Baixar extensão do Claude: como saber se a que você está instalando é oficial

Antes de baixar extensão do Claude, comece por claude.com/download: é a página oficial da Anthropic que reúne os apps (Mac, Windows, iOS e Android) e as extensões (Chrome, Excel, PowerPoint e Slack). Na Chrome Web Store, confira o publicador contra a página da Anthropic na loja; no VS Code, o identificador é anthropic.claude-code. Nome do Claude no título, selo Featured e contagem alta de usuários não provam origem: a OX Security divulgou duas extensões que se passavam por assistentes de IA e exfiltravam conversas, somando cerca de 900 mil usuários
Digitar "baixar extensão do Claude" no navegador e instalar o primeiro resultado é uma das formas mais rápidas de entregar tuas conversas com IA pra um servidor que tu nunca viu
Fala aí, beleza? Extensão de IA virou alvo fácil, e o motivo é simples: existe extensão oficial da Anthropic e existe listagem que só usa o nome Claude no título pra pegar carona na tua busca
A diferença entre as duas não é de qualidade, é de SEGURANÇA
Uma extensão de navegador enxerga o que tu digita e o que aparece na tela, então instalar do lugar errado não é "peguei uma versão pior", é "instalei um leitor de conversa"
Bora ver como conferir a procedência antes de clicar em instalar? 🙂
O que você precisa antes de instalar
Antes do passo a passo, confere se o cenário fecha pro teu caso:
- Conta Claude em plano pago pra usar o Claude in Chrome, que está em beta: ele está disponível nos planos Pro, Max, Team e Enterprise, e contas do plano gratuito não têm acesso aos recursos de agente
- Google Chrome mesmo: a extensão do Claude para navegador só é suportada no Chrome, não em outros navegadores baseados em Chromium nem em dispositivos móveis
- VS Code ou um IDE JetBrains, se o teu caso for a extensão do Claude Code no editor
- Atenção no JetBrains: o plugin não embute a CLI, ela precisa ser instalada à parte
Se tu esperava usar isso no celular ou naquele Chromium alternativo que tu curte, para por aqui: não é questão de achar o download certo, é que não existe suporte
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 120 aulas
- 4 projetos
- 9h 45min
Como conferir a procedência de uma extensão antes de clicar em instalar
A regra é uma só e não muda de produto pra produto
Em vez de julgar a extensão pela vitrine (título, nota, selo), tu compara a listagem com uma origem que a Anthropic controla
- Comece pela página oficial de downloads, não pela busca: a Anthropic mantém uma página única que reúne tudo, o claude.com/download, com os apps para Mac, Windows, iOS e Android e as extensões para Chrome, Excel, PowerPoint e Slack. Erro comum deste passo: confiar no nome do produto que aparece no título da listagem, porque título é campo livre e qualquer um escreve "Claude" ali
- Confira o publicador da listagem contra o publicador real: a extensão oficial do Claude para navegador é publicada na Chrome Web Store pela própria Anthropic, que tem página de publicador na loja. Abre a página do publicador e vê se a extensão que tu ia instalar está listada ali. Erro comum deste passo: olhar a contagem de usuários e concluir "tanta gente usa, deve ser a certa"
- No VS Code, o que vale é o identificador, não o nome: a extensão oficial do Claude Code tem identificador de publicador da Anthropic no Visual Studio Marketplace. Erro comum deste passo: buscar "Claude" no painel de extensões e instalar o primeiro card bonito que aparecer
- Leia os sinais da listagem sabendo o que cada um significa: o Google mantém uma página oficial explicando a curadoria e as avaliações da loja, a Chrome Web Store Curation and Reviews. Vale a leitura porque selo e nota contam histórias diferentes do que a maioria imagina. Erro comum deste passo: tratar o selo Featured como se fosse carimbo de identidade verificada
- Só então instala: com origem conferida e publicador batendo, aí sim tu clica
O identificador que tu procura no marketplace do VS Code é este:
itemName=anthropic.claude-code
marketplace.visualstudio.com/items?itemName=anthropic.claude-code
Nenhum desses passos fecha a conta sozinho
A procedência aparece quando origem, publicador e identificador contam a mesma história
Sinais de que a listagem não é oficial mesmo parecendo
Os sinais abaixo não são teoria, todos saíram de caso documentado
Sintoma 1: o nome do Claude aparece no título de uma extensão que não é da Anthropic
É exatamente o que aconteceu no caso divulgado pela OX Security em 29 de dezembro de 2025: duas extensões de Chrome que se passavam por assistentes de IA e exfiltravam conversas de ChatGPT e DeepSeek para servidores de comando e controle
As duas somavam cerca de 900 mil usuários
Uma delas se chamava "ChatGPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI", tinha mais de 600 mil usuários e selo Featured da Chrome Web Store
A outra, "AI Sidebar with Deepseek, ChatGPT, Claude and more", passava de 300 mil usuários com nota 4,6
Repara num detalhe: o nome do Claude estava no título, mas o que essas extensões levavam embora eram conversas de ChatGPT e DeepSeek
O nome famoso ali é isca de busca, não descrição do que a extensão faz
Sintoma 2: selo Featured na listagem
Causa: Featured é escolha manual da equipe da loja segundo critérios de elegibilidade, ou seja, é seleção editorial
Não é a mesma coisa que o selo de publicador estabelecido, que exige identidade verificada e histórico positivo com os serviços do Google
Nenhum dos dois pode ser comprado, mas eles respondem perguntas diferentes: um diz "a loja gostou", o outro diz "a gente sabe quem é essa pessoa"
Sintoma 3: campo de desenvolvedor com nome conhecido
Esse é o mais cruel, porque o campo pode mentir
Uma dessas extensões foi removida pelo Google em janeiro de 2026 e voltou a ficar ativa na loja em agosto de 2026, agora exibindo o desenvolvedor como "DeepSeek AI", o que é falso
A Netskope ainda aponta entrega de payload diferente em endpoints corporativos
Sintoma 4: número enorme de usuários
Já deu pra sacar, né? Volume não é procedência
As extensões do caso acima tinham centenas de milhares de instalações cada uma
A prevenção é sempre a mesma e não depende de tu adivinhar nada: origem pela página oficial da Anthropic, publicador conferido na página do publicador, e desconfiança saudável com tudo que só se apresenta bem
Tome cuidado com um detalhe: remoção da loja não é permanente
O que saiu pode voltar, então a checagem é por instalação, não uma vez na vida
Instalando a extensão oficial em cada produto Claude
Cada produto tem um caminho documentado diferente
Olha o resumo antes do passo a passo:
| Produto | Onde instalar | O que confirma a origem |
|---|---|---|
| Claude in Chrome | Chrome Web Store | publicador Anthropic na loja |
| Claude Code no VS Code | painel de extensões do editor | identificador anthropic.claude-code |
| Claude Code em JetBrains | marketplace do próprio IDE | plugin Claude Code (CLI instalada à parte) |
| Claude Desktop | arquivo .mcpb |
pacote com manifest.json e o servidor MCP |
Agora o caminho de cada um:
- Chrome: abre a listagem na Chrome Web Store, clica em Add to Chrome, entra com a tua conta Claude e fixa a extensão pelo ícone de quebra-cabeça do Chrome. Depois disso a barra lateral abre clicando no ícone do Claude na barra de ferramentas. Erro comum: instalar e achar que não funcionou porque nada apareceu, quando na real faltou fixar a extensão e fazer login na conta
- VS Code: abre o editor, vai no Marketplace de extensões e instala a extensão Claude Code por ali mesmo. Erro comum: baixar arquivo solto de site aleatório em vez de usar o painel do próprio editor
- JetBrains: vai em Settings > Plugins > Marketplace, busca por Claude Code, instala e reinicia o IDE. Erro comum: instalar o plugin e esperar que ele traga tudo pronto, sendo que a CLI precisa ser instalada à parte
- Claude Desktop: o formato oficial de extensão passou de
.dxtpara.mcpb, o MCP Bundle, que é um zip commanifest.jsone o servidor MCP dentro. As extensões.dxtque tu já tem continuam funcionando, mas a recomendação é.mcpbpras novas. Erro comum: pegar bundle de fonte desconhecida, porque aí tu não está instalando um botão bonitinho, tu está rodando um servidor MCP na tua máquina. A lógica é a mesma do download do app Claude Desktop: origem antes de conveniência
Oficial não significa sem risco: o que já foi encontrado na extensão da Anthropic
Seria fácil terminar o post em "instala do lugar certo e dorme tranquilo"
Mas seria mentira, e o histórico da própria extensão oficial mostra por quê
ShadowPrompt (corrigida): a falha foi descoberta por Oren Yomtov, da Koi Security, e reportada via HackerOne em 26 de dezembro de 2025
A Anthropic publicou correção na versão 1.0.41, trocando o allowlist *.claude.ai por checagem exata de https://claude.ai, e a correção foi verificada em 18 de janeiro de 2026
Cliques sintéticos (relato em aberto): pesquisadores da Manifold Security relataram falhas na extensão oficial do Claude para Chrome que permitiriam a outras extensões disparar ações do Claude e ler dados de Gmail, Google Docs e Calendar
O problema apontado é o handler não checar event.isTrusted, ou seja, ele aceita um clique que ninguém deu
Foram reportadas em maio de 2026 e, segundo o relato, ainda reproduzíveis na versão 1.0.80, lançada em 7 de julho de 2026
O uso prático disso no teu dia a dia é bem direto:
- manter a extensão atualizada, porque a correção do ShadowPrompt só existe pra quem está numa versão igual ou posterior à 1.0.41
- saber em que versão tu está, que é o mesmo tipo de cuidado de saber qual versão do Sonnet está respondendo pra você
- tratar permissão ampla como decisão consciente, não como "next, next e finish"
Extensão oficial com falha conhecida e corrigida é um cenário bem diferente de extensão clone que rouba conversa por design
Mas os dois pedem a mesma postura: ler o que tu está autorizando
O que muda na prática quando a integração vem do canal oficial
No vídeo "Combinei Claude Code + Codex e o Resultado é ABSURDO (Integração Oficial)" eu instalo a integração ao vivo, do zero, dentro do Claude Code, mostrando cada etapa na tela em vez de só descrever
E o processo já começou torto, o que é ótimo pro post: a primeira tentativa de instalação falhou por causa de uma pasta residual no meu ambiente
Tive que apagar essa pasta e repetir a instalação pra dar certo
Depois disso rodei um recarregamento de plugins antes de seguir pro setup, e usei a tela de confirmação do setup como critério de "tá tudo no lugar"
Antes de qualquer coisa eu chequei se a CLI do Codex estava presente digitando o comando no terminal: se abre a tela da ferramenta em vez de erro, está instalado
No meu caso ela abriu pedindo atualização, e mesmo assim considerei o pré-requisito atendido porque não deu erro
Sem essa CLI instalada e autenticada, a integração simplesmente não funciona
Outro detalhe que engana: o projeto precisa estar versionado em repositório, senão o comando de revisão não tem o que comparar
No vídeo eu abro o repositório do projeto na tela e mostro que é ali que estão as instruções de instalação e a lista de comandos
E recomendo sempre conferir a fonte oficial, porque essas coisas mudam rápido: pode aparecer comando novo, pode mudar a sintaxe, pode melhorar a integração
É o mesmo princípio do post inteiro, só que aplicado ao uso e não ao download 😀
Sobre o resultado: rodei a revisão padrão no meu próprio projeto e ela apontou uma regressão funcional real na alteração mais recente
O diff analisado era pequeno, 4 arquivos e 13 inserções
Depois rodei a revisão mais agressiva passando um prompt específico, pedindo pra questionar a autenticação e olhar o sistema de like e comentário
Veredito: a mudança não estava pronta pra deploy, com 3 problemas classificados como severidade alta, envolvendo visibilidade e permissão
Usei o comando de resgate pra pedir a correção e o código foi de fato alterado, com pedido de teste manual no final
A ferramenta ainda oferece rodar a análise em segundo plano ou aguardar o resultado, e eu optei por esperar
Minha conclusão foi que vale a pena: juntar duas IAs deu resultado positivo, e a revisão cruzada pegou problema real que o modelo padrão tinha deixado passar
Agora liga uma coisa na outra: uma revisão dessas mexe no teu código e enxerga o teu repositório
É justamente o tipo de coisa que tu NÃO quer ter instalado de origem duvidosa
Checklist final antes de instalar
Recapitulando o post em três verificações que tu faz antes de qualquer clique:
- Origem: partiu de
claude.com/downloadou partiu de um resultado de busca? - Publicador: a listagem bate com a página de publicador da Anthropic na Chrome Web Store, ou com o identificador
anthropic.claude-codeno caso do VS Code? - Permissões: tu leu o que a extensão pede, sabendo que Featured é curadoria editorial e que o campo de desenvolvedor pode estar preenchido com nome falso?
Próximo passo, e esse é o que quase ninguém faz: abre agora a lista de extensões que tu JÁ tem instalada e roda esse mesmo checklist nelas
Se alguma tem o nome de um assistente de IA no título e tu não lembra de onde veio, tu acabou de achar tua tarefa do dia 🙂
até o próximo post!
Perguntas frequentes
O Claude in Chrome funciona no plano gratuito?
Não. O Claude in Chrome está em beta e disponível apenas nos planos pagos (Pro, Max, Team e Enterprise). Contas do plano gratuito não têm acesso aos recursos de agente da extensão.
Dá pra instalar a extensão do Claude no Firefox, Edge ou no celular?
Não. A extensão do Claude para navegador só é suportada no Google Chrome, sem suporte a outros navegadores baseados em Chromium nem a dispositivos móveis. Se o teu caso é um desses, o download certo simplesmente não existe ainda.
O que é o formato .mcpb do Claude Desktop e ele substitui o .dxt?
Desktop Extensions do Claude Desktop passaram a usar a extensão de arquivo .mcpb (MCP Bundle), um zip com manifest.json e o servidor MCP. Extensões .dxt já instaladas continuam funcionando, mas a recomendação da Anthropic pra novas extensões é o .mcpb.
O plugin do Claude Code pra JetBrains já vem com a CLI instalada?
Não. O plugin oficial se instala pelo marketplace do próprio IDE, em Settings > Plugins > Marketplace, buscando Claude Code e reiniciando o editor. Mas ele não embute a CLI, que precisa ser instalada à parte.
A vulnerabilidade ShadowPrompt na extensão do Claude pra Chrome ainda é um risco?
Não, já foi corrigida. A falha foi reportada por Oren Yomtov, da Koi Security, via HackerOne em 26 de dezembro de 2025, e a Anthropic lançou a correção na versão 1.0.41, trocando o allowlist *.claude.ai por checagem exata de https://claude.ai. A correção foi verificada em 18 de janeiro de 2026.
As falhas encontradas pela Manifold Security na extensão do Claude já foram resolvidas?
Até a versão 1.0.80, lançada em 7 de julho de 2026, ainda não. Os pesquisadores reportaram em maio de 2026 que outras extensões conseguiam disparar ações do Claude e ler dados de Gmail, Google Docs e Calendar, porque o handler não checa se o clique é confiável (event.isTrusted).
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares

Como instalar Claude Code: guia completo para iniciantes
Aprenda como instalar Claude Code, autenticar sua conta e usar o /init para configurar seu projeto. Veja requisitos e métodos nativo, Homebrew e WinGet. Pra […]

Claude Code Preço: quanto custa, planos Pro vs Max e API
Conheça detalhadamente o Claude Code preço, incluindo os planos Pro e Max, opções gratuitas, e os valores da API para diferentes níveis de uso e […]

Como gerenciar contexto no Claude Code: tokens, /compact e /clear
Descubra como gerenciar contexto no Claude Code utilizando tokens de modo eficiente, conheça os comandos /compact e /clear e mantenha a alta qualidade das suas […]
