Claude-Code-Plugin-Einstellungen einrichten und prüfen
Praxisleitfaden für lokale Plugin-Konfiguration, Frontmatter, Defaults und Sicherheitsprüfung.
- Skill Road
- Claude-Code-Plugin-Einstellungen einrichten und prüfen
Veröffentlicht am 09.09.2026
Dieser Ratgeber überträgt die offizielle Anthropic-Dokumentation zum Plugin-Settings-Muster in einen kontrollierten Arbeitsablauf. Ziel ist eine lokale Konfiguration, die verständlich, portabel und aus dem Team-Repository ausgeschlossen bleibt.
Konfigurationsschema festlegen
Definieren Sie zuerst die wenigen Werte, die ein Plugin wirklich benötigt. Benennen Sie Typen, zulässige Werte und Defaults. Ein fehlendes Dokument muss einen sicheren und fachlich brauchbaren Standardpfad auslösen. Vermeiden Sie sensible Inhalte und speichern Sie keine Zugangsdaten in einer Projektdatei.
Lokale Datei anlegen
Legen Sie im Projektverzeichnis den Ordner .claude an und verwenden Sie den Plugin-Namen mit dem Suffix .local.md. Schreiben Sie strukturierte Werte zwischen die beiden Frontmatter-Begrenzer und nutzen Sie den Markdown-Körper nur für ergänzenden Kontext. Ergänzen Sie passende .gitignore-Regeln, damit lokale Dateien nicht versehentlich versioniert werden.
Lesen und validieren
Lesen Sie die Datei erst nach einer Existenzprüfung. Begrenzen Sie das erwartete Schema, prüfen Sie boolesche und numerische Werte und behandeln Sie ungültige Angaben mit Defaults oder einem klaren Abbruch. Pfade benötigen eine eigene Prüfung gegen Traversal und unerwartete Schreibziele. Hooks, Commands und Agents dürfen aus der Datei keine zusätzlichen Berechtigungen ableiten.
Änderung aktivieren
Dokumentieren Sie, dass eine Änderung einen Neustart von Claude Code erfordert. Prüfen Sie nach dem Neustart, ob das Plugin die erwartete Konfiguration liest und bei fehlender Datei weiterhin sicher arbeitet. Testen Sie jede optionale Funktion getrennt von der Konfigurationsdatei, damit ein erfolgreicher Lesevorgang nicht mit einer fachlichen oder sicherheitstechnischen Freigabe verwechselt wird.
Weitergabe prüfen
Lesen Sie alle Hooks und Skripte vor einer Teamfreigabe. Prüfen Sie Netzwerkzugriffe, Dateischreibvorgänge, Umgebungsvariablen, Laufzeitabhängigkeiten und mögliche Prompt-Injection-Pfade. Halten Sie die lokale Datei aus Git und teilen Sie sensible Werte über dafür vorgesehene Mechanismen. Der Anbieter beschreibt das Muster als Plugin-Konfiguration und Zustand; es ersetzt keine zentrale Geheimnisverwaltung.
Häufige Fragen
Wo liegt die lokale Einstellungsdatei?
Sie liegt im Projekt unter .claude und verwendet den Plugin-Namen mit dem Suffix .local.md.
Was steht im Frontmatter?
Dort stehen strukturierte Werte wie Aktivierungsflags, Modi und validierbare Zahlen oder Texte.
Werden Änderungen sofort aktiv?
Nein. Laut Anbieter muss Claude Code nach einer Änderung neu gestartet werden, damit Hooks die neuen Werte erkennen.