Skills und Plugins sind zu einem der spannendsten Teile des Claude-Ökosystems geworden — man kann Claude damit fremde Fähigkeiten und ganze Workflows beibringen. Aber jede Erweiterung, die man aus einer fremden Quelle installiert, ist eben auch Code, den man nicht selbst geschrieben hat. Genau da setzt Anthropics neues Feature an: ein automatisches Sicherheits-Scanning für Skills und Plugins.
Wie das Scanning funktioniert
Enterprise-Pläne können ab sofort das Skill- und Plugin-Scanning aktivieren. Die Prüfung läuft in dem Moment, in dem jemand einen fremden Skill oder ein Plugin hochlädt oder bearbeitet. Claude sieht sich den Inhalt an, sucht nach Anzeichen für bösartiges Verhalten — und liefert eines von drei Ergebnissen:
- Pass: Nichts Auffälliges gefunden. Der Skill oder das Plugin installiert sich ganz normal, ohne zusätzliche Meldung.
- Warn: Claude konnte die Erweiterung nicht vollständig verifizieren. Sie kann ein Risiko tragen, je nachdem, woher sie stammt. Sie bleibt nutzbar — aber hinter einem Warnbanner, das du erst bestätigen musst.
- Fail: Der Scan hat schädlichen Inhalt entdeckt. Der Skill oder das Plugin wird blockiert und lässt sich nicht verwenden.
Das Ganze reiht sich in Anthropics größeren Sicherheits-Vorstoß ein. Erst kürzlich kam das Claude-Security-Plugin für Claude Code, mit dem man uncommittete Änderungen oder gleich die ganze Codebasis auf Schwachstellen scannen kann. Das neue Scanning zielt dagegen konkret auf die Lieferkette der Erweiterungen selbst.
Meine Einordnung
Für mich ist das eine der sinnvolleren Ergänzungen der letzten Wochen — gerade weil ich selbst gerne Plugins baue und ausprobiere. Je mehr Skills und Plugins im Umlauf sind, desto größer wird die Angriffsfläche über genau diesen Weg. Ein bösartiges Plugin muss nichts «hacken», es wird ja freiwillig installiert.
Das Drei-Stufen-Modell gefällt mir. Kein hartes Schwarz-Weiß, sondern ein ehrliches «konnten wir nicht sicher prüfen» als Mittelweg — mit einem Banner, das die Verantwortung sichtbar bei dir lässt. Schade nur, dass es vorerst Enterprise-Kunden vorbehalten ist. Supply-Chain-Sicherheit betrifft am Ende alle, die Erweiterungen aus dritter Hand nutzen — und das sind längst nicht nur große Unternehmen.
Quellen: Claude Help Center: Get started with skill and plugin scanning, Claude Release Notes