Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Ekosystemy agentów AI · Autor FireAI Security & Research Team · Opublikowano

Anthropic otwiera Claude Marketplace z ponad 2000 wtyczek i konektorów

Anthropic uruchomił Claude Marketplace z ponad 2000 konektorów i wtyczek od Atlassian, Google, Microsoft i innych; BleepingComputer nie opisuje wymogów bezpieczeństwa.

A library of shelves and the FireAI mascot holding a block sign, next to the words “Claude Marketplace opens with 2,000+ plugins.”

Anthropic uruchomił Claude Marketplace, katalog gromadzący w jednym miejscu wtyczki, konektory, agentów i powiązane narzędzia, poinformował BleepingComputer 27 września 2026 r. Na start katalog oferuje ponad 2000 konektorów i wtyczek [1].

Tło

Konektor pozwala asystentowi AI odczytywać dane z innej usługi lub w niej działać, na przykład w repozytorium dokumentów albo systemie zgłoszeń. Według artykułu deweloperzy tworzą je z użyciem Model Context Protocol (MCP) i Agent Skills. Każdy konektor poszerza zasięg asystenta, a każdy z nich to kod lub serwer prowadzony przez inny podmiot niż użytkownik. Niedawne wpisy w FireAI News opisują, jak takie komponenty były nadużywane: serwer MCP, który odczekał, zanim zaczął szukać poświadczeń, oraz lukę we wtyczkach agentów AI do programowania.

Co opisuje artykuł

Wśród dostawców wtyczek i konektorów wymieniono Atlassian, Google, Microsoft, Notion i Salesforce. Partnerzy oferujący agentów lub produkty oparte na Claude to m.in. CrowdStrike, Cursor, Harvey, Legora, Lovable i Snowflake, a partnerzy konsultingowi to m.in. Accenture, Boston Consulting Group i Deloitte. Użytkownicy mają dostęp do wstępnie zintegrowanych narzędzi, agentów partnerów i pomocy konsultingowej przy wdrożeniu w organizacji, a firmy mogą zgłaszać do katalogu produkty oparte na Claude [1].

BleepingComputer zauważa, że Anthropic chce uniknąć losu wcześniejszego sklepu z aplikacjami OpenAI, który artykuł określa jako nieudany, dopuszczając szerszy udział deweloperów, i dodaje, że dopiero czas pokaże, czy to podejście się sprawdzi [1]. Artykuł w przeanalizowanej wersji nie opisuje modeli uprawnień, procedur weryfikacji ani wymogów bezpieczeństwa dla pozycji w katalogu.

Znaczenie dla użytkowników Maca

Użytkownicy Claude, a także innych asystentów z podobnymi katalogami, zyskują wygodę i większy zbiór zewnętrznych komponentów, którym muszą zaufać. Katalog tej wielkości utrudnia też pojedynczej osobie ustalenie, kto napisał każdy komponent, kto prowadzi stojący za nim serwer i co może on zrobić z otrzymanymi danymi. Artykuł nie podaje, jak weryfikowane są pozycje, więc każde twierdzenie o bezpieczeństwie katalogu byłoby domysłem [1]. Istotne dla użytkownika Maca pytanie brzmi: które konektory działają lokalnie, a które łączą się ze zdalnymi serwerami.

Zalecenia

  1. Włączaj tylko te konektory, których używasz, i wybieraj te od dostawców, którym już ufasz.
  2. Czytaj uprawnienia, o które prosi konektor, i odmawiaj dostępu do zapisu lub usuwania, gdy wystarczy odczyt.
  3. Usuwaj konektory, których już nie używasz, i przeglądaj ich listę po każdej aktualizacji asystenta.
  4. Nie podłączaj do asystenta wrażliwych kont, chyba że wymaga tego zadanie.

Związek z FireAI

FireAI nie weryfikuje wtyczek ani nie ocenia, co konektor robi z danymi po przekazaniu ich przez asystenta. Na Macu pokazuje połączenia nawiązywane przez lokalne komponenty w widoku Aktywność, pozwala ograniczać je regułami dla aplikacji i pokazuje cele na mapie świata. Nie widzi, co konektor hostowany zdalnie robi na swoim serwerze.

Ograniczenia

Ten wpis opiera się na jednym artykule o premierze. Nie podaje on cen, dostępności w poszczególnych regionach ani sposobu weryfikacji pozycji, a Anthropic mógł opublikować te informacje gdzie indziej.

Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.

Źródła

  1. BleepingComputer (Mayank Parmar), 27 September 2026: Anthropic turns Claude into an AI marketplace with 2,000+ plugins and connectors