Przejdź do głównej zawartości

Marketplace'y i rejestry: skąd biorą się pluginy, skille i serwery MCP

Pluginy, skille i serwery MCP dla agentów kodujących pochodzą z kilkunastu kanałów: marketplace’ów producentów agentów (claude-plugins-official, openai-curated, cursor-plugins, copilot-plugins), katalogów społecznościowych (claude-community, awesome-copilot), instalatorów międzyagentowych (skills.sh, plugins) i rejestrów MCP (Official MCP Registry, Smithery). Obecność w katalogu dowodzi tylko, skąd pochodzi pozycja, a nie tego, że napisał ją producent usługi, ani tego, że jej kod jest bezpieczny.

Potrzebujesz Sentry w swoim agencie. Wpisujesz „sentry” w wyszukiwarkę Official MCP Registry i dostajesz 13 serwerów: jeden należy do Sentry, co najmniej dwa inne obsługują API Sentry z cudzej przestrzeni nazw, a reszta tylko zawiera ten ciąg znaków w nazwie. Wbudowany marketplace Codeksa oferuje plugin sentry napisany przez OpenAI, a Sentry publikuje własny pod tą samą nazwą. Ta strona jest dla programistów, którzy instalują integracje, i tech leadów, którzy je zatwierdzają: pokazuje, z którego kanału brać który artefakt i jak sprawdzić wpis, zanim zacznie działać z twoimi poświadczeniami.

  • Tabelę wszystkich głównych kanałów z właścicielem, rozmiarem na 2026-09-26 i poziomem zaufania
  • Jedno przykładowe wyszukiwanie: integracja Sentry w każdym kanale, razem z wpisami, które wyglądają dobrze, a nie są tym, czym się wydają
  • Tabelę decyzyjną „który kanał dla którego artefaktu”
  • Sześcioetapowy przegląd przyjęcia integracji z dwoma promptami do skopiowania, który tech lead może zatwierdzić, oraz sześć kontroli, które dowodzą, że zadziałał

Jakie są marketplace’y i rejestry i kto je prowadzi?

Dział zatytułowany „Jakie są marketplace’y i rejestry i kto je prowadzi?”

Liczby poniżej odczytano 2026-09-26 z pliku katalogu albo API każdego kanału. Zmieniają się co tydzień, więc traktuj je jako skalę, nie ranking.

KanałWłaścicielArtefaktRozmiar (2026-09-26)Jak do niego dotrzeć
claude-plugins-officialAnthropicPluginy Claude Code314 wpisówDodawany przy pierwszym interaktywnym starcie; /plugin → Discover
claude-communityAnthropic (zgłoszenia autorów)Pluginy Claude Code2282 wpisyclaude plugin marketplace add anthropics/claude-plugins-community
anthropic-agent-skillsAnthropicPakiety skilli jako pluginy5 pakietówclaude plugin marketplace add anthropics/skills
knowledge-work-pluginsAnthropicPluginy ról, głównie dla Cowork121 wpisówclaude plugin marketplace add anthropics/knowledge-work-plugins
openai-curated („Codex official”)OpenAIPluginy Codeksa65 wpisówWbudowany; /plugins w TUI Codeksa
cursor-pluginsCursorPluginy Cursora94 wpisy/add-plugin NAZWA w czacie agenta albo Cursor Marketplace
copilot-pluginsGitHubPluginy Copilot CLI, głównie Microsoft 365 i Power Platform17 pluginówWbudowany w Copilot CLI
awesome-copilotOrganizacja GitHub, treści społecznościPluginy, skille, agenci, instrukcje168 pluginów, 426 skilliWbudowany w Copilot CLI; także npx skills
skills.sh + CLI skillsVercel LabsSkille dla ponad 40 agentównpm skills 1.7.0npx skills add owner/repo
CLI pluginsVercel Labs (npm)Pluginy dla wielu agentównpm plugins 1.3.4npx plugins add owner/repo
Official MCP RegistryGrupa sterująca MCPMetadane serwerów MCPOd 36 178 do 36 184 nazw serwerów (API v0.1, preview)REST API; czytają je klienci i agregatory
SmitherySmitheryHostowane serwery MCP i skilleBaner CLI: „100K+ AI tools and skills”npx -y @smithery/cli mcp search FRAZA
PulseMCPPulseMCPKatalog serwerów MCP„21,810+” do „22,300+” (źródło wtórne: tytuły stron, kwiecień 2026)Tylko strona WWW
GlamaGlamaRejestr MCP z ocenami A–F„91,693” (źródło wtórne: tytuł strony)Tylko strona WWW

Dwie kolejne nazwy regularnie wprowadzają w błąd. claude-code-plugins to demonstracyjny marketplace Anthropic z 13 pluginami w anthropics/claude-code, nie oficjalny. Katalog WWW Claude Marketplace pokazuje liczby instalacji i odznakę Anthropic verified; z niego pochodzą liczby instalacji na tej stronie.

Nazwa marketplace’u mówi, kto publikuje katalog, a nie kto napisał każdy wpis. Mówi to wprost dokumentacja bezpieczeństwa pluginów Claude Code: „Anthropic does not control what MCP servers, files, or other software are included in plugins”. Zanim zaczniesz porównywać kandydatów po gwiazdkach, przypisz każdego do poziomu.

PoziomCzego dowodzi wpisKanały
A. Producent usługiPublikuje go organizacja samej usługi (getsentry/*, github/*)Repozytoria i marketplace’y producentów, niezależnie od katalogu, który do nich linkuje
B. Wybór producenta agentaProducent agenta zdecydował się go umieścić; autorem nadal może być ktoś trzeciclaude-plugins-official, openai-curated, cursor-plugins, copilot-plugins
C. Zgłoszony i przypiętyAutor go zgłosił, a wpis przeszedł automatyczny przegląd Anthropic; jeśli wpis przypina SHA commita, Claude Code odmawia instalacji innego commitaclaude-community
D. Otwarty katalog pod dużą markąWkład kogokolwiek, zaakceptowany przez opiekunów; README każe sprawdzić wpis przed instalacjąawesome-copilot, marketplace’y zewnętrzne, np. wshobson/agents
E. IndeksTylko to, że wydawca kontroluje przestrzeń nazw albo repozytoriumOfficial MCP Registry, Smithery, skills.sh, PulseMCP, Glama

Część tego Claude Code egzekwuje za ciebie: nazwy oficjalne i społecznościowe akceptuje wyłącznie z repozytoriów github.com/anthropics/, więc zewnętrzne repozytorium nie może udawać claude-plugins-official. Resztę tabeli sprawdzasz sam. Według tej samej dokumentacji bezpieczeństwa pluginów Claude Code uruchamia hooki i serwery MCP poza swoim sandboksem, a hooki poleceń wykonują się z pełnymi uprawnieniami twojego użytkownika, niezależnie od poziomu.

Sentry to dobry przypadek testowy: wydaje plugin, bibliotekę skilli i zdalny serwer MCP (https://mcp.sentry.dev/mcp), a kilka kanałów ma pozycje o nazwie „sentry”, których Sentry nie napisało. Wszystko poniżej odczytano z katalogów 2026-09-26.

KanałCo zwraca wyszukiwanie „sentry”WydawcaPoziom
claude-plugins-officialsentry (źródło getsentry/plugin-claude, przypięty SHA) i sentry-cli (z getsentry/cli)SentryA przez B
claude-communitysentry-cli (Sentry) i sentry-error-assistant (prywatne repozytorium, nie Sentry)MieszanyC
openai-curatedsentry 0.1.2, same skille, „read-only workflow”OpenAI, nie SentryB
Marketplace Sentry dla Codeksasentry@sentry-plugin-marketplace z getsentry/plugin-codex: skille plus hostowany serwer MCPSentryA
cursor-pluginsNic: wśród 94 wpisów nie ma Sentry——
awesome-copilotsentry-triage 1.2.0, plugin kanwy CopilotaWkład społeczności, nie SentryD
skills.sh / CLI skillsgetsentry/sentry-for-ai: 34 skille (npx skills add getsentry/sentry-for-ai --list)SentryA przez E
Official MCP Registry13 serwerów dla GET /v0.1/servers?search=sentry 2026-09-26; io.github.getsentry/sentry-mcp 0.42.0 należy do Sentry, com.mcparmory/sentry i io.github.friendlygeorge/sentry-mcp-server obsługują Sentry z innych przestrzeni nazw, a reszta (datasentry, flowsentry, …) ma tylko wspólny ciąg znakówMieszanyE

Smithery nie ma w tabeli, bo jego API (npx -y @smithery/cli mcp search sentry) było nieosiągalne ze środowiska, w którym powstała ta strona; jego wyniki czytaj według reguły poziomu E. Dla skali, z tego samego dnia: claude.com pokazywał 38 810 instalacji pluginu Sentry dla Claude Code, a getsentry/sentry-mcp miał 862 gwiazdki na GitHubie (GitHub API).

Ten wzorzec wykracza poza Sentry: wpis producenta istnieje w większości kanałów, ale stoi obok podróbek i obok przepisanych przez producenta agenta wersji o tej samej nazwie. Wybierz wpis producenta i zainstaluj go w swoim agencie.

Plugin Sentry zawiera bibliotekę skilli i hostowany serwer MCP. Zainstaluj go w zakresie projektu, żeby nie ładował się w każdym repozytorium, a potem zmierz, ile dokłada:

Okno terminala
claude plugin install sentry@claude-plugins-official --scope project
claude plugin details sentry # inwentarz komponentów i stały koszt w tokenach

Jeśli potrzebujesz tylko narzędzi MCP, pomiń plugin (flaga --transport http ma znaczenie; zob. pułapki niżej):

Okno terminala
claude mcp add --transport http sentry https://mcp.sentry.dev/mcp

Skille pluginu mają przestrzeń nazw, więc widzisz je jako /sentry:NAZWA_SKILLA. Pierwsze wywołanie MCP otwiera logowanie OAuth w Sentry.

Potem sprawdź, że integracja działa na prawdziwych danych, a nie tylko że się zainstalowała. Przykładowy prompt samego Sentry, „What are the top errors in the last 24 hours?”, to dobry smoke test: poprawna konfiguracja odpowiada identyfikatorami zgłoszeń, które otworzysz w Sentry, a zepsuta odpowiada z ogólnej wiedzy modelu.

Najpierw wybierz artefakt (plugin, skill czy serwer MCP), potem kanał. Wygrywa pierwszy pasujący wiersz.

PotrzebujeszSzukaj najpierwPotemUnikaj
Integracji producenta (Sentry, GitHub, Stripe)Repozytorium lub marketplace producentaMarketplace producenta agenta, ze sprawdzeniem wydawcyTrafień w indeksach z nazwą producenta w cudzej przestrzeni nazw
Pluginu z procesem pracy (review, planowanie, TDD)claude-plugins-official, openai-curated, cursor-pluginsclaude-community, potem nazwane marketplace’y zewnętrzneInstalowania tego samego pakietu z dwóch kanałów
Jednego skilla dla kilku agentówRepozytorium autora przez npx skills addSkille z awesome-copilotSkilla z repozytorium bez licencji albo bez świeżych commitów
Serwera MCPDokumentacji producenta, potem Official MCP Registry do potwierdzenia przestrzeni nazwSmithery, PulseMCP lub Glama do odkrywaniaWpisów w rejestrze z pustym adresem repozytorium
Czegoś, czego używa tylko twój zespółPrywatnego marketplace’u zespołu—Publicznych rejestrów

Skille i serwery MCP przenoszą się między agentami, a pluginy tylko częściowo. Codex 0.157.1 instaluje z marketplace’ów w formacie Claude, a Copilot CLI 1.0.88 przyjął trailofbits/skills, ale odrzucił wshobson/agents, więc testuj każdy marketplace w każdym agencie, który wspierasz.

Jak zespół przyjmuje nową integrację: przegląd przyjęcia

Dział zatytułowany „Jak zespół przyjmuje nową integrację: przegląd przyjęcia”

Traktuj integrację jak zależność, która działa z twoimi poświadczeniami. Przegląd to etap weryfikacji w twojej pętli pracy: nic nie trafia do wspólnego pliku ustawień, dopóki te kroki nie przejdą, a pull request zatwierdza tech lead albo właściciel listy dopuszczonych źródeł.

  1. Ustal wydawcę. Dla każdego kandydata ustal repozytorium źródłowe i porównaj jego właściciela z organizacją producenta na GitHubie. W Codeksie otwórz .codex-plugin/plugin.json pluginu i przeczytaj author; w MCP Registry przeczytaj przestrzeń nazw (io.github.getsentry/…) i pole repository.

  2. Przeczytaj, co się uruchamia. Wypisz hooki (hooks/hooks.json), serwery MCP (.mcp.json albo mcp.json), zawartość bin/ i skrypty, które łączą się z siecią. W Claude Code claude --plugin-dir ŚCIEŻKA plugin details NAZWA drukuje inwentarz bez startowania sesji.

  3. Zmierz koszt w kontekście. Uruchom claude plugin details NAZWA i zanotuj stały koszt w tokenach, a potem /context w sesji, bo schematy narzędzi MCP nie wchodzą do tej liczby. Powyżej mniej więcej 2000 stałych tokenów instaluj tylko w zakresie projektu (jak obniżyć koszt MCP).

  4. Przypnij wersję. Wybieraj katalogi, które przypinają SHA commita: 2026-09-26 wszystkie 262 wpisy claude-plugins-official ze źródłem zewnętrznym miały sha, a claude-community przypina prawie każdy wpis. W Codeksie dodawaj marketplace’y zewnętrzne z --ref TAG. Skille commituj jako zainstalowany folder albo plik blokady, żeby kolega dostał ten sam tekst.

  5. Uruchom smoke test z poprzedniej sekcji i dołącz jego wynik do pull requesta. Integracja, która się instaluje, ale nie odpowiada z danych na żywo, nie przechodzi przeglądu.

  6. Zapisz i ogranicz. Zacommituj ustawienia w zakresie projektu i dodaj źródło marketplace’u do zarządzanej listy dozwolonych (strictKnownMarketplaces w Claude Code, a blockedMarketplaces dla znanych złych źródeł; zob. jedna polityka dla wszystkich agentów). Powtórz kroki 2 i 3, gdy automatyczna aktualizacja albo nowa wersja zmieni pliki.

Nie musisz czytać każdego pliku skilla, żeby ufać wynikowi. Sprawdź zamiast tego:

  • Zgodność wydawcy: każda włączona integracja prowadzi do organizacji producenta albo do wydawcy, którego zespół zatwierdził z nazwy, a pull request mówi, do którego.
  • Przypięty stan: claude plugin list na dwóch laptopach pokazuje te same wersje. W Codeksie porównaj tablicę installed z codex plugin list --json; zwykłe codex plugin list pokazuje też niezainstalowane pluginy ze wszystkich skonfigurowanych marketplace’ów, więc nie porównuj tego wyjścia (codex-cli 0.157.1).
  • Zmierzony koszt: stały koszt w tokenach jest w pull requeście i zgadza się z claude plugin details po scaleniu.
  • Odpowiedź na żywo: wynik smoke testu podaje prawdziwe identyfikatory zgłoszeń.
  • Zmierzona korzyść, jeśli plugin ma evale: claude plugin eval NAZWA uruchamia własne przypadki testowe pluginu z nim i bez niego i raportuje różnicę wyników. Pomoc tego polecenia mówi wprost, że zaliczony dołączony zestaw nie jest weryfikacją bezpieczeństwa, więc uzupełnia kroki 1 i 2, a nie je zastępuje.
  • Egzekwowana lista dozwolonych: kolega, który próbuje dodać marketplace spoza listy, dostaje odmowę z ustawień zarządzanych, a nie ostrzeżenie na czacie.

Co się psuje, gdy bierzesz integracje z kilku kanałów?

Dział zatytułowany „Co się psuje, gdy bierzesz integracje z kilku kanałów?”

Skill działa podwójnie albo przeczy sam sobie. Zainstalowałeś ten sam pakiet przez marketplace pluginów i przez npx skills, albo z dwóch marketplace’ów. Uruchom claude plugin list i npx skills list, zostaw jeden kanał na agenta i odinstaluj drugą kopię.

Plugin "NAME" not found in marketplace. Sufiks po @ to pole name marketplace’u, nie nazwa repozytorium. Uruchom claude plugin marketplace list (albo codex plugin marketplace list) i użyj nazwy, którą wypisze, np. @claude-code-workflows dla wshobson/agents.

Pliki, które przejrzałeś, się zmieniły. Domyślnie automatyczna aktualizacja jest włączona dla claude-plugins-official i większości innych nazw oficjalnych, a wyłączona dla knowledge-work-plugins, marketplace’u społecznościowego i wszystkich zewnętrznych. Jeśli przejrzany plugin zaktualizował się sam, powtórz kroki 2 i 3 przeglądu albo wyłącz automatyczną aktualizację dla tego marketplace’u i aktualizuj świadomie.

Integracja się instaluje, ale odpowiada z ogólnej wiedzy modelu. Skill się załadował, a serwer MCP się nie połączył, zwykle przez brak logowania OAuth albo zły transport. Uruchom claude mcp list lub codex mcp list, zaloguj się i powtórz smoke test.

Ktoś zainstalował podróbkę. Odinstaluj ją z jej zakresem, usuń marketplace, jeśli nie ufasz jego właścicielowi, unieważnij tokeny, które serwer mógł odczytać, i dodaj jego źródło do blockedMarketplaces w ustawieniach zarządzanych.