据 BleepingComputer 于 2026 年 9 月 27 日报道,Anthropic 推出了 Claude Marketplace,一个把插件、连接器、代理及相关工具汇集在一起的目录。该目录上线时提供 2,000 多个连接器和插件 [1]。
背景
连接器让 AI 助手可以读取另一项服务中的内容或在其中执行操作,例如文档存储或问题跟踪系统。据报道,开发者使用模型上下文协议(MCP)和 Agent Skills 来构建连接器。每个连接器都会扩大助手能够触及的范围,而每一个都是由用户之外的另一方编写的代码或运行的服务器。FireAI News 近期的几篇报道描述了此类组件被滥用的情况:一个先潜伏、后搜寻凭据的 MCP 服务器,以及 AI 编程代理中的一个插件漏洞。
报道内容
报道提到的插件和连接器提供方包括 Atlassian、Google、Microsoft、Notion 和 Salesforce。提供基于 Claude 的代理或产品的合作伙伴包括 CrowdStrike、Cursor、Harvey、Legora、Lovable 和 Snowflake,咨询合作伙伴包括 Accenture、波士顿咨询公司和 Deloitte。用户可以使用预先集成的工具、合作伙伴的代理,以及帮助在组织内部署的咨询服务;企业也可以申请上架基于 Claude 的产品 [1]。
BleepingComputer 指出,Anthropic 希望通过允许更广泛的开发者参与,避免重蹈 OpenAI 早先应用商店的覆辙(报道认为后者并不成功),并表示这一做法是否奏效还有待时间检验 [1]。就所查阅的报道而言,其中没有描述上架内容的权限模型、审核流程或安全要求。
对 Mac 用户的影响
Claude 以及拥有类似目录的其他助手的用户获得了便利,也随之需要信任更多第三方组件。如此规模的目录也使任何一个人都更难弄清每个组件由谁编写、其背后的服务器由谁运营,以及它可能如何处理收到的数据。报道没有提供关于上架内容如何审核的任何信息,因此任何关于该目录安全性的说法都只是猜测 [1]。对 Mac 用户而言,关键问题是哪些连接器在本地运行,哪些会连接远程服务器。
建议
- 只启用你实际使用的连接器,并优先选择你已经信任的厂商所提供的。
- 阅读连接器请求的权限;只需读取就够用时,拒绝写入或删除权限。
- 删除不再使用的连接器,并在每次助手更新后重新检查列表。
- 除非任务确实需要,不要把敏感帐户接入助手。
与 FireAI 的关系
FireAI 不会审核插件,也无法判断助手把数据交给连接器后,连接器如何处理这些数据。在 Mac 上,它会在活动中显示本地组件建立的连接,可以通过按 App 设置规则对其加以限制,并在实时世界地图上显示目标地址。它看不到托管连接器在远程服务器上做了什么。
局限
本文依据的是关于此次发布的单篇报道。报道没有说明定价、分地区的可用性或上架内容的审核方式,Anthropic 可能已在其他地方公布了这些信息。
免费试用 HisnLabs 的 FireAI 17 天。