Anthropic hat den Claude Marketplace gestartet, einen Katalog, der Plugins, Konnektoren, Agenten und verwandte Werkzeuge an einem Ort bündelt, wie BleepingComputer am 27. September 2026 berichtete. Zum Start umfasst der Katalog mehr als 2.000 Konnektoren und Plugins [1].
Hintergrund
Ein Konnektor ermöglicht es einem KI-Assistenten, Daten aus einem anderen Dienst zu lesen oder darin zu handeln, etwa in einem Dokumentenspeicher oder einem Issue-Tracker. Entwickler bauen sie laut dem Bericht mit dem Model Context Protocol (MCP) und Agent Skills. Jeder Konnektor erweitert, was der Assistent erreichen kann, und jeder ist Code oder ein Server, den eine andere Partei als der Nutzer betreibt. Jüngere Beiträge in FireAI News beschreiben, wie solche Komponenten missbraucht wurden: ein MCP-Server, der abwartete, bevor er nach Zugangsdaten suchte, und eine Plugin-Schwachstelle in KI-Coding-Agenten.
Was der Bericht beschreibt
Als Anbieter von Plugins und Konnektoren werden unter anderem Atlassian, Google, Microsoft, Notion und Salesforce genannt. Zu den Partnern mit Claude-basierten Agenten oder Produkten zählen CrowdStrike, Cursor, Harvey, Legora, Lovable und Snowflake, zu den Beratungspartnern Accenture, Boston Consulting Group und Deloitte. Nutzer erhalten Zugang zu vorintegrierten Werkzeugen, Partner-Agenten und Beratung für die Einführung in einer Organisation, und Unternehmen können sich um die Listung Claude-basierter Produkte bewerben [1].
BleepingComputer merkt an, dass Anthropic das Schicksal des früheren App-Marktplatzes von OpenAI vermeiden will, den der Bericht als erfolglos beschreibt, indem es eine breitere Beteiligung von Entwicklern zulässt; ob der Ansatz funktioniert, werde sich erst mit der Zeit zeigen [1]. Der hier ausgewertete Bericht beschreibt weder Berechtigungsmodelle noch Prüfverfahren oder Sicherheitsanforderungen für Einträge.
Folgen für Mac-Nutzer
Nutzer von Claude und von anderen Assistenten mit ähnlichen Katalogen gewinnen an Komfort, müssen aber auch einer größeren Zahl von Drittkomponenten vertrauen. Bei einem Katalog dieser Größe ist es für den Einzelnen zudem schwieriger zu wissen, wer jede Komponente geschrieben hat, wer den Server dahinter betreibt und was sie mit den empfangenen Daten tun darf. Der Bericht enthält keine Angaben dazu, wie Einträge geprüft werden; jede Aussage über die Sicherheit des Katalogs wäre daher eine Vermutung [1]. Die entscheidende Frage für Mac-Nutzer ist, welche Konnektoren lokal laufen und welche entfernte Server erreichen.
Empfehlungen
- Nur die tatsächlich genutzten Konnektoren aktivieren und solche von einem bereits vertrauenswürdigen Anbieter bevorzugen.
- Die Berechtigungen lesen, die ein Konnektor anfordert, und Schreib- oder Löschzugriff ablehnen, wenn Lesezugriff genügt.
- Nicht mehr genutzte Konnektoren entfernen und die Liste nach jedem Update des Assistenten überprüfen.
- Sensible Konten aus dem Assistenten heraushalten, sofern die Aufgabe sie nicht erfordert.
Bezug zu FireAI
FireAI prüft keine Plugins und beurteilt nicht, was ein Konnektor mit Daten tut, nachdem der Assistent sie übergeben hat. Auf dem Mac zeigt es die Verbindungen lokaler Komponenten unter Aktivität, begrenzt sie mit Regeln pro App und zeigt die Ziele auf der Weltkarte. Was ein gehosteter Konnektor auf einem entfernten Server tut, sieht es nicht.
Einschränkungen
Dieser Beitrag stützt sich auf einen einzigen Bericht über den Start. Er nennt weder Preise noch regionale Verfügbarkeit noch das Prüfverfahren für Einträge; diese Angaben hat Anthropic möglicherweise an anderer Stelle veröffentlicht.
FireAI von HisnLabs 17 Tage kostenlos testen.