DonnIA
Toutes les ressources
LiensAgents11 min

Des sous-agents prêts à l'emploi

Où trouver des sous-agents existants, comment juger leur qualité, et pourquoi un agent installé s'exécute avec tes permissions.


Il existe des centaines de sous-agents tout faits : relecteur de code, chasseur de bugs, auditeur de sécurité, rédacteur de tests. Beaucoup sont bons. Beaucoup sont un fichier Markdown écrit en dix minutes, jamais relu, jamais testé.

Le tri n'est pas une question de goût. Un sous-agent installé n'est pas un document : c'est une définition d'agent qui s'exécute avec tes permissions, dans ton dépôt, avec tes clés. La question « est-ce que ce prompt est bien écrit » arrive après la question « qu'est-ce que ce truc a le droit de faire ».

Ce guide te dit où chercher, et surtout ce qu'il faut ouvrir avant d'installer.

Un agent installé s'exécute avec tes permissions

La documentation de Claude Code est directe sur les plugins et les marketplaces : ce sont des composants hautement privilégiés qui peuvent exécuter du code arbitraire sur ta machine avec tes droits d'utilisateur. N'installe que depuis des sources que tu es prêt à défendre. Anthropic ne contrôle pas ce que contiennent les plugins tiers et ne peut pas garantir qu'ils font ce qu'ils annoncent.

Où chercher

SourceComment y accéderCe que ça vaut
Marketplace officielle AnthropicAjoutée automatiquement au premier lancement interactif, sous le nom claude-plugins-officialCuratée par Anthropic, l'inclusion est à sa discrétion
Marketplace communautaire/plugin marketplace add anthropics/claude-plugins-communityValidation automatisée et filtrage de sécurité, chaque plugin épinglé à un commit précis
Marketplace de démonstration/plugin marketplace add anthropics/claude-codeDes exemples pour comprendre ce que le système permet
Un dépôt GitHub quelconque/plugin marketplace add proprietaire/depotAucune garantie, c'est à toi de lire
Un fichier écrit à la main.claude/agents/ ou ~/.claude/agents/Le plus sûr, parce que tu l'as lu

Le catalogue officiel se parcourt aussi sur claude.com/plugins, ou dans l'onglet Discover de /plugin.

Avant de commencer

  • Claude Code installé
  • Un vrai besoin récurrent, pas une envie de collectionner

1Lire la fiche avant d'installer

Dans /plugin, onglet Discover, la fiche d'un plugin affiche trois choses qui décident presque à elles seules :

  • Context cost : combien de tokens le plugin ajoute à ta fenêtre à chaque tour. Un agent que tu utilises une fois par semaine mais qui coûte à chaque message n'est pas neutre.
  • Last updated : un agent qui référence des options disparues fait perdre plus de temps qu'il n'en gagne.
  • Will install : la liste exacte des commandes, agents, skills, hooks, serveurs MCP et LSP ajoutés.

Cette dernière ligne est la plus importante. Si un plugin annoncé comme « relecteur de code » installe aussi un serveur MCP et trois hooks, tu veux savoir pourquoi avant de dire oui.

Toutes les fiches ne sont pas complètes

Pour les marketplaces locales ou personnalisées, Context cost et Last updated peuvent manquer, et la section Will install afficher Components will be discovered at installation. Dans ce cas, tu n'as pas d'information : va lire le dépôt.

2Ouvrir le fichier de l'agent

Un sous-agent est un fichier Markdown avec un frontmatter YAML. Le corps devient son prompt système. Voilà à quoi ressemble un fichier honnête :

---
name: code-reviewer
description: Reviews code for quality and best practices
tools: Read, Glob, Grep
model: sonnet
---

You are a code reviewer. When invoked, analyze the code and provide
specific, actionable feedback on quality, security, and best practices.

Les champs à regarder en priorité :

ChampCe que tu cherches
toolsLa liste explicite. Omis, l'agent hérite de tous les outils disponibles
disallowedToolsLes outils retirés de la liste héritée
permissionModebypassPermissions doit te faire lever un sourcil
mcpServersDes serveurs externes que l'agent pourra joindre
hooksDu code exécuté sur des événements de son cycle de vie
modelhaiku sur une tâche de raisonnement, c'est un choix d'économie assumé ou une négligence

Le point non intuitif : un agent qui n'a pas de champ tools hérite de tout. L'absence de configuration n'est pas de la prudence, c'est le contraire.

3Savoir ce que le plugin ne peut pas faire

Bonne nouvelle du côté des plugins : pour des raisons de sécurité, les sous-agents fournis par un plugin ne prennent pas en charge les champs hooks, mcpServers et permissionMode. Ces champs sont ignorés au chargement.

Ça veut dire deux choses. Un agent installé via plugin est moins dangereux qu'un fichier que tu copies à la main dans .claude/agents/. Et si un agent a manifestement besoin de ces champs pour fonctionner, tu devras le copier toi-même, donc le lire de bout en bout.

4En garder trois, pas trente

Claude Code liste dans l'onglet Installed les plugins que tu as installés mais pas utilisés depuis au moins deux semaines et dix sessions, sous un en-tête Not used recently, avec une ligne Last used dans le détail.

Utilise cette liste sans état d'âme : chaque plugin inutilisé coûte du démarrage et du contexte à chaque session. Trois agents que tu invoques vraiment valent mieux que vingt qui dorment.

/plugin disable nom-du-plugin@nom-de-la-marketplace

/plugin uninstall va plus loin. Et attention : retirer une marketplace désinstalle tous les plugins qui en venaient.

La grille de tri, en cinq questions

À poser dans cet ordre, en s'arrêtant à la première réponse rédhibitoire.

  1. Qui l'a écrit, et est-ce que je peux lire le dépôt ? Si non, stop.
  2. Quels outils l'agent obtient-il ? Un tools explicite et étroit est un signe de sérieux. Un tools absent demande une lecture attentive du reste.
  3. Est-ce qu'il fait une chose ? Un agent qui promet dix compétences a un prompt système flou, donc des résultats flous.
  4. Est-ce que sa description dit quand déléguer ? C'est ce champ que Claude lit pour décider. Une description vague donne des délégations au hasard.
  5. Est-ce que je saurais l'écrire moi-même en vingt minutes ? Si oui, écris-le. Un agent de vingt lignes que tu comprends bat un agent de deux cents lignes que tu subis.

Le test qui tranche

Installe, puis lance-le sur une tâche dont tu connais déjà la réponse. Un relecteur de code, tu le fais passer sur un commit où tu sais qu'il y a un problème, et sur un commit propre.

S'il trouve le problème connu et ne hurle pas sur le commit propre, garde-le. S'il produit une liste générique de bonnes pratiques dans les deux cas, il ne lit rien : désinstalle. Ce test prend cinq minutes et t'évite des mois de bruit.

Tu as d’autres ressources comme ça ?

Ce que tu viens de lire est entièrement gratuit. Une nouvelle ressource part chaque semaine dans la newsletter : guides, modèles à copier et liens triés, sans compte à créer.

Cette page est en accès libre, n’hésite pas à la partager.