教程

Claude Code Archive 插件源实战教程:不用 Git 和 npm,用一个 zip 就能装插件

Claude Code v2.1.224 新增 archive 插件来源类型,详解如何用 HTTPS 托管的 zip 压缩包分发和安装插件,完全跳过 Git/npm,配合 SHA-256 哈希锁定保证完整性。

2026/8/104分钟 阅读ClaudeEagle

v2.1.224 新增的 archive 插件来源类型,是一个容易被忽略但很实用的补充——过去 Claude Code 的插件市场安装流程强依赖 Git 仓库或 npm 包,而现在你可以直接用一个托管在 HTTPS 上的 zip 压缩包来分发和安装插件,完全不需要 Git 或 npm 环境,还能选配 SHA-256 哈希锁定确保完整性。本文基于官方 Changelog 详解这项能力的实战用法。

为什么需要这个能力

Added archive plugin source: install plugins from a zip over HTTPS without git or npm, with optional SHA-256 pinning

在此之前,Claude Code 插件的分发严重依赖开发者生态的两大基础设施——Git 仓库和 npm registry。但很多企业内网环境不允许直接访问外部 Git 服务或 npm 源,或者插件开发者本身并不熟悉这两套发布流程。archive 来源类型解决的正是这个「分发门槛」问题——只要能通过 HTTPS 下载一个 zip 文件,就能完成插件安装。

典型使用场景

场景一:企业内网无法访问 GitHub/npm,但可以访问内部文件服务器 场景二:插件作者只想临时分享一个压缩包,不想创建正式仓库 场景三:需要固定某个插件版本,用 SHA-256 锁定内容不被篡改 场景四:CI/CD 流程中批量分发内部插件,希望流程更简单

概念用法示意

json
// .claude/settings.json 或 marketplace 配置片段(示意)
{
  "pluginSources": [
    {
      "type": "archive",
      "url": "https://internal.example.com/plugins/my-plugin.zip",
      "sha256": "填入压缩包的 SHA-256 哈希值,可选但推荐配置"
    }
  ]
}

具体字段名和配置路径请以官方文档实际发布内容为准,这里展示的是该功能对应的核心配置思路——指定一个 HTTPS 可访问的 zip 地址,外加一个可选的哈希校验值

SHA-256 哈希锁定的意义

如果只提供 zip 地址而不做哈希锁定,理论上存在一个风险——如果该地址上的内容被替换(无论是恶意篡改还是运维失误),所有依赖这个地址的用户下次安装或更新插件时,会静默地获取到一份不同的内容。加上 SHA-256 哈希锁定后,只有内容哈希完全匹配才会被接受安装,这是保证插件供应链完整性的一个简单但有效的手段——本质上和很多包管理器的 lockfile 机制是同一个思路。

和现有 Marketplace 机制的关系

结合同批次 v2.1.223 新增的 Marketplace 组织通配符白名单("owner/*" 写法)来看,Claude Code 的插件供应链管理正在变得更加体系化——组织管理员可以用通配符规则批量允许/屏蔽某个 GitHub 组织下的仓库,同时 archive 类型为「不方便走 Git/npm 流程」的场景提供了一条补充通道。两者结合,企业可以针对不同的插件来源类型,分别制定合适的准入策略。

使用建议

1. 内部分发插件时,优先配置 SHA-256 哈希锁定,避免内容被篡改 2. zip 压缩包托管地址尽量使用企业内可控的存储服务, 而不是第三方临时文件分享链接 3. 如果插件需要频繁更新,考虑搭配版本号命名 zip 文件 (如 my-plugin-v1.2.0.zip),便于追踪和回滚

总结

archive 插件来源类型看似是一个不起眼的小功能,实际解决的是插件生态「最后一公里」的分发门槛问题——尤其对内网受限的企业环境,或者只是想快速分享一个插件原型的开发者来说,跳过 Git/npm 直接用 zip 分发,是一个成本更低的选择。配合 SHA-256 哈希锁定,在便捷性和安全性之间也做了合理的平衡。


来源:Claude Code Changelog v2.1.224 — Claude Code 官方文档,Anthropic

相关文章推荐

教程Claude Code JetBrains IDE 集成完整指南:IntelliJ、PyCharm、WebStorm 使用教程Claude Code JetBrains 插件完整使用指南:支持 9 种 IDE(IntelliJ/PyCharm/WebStorm/GoLand/Rider/CLion/Android Studio 等);Marketplace 安装步骤;4 大核心功能(侧边栏对话面板/@ 文件引用/选中代码触发/Inline Diff 审查);Java 重构/Python 类型注解/Kotlin 依赖升级 3 个工作流;VS Code 扩展 vs JetBrains 插件对比;以及快捷键配置和常见问题解决。2026/5/6教程Claude Code VS Code 插件使用指南:安装、@ 文件引用、内联 diff 和多会话并行Claude Code VS Code 插件完整指南:安装配置、@ 引用精确代码行、内联 diff 审阅、多会话标签页并行、Plan 模式文档预览,及与 CLI 的功能对比表。2026/4/10教程Claude Code 插件系统完全指南:创建、分发和管理自定义插件Claude Code 插件系统完全指南:创建自定义 Skills、Agents、Hooks,支持团队共享和 Marketplace 分发。含完整目录结构、组件详解和开发技巧。2026/4/7教程Claude Code VS Code 插件完整指南:@-mentions、多会话、Checkpoint 回滚与 CLI 对比Claude Code VS Code 插件完整指南:安装方法(直接链接/Extensions 搜索/Cursor 支持)、四种打开面板方式(编辑器工具栏/Activity Bar/命令面板/状态栏)、@-mentions 文件引用(模糊匹配/目录/PDF 指定页/拖拽附件)、三种权限模式(Ask/Plan 自动 Markdown 文档/Auto-accept)、提示框命令菜单(/usage/MCP/扩展思考)、多会话管理(标签页/侧边栏)、远程会话续接(Local/Remote 两标签)、Checkpoint 回滚、Chrome 浏览器自动化、VS Code 插件 vs CLI 功能对比表,以及四大常见问题解决。2026/3/8教程Claude Code 企业进程审计实战:corporate launcher 与 processWrapper 配置指南详解 Claude Code 新增的 corporate launcher 企业启动器支持,通过 processWrapper 配置项统一审计和管控所有子进程,适合有严格 IT 合规要求的企业部署场景。2026/8/10教程Claude Code /fork 与 /subtask 命令实战:后台会话与临时子任务怎么选Claude Code Week 29 更新将 /fork 拆分为 /fork(后台独立会话)和 /subtask(会话内临时子任务),详解两者的区别、适用场景和升级注意事项。2026/8/10