Des sous-agents prêts à l'emploi
Où trouver des sous-agents existants, comment juger leur qualité, et pourquoi un agent installé s'exécute avec tes permissions.
Il existe des centaines de sous-agents tout faits : relecteur de code, chasseur de bugs, auditeur de sécurité, rédacteur de tests. Beaucoup sont bons. Beaucoup sont un fichier Markdown écrit en dix minutes, jamais relu, jamais testé.
Le tri n'est pas une question de goût. Un sous-agent installé n'est pas un document : c'est une définition d'agent qui s'exécute avec tes permissions, dans ton dépôt, avec tes clés. La question « est-ce que ce prompt est bien écrit » arrive après la question « qu'est-ce que ce truc a le droit de faire ».
Ce guide te dit où chercher, et surtout ce qu'il faut ouvrir avant d'installer.
Un agent installé s'exécute avec tes permissions
La documentation de Claude Code est directe sur les plugins et les marketplaces : ce sont des composants hautement privilégiés qui peuvent exécuter du code arbitraire sur ta machine avec tes droits d'utilisateur. N'installe que depuis des sources que tu es prêt à défendre. Anthropic ne contrôle pas ce que contiennent les plugins tiers et ne peut pas garantir qu'ils font ce qu'ils annoncent.
Où chercher
| Source | Comment y accéder | Ce que ça vaut |
|---|---|---|
| Marketplace officielle Anthropic | Ajoutée automatiquement au premier lancement interactif, sous le nom claude-plugins-official | Curatée par Anthropic, l'inclusion est à sa discrétion |
| Marketplace communautaire | /plugin marketplace add anthropics/claude-plugins-community | Validation automatisée et filtrage de sécurité, chaque plugin épinglé à un commit précis |
| Marketplace de démonstration | /plugin marketplace add anthropics/claude-code | Des exemples pour comprendre ce que le système permet |
| Un dépôt GitHub quelconque | /plugin marketplace add proprietaire/depot | Aucune garantie, c'est à toi de lire |
| Un fichier écrit à la main | .claude/agents/ ou ~/.claude/agents/ | Le plus sûr, parce que tu l'as lu |
Le catalogue officiel se parcourt aussi sur claude.com/plugins, ou dans
l'onglet Discover de /plugin.
Avant de commencer
- Claude Code installé
- Un vrai besoin récurrent, pas une envie de collectionner
1Lire la fiche avant d'installer
Dans /plugin, onglet Discover, la fiche d'un plugin affiche trois choses
qui décident presque à elles seules :
- Context cost : combien de tokens le plugin ajoute à ta fenêtre à chaque tour. Un agent que tu utilises une fois par semaine mais qui coûte à chaque message n'est pas neutre.
- Last updated : un agent qui référence des options disparues fait perdre plus de temps qu'il n'en gagne.
- Will install : la liste exacte des commandes, agents, skills, hooks, serveurs MCP et LSP ajoutés.
Cette dernière ligne est la plus importante. Si un plugin annoncé comme « relecteur de code » installe aussi un serveur MCP et trois hooks, tu veux savoir pourquoi avant de dire oui.
Toutes les fiches ne sont pas complètes
Pour les marketplaces locales ou personnalisées, Context cost et
Last updated peuvent manquer, et la section Will install afficher
Components will be discovered at installation. Dans ce cas, tu n'as pas
d'information : va lire le dépôt.
2Ouvrir le fichier de l'agent
Un sous-agent est un fichier Markdown avec un frontmatter YAML. Le corps devient son prompt système. Voilà à quoi ressemble un fichier honnête :
---
name: code-reviewer
description: Reviews code for quality and best practices
tools: Read, Glob, Grep
model: sonnet
---
You are a code reviewer. When invoked, analyze the code and provide
specific, actionable feedback on quality, security, and best practices.
Les champs à regarder en priorité :
| Champ | Ce que tu cherches |
|---|---|
tools | La liste explicite. Omis, l'agent hérite de tous les outils disponibles |
disallowedTools | Les outils retirés de la liste héritée |
permissionMode | bypassPermissions doit te faire lever un sourcil |
mcpServers | Des serveurs externes que l'agent pourra joindre |
hooks | Du code exécuté sur des événements de son cycle de vie |
model | haiku sur une tâche de raisonnement, c'est un choix d'économie assumé ou une négligence |
Le point non intuitif : un agent qui n'a pas de champ tools hérite de tout.
L'absence de configuration n'est pas de la prudence, c'est le contraire.
3Savoir ce que le plugin ne peut pas faire
Bonne nouvelle du côté des plugins : pour des raisons de sécurité, les
sous-agents fournis par un plugin ne prennent pas en charge les champs hooks,
mcpServers et permissionMode. Ces champs sont ignorés au chargement.
Ça veut dire deux choses. Un agent installé via plugin est moins dangereux qu'un
fichier que tu copies à la main dans .claude/agents/. Et si un agent a
manifestement besoin de ces champs pour fonctionner, tu devras le copier
toi-même, donc le lire de bout en bout.
4En garder trois, pas trente
Claude Code liste dans l'onglet Installed les plugins que tu as installés mais pas utilisés depuis au moins deux semaines et dix sessions, sous un en-tête Not used recently, avec une ligne Last used dans le détail.
Utilise cette liste sans état d'âme : chaque plugin inutilisé coûte du démarrage et du contexte à chaque session. Trois agents que tu invoques vraiment valent mieux que vingt qui dorment.
/plugin disable nom-du-plugin@nom-de-la-marketplace
/plugin uninstall va plus loin. Et attention : retirer une marketplace
désinstalle tous les plugins qui en venaient.
La grille de tri, en cinq questions
À poser dans cet ordre, en s'arrêtant à la première réponse rédhibitoire.
- Qui l'a écrit, et est-ce que je peux lire le dépôt ? Si non, stop.
- Quels outils l'agent obtient-il ? Un
toolsexplicite et étroit est un signe de sérieux. Untoolsabsent demande une lecture attentive du reste. - Est-ce qu'il fait une chose ? Un agent qui promet dix compétences a un prompt système flou, donc des résultats flous.
- Est-ce que sa
descriptiondit quand déléguer ? C'est ce champ que Claude lit pour décider. Une description vague donne des délégations au hasard. - Est-ce que je saurais l'écrire moi-même en vingt minutes ? Si oui, écris-le. Un agent de vingt lignes que tu comprends bat un agent de deux cents lignes que tu subis.
Le test qui tranche
Installe, puis lance-le sur une tâche dont tu connais déjà la réponse. Un relecteur de code, tu le fais passer sur un commit où tu sais qu'il y a un problème, et sur un commit propre.
S'il trouve le problème connu et ne hurle pas sur le commit propre, garde-le. S'il produit une liste générique de bonnes pratiques dans les deux cas, il ne lit rien : désinstalle. Ce test prend cinq minutes et t'évite des mois de bruit.
Tu as d’autres ressources comme ça ?
Ce que tu viens de lire est entièrement gratuit. Une nouvelle ressource part chaque semaine dans la newsletter : guides, modèles à copier et liens triés, sans compte à créer.
Me contacter
Une question, un projet, une envie de collaborer ? Écris-moi.
Cette page est en accès libre, n’hésite pas à la partager.