Säkerhet & AI-nyheter

Ekosystem för AI-agenter · Av FireAI Security & Research Team · Publicerad

Anthropic öppnar Claude Marketplace med fler än 2 000 plugins och kopplingar

Anthropic har lanserat Claude Marketplace med över 2 000 kopplingar och plugins från bland andra Atlassian, Google och Microsoft; BleepingComputer beskriver inga säkerhetskrav.

A library of shelves and the FireAI mascot holding a block sign, next to the words “Claude Marketplace opens with 2,000+ plugins.”

Anthropic har lanserat Claude Marketplace, en katalog som samlar plugins, kopplingar (connectors), agenter och relaterade verktyg på ett ställe, rapporterade BleepingComputer den 27 september 2026. Katalogen erbjuder fler än 2 000 kopplingar och plugins vid lanseringen [1].

Bakgrund

En koppling låter en AI-assistent läsa från eller agera i en annan tjänst, till exempel en dokumentlagring eller ett ärendehanteringssystem. Enligt rapporten bygger utvecklare dem med Model Context Protocol (MCP) och Agent Skills. Varje koppling vidgar vad assistenten kan nå, och var och en är kod eller en server som drivs av någon annan än användaren. Nya artiklar i FireAI News beskriver hur sådana komponenter har missbrukats: en MCP-server som väntade innan den började leta efter inloggningsuppgifter och en brist i plugins för AI-kodagenter.

Vad rapporten beskriver

Bland de namngivna leverantörerna av plugins och kopplingar finns Atlassian, Google, Microsoft, Notion och Salesforce. Partner som erbjuder agenter eller produkter drivna av Claude är bland andra CrowdStrike, Cursor, Harvey, Legora, Lovable och Snowflake, och bland konsultpartnerna finns Accenture, Boston Consulting Group och Deloitte. Användare kan nå förintegrerade verktyg, partneragenter och konsultstöd för införande i en organisation, och företag kan ansöka om att lista produkter som drivs av Claude [1].

BleepingComputer noterar att Anthropic vill undvika det öde som drabbade OpenAI:s tidigare appmarknadsplats, som rapporten beskriver som misslyckad, genom att låta fler utvecklare delta, och skriver att bara tiden får utvisa om upplägget fungerar [1]. Rapporten beskriver, i den form den granskats, inga behörighetsmodeller, granskningsrutiner eller säkerhetskrav för listningar.

Följder för Mac-användare

Användare av Claude, och av andra assistenter med liknande kataloger, får större bekvämlighet och en större mängd tredjepartskomponenter att lita på. En katalog av den här storleken gör det också svårare för en enskild person att veta vem som skrivit varje komponent, vem som driver servern bakom den och vad den får göra med de data den tar emot. Rapporten ger ingen information om hur listningar kontrolleras, så varje uttalande om katalogens säkerhet vore en gissning [1]. Den relevanta frågan för en Mac-användare är vilka kopplingar som körs lokalt och vilka som når fjärrservrar.

Rekommendationer

  1. Aktivera bara de kopplingar du använder, och föredra dem från en leverantör du redan litar på.
  2. Läs vilka behörigheter en koppling begär, och neka skriv- eller raderingsåtkomst när läsåtkomst räcker.
  3. Ta bort kopplingar som du inte längre använder, och gå igenom listan efter varje uppdatering av assistenten.
  4. Håll känsliga konton utanför assistenten om inte uppgiften kräver dem.

Relevans för FireAI

FireAI granskar inte plugins och bedömer inte vad en koppling gör med data efter att assistenten har lämnat över dem. På datorn visar den de anslutningar som lokala komponenter gör i Aktivitet, låter regler per app begränsa dem och visar mål på världskartan. Den kan inte se vad en värdbaserad koppling gör på en fjärrserver.

Begränsningar

Den här artikeln bygger på en enda rapport om lanseringen. Den anger inte prissättning, tillgänglighet per region eller hur listningar granskas, och sådana uppgifter kan ha publicerats av Anthropic på annat håll.

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. BleepingComputer (Mayank Parmar), 27 September 2026: Anthropic turns Claude into an AI marketplace with 2,000+ plugins and connectors