安全与人工智能新闻

AI 代理生态 · 作者 FireAI Security & Research Team · 发布于

Anthropic 推出 Claude Marketplace,提供 2,000 多个插件和连接器

Anthropic 推出 Claude Marketplace,上线时即提供来自 Atlassian、Google、Microsoft 等厂商的 2,000 多个连接器和插件;BleepingComputer 的报道未提及任何安全要求。

A library of shelves and the FireAI mascot holding a block sign, next to the words “Claude Marketplace opens with 2,000+ plugins.”

据 BleepingComputer 于 2026 年 9 月 27 日报道,Anthropic 推出了 Claude Marketplace,一个把插件、连接器、代理及相关工具汇集在一起的目录。该目录上线时提供 2,000 多个连接器和插件 [1]。

背景

连接器让 AI 助手可以读取另一项服务中的内容或在其中执行操作,例如文档存储或问题跟踪系统。据报道,开发者使用模型上下文协议(MCP)和 Agent Skills 来构建连接器。每个连接器都会扩大助手能够触及的范围,而每一个都是由用户之外的另一方编写的代码或运行的服务器。FireAI News 近期的几篇报道描述了此类组件被滥用的情况:一个先潜伏、后搜寻凭据的 MCP 服务器,以及 AI 编程代理中的一个插件漏洞。

报道内容

报道提到的插件和连接器提供方包括 Atlassian、Google、Microsoft、Notion 和 Salesforce。提供基于 Claude 的代理或产品的合作伙伴包括 CrowdStrike、Cursor、Harvey、Legora、Lovable 和 Snowflake,咨询合作伙伴包括 Accenture、波士顿咨询公司和 Deloitte。用户可以使用预先集成的工具、合作伙伴的代理,以及帮助在组织内部署的咨询服务;企业也可以申请上架基于 Claude 的产品 [1]。

BleepingComputer 指出,Anthropic 希望通过允许更广泛的开发者参与,避免重蹈 OpenAI 早先应用商店的覆辙(报道认为后者并不成功),并表示这一做法是否奏效还有待时间检验 [1]。就所查阅的报道而言,其中没有描述上架内容的权限模型、审核流程或安全要求。

对 Mac 用户的影响

Claude 以及拥有类似目录的其他助手的用户获得了便利,也随之需要信任更多第三方组件。如此规模的目录也使任何一个人都更难弄清每个组件由谁编写、其背后的服务器由谁运营,以及它可能如何处理收到的数据。报道没有提供关于上架内容如何审核的任何信息,因此任何关于该目录安全性的说法都只是猜测 [1]。对 Mac 用户而言,关键问题是哪些连接器在本地运行,哪些会连接远程服务器。

建议

  1. 只启用你实际使用的连接器,并优先选择你已经信任的厂商所提供的。
  2. 阅读连接器请求的权限;只需读取就够用时,拒绝写入或删除权限。
  3. 删除不再使用的连接器,并在每次助手更新后重新检查列表。
  4. 除非任务确实需要,不要把敏感帐户接入助手。

与 FireAI 的关系

FireAI 不会审核插件,也无法判断助手把数据交给连接器后,连接器如何处理这些数据。在 Mac 上,它会在活动中显示本地组件建立的连接,可以通过按 App 设置规则对其加以限制,并在实时世界地图上显示目标地址。它看不到托管连接器在远程服务器上做了什么。

局限

本文依据的是关于此次发布的单篇报道。报道没有说明定价、分地区的可用性或上架内容的审核方式,Anthropic 可能已在其他地方公布了这些信息。

免费试用 HisnLabs 的 FireAI 17 天。

来源

  1. BleepingComputer (Mayank Parmar), 27 September 2026: Anthropic turns Claude into an AI marketplace with 2,000+ plugins and connectors