Claude Code 外掛與 MCP 2.0 大更新:Anthropic 開發工具完整解讀
2026年09月30日
Anthropic 這輪把外掛推成 Claude Code 的主要擴充方式,並支援 MCP 2.0、MCP Apps 與 Enterprise Managed Auth。本文說明各項改動與使用要點。
Anthropic 在 2026 年 9 月對 Claude Code 與 Claude 平台做了一輪相當密集的更新。這一輪的重心不是模型跑分,而是開發者每天真正會碰到的東西:外掛(Plugins)、MCP 2.0、以及在 VS Code 與終端機裡的操作體驗。
如果你用 Claude Code 寫程式,這次值得花時間讀完。因為它同時動到了「怎麼擴充」、「怎麼授權」與「怎麼在編輯器裡工作」三件事。
Claude Code 外掛是什麼:以 Skills 為核心的擴充機制
Anthropic 這輪把 Plugins 正式推成建置第三方擴充的主要方式,並附上新的目錄提交流程、自動驗證、審核狀態、發布控制與上線後的分析數據。外掛的定義也被放寬:它是一組可安裝的套件,可以打包 Skills(提供指示與工作流程指引),選擇性連結一個應用或 MCP 伺服器以存取外部資料與動作,現在還能附上使用者介面。
這裡要分清楚一件事:現在的外掛不是 2023 年那批 ChatGPT 式外掛。當年那種「在對話裡開啟的第三方工具」已經下架;現在的版本是裝進 Claude 生態、能帶 Skills 與介面、有些甚至完全不需要連結應用。對原本做 Custom GPT 的人來說,這也回答了「舊的東西要搬去哪裡」這個問題。
MCP 2.0 帶來什麼改變
這次更新的技術核心,是 Claude 支援最新版的 MCP 規格,外界常稱為 MCP 2.0,其特點是具備無狀態(stateless)核心。對開發者來說,無狀態意味著伺服器的實作與部署更簡單,也更容易水平擴充。
MCP 一直是讓 Claude 連接外部工具、資料庫與 API 的協定。這一次除了核心規格更新,Anthropic 還加了兩個 MCP 擴充,用來改善外掛的使用體驗:一個是 MCP Apps,讓互動式 UI 可以直接出現在對話裡;另一個是 Enterprise Managed Auth,為企業用戶提供零接觸的 OAuth 授權流程。這兩者一個解決「使用者看到什麼」,一個解決「企業怎麼管權限」,正好補上外掛落地最常卡的兩關。
Claude Code 更新:終端機與 VS Code 體驗改善
在操作層面,這一輪把資源集中在把日常動線做順。Claude Code 新增了更完整的閘道(gateway)、MCP、外掛與工作流程控制,並加入 /doctor 稽核工具;啟動速度與延遲也一併改善,清單與終端機的導覽更順手。
在 VS Code 裡,管理 MCP 伺服器不必離開編輯器。在聊天面板輸入 /mcp 就會開啟對話框,你可以在裡面新增伺服器、移除儲存在本機或使用者或專案層級的伺服器、啟用或停用伺服器、重新連線,以及管理 OAuth 認證。對需要同時切換多個工具鏈的人來說,少切一次視窗就是省下的時間。
企業與團隊面向也補了不少。例如 /usage 與狀態列開始顯示花費與花費上限、遙測資料可直接匯出到 Google Cloud、對身分供應商支援憑證式認證;權限方面也強化了對符號連結規則與外掛工具預先核准的處理。
Anthropic 開發工具的權限與安全調整
這輪更新裡有一類容易被忽略、卻影響安全底線的改動。Anthropic 移除了 2.1.268 版中一項針對 Bash 指令列檢查讀取與編輯拒絕規則的變更,原因是權限檢查器無法可靠分析某些指令,例如 time -p make build 這類形式。這類修正不是新功能,而是避免權限規則在實務上出現漏洞或誤判。
另外,MCP 工具呼叫在恢復的會話中,過去會因為伺服器尚未完成重連而出現「No such tool available」的失敗,現在會等待最多 10 秒再嘗試。這種修正不炫目,卻直接減少中斷工作的頻率。
Enterprise Managed Auth 對團隊的意義
Enterprise Managed Auth 是這次專為企業設計的一環。它提供零接觸的 OAuth,讓企業使用者在授權外部工具時,不必逐一走完繁瑣的登入流程,同時仍能維持對權限的集中管理。
配合外掛的目錄化發布與審核狀態,企業 IT 可以更清楚掌握哪些外掛被允許、取得哪些權限。對有資安與合規要求的團隊來說,這一段的價值可能比任何新功能都高,因為它決定了外掛能不能真的在組織內規模化使用。
這次更新對開發者的實際影響
把重點收攏:外掛從「Claude 可以呼叫的工具」變成「可以放進 UI、帶 Skills、能連結外部資料的套件」;MCP 2.0 讓伺服器更好寫也更好部署;終端機與 VS Code 的體驗則被拉得更順。
受惠最明顯的是需要自建工具鏈的團隊:外掛加上 Enterprise Managed Auth,讓「把內部流程包成 Claude 可用元件」變得可行。個人開發者則會先感受到啟動速度、延遲與 /mcp 管理的改善。比較要留意的是生態落差:外掛目錄仍在建置中,能用的現成元件還不算多,早期採用者可能得自己動手把常用的流程包起來。
使用前要留意的事
- 規格在演進:MCP 2.0 的無狀態核心與各類擴充仍在推進,實作前要先確認你依賴的伺服器是否已跟上。
- 權限要設清楚:外掛能存取外部資料與動作,安裝前先看它要求哪些權限,並用 VS Code 的 /mcp 管理好層級。
- 企業導入需要 IT 配合:Managed Auth 與目錄審核都牽涉組織層級的設定,不是個人裝了就能生效。
- 版本差異會影響行為:部分修正與設定項在舊版 CLI 上行為不同,團隊共用的設定檔建議採相容寫法。
結語
Claude Code 這一輪更新做的是把外掛生態與 MCP 協定這兩塊地基鋪好,再回頭把開發者每天要用的操作細節磨順。對正在評估 AI 開發工具的團隊來說,重點不在於功能清單有多長,而在於這些能力能不能安全地納入既有流程。若要真正感受差別,建議直接在自己的專案裡裝一個外掛、透過 /mcp 接一個伺服器,用實際的工作流驗證它值不值得留下。