Anthropic 的社群插件市集,今天悄悄跨過 2,282 個插件。官方自己維護的那個目錄,只有 286 個。

一句話結論:Claude 插件市集現在有 2,282 個社群插件、全部通過自動安全掃描,但只有 36 個(1.6%)標了作者、157 個(6.9%)有分類。能裝,不代表你找得到該裝哪個。

這個數字是筆者在 2026 年 8 月 23 日直接讀 anthropics/claude-plugins-community 這個 repo 裡的 .claude-plugin/marketplace.json 數出來的,不是引用二手報導。同一份檔案還藏了一個更有意思的東西:這 2,282 個插件裡面,絕大多數連「誰做的」都沒填。

Claude 插件市集到底是什麼?

它是 Claude Code 和 Claude Cowork 的擴充套件商店。插件(plugin)比單一 skill 大一層:一個插件可以打包 skill、指令、MCP server 和設定檔,裝一次就整組進來。

Anthropic 把它切成三個 repo,各管一段:

社群那個 repo 的 README 講得很白:它是一份唯讀鏡像,每晚從 Anthropic 內部的審核流水線同步一次。你想上架,只能從 clau.de 的投稿表單走;直接開 Pull Request 到這個 repo,會被自動關掉

換句話說,這不是一個誰都能改的 awesome-list,而是一條有閘門的產線。

2,282 個插件,官方目錄為什麼只有 286 個?

因為兩邊做的事根本不同。官方目錄是「Anthropic 願意背書的」,社群目錄是「Anthropic 確認過不會咬人的」。前者是推薦,後者是放行。

把兩邊攤開來對,落差比想像中大:

項目官方目錄 official社群目錄 community
插件數量2862,282
GitHub 星數33,830598(8/23 08:15 讀值,仍在跳動)
有填作者202(70.6%)36(1.6%)
有填分類272(95.1%)157(6.9%)
有填首頁連結270(94.4%)2,280(99.9%)
repo 建立日2025-11-202026-03-20
數據為 2026 年 8 月 23 日直接讀取兩個 repo 的 marketplace.json 統計所得。

注意最上面兩行是倒過來的:插件多 8 倍的那個,星數只有另一個的約 1/57。

直覺的解釋是:官方目錄是給人「逛」的,社群目錄只是給機器讀的一份清單,加進來就完事,沒什麼理由去按星。但這個解釋撐不住。上面提到的 knowledge-work-plugins 同樣是一份機器讀的市集檔案,卻有 23,612 顆星。所以更可能只是曝光差異:官方那兩個被寫進文件和教學裡,社群這個沒有。不管原因是什麼,結果是真正裝進大家電腦裡的插件,多數來自那個沒什麼人按星的檔案。

順帶一提,筆者是在 8 月 23 日早上的 GitHub Trending「Python 日榜」上看到這個 repo 的,當時榜上標示近 24 小時新增 190 顆星,接近它總星數的三分之一。這個數字來自 Trending 頁面的滾動 24 小時計數(涵蓋的主要是 8 月 22 日),不是 GitHub API 的數據,API 也不公開每日增量。而且這個 repo 3 月就開了,所以「上榜」不等於「發布」——觸發這波的確切原因,筆者沒有找到官方公告,這裡只陳述現象。

為什麼「有 2,282 個插件」不等於「有 2,282 個選擇」?

差在中繼資料(metadata)。這是整件事最值得講的一段。

2,282 個插件裡,有分類標籤的只有 157 個。剩下 2,125 個,是完全沒有歸類的。而那 157 個的分類分布長這樣:

  • development 104 個
  • productivity 18 個
  • database 11 個
  • monitoring 6 個、security 5 個、deployment 4 個
  • testing、learning 各 2 個
  • location、finance、design、automation 各 1 個
  • 還有一個叫 Developer Tools 的,1 個,跟上面那個 development 是兩個不同的值

最後那一項很說明問題:同一個欄位裡,developmentDeveloper Tools 被當成兩個不同分類。連已經填了的那 6.9%,內部都還沒統一。

署名的情況更極端:填了作者欄的只有 36 個,去重後是 25 個名字,而且以組織帳號為主:SAP SE 掛 6 個、AWS 掛 4 個、Google LLC 掛 3 個、Grafana 掛 2 個,名單上還有 NVIDIA、Shopify、Snowflake、Databricks、CrowdStrike、Epic Games 這些。不過也不全是大公司。Quarkus 這種開源專案、以及 Hostinger、Mergify、Preset 等規模小得多的團隊同樣在列。共通點不是體量,是「有人在管品牌」。剩下 98.4% 的插件,你在清單上看不到作者是誰。

安全掃描回答了「這東西會不會咬我」。它沒有回答「這東西是誰做的、跟隔壁那個差在哪、我該裝哪一個」。2,282 個插件配 157 個分類,那不是一個目錄,那是一個沒整理過的抽屜。

這件事的實際後果是:市集的瓶頸已經從「有沒有東西可以裝」變成「你怎麼知道要裝哪個」。社群目錄從 3 月 20 日開張到現在剛好五個月,前一個問題解決了,後一個問題現在才剛浮出來。

安全掃描擋得住什麼、擋不住什麼?

擋得住已知的執行風險。從 repo 的 CI 提交紀錄可以看到具體在掃什麼。8 月 19 日合併的一筆改動,加了針對「會自動執行的 MCP launcher」的靜態版本釘選檢查(deterministic static pin check for auto-exec MCP launchers)。翻成人話:如果一個插件會自動去啟動外部程式,那它引用的版本必須釘死,不能寫成「永遠抓最新」——否則今天掃過是乾淨的,明天上游改了內容,你電腦上跑的就是另一份程式碼了。

這是真材實料的防線,而且是很多人自建 marketplace 時會漏掉的一環。

擋不住的是品質和重複。自動掃描判斷的是「安不安全」,不是「好不好用」。一個寫得很爛但沒有惡意的插件,一樣會通過。重複也一樣:2,282 筆條目其實只對應 2,223 個不重複的來源,也就是有 59 筆指向已經出現過的地方。這一點跟筆者先前寫過的 agent skills 的品質危機 是同一個結構性問題,只是換了一層包裝。

一般人現在該怎麼用?

分兩條路,看你用哪個產品。

  1. 用 Claude Cowork 的:直接開 claude.com/plugins 這個網頁瀏覽安裝,不用碰指令列。
  2. 用 Claude Code 的:先把社群市集加進來,再裝指定插件。兩行指令:
    claude plugin marketplace add anthropics/claude-plugins-community
    claude plugin install <插件名稱>@claude-community
  3. 挑之前先做一件事:因為分類和署名都不可靠,唯一穩定的判斷依據是首頁連結——2,280 個插件(99.9%)都有填。點進去看原始 repo 的星數、最後更新時間、有沒有未處理的 issue,比看清單上那行描述有用得多。

如果你想先搞懂插件、skill、MCP 這幾層是怎麼疊起來的,可以先看 agent skills 生態的五個層次;想知道插件被裝進來之前是誰在掃,可以看 第三方掃描工具那一篇

這對 AI 工具生態意味著什麼?

筆者的判斷是:擴充套件生態正在重演應用商店走過的路,而且走得快很多。

第一階段拚數量,誰的東西多誰贏。這一階段已經結束了。2,282 個,數量不再是問題。第二階段拚的是分發:誰能讓使用者在 30 秒內找到對的那一個。從 6.9% 的分類覆蓋率看,Anthropic 還沒開始打第二階段。

對一般使用者的實際影響是,短期內「靠榜單挑插件」不會有好結果,你還是得自己點進 repo 看。對想上架的開發者則是反過來的機會:現在填好分類和署名的競爭者不到 7%,把中繼資料寫完整,本身就是一種排序優勢。

常見問題

社群插件安全嗎?

每個上架的插件都通過了 Anthropic 的自動安全掃描,包括對會自動執行的 MCP launcher 做版本釘選檢查。但自動掃描只驗安全性,不驗品質,也不保證維護狀態,裝之前仍建議點進原始 repo 確認最後更新時間。

插件和 skill 差在哪?

skill 是單一能力,插件是打包。一個插件可以同時包含多個 skill、自訂指令、MCP server 和設定,安裝一次就整組帶進來,適合需要成套工作流程的情境。

可以自己開一個插件市集嗎?

可以。claude plugin marketplace add 接受任意 GitHub repo,只要裡面有合規的 .claude-plugin/marketplace.json。但自建市集沒有 Anthropic 那條審核流水線,安全責任在你自己身上。

為什麼直接開 PR 會被關掉?

因為那個 repo 是唯讀鏡像,內容每晚從 Anthropic 內部審核系統同步。任何直接改動都會在下次同步時被覆蓋,所有上架都必須走 clau.de 的投稿表單。

資料時效與出處:本文的插件數量、中繼資料覆蓋率、總星數、repo 建立日與 commit 紀錄,均為 2026 年 8 月 23 日上午直接讀取 GitHub API 及兩份 marketplace.json 統計所得,可自行重跑驗證;插件數會隨每晚同步變動,星數持續跳動。唯一例外是「近 24 小時新增 190 顆星」——該數字取自 GitHub Trending 頁面的滾動計數,非 API 數據,已在文中標明。本文為技術與產業觀察,不構成任何投資建議。

關於Mr. Slash

「Mr. Slash 的系統性人生」,創立於 2024年,由 Mr. Slash 本人及專業編輯團隊經營的財經內容平台。

我們的宗旨是透過投資、財經、自動化與新興科技等領域的深入解說與應用,幫助讀者打造穩定的被動收入系統。內容涵蓋加密貨幣、股息資產、量化工具、平台分潤等實用策略,協助你用更聰明的方法配置資金、累積資產,走在財務自由的路上,少走冤枉路。

若為商業合作邀稿,將會清楚標註「不代表本站立場」。

商業合作

如果您有任何關於我們團隊或網站內容的疑問或建議,歡迎您前往IG 私訊 @slash.Capital聯繫我們,謝謝!

發表迴響

相關文章

Trending

探索更多來自 Mr. Slash|系統流人生 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

خصم دائم على الرسوم سجّل في OKX مجاناً ←
Join Mr. Slash