【結論】PluginとMCPの正しい導入
Claude CodeのPluginsは、Skills、Hooks、Subagents、MCPサーバーなどをまとめて配布・導入できる拡張機構です。
MCPサーバーだけをPluginと同義に扱う説明は不正確です。
公式または組織管理のMarketplaceから導入し、権限、ソース、更新、外部通信を確認します。
# 起動後のセッション内で実行:プラグイン管理画面を開く
/plugin
# 起動後のセッション内で実行:MCP接続を確認
/mcp
# 起動後のセッション内で実行:読み込まれたSkillsを確認
/skills
# ターミナルで実行:登録済みMCPを確認
claude mcp list具体的な手順・設定方法
Marketplaceの提供元、バージョン、内容、要求権限を確認します。
テスト用リポジトリまたはコンテナで導入し、生成される設定と通信先を確認します。
組織では許可リスト、固定バージョン、更新手順、削除手順を定義します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
導入済みPluginを読み取り専用で監査してください。
含まれるSkills、Hooks、Subagents、MCP、外部通信、必要な秘密情報を一覧化してください。
ツール実行や更新は行わず、最小権限化の提案だけを返してください。注意点・よくあるエラーと対処法
GitHubのスター数だけで安全性を判断しないでください。
APIキーをPlugin設定へ平文で埋め込まないでください。
多数のMCPツールを同時に有効化すると、選択ミス、遅延、コンテキスト消費が増えます。