【結論】拡張機能を最小権限で導入する
Claude Codeの拡張方法には公式VS Code・JetBrains拡張、MCP、Skills、Hooks、Subagents、Pluginsがあります。
用途ごとに最小の仕組みを選び、第三者ExtensionやMCPはPublisher、Source、権限、Network、Update経路を監査します。
未知のRepositoryに含まれる設定やPluginを信頼せず、safe modeと読み取り専用確認から始めます。
# ターミナルで実行:Claude Codeの状態を確認
claude doctor
# ターミナルで実行:登録済みMCPを確認
claude mcp list
# 起動後のセッション内で実行:利用可能Skillを確認
/skills
# 起動後のセッション内で実行:MCP接続を確認
/mcp
# ターミナルで実行:Customizationなしで起動
claude --safe-mode具体的な手順・設定方法
IDE統合、外部Data、定型手順、自動検査のどれが必要か分類します。
公式機能で満たせる場合は第三者Extensionを追加しません。
導入前に権限、通信先、Secret、Command実行、署名、Licenseを確認します。
隔離Projectで小さなTestを行い、Rollback手順を用意します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
この拡張候補を導入前に監査してください。
Publisher、Source repository、License、必要権限、実行Command、通信先、Secret、Update方法を確認してください。
Install、実行、認証はまだ行わないでください。注意点・よくあるエラーと対処法
Extensionの人気や星の数は安全性を保証しません。
MCPやHookはLocal user権限でCommandやNetwork accessを持つ場合があります。
Project設定をCloneしただけで自動実行される前提を置かず、Trust promptと設定内容を確認してください。