Новини безпеки та ШІ

Екосистеми ШІ-агентів · Автор FireAI Security & Research Team · Опубліковано

Anthropic відкрила Claude Marketplace з понад 2000 плагінів і конекторів

Anthropic запустила Claude Marketplace з понад 2000 конекторів і плагінів від Atlassian, Google, Microsoft та інших; вимог безпеки звіт не описує.

A library of shelves and the FireAI mascot holding a block sign, next to the words “Claude Marketplace opens with 2,000+ plugins.”

Anthropic запустила Claude Marketplace, каталог, що об’єднує в одному місці плагіни, конектори, агентів і пов’язані інструменти, повідомило BleepingComputer 27 вересня 2026 року. На момент запуску каталог пропонує понад 2000 конекторів і плагінів [1].

Передумови

Конектор дає ШІ-асистентові змогу читати дані з іншого сервісу чи діяти в ньому, наприклад у сховищі документів чи системі відстеження завдань. За даними звіту, розробники створюють їх за допомогою Model Context Protocol (MCP) і Agent Skills. Кожен конектор розширює те, до чого може дістатися асистент, і кожен є кодом чи сервером, яким керує не сам користувач, а інша сторона. Нещодавні матеріали FireAI News описують, як такими компонентами зловживали: MCP-сервер, що вичікував, перш ніж шукати облікові дані, і вразливість плагінів в ШІ-агентах для програмування.

Що описує звіт

Серед названих постачальників плагінів і конекторів — Atlassian, Google, Microsoft, Notion і Salesforce. Партнери, що пропонують агентів чи продукти на основі Claude, — це зокрема CrowdStrike, Cursor, Harvey, Legora, Lovable і Snowflake, а серед консалтингових партнерів — Accenture, Boston Consulting Group і Deloitte. Користувачі мають доступ до попередньо інтегрованих інструментів, партнерських агентів і консалтингової допомоги з розгортанням в організації, а компанії можуть подати заявку на розміщення продуктів на основі Claude [1].

BleepingComputer зазначає, що Anthropic прагне уникнути долі попереднього маркетплейсу застосунків OpenAI, який звіт описує як невдалий, відкривши ширшу участь для розробників, і що лише час покаже, чи спрацює такий підхід [1]. У розглянутому звіті не описано моделей дозволів, процедур перевірки чи вимог безпеки для розміщення.

Наслідки для користувачів Mac

Користувачі Claude та інших асистентів зі схожими каталогами отримують зручність і водночас більший набір сторонніх компонентів, яким доводиться довіряти. Каталог такого розміру також ускладнює для окремої людини розуміння того, хто написав кожен компонент, хто керує сервером за ним і що він може робити з отриманими даними. Звіт не повідомляє, як перевіряють розміщення, тож будь-яке твердження про безпеку каталогу було б здогадом [1]. Для користувача Mac доречне питання — які конектори працюють локально, а які звертаються до віддалених серверів.

Рекомендації

  1. Вмикайте лише ті конектори, якими користуєтеся, і віддавайте перевагу тим, що походять від постачальника, якому ви вже довіряєте.
  2. Читайте, які дозволи запитує конектор, і відмовляйте в доступі на запис чи видалення, коли достатньо читання.
  3. Видаляйте конектори, якими більше не користуєтеся, і переглядайте перелік після кожного оновлення асистента.
  4. Не під’єднуйте до асистента чутливих облікових записів, якщо завдання цього не вимагає.

Стосунок до FireAI

FireAI не перевіряє плагінів і не оцінює, що конектор робить із даними після того, як асистент їх передав. На Mac він показує з’єднання локальних компонентів на сторінці Активність, дає змогу обмежити їх правилами для застосунків і показує призначення на мапі світу. Він не бачить, що розміщений на сервері конектор робить на віддаленому сервері.

Обмеження

Цей матеріал спирається на один звіт про запуск. Він не повідомляє про ціни, доступність за регіонами чи порядок перевірки розміщень, і Anthropic могла оприлюднити ці відомості в іншому місці.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. BleepingComputer (Mayank Parmar), 27 September 2026: Anthropic turns Claude into an AI marketplace with 2,000+ plugins and connectors