Claude Code: plugins installeren vanaf een zip-URL met SHA-256-pin
In het kort
- Wat: Claude Code v2.1.224 (uitgebracht op 7 augustus 2026) voegt een nieuwe plugin-bron toe met de naam
archive. Je installeert een plugin voortaan rechtstreeks vanaf een zip-bestand dat via HTTPS wordt aangeboden — zonder dat er git of npm op de computer hoeft te staan. - Waarom relevant: Je kunt optioneel de SHA-256-hash van dat zip-bestand vastleggen (pinnen). Klopt de hash van het gedownloade bestand niet exact, dan weigert Claude Code de installatie. Zo kan het pakket niet ongemerkt worden vervangen.
- Wat je ermee kunt: Interne of eigen Claude-plugins verspreiden binnen je bedrijf via een simpele bestandsserver, met controleerbare integriteit — een praktisch alternatief voor de bekende GitHub-route.
Wat er precies is veranderd
Claude Code is de opdrachtregel-versie van Claude waarmee ontwikkelaars in hun eigen omgeving werken. Plugins breiden Claude Code uit met extra functionaliteit: skills, agents, hooks en meer. Tot nu toe kwamen plugins vooral binnen via een git-host (zoals GitHub) of via npm, het pakketsysteem voor JavaScript.
Vanaf versie 2.1.224 is daar een derde route bij: archive. Je verwijst simpelweg naar een zip-bestand op een HTTPS-adres, en Claude Code haalt het op en pakt het uit. In de praktijk staat dat zip-bestand op een gewone bestandsserver — denk aan een S3-bucket, een Artifactory-repository of een nginx-server. Er is geen git of npm nodig op de machine van de gebruiker.
De echte toevoeging zit in het tweede deel: je kunt naast het adres een sha256-veld opgeven. Dat is een unieke digitale vingerafdruk van 64 tekens die bij precies dat ene bestand hoort. Claude Code controleert elke download tegen die vingerafdruk. Wijkt er ook maar één byte af, dan stopt de installatie met de melding Plugin archive integrity check failed.
Wat SHA-256-pinning concreet betekent
Een SHA-256-hash is te vergelijken met een verzegeling. Verandert de inhoud van de doos, dan breekt het zegel. Voor een ondernemer vertaalt dat zich naar één zin: je krijgt exact het pakket dat je verwachtte, of je krijgt niets.
Waarom dat telt: een zip-bestand op een server kan worden aangepast. Door een fout, door een verkeerde upload, of door iemand met kwade bedoelingen die toegang tot de server krijgt. Zonder pinning zou Claude Code zo'n gewijzigd pakket gewoon installeren. Mét een gepinde hash weigert het de installatie zodra de inhoud niet meer overeenkomt met wat jij hebt vastgelegd.
Er zit ook een tweede laag beveiliging omheen. Claude Code accepteert alleen https://-adressen en weigert gewoon http://. Ook interne netwerkadressen en cloud-metadata-adressen worden geblokkeerd, en die regels gelden bij elke doorverwijzing. Verder wordt een archief van meer dan 256 MiB geweigerd. Dit zijn technische details, maar de rode draad is duidelijk: het pad van server naar computer wordt zo dichtgetimmerd mogelijk gehouden.
Belangrijk om te weten: pinning is optioneel. Laat je het sha256-veld weg, dan installeert Claude Code de nieuwste versie van het zip-bestand zoals het op dat moment op de server staat. Handig tijdens ontwikkeling, minder geschikt als je zekerheid over de inhoud wilt.
Wat dit betekent voor het Nederlandse MKB
De meeste MKB-ondernemers bouwen zelf geen plugins. Toch is deze wijziging relevant, om drie redenen.
Ten eerste eigen beheer zonder GitHub-afhankelijkheid. Wil je binnen je bedrijf een eigen Claude-plugin uitrollen — bijvoorbeeld eentje met vaste werkafspraken, huisstijl of interne procedures — dan hoef je daarvoor geen git-omgeving op te tuigen. Een beveiligde bestandsserver met een zip-bestand volstaat. Voor kleinere organisaties zonder eigen ontwikkelteam verlaagt dat de drempel.
Ten tweede controleerbaarheid. Als je met een externe partij of een Claude-specialist werkt die een plugin voor je maakt, kun je afspreken dat de installatie aan een vaste SHA-256-hash wordt gekoppeld. Verandert het pakket, dan merk je dat direct — er wordt niet stiekem iets anders geïnstalleerd. Dat maakt afspraken over wat er precies draait harder en beter te documenteren.
Ten derde een stukje van een grotere beweging. Anthropic werkt gestaag aan de veiligheid rond plugins en uitbreidingen. Zo scant Claude sinds kort skills en plugins van derden automatisch op malware — daarover schreven we eerder in Claude scant nu skills en plugins van derden op malware. SHA-256-pinning past in dat patroon: minder blind vertrouwen, meer controleerbare zekerheid.
Let wel op één praktisch punt. De archive-bron werkt alleen op Claude Code v2.1.224 of nieuwer. Op oudere versies (v2.1.120 tot en met v2.1.223) mislukt de installatie met een melding dat je moet updaten, en op nog oudere versies laadt zo'n marktplaats helemaal niet. Wie hiermee aan de slag wil, zorgt dus eerst dat iedereen in het team op een recente versie zit.
Hoe je dit verstandig aanpakt
Je hoeft hier zelf geen code voor te schrijven om er baat bij te hebben. De belangrijkste keuzes zijn organisatorisch: waar host je je plugins, wie beheert de hashes, en hoe leg je vast welke versie er in productie draait. Dat zijn precies het soort afwegingen waarbij een ervaren specialist je snel op weg helpt.
Twijfel je of een eigen interne plugin voor jouw organisatie zinvol is, of wil je gewoon weten wat Claude Code veilig voor je kan betekenen? Vind een Claude-specialist die met je meedenkt over de opzet die bij jouw situatie past.
Wil je vrijblijvend sparren over wat Claude concreet voor jouw bedrijf kan doen? Plan een gratis kennismaking via [email protected] — we denken graag met je mee.
← Alle artikelen