Marketplace'y i rejestry: skąd biorą się pluginy, skille i serwery MCP
Pluginy, skille i serwery MCP dla agentów kodujących pochodzą z kilkunastu kanałów: marketplace’ów producentów agentów (claude-plugins-official, openai-curated, cursor-plugins, copilot-plugins), katalogów społecznościowych (claude-community, awesome-copilot), instalatorów międzyagentowych (skills.sh, plugins) i rejestrów MCP (Official MCP Registry, Smithery). Obecność w katalogu dowodzi tylko, skąd pochodzi pozycja, a nie tego, że napisał ją producent usługi, ani tego, że jej kod jest bezpieczny.
Potrzebujesz Sentry w swoim agencie. Wpisujesz „sentry” w wyszukiwarkę Official MCP Registry i dostajesz 13 serwerów: jeden należy do Sentry, co najmniej dwa inne obsługują API Sentry z cudzej przestrzeni nazw, a reszta tylko zawiera ten ciąg znaków w nazwie. Wbudowany marketplace Codeksa oferuje plugin sentry napisany przez OpenAI, a Sentry publikuje własny pod tą samą nazwą. Ta strona jest dla programistów, którzy instalują integracje, i tech leadów, którzy je zatwierdzają: pokazuje, z którego kanału brać który artefakt i jak sprawdzić wpis, zanim zacznie działać z twoimi poświadczeniami.
Co daje ci ta mapa marketplace’ów
Dział zatytułowany „Co daje ci ta mapa marketplace’ów”- Tabelę wszystkich głównych kanałów z właścicielem, rozmiarem na 2026-09-26 i poziomem zaufania
- Jedno przykładowe wyszukiwanie: integracja Sentry w każdym kanale, razem z wpisami, które wyglądają dobrze, a nie są tym, czym się wydają
- Tabelę decyzyjną „który kanał dla którego artefaktu”
- Sześcioetapowy przegląd przyjęcia integracji z dwoma promptami do skopiowania, który tech lead może zatwierdzić, oraz sześć kontroli, które dowodzą, że zadziałał
Jakie są marketplace’y i rejestry i kto je prowadzi?
Dział zatytułowany „Jakie są marketplace’y i rejestry i kto je prowadzi?”Liczby poniżej odczytano 2026-09-26 z pliku katalogu albo API każdego kanału. Zmieniają się co tydzień, więc traktuj je jako skalę, nie ranking.
| Kanał | Właściciel | Artefakt | Rozmiar (2026-09-26) | Jak do niego dotrzeć |
|---|---|---|---|---|
claude-plugins-official | Anthropic | Pluginy Claude Code | 314 wpisów | Dodawany przy pierwszym interaktywnym starcie; /plugin → Discover |
claude-community | Anthropic (zgłoszenia autorów) | Pluginy Claude Code | 2282 wpisy | claude plugin marketplace add anthropics/claude-plugins-community |
anthropic-agent-skills | Anthropic | Pakiety skilli jako pluginy | 5 pakietów | claude plugin marketplace add anthropics/skills |
knowledge-work-plugins | Anthropic | Pluginy ról, głównie dla Cowork | 121 wpisów | claude plugin marketplace add anthropics/knowledge-work-plugins |
openai-curated („Codex official”) | OpenAI | Pluginy Codeksa | 65 wpisów | Wbudowany; /plugins w TUI Codeksa |
cursor-plugins | Cursor | Pluginy Cursora | 94 wpisy | /add-plugin NAZWA w czacie agenta albo Cursor Marketplace |
copilot-plugins | GitHub | Pluginy Copilot CLI, głównie Microsoft 365 i Power Platform | 17 pluginów | Wbudowany w Copilot CLI |
awesome-copilot | Organizacja GitHub, treści społeczności | Pluginy, skille, agenci, instrukcje | 168 pluginów, 426 skilli | Wbudowany w Copilot CLI; także npx skills |
skills.sh + CLI skills | Vercel Labs | Skille dla ponad 40 agentów | npm skills 1.7.0 | npx skills add owner/repo |
CLI plugins | Vercel Labs (npm) | Pluginy dla wielu agentów | npm plugins 1.3.4 | npx plugins add owner/repo |
| Official MCP Registry | Grupa sterująca MCP | Metadane serwerów MCP | Od 36 178 do 36 184 nazw serwerów (API v0.1, preview) | REST API; czytają je klienci i agregatory |
| Smithery | Smithery | Hostowane serwery MCP i skille | Baner CLI: „100K+ AI tools and skills” | npx -y @smithery/cli mcp search FRAZA |
| PulseMCP | PulseMCP | Katalog serwerów MCP | „21,810+” do „22,300+” (źródło wtórne: tytuły stron, kwiecień 2026) | Tylko strona WWW |
| Glama | Glama | Rejestr MCP z ocenami A–F | „91,693” (źródło wtórne: tytuł strony) | Tylko strona WWW |
Dwie kolejne nazwy regularnie wprowadzają w błąd. claude-code-plugins to demonstracyjny marketplace Anthropic z 13 pluginami w anthropics/claude-code, nie oficjalny. Katalog WWW Claude Marketplace pokazuje liczby instalacji i odznakę Anthropic verified; z niego pochodzą liczby instalacji na tej stronie.
Czego dowodzi wpis w każdym kanale?
Dział zatytułowany „Czego dowodzi wpis w każdym kanale?”Nazwa marketplace’u mówi, kto publikuje katalog, a nie kto napisał każdy wpis. Mówi to wprost dokumentacja bezpieczeństwa pluginów Claude Code: „Anthropic does not control what MCP servers, files, or other software are included in plugins”. Zanim zaczniesz porównywać kandydatów po gwiazdkach, przypisz każdego do poziomu.
| Poziom | Czego dowodzi wpis | Kanały |
|---|---|---|
| A. Producent usługi | Publikuje go organizacja samej usługi (getsentry/*, github/*) | Repozytoria i marketplace’y producentów, niezależnie od katalogu, który do nich linkuje |
| B. Wybór producenta agenta | Producent agenta zdecydował się go umieścić; autorem nadal może być ktoś trzeci | claude-plugins-official, openai-curated, cursor-plugins, copilot-plugins |
| C. Zgłoszony i przypięty | Autor go zgłosił, a wpis przeszedł automatyczny przegląd Anthropic; jeśli wpis przypina SHA commita, Claude Code odmawia instalacji innego commita | claude-community |
| D. Otwarty katalog pod dużą marką | Wkład kogokolwiek, zaakceptowany przez opiekunów; README każe sprawdzić wpis przed instalacją | awesome-copilot, marketplace’y zewnętrzne, np. wshobson/agents |
| E. Indeks | Tylko to, że wydawca kontroluje przestrzeń nazw albo repozytorium | Official MCP Registry, Smithery, skills.sh, PulseMCP, Glama |
Część tego Claude Code egzekwuje za ciebie: nazwy oficjalne i społecznościowe akceptuje wyłącznie z repozytoriów github.com/anthropics/, więc zewnętrzne repozytorium nie może udawać claude-plugins-official. Resztę tabeli sprawdzasz sam. Według tej samej dokumentacji bezpieczeństwa pluginów Claude Code uruchamia hooki i serwery MCP poza swoim sandboksem, a hooki poleceń wykonują się z pełnymi uprawnieniami twojego użytkownika, niezależnie od poziomu.
Znajdź integrację Sentry w każdym kanale
Dział zatytułowany „Znajdź integrację Sentry w każdym kanale”Sentry to dobry przypadek testowy: wydaje plugin, bibliotekę skilli i zdalny serwer MCP (https://mcp.sentry.dev/mcp), a kilka kanałów ma pozycje o nazwie „sentry”, których Sentry nie napisało. Wszystko poniżej odczytano z katalogów 2026-09-26.
| Kanał | Co zwraca wyszukiwanie „sentry” | Wydawca | Poziom |
|---|---|---|---|
claude-plugins-official | sentry (źródło getsentry/plugin-claude, przypięty SHA) i sentry-cli (z getsentry/cli) | Sentry | A przez B |
claude-community | sentry-cli (Sentry) i sentry-error-assistant (prywatne repozytorium, nie Sentry) | Mieszany | C |
openai-curated | sentry 0.1.2, same skille, „read-only workflow” | OpenAI, nie Sentry | B |
| Marketplace Sentry dla Codeksa | sentry@sentry-plugin-marketplace z getsentry/plugin-codex: skille plus hostowany serwer MCP | Sentry | A |
cursor-plugins | Nic: wśród 94 wpisów nie ma Sentry | — | — |
awesome-copilot | sentry-triage 1.2.0, plugin kanwy Copilota | Wkład społeczności, nie Sentry | D |
skills.sh / CLI skills | getsentry/sentry-for-ai: 34 skille (npx skills add getsentry/sentry-for-ai --list) | Sentry | A przez E |
| Official MCP Registry | 13 serwerów dla GET /v0.1/servers?search=sentry 2026-09-26; io.github.getsentry/sentry-mcp 0.42.0 należy do Sentry, com.mcparmory/sentry i io.github.friendlygeorge/sentry-mcp-server obsługują Sentry z innych przestrzeni nazw, a reszta (datasentry, flowsentry, …) ma tylko wspólny ciąg znaków | Mieszany | E |
Smithery nie ma w tabeli, bo jego API (npx -y @smithery/cli mcp search sentry) było nieosiągalne ze środowiska, w którym powstała ta strona; jego wyniki czytaj według reguły poziomu E. Dla skali, z tego samego dnia: claude.com pokazywał 38 810 instalacji pluginu Sentry dla Claude Code, a getsentry/sentry-mcp miał 862 gwiazdki na GitHubie (GitHub API).
Ten wzorzec wykracza poza Sentry: wpis producenta istnieje w większości kanałów, ale stoi obok podróbek i obok przepisanych przez producenta agenta wersji o tej samej nazwie. Wybierz wpis producenta i zainstaluj go w swoim agencie.
Plugin Sentry zawiera bibliotekę skilli i hostowany serwer MCP. Zainstaluj go w zakresie projektu, żeby nie ładował się w każdym repozytorium, a potem zmierz, ile dokłada:
claude plugin install sentry@claude-plugins-official --scope projectclaude plugin details sentry # inwentarz komponentów i stały koszt w tokenachJeśli potrzebujesz tylko narzędzi MCP, pomiń plugin (flaga --transport http ma znaczenie; zob. pułapki niżej):
claude mcp add --transport http sentry https://mcp.sentry.dev/mcpSkille pluginu mają przestrzeń nazw, więc widzisz je jako /sentry:NAZWA_SKILLA. Pierwsze wywołanie MCP otwiera logowanie OAuth w Sentry.
Wbudowany wpis sentry w openai-curated to własny plugin OpenAI, złożony z samych skilli. Jeśli chcesz plugin Sentry, który podłącza też serwer MCP, dodaj marketplace Sentry (polecenia z README Sentry; nazwa marketplace’u zgadza się z jego .agents/plugins/marketplace.json):
codex plugin marketplace add getsentry/plugin-codexcodex plugin add sentry@sentry-plugin-marketplacecodex plugin listSam serwer MCP zarejestruj i zaloguj się:
codex mcp add sentry --url https://mcp.sentry.dev/mcpcodex mcp login sentryCodex nie raportuje kosztu pluginu w tokenach (codex-cli 0.157.1), więc porównaj zużycie kontekstu w /status w świeżej sesji przed instalacją i po niej.
cursor-plugins nie ma wpisu Sentry, więc idź do producenta. README Sentry dla getsentry/plugin-cursor mówi, żeby dodać to repozytorium w Cursor Settings → Plugins; jego mcp.json wskazuje hostowany serwer. Tej ścieżki nie uruchomiono w Cursorze na potrzeby tej strony.
Zweryfikowana tu droga to biblioteka skilli, instalowana w projekcie dla Cursora (i opcjonalnie innych agentów) CLI Vercela:
npx skills add getsentry/sentry-for-ai -s sentry-debug-issue -a cursor -ySame skille nie łączą się z Sentry. Dodaj serwer MCP do .cursor/mcp.json:
{ "mcpServers": { "sentry": { "url": "https://mcp.sentry.dev/mcp" } } }Potem sprawdź, że integracja działa na prawdziwych danych, a nie tylko że się zainstalowała. Przykładowy prompt samego Sentry, „What are the top errors in the last 24 hours?”, to dobry smoke test: poprawna konfiguracja odpowiada identyfikatorami zgłoszeń, które otworzysz w Sentry, a zepsuta odpowiada z ogólnej wiedzy modelu.
Z którego kanału brać który artefakt?
Dział zatytułowany „Z którego kanału brać który artefakt?”Najpierw wybierz artefakt (plugin, skill czy serwer MCP), potem kanał. Wygrywa pierwszy pasujący wiersz.
| Potrzebujesz | Szukaj najpierw | Potem | Unikaj |
|---|---|---|---|
| Integracji producenta (Sentry, GitHub, Stripe) | Repozytorium lub marketplace producenta | Marketplace producenta agenta, ze sprawdzeniem wydawcy | Trafień w indeksach z nazwą producenta w cudzej przestrzeni nazw |
| Pluginu z procesem pracy (review, planowanie, TDD) | claude-plugins-official, openai-curated, cursor-plugins | claude-community, potem nazwane marketplace’y zewnętrzne | Instalowania tego samego pakietu z dwóch kanałów |
| Jednego skilla dla kilku agentów | Repozytorium autora przez npx skills add | Skille z awesome-copilot | Skilla z repozytorium bez licencji albo bez świeżych commitów |
| Serwera MCP | Dokumentacji producenta, potem Official MCP Registry do potwierdzenia przestrzeni nazw | Smithery, PulseMCP lub Glama do odkrywania | Wpisów w rejestrze z pustym adresem repozytorium |
| Czegoś, czego używa tylko twój zespół | Prywatnego marketplace’u zespołu | — | Publicznych rejestrów |
Skille i serwery MCP przenoszą się między agentami, a pluginy tylko częściowo. Codex 0.157.1 instaluje z marketplace’ów w formacie Claude, a Copilot CLI 1.0.88 przyjął trailofbits/skills, ale odrzucił wshobson/agents, więc testuj każdy marketplace w każdym agencie, który wspierasz.
Jak zespół przyjmuje nową integrację: przegląd przyjęcia
Dział zatytułowany „Jak zespół przyjmuje nową integrację: przegląd przyjęcia”Traktuj integrację jak zależność, która działa z twoimi poświadczeniami. Przegląd to etap weryfikacji w twojej pętli pracy: nic nie trafia do wspólnego pliku ustawień, dopóki te kroki nie przejdą, a pull request zatwierdza tech lead albo właściciel listy dopuszczonych źródeł.
-
Ustal wydawcę. Dla każdego kandydata ustal repozytorium źródłowe i porównaj jego właściciela z organizacją producenta na GitHubie. W Codeksie otwórz
.codex-plugin/plugin.jsonpluginu i przeczytajauthor; w MCP Registry przeczytaj przestrzeń nazw (io.github.getsentry/…) i polerepository. -
Przeczytaj, co się uruchamia. Wypisz hooki (
hooks/hooks.json), serwery MCP (.mcp.jsonalbomcp.json), zawartośćbin/i skrypty, które łączą się z siecią. W Claude Codeclaude --plugin-dir ŚCIEŻKA plugin details NAZWAdrukuje inwentarz bez startowania sesji. -
Zmierz koszt w kontekście. Uruchom
claude plugin details NAZWAi zanotuj stały koszt w tokenach, a potem/contextw sesji, bo schematy narzędzi MCP nie wchodzą do tej liczby. Powyżej mniej więcej 2000 stałych tokenów instaluj tylko w zakresie projektu (jak obniżyć koszt MCP). -
Przypnij wersję. Wybieraj katalogi, które przypinają SHA commita: 2026-09-26 wszystkie 262 wpisy
claude-plugins-officialze źródłem zewnętrznym miałysha, aclaude-communityprzypina prawie każdy wpis. W Codeksie dodawaj marketplace’y zewnętrzne z--ref TAG. Skille commituj jako zainstalowany folder albo plik blokady, żeby kolega dostał ten sam tekst. -
Uruchom smoke test z poprzedniej sekcji i dołącz jego wynik do pull requesta. Integracja, która się instaluje, ale nie odpowiada z danych na żywo, nie przechodzi przeglądu.
-
Zapisz i ogranicz. Zacommituj ustawienia w zakresie projektu i dodaj źródło marketplace’u do zarządzanej listy dozwolonych (
strictKnownMarketplacesw Claude Code, ablockedMarketplacesdla znanych złych źródeł; zob. jedna polityka dla wszystkich agentów). Powtórz kroki 2 i 3, gdy automatyczna aktualizacja albo nowa wersja zmieni pliki.
Skąd wiesz, że przegląd przyjęcia zadziałał?
Dział zatytułowany „Skąd wiesz, że przegląd przyjęcia zadziałał?”Nie musisz czytać każdego pliku skilla, żeby ufać wynikowi. Sprawdź zamiast tego:
- Zgodność wydawcy: każda włączona integracja prowadzi do organizacji producenta albo do wydawcy, którego zespół zatwierdził z nazwy, a pull request mówi, do którego.
- Przypięty stan:
claude plugin listna dwóch laptopach pokazuje te same wersje. W Codeksie porównaj tablicęinstalledzcodex plugin list --json; zwykłecodex plugin listpokazuje też niezainstalowane pluginy ze wszystkich skonfigurowanych marketplace’ów, więc nie porównuj tego wyjścia (codex-cli 0.157.1). - Zmierzony koszt: stały koszt w tokenach jest w pull requeście i zgadza się z
claude plugin detailspo scaleniu. - Odpowiedź na żywo: wynik smoke testu podaje prawdziwe identyfikatory zgłoszeń.
- Zmierzona korzyść, jeśli plugin ma evale:
claude plugin eval NAZWAuruchamia własne przypadki testowe pluginu z nim i bez niego i raportuje różnicę wyników. Pomoc tego polecenia mówi wprost, że zaliczony dołączony zestaw nie jest weryfikacją bezpieczeństwa, więc uzupełnia kroki 1 i 2, a nie je zastępuje. - Egzekwowana lista dozwolonych: kolega, który próbuje dodać marketplace spoza listy, dostaje odmowę z ustawień zarządzanych, a nie ostrzeżenie na czacie.
Co się psuje, gdy bierzesz integracje z kilku kanałów?
Dział zatytułowany „Co się psuje, gdy bierzesz integracje z kilku kanałów?”Skill działa podwójnie albo przeczy sam sobie. Zainstalowałeś ten sam pakiet przez marketplace pluginów i przez npx skills, albo z dwóch marketplace’ów. Uruchom claude plugin list i npx skills list, zostaw jeden kanał na agenta i odinstaluj drugą kopię.
Plugin "NAME" not found in marketplace. Sufiks po @ to pole name marketplace’u, nie nazwa repozytorium. Uruchom claude plugin marketplace list (albo codex plugin marketplace list) i użyj nazwy, którą wypisze, np. @claude-code-workflows dla wshobson/agents.
Pliki, które przejrzałeś, się zmieniły. Domyślnie automatyczna aktualizacja jest włączona dla claude-plugins-official i większości innych nazw oficjalnych, a wyłączona dla knowledge-work-plugins, marketplace’u społecznościowego i wszystkich zewnętrznych. Jeśli przejrzany plugin zaktualizował się sam, powtórz kroki 2 i 3 przeglądu albo wyłącz automatyczną aktualizację dla tego marketplace’u i aktualizuj świadomie.
Integracja się instaluje, ale odpowiada z ogólnej wiedzy modelu. Skill się załadował, a serwer MCP się nie połączył, zwykle przez brak logowania OAuth albo zły transport. Uruchom claude mcp list lub codex mcp list, zaloguj się i powtórz smoke test.
Ktoś zainstalował podróbkę. Odinstaluj ją z jej zakresem, usuń marketplace, jeśli nie ufasz jego właścicielowi, unieważnij tokeny, które serwer mógł odczytać, i dodaj jego źródło do blockedMarketplaces w ustawieniach zarządzanych.