、9月18日の追加です2.1.278 — Claude Code は9月19日の 2.1.278 から進んでいません。auto モードの分類器がサーバーサイド既定になった版で、分類器分は課金されません11/17 — 未文書化の client-certificate フォールバック設定は11月17日で受付終了です。残り56日で、11月3日からアプリ内に警告が出ますTMPDIR — Windows の Bash には TMPDIR がありません。習慣で書かれた $TMPDIR 付きのコマンドが Permission denied で落ち、そのまま黙って再試行されているという報告ですNEW — 非推奨の通知が出た朝、設定を書き換える前にバージョンを確かめた話TOOLS — 承認をどこまで自動化するか。Claude Code の hooks と permissions、Antigravity の Deny / Ask / Allow を並べてみると、自分の線引きが決めやすくなります
記事一覧/Claude Code
Claude Code/2026-06-14中級

Claude Code のプラグインをマーケットプレイスから探して入れる — 中身を読んでから信頼する手順

Claude Code のプラグインをマーケットプレイスから探して導入する実践手順です。/plugin の使い方に加えて、install 前に束ねられた中身を読んで安全性を確かめる勘所と、User/Project スコープの選び分けまで整理します。

Claude Code257プラグイン7マーケットプレイス2スキル4MCP54

個人開発で複数のリポジトリを行き来しながら作業していると、同じスラッシュコマンドや同じ MCP 設定を、プロジェクトごとに何度も作り直していることに気づきます。私自身、ある朝に新しい作業用フォルダを開いてから「またこの設定か」とため息をついたのが、プラグインを本気で使い始めたきっかけでした。

Claude Code のプラグインは、スキル・スラッシュコマンド・MCP サーバー・フックといった拡張を一つの束にまとめ、/plugin コマンドだけで出し入れできる仕組みです。マーケットプレイスを介して配布されるため、誰かが整えた設定を丸ごと借りてくる感覚で導入できます。ただ、便利さの裏で「何が入るのか分からないまま入れてしまう」という落とし穴もあります。ここでは探して入れるまでの流れと、私が install 前に必ず踏むようにしている確認の手順を合わせて書いていきます。

マーケットプレイスを追加して、棚を覗く

プラグインは「マーケットプレイス」という単位で配布されます。まずは公式マーケットプレイスを一つ追加してみましょう。

# Claude Code のセッション内で実行します
/plugin marketplace add anthropics/claude-code

anthropics/claude-code のように GitHub の owner/repo を渡すと、そのリポジトリにあるマーケットプレイスのカタログが取り込まれます。Git URL や、社内に置いた独自リポジトリを指定することもできます。

追加できたら、引数なしの /plugin を実行するとブラウザが開きます。タブは三つに分かれていて、迷うことはありません。

  • Installed: いま自分が入れているプラグイン
  • Discover: 接続済みマーケットプレイスから入れられるプラグイン
  • Marketplaces: どのマーケットプレイスに接続しているか

最初は Discover タブをゆっくり眺めるのがおすすめです。コミット支援、レビュー自動化、特定フレームワーク向けのスキル集など、名前を見るだけでも「自分の手作業のうちどこを任せられるか」のヒントになります。

install する前に、束ねられた中身を読む

ここが、この記事でいちばん伝えたい部分です。プラグインは単なるスニペットではなく、スキル・スラッシュコマンド・MCP サーバー・フックを同時に持ち込める束です。つまり、コマンドを一つ足したつもりが、裏で外部サービスへ接続する MCP サーバーや、ファイル操作の前後に走るフックまで一緒に入ってくることがあります。

私は便利そうなプラグインを見つけたら、install を押す前に、そのリポジトリの中身を一度自分の目で確かめるようにしています。具体的には次の順で読みます。

  1. plugin.json(マニフェスト): どんなコンポーネントを宣言しているか。mcpServers の項目があれば、外部接続が含まれるサインです
  2. hooks/ の有無: フックは自分が明示的に呼ばなくても発火します。何のイベントで何を実行するのかを必ず確認します
  3. 各スキルの SKILL.md: 実際に何をする拡張なのかは、説明文より本文を読むのが速いです

公式ドキュメントでも、プラグインは信頼できる作者のものを選ぶよう促されています。コマンド一つの追加に見えても、権限の表面積は確実に広がります。「読んでから入れる」を一手間として習慣にしておくと、後から「これは何だったか」と探し回らずに済みます。

導入そのものはコマンド一発です。

# プラグイン名@マーケットプレイス名 を指定します
/plugin install commit-commands@anthropics-claude-code

ブラウザの Discover タブから選んで入れても、結果は同じです。

User スコープと Project スコープを選び分ける

install のときに、入れる範囲(スコープ)を選びます。ここを意識しておくと、後で「自分の環境では動くのにチームメンバーの手元では入っていない」というすれ違いを避けられます。

  • User スコープ~/.claude/ に入り、自分のすべてのプロジェクトで使えます。コミットメッセージ整形のような、どの作業でも使う汎用ツールに向いています
  • Project スコープ は作業中のリポジトリの .claude/ に入り、そのプロジェクト限定になります。設定をリポジトリに含めれば、チーム全員が同じ拡張を共有できます

私の運用では、自分の手癖に属するものは User、プロジェクトの約束事に属するものは Project、と分けています。たとえばレビュー観点や品質ゲートのように「このリポジトリではこう進める」というルールは Project スコープに置き、リポジトリと一緒に配ると、新しく参加した人の環境でも同じ流儀がそのまま立ち上がります。スコープの考え方は、自作コマンドを整理するときと地続きです。あわせてClaude Code カスタムスラッシュコマンド — チーム開発を加速する自作コマンドの作り方も読むと、何を User に置き何を Project に置くかの判断が掴みやすくなります。

自分用のマーケットプレイスを一つ持っておく

しばらく使っていると、「公開プラグインを借りる」から「自分の設定を束ねて配る」へ自然に関心が移っていきます。マーケットプレイスは特別なサーバーではなく、所定の構造を持った Git リポジトリです。手元で繰り返し作り直していたスラッシュコマンドやスキルを一つのリポジトリにまとめ、/plugin marketplace add で自分や仲間が引き込めるようにしておくと、新しい環境の立ち上げが驚くほど軽くなります。

その際も、人に配るものほど権限の中身に責任が伴います。MCP サーバーを含めるなら接続先を明示し、フックを入れるなら発火条件を README に書いておく——配る側になると、先ほどの「読んでから入れる」がそのまま「書いてから配る」に裏返るのを実感します。無人実行まで見据える場合は、Claude Code Skill を無人で動かす設計 — 許可ダイアログで止まらない3つの実装パターンで触れた権限設計の考え方が、そのままプラグイン配布の指針になります。

まずは公式マーケットプレイスを一つ追加し、Discover タブを眺めて、気になったプラグインのリポジトリを開いてみてください。install を押すのは、中身を一度読んでからで十分です。お読みいただきありがとうございました。

シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • コピー&ペーストで使える実装コード付き
  • 毎日新しい上級ガイドを追加
  • ¥580/月 または ¥2,480 の永久アクセス
メンバーシップを見る →

もしこの記事がお役に立ちましたら、チップ(¥150)で応援いただけると大変励みになります。広告なしでの運営を続けるため、皆さまのご支援が大きな力になっています。

関連記事

Claude Code2026-03-20
Claude Code カスタムスキル開発の実装パターン — SKILL.md 設計とテスト・配布
Claude Code のカスタムスキルをゼロから設計・実装する実践チュートリアル。SKILL.md の構造、エージェントタイプ、コンテキスト注入、テスト手法まで、3つの実用スキルを作りながら学びます。
Claude Code2026-08-22
Claude Code の headersHelper に移したら、プロジェクト配下のカタログだけ認証が通らなくなりました
自前のプラグインカタログを headersHelper へ移す途中で、ユーザースコープでは動くヘルパーがプロジェクト配下だけ落ちました。原因は認証情報の非継承です。動くヘルパー2種と実測した実行コスト、無人実行での注意点をまとめました。
Claude Code2026-03-22
Claude Code Channels — TelegramやDiscordからコーディングを指示する新しい方法
Claude Code Channelsを使えば、TelegramやDiscordからClaude Codeセッションにメッセージを送信し、外出先からもコーディング作業を指示できます。セットアップ手順と実践的な活用法を解説します。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます