Plugin Claude Code Terbaik 2026: 62 Alat Alur Kerja Agentik

Plugin Claude Code adalah paket terpasang yang memperluas Claude Code dengan campuran empat jenis komponen: skill (terpanggil otomatis saat permintaan cocok), slash command (dijalankan berdasarkan nama), subagent (konteks terisolasi tempat model mendelegasikan), dan hook (aksi deterministik yang terpanggil pada suatu peristiwa). Anda memasangnya dari marketplace dan ia bekerja di setiap proyek.
Tambahkan marketplace sekali dengan /plugin marketplace add matthews-wong/claude-code-plugins, lalu instal plugin mana pun dengan /plugin install <nama>@matthews-agentic-plugins. Gunakan /plugin marketplace list untuk menjelajahi seluruh 62 plugin, dan jalankan /reload-plugins setelahnya agar Claude Code mengambil komponen baru.
Mulailah dengan memory untuk konteks tahan lama yang muncul otomatis, serta verify-before-review dan code-review-agent agar Claude memeriksa hasilnya sebelum Anda. Setelah itu, lapisi plugin keamanan enterprise, tata kelola, dan bahasa-stack saat hambatan tim Anda berpindah.
Ya. Seluruh marketplace berlisensi MIT dan publik di github.com/matthews-wong/claude-code-plugins. Anda bisa mengklonnya dengan git untuk membaca cara tiap plugin dibangun, mem-fork untuk menyesuaikan skrip hook dengan stack Anda, atau memasang langsung lewat perintah marketplace. Tanpa dependensi runtime.
Pemanggilan otomatis adalah routing yang digerakkan model, bukan sakelar kaku, jadi skill hanya terpanggil saat tugas Anda cocok dengan deskripsinya. Setelah memasang, jalankan /reload-plugins dan beri tugas yang seharusnya cocok. Jika masih tidak dimuat, pertajam deskripsi skill untuk menyebut pemicu dan bentuk tugas — deskripsi yang lemah adalah penyebab paling umum.

Ringkasan Utama
Plugin Claude Code adalah paket terpasang berisi skill, slash command, subagent, dan hook yang memperluas Claude Code. Marketplace open-source Matthews Wong menyediakan 62 di antaranya untuk alur kerja agentik, keamanan, kepatuhan, tata kelola, dan kualitas — tambahkan marketplace dan instal plugin mana pun dalam satu perintah.
Claude Code paling kuat ketika ia berhenti menjadi autocomplete dan menjadi armada agen yang memverifikasi hasilnya sendiri, saling me-review, menarik konteksnya sendiri, dan berjalan terjadwal. Plugin adalah cara Anda mengemas praktik itu agar dapat dipakai ulang di setiap repositori.
Panduan ini membahas seluruh 62 plugin di marketplace open-source matthews-agentic-plugins, dikelompokkan agar Anda cepat menemukan yang tepat. Setiap plugin menyertakan skill yang dapat terpanggil otomatis, tanpa dependensi runtime, dan berlisensi MIT. Kode sumber lengkapnya publik di GitHub — klon, baca, dan sesuaikan dengan stack Anda.
Kalau ingin jawaban singkat, pasang lima ini lebih dulu — semuanya mencakup verifikasi mandiri, review, keamanan, dan konteks tahan lama, tempat kebanyakan tim merasakan hambatan pertama.
Setiap plugin di sini menghapus jenis friksi tertentu yang mungkin sudah Anda rasakan. Alih-alih mengasuh agen baris demi baris, Anda membiarkannya memverifikasi, me-review, dan mengingat — lalu Anda menilai hasilnya, bukan tiap ketikan. Itulah pergeseran dari memakai Claude Code sebagai autocomplete menjadi menjalankannya seperti tim kecil yang bertanggung jawab.
Menambahkan marketplace membuat setiap plugin tersedia; sebuah plugin baru bekerja setelah Anda memasangnya ke sesi. Tambahkan marketplace sekali, lalu instal plugin mana pun berdasarkan nama. Jelajahi semuanya dengan perintah marketplace list, dan setelah memasang jalankan reload-plugins agar Claude Code mengambil komponen baru.
# 1) Add the marketplace (one time)
/plugin marketplace add matthews-wong/claude-code-plugins
# 2) Install any plugin by name
/plugin install memory@matthews-agentic-plugins
/plugin install verify-before-review@matthews-agentic-plugins
# 3) Browse everything, then reload
/plugin marketplace list
/reload-pluginsMarketplace ini publik dan berlisensi MIT — klon atau instal langsung. Repo: github.com/matthews-wong/claude-code-plugins
Plugin Claude Code adalah sebuah manifest plus komponen yang disertakannya. Ada empat jenis komponen, dan mengetahui yang mana dipakai sebuah plugin memberi tahu Anda bagaimana ia terpanggil.
| Komponen | Cara terpanggil | Contoh |
|---|---|---|
| Skill | Terpanggil otomatis — Claude menariknya saat permintaan Anda cocok dengan deskripsi skill. | Minta review diff untuk keamanan dan security-review-agent terpanggil. |
| Slash command | Anda memanggilnya secara eksplisit berdasarkan nama. | /context-audit, /scan-secrets, /spec |
| Subagent | Berjalan di konteks terisolasi; model mendelegasikan atau skill mengarahkan ke sana. | code-reviewer di balik /code-review. |
| Hook | Deterministik — terpanggil otomatis pada suatu peristiwa setelah dipasang. | test-guardian menjalankan tes setelah tiap editan. |
Kategori ini dipetakan ke model kematangan dari Steps to AI adoption with Claude Code oleh Boris Cherny. Idenya: tim maju bukan dengan membeli lebih banyak token melainkan dengan menemukan hambatan berikutnya dan melapisi pengaman yang tepat. Setiap grup di bawah adalah pengaman konkret untuk satu lompatan.
Plugin ini berguna sendiri-sendiri, tetapi intinya adalah bagaimana mereka saling menyambung pada satu fitur biasa. Inilah alur yang biasanya dipakai kebanyakan tim begitu beberapa dari ini terpasang.
Hambatan pertama dalam agentic coding adalah perhatian Anda. Plugin ini memberi Claude Code loop verifikasi mandiri end-to-end sehingga tes, lint, build, dan review berjalan sebelum manusia melihat diff.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
verify-before-review | Menjalankan tes, lint, dan build proyek sebagai loop verifikasi mandiri sebelum Anda me-review perubahan. | /verify + Stop hook |
code-review-agent | Subagent peninjau kode yang me-review diff git kerja Anda untuk bug, kasus tepi, dan masalah kualitas. | /code-review + subagent |
security-review-agent | Subagent peninjau keamanan yang memindai perubahan untuk kerentanan umum, diurutkan berdasarkan tingkat keparahan. | /security-review + subagent |
test-guardian | Hook yang menjalankan suite tes cepat secara otomatis setelah editan dan langsung menampilkan kegagalan. | PostToolUse hook |
e2e-verifier | Skill berbasis checklist yang memverifikasi perubahan secara end-to-end sebelum pekerjaan diserahkan ke manusia. | /e2e-check + skill |
Menyetujui setiap panggilan tool secara manual itu friksi. Plugin ini menyetujui sekumpulan perintah aman yang sudah diverifikasi dan menganalisis apa yang terus Anda tolak, agar Claude berhenti bertanya soal hal yang tidak berbahaya.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
permission-optimizer | Menganalisis panggilan tool yang ditolak dan mengusulkan allowlist khusus baca-saja untuk memangkas prompt izin berulang. | auto-skill |
auto-mode-setup | Mengonfigurasi mode otomatis dan menyetujui sekumpulan perintah bash serta MCP yang aman dan terverifikasi. | command + skill |
plan-mode-helper | Alur rencana-dulu: susun pendekatan dan strategi tes, konfirmasi, lalu eksekusi. | auto-skill |
Kepercayaan dan konteks adalah hambatan dari kerja paralel ke kerja tersupervisi. Plugin ini menarik konteks yang tepat sebelum tugas dan mengubah standar Anda menjadi skill yang dapat dipakai ulang.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
skills-connector | Membuat kerangka, mendaftar, dan menyambungkan skill Claude Code dengan deskripsi ramah-routing — tulang punggung pustaka skill. | /skill-new, /skill-list |
claude-md-manager | Membuat kerangka dan mem-lint berkas standar CLAUDE.md serta memangkas bloat yang sudah bisa disimpulkan Claude. | command + skill |
context-puller | Mengumpulkan README, dokumen, ADR, dan riwayat git menjadi ringkasan kerja yang berlandasan sebelum tugas dimulai. | auto-skill |
repo-onboarder | Subagent penjelajah yang memetakan repositori asing dan menulis ONBOARDING.md. | subagent |
Throughput adalah batas berikutnya. Plugin ini memulai agen secara paralel, mengisolasinya di worktree git, dan mengubah pekerjaan berulang menjadi loop serta rutinitas terjadwal.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
agent-kickoff | Memecah tugas dan memulai subagent secara paralel — orkestrasi agen-ke-agen. | auto-skill |
worktree-isolation | Menjalankan agen di worktree git terisolasi agar editan paralel tidak bertabrakan menjadi kekacauan merge. | auto-skill |
loop-runner | Mengubah tugas berulang menjadi rutinitas periodik memakai taksonomi interval-dan-kondisi /loop. | /loop taxonomy |
parallel-lanes | Mengipas tugas besar menjadi jalur independen yang berjalan bersamaan, lalu menyintesis hasilnya. | auto-skill |
routine-scheduler | Mendefinisikan rutinitas terjadwal seperti triase PR malam hari atau pengecekan dependensi berkala. | auto-skill |
Pada skala tim, biaya dan pengawasan menjadi kendala. Plugin ini menetapkan kebijakan pemilihan model, melacak penggunaan token, dan mengekspor telemetri dengan batas pengeluaran.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
cost-controller | Kebijakan pemilihan model: model murah dan cepat untuk kerja massal, model frontier untuk keputusan pentimbangan. | auto-skill |
token-budget-tracker | Hook sesi dan perintah yang melacak penggunaan token dan memangkas konteks sebelum meluap. | /token-budget + hook |
otel-governance | Mengaktifkan ekspor OpenTelemetry ditambah batas pengeluaran agar tim bisa mengatur penggunaan secara terpusat. | command + skill |
Skill ini terpanggil otomatis saat Anda menulis atau me-review kode yang cocok — tanpa perintah. Masing-masing menerapkan default modern dan berpendirian untuk bahasa atau lapisannya.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
javascript-standards | Default JavaScript modern: ESM, const dan let, kesetaraan ketat, async/await, imutabilitas, penanganan error yang benar. | .js/.ts/.jsx/.tsx |
typescript-typing | Hindari any (utamakan unknown plus penyempitan), discriminated union, generic terbatas, satisfies, dan konfigurasi strict. | TS types, generics |
react-patterns | Aturan hooks, kolokasi state, key stabil, input terkontrol, pembersihan effect, memoisasi terukur, dan aksesibilitas. | JSX / .tsx, hooks |
css-responsive | Layout mobile-first, flexbox versus grid, unit relatif, design token, color-scheme, dan container query. | .css/.scss, layout |
rest-api-design | Penamaan resource, kode status yang benar, amplop error, paginasi, idempotensi, versioning, dan validasi di tepi. | API / endpoint design |
node-backend-patterns | Pelapisan route-service-data, validasi batas, error async terpusat, konfigurasi env, dan graceful shutdown. | Node / Express / Fastify |
Lapisan enterprise dimulai dengan menjaga rahasia, dependensi rentan, dan data yang salah tangan keluar dari repositori Anda — dipetakan ke kontrol yang dikenali auditor.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
secret-scanner | Hook dan perintah yang menandai kemungkinan rahasia — kunci API, token, kunci privat — dalam diff sebelum bocor. | /scan-secrets + hook |
dependency-auditor | Audit kerentanan lewat perkakas native (npm, pip, cargo, govulncheck) dengan triase praktis. | /audit-deps |
license-compliance | Menginventaris setiap lisensi dependensi dan menandai yang berada di luar allowlist SPDX Anda. | /check-licenses |
sbom-generator | Menghasilkan Software Bill of Materials CycloneDX atau SPDX untuk proyek Anda. | /generate-sbom |
data-classification | Mengklasifikasikan field sebagai publik, internal, rahasia, atau PII dan merekomendasikan penanganannya. | /classify-data |
compliance-checklist | Kontrol pra-rilis yang dipetakan ke SOC 2 dan ISO 27001 agar tidak ada yang rilis tanpa verifikasi. | /compliance-check |
access-review | Subagent baca-saja yang me-review perubahan IAM dan RBAC untuk hibah terlalu luas dan eskalasi hak akses. | read-only subagent |
Riwayat, keputusan, dan kepemilikan yang konsisten adalah yang membuat tim bergerak cepat tanpa merusak proses. Plugin ini menegakkan standar PR, commit, ADR, rilis, dan kepemilikan.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
pr-governance | Menegakkan standar PR: deskripsi nyata, tiket tertaut, ukuran wajar, tes, dan cakupan yang fokus. | /pr-review |
conventional-commits | Perintah dan hook yang memformat dan memvalidasi pesan Conventional Commits. | /commit + hook |
adr-manager | Membuat dan mengelola Architecture Decision Record agar keputusan penting tercatat. | /adr-new, /adr-list |
changelog-generator | Memelihara berkas Keep-a-Changelog langsung dari riwayat commit Anda. | /update-changelog |
release-manager | Alur berulang untuk menaikkan semver, memberi tag, catatan rilis, dan checklist. | /release |
codeowners-manager | Membuat kerangka dan memvalidasi berkas CODEOWNERS agar setiap jalur kritis punya pemilik. | /codeowners |
standards-enforcer | Memeriksa diff terhadap profil standar organisasi yang dapat Anda edit sebelum di-merge. | /enforce-standards |
Keandalan datang dari gerbang yang gagal dengan lantang. Plugin ini menjaga cakupan, kontrak API, kesegaran dokumen, respons insiden, dan kebijakan infrastruktur.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
test-coverage-gate | Hook dan perintah yang menahan perubahan di bawah ambang cakupan tes yang dapat dikonfigurasi. | /coverage-gate + hook |
api-contract-guard | Mendeteksi perubahan API yang merusak dengan mem-diff skema OpenAPI atau JSON antarversi. | /api-compat |
docs-guardian | Hook dan perintah yang menandai dokumentasi yang usang saat kode berubah. | /docs-check + hook |
incident-runbook | Langkah triase, templat komunikasi, dan kerangka postmortem tanpa menyalahkan untuk insiden. | /incident |
terraform-policy | Pemeriksaan policy-as-code untuk IaC: bucket publik, security group terbuka, dan enkripsi yang hilang. | /tf-policy |
Agen lupa antar sesi; berkas tidak. Plugin ini memberi Claude Code memori tahan lama bercakupan folder dengan pencarian vektor lokal ditambah aturan yang dipromosikan dari pelajaran berulang. Mulailah dengan plugin memory serba-satu.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
memory | Serba-satu memori plus pembelajaran otomatis: learnings pencarian-vektor hibrida dan aturan tahan lama yang muncul otomatis, satu penyimpanan, tanpa dependensi. Instalasi yang direkomendasikan. | /memory-status, /learn + hook |
context-budget | Mengaudit CLAUDE.md dan skill untuk bloat dan menegakkan konteks ramping dan terstruktur lewat progressive disclosure. | /context-audit |
knowledge-loop | Hanya memori bercakupan folder: hook memunculkan learnings relevan lewat pencarian vektor lokal; /learn merekam gotcha baru. | /learn + SessionStart hook |
instincts | Hanya pembelajaran otomatis: mempromosikan learnings berulang menjadi aturan tahan lama yang muncul tiap sesi, dengan model dukungan dan keyakinan. | auto-skill + export/import |
Skill ini menarik dirinya sendiri saat tugas Anda cocok — memodelkan ancaman fitur, mengeraskan Dockerfile, memeriksa manifes K8s, me-review migrasi, atau mengaudit aksesibilitas.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
threat-modeling | Pemodelan ancaman STRIDE untuk fitur atau desain — permukaan serang plus mitigasi konkret. | auto-skill (STRIDE) |
dockerfile-hardening | Me-review atau membuat Dockerfile yang dikeraskan: non-root, base terpin, lapisan minimal, tanpa rahasia, healthcheck. | auto-skill |
k8s-security-policy | Me-review manifes Kubernetes terhadap Pod Security Standards: securityContext, capability dilepas, tanpa privileged, limit. | auto-skill |
db-migration-safety | Me-review migrasi skema untuk keamanan: expand-contract, hindari lock panjang, nullable-dulu lalu backfill. | auto-skill |
accessibility-audit | Mengaudit UI dan markup untuk dasar WCAG 2.2 AA: teks alt, label, kontras, navigasi keyboard, dan ARIA. | auto-skill (WCAG) |
Dikemas langsung dari panduan best-practices resmi Claude Code milik Anthropic: verifikasi aplikasi secara nyata, tulis spesifikasi, review dengan konteks segar, bersihkan sesi macet, dan kipas migrasi besar.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
verify-app | Subagent verifikasi e2e yang menjalankan aplikasi, mencoba alur nyata, dan melaporkan LULUS atau GAGAL dengan bukti. | subagent |
spec-writer | Mewawancarai Anda dengan AskUserQuestion dan menulis SPEC.md mandiri untuk dieksekusi di sesi baru. | /spec |
writer-reviewer | Peninjau berkonteks-segar yang mencocokkan diff dengan rencana, hanya menandai celah kebenaran dan kebutuhan. | /review-fresh |
context-cleaner | Mengenali jebakan bak-cuci-piring, koreksi-berlebih, dan eksplorasi-tanpa-henti serta menyarankan /clear plus prompt ulang yang lebih baik. | auto-skill |
fan-out-migrate | Kipas migrasi besar: buat daftar berkas, ulangi claude -p bercakupan per berkas, dan sampel sebelum menskalakan. | auto-skill |
Plugin yang mengoperasikan cara pembuat Claude Code benar-benar bekerja — subagent dan prinsip rekayasanya sendiri, disuling menjadi komponen yang bisa Anda instal.
| Plugin | Apa yang dipasang | Pemicu |
|---|---|---|
code-simplifier | Subagent milik Boris — sederhanakan diff kerja setelah Claude selesai, lebih suka menghapus baris daripada menambah. | subagent |
mistake-logger | Loop simpan-kesalahan — tangkap kesalahan berulang ke CLAUDE.md atau skill agar perbaikannya bertahan. | auto-skill |
senior-standards | Tiga prinsipnya sebagai skill: perubahan paling sederhana, perbaiki akar masalah, dan jaga radius dampak tetap minimal. | /standards-check |
Jika Anda hanya memasang satu plugin, jadikan itu memory. Ia adalah mesin konteks serba-satu: learnings bercakupan folder yang diambil lewat pencarian vektor hibrida, plus pelajaran berulang yang dipromosikan menjadi aturan tahan lama yang muncul di awal tiap sesi. Satu hook SessionStart memunculkan keduanya, satu penyimpanan menampung semuanya, dan sebuah perintah status menunjukkan apa yang Claude ingat.
memory menggabungkan knowledge-loop dan instincts menjadi satu penyimpanan dengan ekspor dan impor seluruh memori. Tanpa dependensi eksternal — pencarian vektor berjalan lokal, jadi tidak ada yang keluar dari mesin Anda.
Pemanggilan otomatis adalah routing yang digerakkan model, bukan sakelar kaku — sebuah skill terpanggil saat tugas Anda cocok dengan deskripsinya. Setelah memasang atau memperbarui, jalankan reload-plugins, lalu beri tugas yang seharusnya cocok dan pastikan Claude memuat skill alih-alih berimprovisasi. Jika tidak terpanggil, deskripsinya biasanya perlu dipertajam — itu penyebab paling umum.
Tip: jika sebuah skill tidak mau terpanggil otomatis, pertajam deskripsinya sebelum hal lain. Deskripsi routing harus menyebut pemicu dan bentuk tugas, bukan sekadar topiknya.
Seluruh marketplace ini open source. Klon untuk membaca cara tiap plugin dibangun, fork untuk menyesuaikan skrip hook dengan stack Anda, atau instal langsung dari perintah marketplace di atas. Plugin sengaja dibuat kecil dan tanpa dependensi agar mudah disesuaikan.
Sumber dan instalasi: github.com/matthews-wong/claude-code-plugins — klon dengan git clone, atau tambahkan ke Claude Code dengan perintah marketplace add. Berlisensi MIT, kontribusi dipersilakan.
Mulai dari kecil: pasang verify-before-review dan code-review-agent untuk verifikasi mandiri, tambahkan memory agar pelajaran bertahan, lalu lapisi plugin enterprise dan bahasa saat hambatan tim Anda berpindah. Perilaku, bukan tingkat lisensi Anda, yang menentukan seberapa jauh Anda menaiki kurva adopsi.