Anthropic 的社群插件市集,今天悄悄跨過 2,282 個插件。官方自己維護的那個目錄,只有 286 個。
一句話結論:Claude 插件市集現在有 2,282 個社群插件、全部通過自動安全掃描,但只有 36 個(1.6%)標了作者、157 個(6.9%)有分類。能裝,不代表你找得到該裝哪個。
這個數字是筆者在 2026 年 8 月 23 日直接讀 anthropics/claude-plugins-community 這個 repo 裡的 .claude-plugin/marketplace.json 數出來的,不是引用二手報導。同一份檔案還藏了一個更有意思的東西:這 2,282 個插件裡面,絕大多數連「誰做的」都沒填。
Claude 插件市集到底是什麼?
它是 Claude Code 和 Claude Cowork 的擴充套件商店。插件(plugin)比單一 skill 大一層:一個插件可以打包 skill、指令、MCP server 和設定檔,裝一次就整組進來。
Anthropic 把它切成三個 repo,各管一段:
claude-plugins-official:Anthropic 自己維護的精選目錄,2025 年 11 月 20 日開的。claude-plugins-community:社群投稿、審核後的唯讀鏡像,2026 年 3 月 20 日開的。knowledge-work-plugins:專給 Cowork 的知識工作者插件。
社群那個 repo 的 README 講得很白:它是一份唯讀鏡像,每晚從 Anthropic 內部的審核流水線同步一次。你想上架,只能從 clau.de 的投稿表單走;直接開 Pull Request 到這個 repo,會被自動關掉。
換句話說,這不是一個誰都能改的 awesome-list,而是一條有閘門的產線。
2,282 個插件,官方目錄為什麼只有 286 個?
因為兩邊做的事根本不同。官方目錄是「Anthropic 願意背書的」,社群目錄是「Anthropic 確認過不會咬人的」。前者是推薦,後者是放行。
把兩邊攤開來對,落差比想像中大:
| 項目 | 官方目錄 official | 社群目錄 community |
|---|---|---|
| 插件數量 | 286 | 2,282 |
| GitHub 星數 | 33,830 | 598(8/23 08:15 讀值,仍在跳動) |
| 有填作者 | 202(70.6%) | 36(1.6%) |
| 有填分類 | 272(95.1%) | 157(6.9%) |
| 有填首頁連結 | 270(94.4%) | 2,280(99.9%) |
| repo 建立日 | 2025-11-20 | 2026-03-20 |
注意最上面兩行是倒過來的:插件多 8 倍的那個,星數只有另一個的約 1/57。
直覺的解釋是:官方目錄是給人「逛」的,社群目錄只是給機器讀的一份清單,加進來就完事,沒什麼理由去按星。但這個解釋撐不住。上面提到的 knowledge-work-plugins 同樣是一份機器讀的市集檔案,卻有 23,612 顆星。所以更可能只是曝光差異:官方那兩個被寫進文件和教學裡,社群這個沒有。不管原因是什麼,結果是真正裝進大家電腦裡的插件,多數來自那個沒什麼人按星的檔案。
順帶一提,筆者是在 8 月 23 日早上的 GitHub Trending「Python 日榜」上看到這個 repo 的,當時榜上標示近 24 小時新增 190 顆星,接近它總星數的三分之一。這個數字來自 Trending 頁面的滾動 24 小時計數(涵蓋的主要是 8 月 22 日),不是 GitHub API 的數據,API 也不公開每日增量。而且這個 repo 3 月就開了,所以「上榜」不等於「發布」——觸發這波的確切原因,筆者沒有找到官方公告,這裡只陳述現象。
為什麼「有 2,282 個插件」不等於「有 2,282 個選擇」?
差在中繼資料(metadata)。這是整件事最值得講的一段。
2,282 個插件裡,有分類標籤的只有 157 個。剩下 2,125 個,是完全沒有歸類的。而那 157 個的分類分布長這樣:
- development 104 個
- productivity 18 個
- database 11 個
- monitoring 6 個、security 5 個、deployment 4 個
- testing、learning 各 2 個
- location、finance、design、automation 各 1 個
- 還有一個叫
Developer Tools的,1 個,跟上面那個 development 是兩個不同的值
最後那一項很說明問題:同一個欄位裡,development 和 Developer Tools 被當成兩個不同分類。連已經填了的那 6.9%,內部都還沒統一。
署名的情況更極端:填了作者欄的只有 36 個,去重後是 25 個名字,而且以組織帳號為主:SAP SE 掛 6 個、AWS 掛 4 個、Google LLC 掛 3 個、Grafana 掛 2 個,名單上還有 NVIDIA、Shopify、Snowflake、Databricks、CrowdStrike、Epic Games 這些。不過也不全是大公司。Quarkus 這種開源專案、以及 Hostinger、Mergify、Preset 等規模小得多的團隊同樣在列。共通點不是體量,是「有人在管品牌」。剩下 98.4% 的插件,你在清單上看不到作者是誰。
安全掃描回答了「這東西會不會咬我」。它沒有回答「這東西是誰做的、跟隔壁那個差在哪、我該裝哪一個」。2,282 個插件配 157 個分類,那不是一個目錄,那是一個沒整理過的抽屜。
這件事的實際後果是:市集的瓶頸已經從「有沒有東西可以裝」變成「你怎麼知道要裝哪個」。社群目錄從 3 月 20 日開張到現在剛好五個月,前一個問題解決了,後一個問題現在才剛浮出來。
安全掃描擋得住什麼、擋不住什麼?
擋得住已知的執行風險。從 repo 的 CI 提交紀錄可以看到具體在掃什麼。8 月 19 日合併的一筆改動,加了針對「會自動執行的 MCP launcher」的靜態版本釘選檢查(deterministic static pin check for auto-exec MCP launchers)。翻成人話:如果一個插件會自動去啟動外部程式,那它引用的版本必須釘死,不能寫成「永遠抓最新」——否則今天掃過是乾淨的,明天上游改了內容,你電腦上跑的就是另一份程式碼了。
這是真材實料的防線,而且是很多人自建 marketplace 時會漏掉的一環。
擋不住的是品質和重複。自動掃描判斷的是「安不安全」,不是「好不好用」。一個寫得很爛但沒有惡意的插件,一樣會通過。重複也一樣:2,282 筆條目其實只對應 2,223 個不重複的來源,也就是有 59 筆指向已經出現過的地方。這一點跟筆者先前寫過的 agent skills 的品質危機 是同一個結構性問題,只是換了一層包裝。
一般人現在該怎麼用?
分兩條路,看你用哪個產品。
- 用 Claude Cowork 的:直接開 claude.com/plugins 這個網頁瀏覽安裝,不用碰指令列。
- 用 Claude Code 的:先把社群市集加進來,再裝指定插件。兩行指令:
claude plugin marketplace add anthropics/claude-plugins-communityclaude plugin install <插件名稱>@claude-community - 挑之前先做一件事:因為分類和署名都不可靠,唯一穩定的判斷依據是首頁連結——2,280 個插件(99.9%)都有填。點進去看原始 repo 的星數、最後更新時間、有沒有未處理的 issue,比看清單上那行描述有用得多。
如果你想先搞懂插件、skill、MCP 這幾層是怎麼疊起來的,可以先看 agent skills 生態的五個層次;想知道插件被裝進來之前是誰在掃,可以看 第三方掃描工具那一篇。
這對 AI 工具生態意味著什麼?
筆者的判斷是:擴充套件生態正在重演應用商店走過的路,而且走得快很多。
第一階段拚數量,誰的東西多誰贏。這一階段已經結束了。2,282 個,數量不再是問題。第二階段拚的是分發:誰能讓使用者在 30 秒內找到對的那一個。從 6.9% 的分類覆蓋率看,Anthropic 還沒開始打第二階段。
對一般使用者的實際影響是,短期內「靠榜單挑插件」不會有好結果,你還是得自己點進 repo 看。對想上架的開發者則是反過來的機會:現在填好分類和署名的競爭者不到 7%,把中繼資料寫完整,本身就是一種排序優勢。
常見問題
社群插件安全嗎?
每個上架的插件都通過了 Anthropic 的自動安全掃描,包括對會自動執行的 MCP launcher 做版本釘選檢查。但自動掃描只驗安全性,不驗品質,也不保證維護狀態,裝之前仍建議點進原始 repo 確認最後更新時間。
插件和 skill 差在哪?
skill 是單一能力,插件是打包。一個插件可以同時包含多個 skill、自訂指令、MCP server 和設定,安裝一次就整組帶進來,適合需要成套工作流程的情境。
可以自己開一個插件市集嗎?
可以。claude plugin marketplace add 接受任意 GitHub repo,只要裡面有合規的 .claude-plugin/marketplace.json。但自建市集沒有 Anthropic 那條審核流水線,安全責任在你自己身上。
為什麼直接開 PR 會被關掉?
因為那個 repo 是唯讀鏡像,內容每晚從 Anthropic 內部審核系統同步。任何直接改動都會在下次同步時被覆蓋,所有上架都必須走 clau.de 的投稿表單。
資料時效與出處:本文的插件數量、中繼資料覆蓋率、總星數、repo 建立日與 commit 紀錄,均為 2026 年 8 月 23 日上午直接讀取 GitHub API 及兩份 marketplace.json 統計所得,可自行重跑驗證;插件數會隨每晚同步變動,星數持續跳動。唯一例外是「近 24 小時新增 190 顆星」——該數字取自 GitHub Trending 頁面的滾動計數,非 API 數據,已在文中標明。本文為技術與產業觀察,不構成任何投資建議。




發表迴響