Baixar extensão do Claude: como saber se a que você está instalando é oficial

baixar extensão do Claude oficial pela Chrome Web Store e pelo VS Code
Resposta rápida

Antes de baixar extensão do Claude, comece por claude.com/download: é a página oficial da Anthropic que reúne os apps (Mac, Windows, iOS e Android) e as extensões (Chrome, Excel, PowerPoint e Slack). Na Chrome Web Store, confira o publicador contra a página da Anthropic na loja; no VS Code, o identificador é anthropic.claude-code. Nome do Claude no título, selo Featured e contagem alta de usuários não provam origem: a OX Security divulgou duas extensões que se passavam por assistentes de IA e exfiltravam conversas, somando cerca de 900 mil usuários

Digitar "baixar extensão do Claude" no navegador e instalar o primeiro resultado é uma das formas mais rápidas de entregar tuas conversas com IA pra um servidor que tu nunca viu

Fala aí, beleza? Extensão de IA virou alvo fácil, e o motivo é simples: existe extensão oficial da Anthropic e existe listagem que só usa o nome Claude no título pra pegar carona na tua busca

A diferença entre as duas não é de qualidade, é de SEGURANÇA

Uma extensão de navegador enxerga o que tu digita e o que aparece na tela, então instalar do lugar errado não é "peguei uma versão pior", é "instalei um leitor de conversa"

Bora ver como conferir a procedência antes de clicar em instalar? 🙂

O que você precisa antes de instalar

Antes do passo a passo, confere se o cenário fecha pro teu caso:

  • Conta Claude em plano pago pra usar o Claude in Chrome, que está em beta: ele está disponível nos planos Pro, Max, Team e Enterprise, e contas do plano gratuito não têm acesso aos recursos de agente
  • Google Chrome mesmo: a extensão do Claude para navegador só é suportada no Chrome, não em outros navegadores baseados em Chromium nem em dispositivos móveis
  • VS Code ou um IDE JetBrains, se o teu caso for a extensão do Claude Code no editor
  • Atenção no JetBrains: o plugin não embute a CLI, ela precisa ser instalada à parte

Se tu esperava usar isso no celular ou naquele Chromium alternativo que tu curte, para por aqui: não é questão de achar o download certo, é que não existe suporte

Formação Claude Code
Formação Recomendada

Formação Claude Code

Domine Claude Code do absoluto zero até o avançado

  • 116 aulas
  • 4 projetos
  • 9h 23min

Como conferir a procedência de uma extensão antes de clicar em instalar

A regra é uma só e não muda de produto pra produto

Em vez de julgar a extensão pela vitrine (título, nota, selo), tu compara a listagem com uma origem que a Anthropic controla

  1. Comece pela página oficial de downloads, não pela busca: a Anthropic mantém uma página única que reúne tudo, o claude.com/download, com os apps para Mac, Windows, iOS e Android e as extensões para Chrome, Excel, PowerPoint e Slack. Erro comum deste passo: confiar no nome do produto que aparece no título da listagem, porque título é campo livre e qualquer um escreve "Claude" ali
  2. Confira o publicador da listagem contra o publicador real: a extensão oficial do Claude para navegador é publicada na Chrome Web Store pela própria Anthropic, que tem página de publicador na loja. Abre a página do publicador e vê se a extensão que tu ia instalar está listada ali. Erro comum deste passo: olhar a contagem de usuários e concluir "tanta gente usa, deve ser a certa"
  3. No VS Code, o que vale é o identificador, não o nome: a extensão oficial do Claude Code tem identificador de publicador da Anthropic no Visual Studio Marketplace. Erro comum deste passo: buscar "Claude" no painel de extensões e instalar o primeiro card bonito que aparecer
  4. Leia os sinais da listagem sabendo o que cada um significa: o Google mantém uma página oficial explicando a curadoria e as avaliações da loja, a Chrome Web Store Curation and Reviews. Vale a leitura porque selo e nota contam histórias diferentes do que a maioria imagina. Erro comum deste passo: tratar o selo Featured como se fosse carimbo de identidade verificada
  5. Só então instala: com origem conferida e publicador batendo, aí sim tu clica

O identificador que tu procura no marketplace do VS Code é este:

itemName=anthropic.claude-code
marketplace.visualstudio.com/items?itemName=anthropic.claude-code

Nenhum desses passos fecha a conta sozinho

A procedência aparece quando origem, publicador e identificador contam a mesma história

Sinais de que a listagem não é oficial mesmo parecendo

Os sinais abaixo não são teoria, todos saíram de caso documentado

Sintoma 1: o nome do Claude aparece no título de uma extensão que não é da Anthropic

É exatamente o que aconteceu no caso divulgado pela OX Security em 29 de dezembro de 2025: duas extensões de Chrome que se passavam por assistentes de IA e exfiltravam conversas de ChatGPT e DeepSeek para servidores de comando e controle

As duas somavam cerca de 900 mil usuários

Uma delas se chamava "ChatGPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI", tinha mais de 600 mil usuários e selo Featured da Chrome Web Store

A outra, "AI Sidebar with Deepseek, ChatGPT, Claude and more", passava de 300 mil usuários com nota 4,6

Repara num detalhe: o nome do Claude estava no título, mas o que essas extensões levavam embora eram conversas de ChatGPT e DeepSeek

O nome famoso ali é isca de busca, não descrição do que a extensão faz

Sintoma 2: selo Featured na listagem

Causa: Featured é escolha manual da equipe da loja segundo critérios de elegibilidade, ou seja, é seleção editorial

Não é a mesma coisa que o selo de publicador estabelecido, que exige identidade verificada e histórico positivo com os serviços do Google

Nenhum dos dois pode ser comprado, mas eles respondem perguntas diferentes: um diz "a loja gostou", o outro diz "a gente sabe quem é essa pessoa"

Sintoma 3: campo de desenvolvedor com nome conhecido

Esse é o mais cruel, porque o campo pode mentir

Uma dessas extensões foi removida pelo Google em janeiro de 2026 e voltou a ficar ativa na loja em agosto de 2026, agora exibindo o desenvolvedor como "DeepSeek AI", o que é falso

A Netskope ainda aponta entrega de payload diferente em endpoints corporativos

Sintoma 4: número enorme de usuários

Já deu pra sacar, né? Volume não é procedência

As extensões do caso acima tinham centenas de milhares de instalações cada uma

A prevenção é sempre a mesma e não depende de tu adivinhar nada: origem pela página oficial da Anthropic, publicador conferido na página do publicador, e desconfiança saudável com tudo que só se apresenta bem

Tome cuidado com um detalhe: remoção da loja não é permanente

O que saiu pode voltar, então a checagem é por instalação, não uma vez na vida

Instalando a extensão oficial em cada produto Claude

Cada produto tem um caminho documentado diferente

Olha o resumo antes do passo a passo:

Produto Onde instalar O que confirma a origem
Claude in Chrome Chrome Web Store publicador Anthropic na loja
Claude Code no VS Code painel de extensões do editor identificador anthropic.claude-code
Claude Code em JetBrains marketplace do próprio IDE plugin Claude Code (CLI instalada à parte)
Claude Desktop arquivo .mcpb pacote com manifest.json e o servidor MCP

Agora o caminho de cada um:

  1. Chrome: abre a listagem na Chrome Web Store, clica em Add to Chrome, entra com a tua conta Claude e fixa a extensão pelo ícone de quebra-cabeça do Chrome. Depois disso a barra lateral abre clicando no ícone do Claude na barra de ferramentas. Erro comum: instalar e achar que não funcionou porque nada apareceu, quando na real faltou fixar a extensão e fazer login na conta
  2. VS Code: abre o editor, vai no Marketplace de extensões e instala a extensão Claude Code por ali mesmo. Erro comum: baixar arquivo solto de site aleatório em vez de usar o painel do próprio editor
  3. JetBrains: vai em Settings > Plugins > Marketplace, busca por Claude Code, instala e reinicia o IDE. Erro comum: instalar o plugin e esperar que ele traga tudo pronto, sendo que a CLI precisa ser instalada à parte
  4. Claude Desktop: o formato oficial de extensão passou de .dxt para .mcpb, o MCP Bundle, que é um zip com manifest.json e o servidor MCP dentro. As extensões .dxt que tu já tem continuam funcionando, mas a recomendação é .mcpb pras novas. Erro comum: pegar bundle de fonte desconhecida, porque aí tu não está instalando um botão bonitinho, tu está rodando um servidor MCP na tua máquina. A lógica é a mesma do download do app Claude Desktop: origem antes de conveniência

Oficial não significa sem risco: o que já foi encontrado na extensão da Anthropic

Seria fácil terminar o post em "instala do lugar certo e dorme tranquilo"

Mas seria mentira, e o histórico da própria extensão oficial mostra por quê

ShadowPrompt (corrigida): a falha foi descoberta por Oren Yomtov, da Koi Security, e reportada via HackerOne em 26 de dezembro de 2025

A Anthropic publicou correção na versão 1.0.41, trocando o allowlist *.claude.ai por checagem exata de https://claude.ai, e a correção foi verificada em 18 de janeiro de 2026

Cliques sintéticos (relato em aberto): pesquisadores da Manifold Security relataram falhas na extensão oficial do Claude para Chrome que permitiriam a outras extensões disparar ações do Claude e ler dados de Gmail, Google Docs e Calendar

O problema apontado é o handler não checar event.isTrusted, ou seja, ele aceita um clique que ninguém deu

Foram reportadas em maio de 2026 e, segundo o relato, ainda reproduzíveis na versão 1.0.80, lançada em 7 de julho de 2026

O uso prático disso no teu dia a dia é bem direto:

  • manter a extensão atualizada, porque a correção do ShadowPrompt só existe pra quem está numa versão igual ou posterior à 1.0.41
  • saber em que versão tu está, que é o mesmo tipo de cuidado de saber qual versão do Sonnet está respondendo pra você
  • tratar permissão ampla como decisão consciente, não como "next, next e finish"

Extensão oficial com falha conhecida e corrigida é um cenário bem diferente de extensão clone que rouba conversa por design

Mas os dois pedem a mesma postura: ler o que tu está autorizando

O que muda na prática quando a integração vem do canal oficial

No vídeo "Combinei Claude Code + Codex e o Resultado é ABSURDO (Integração Oficial)" eu instalo a integração ao vivo, do zero, dentro do Claude Code, mostrando cada etapa na tela em vez de só descrever

E o processo já começou torto, o que é ótimo pro post: a primeira tentativa de instalação falhou por causa de uma pasta residual no meu ambiente

Tive que apagar essa pasta e repetir a instalação pra dar certo

Depois disso rodei um recarregamento de plugins antes de seguir pro setup, e usei a tela de confirmação do setup como critério de "tá tudo no lugar"

Antes de qualquer coisa eu chequei se a CLI do Codex estava presente digitando o comando no terminal: se abre a tela da ferramenta em vez de erro, está instalado

No meu caso ela abriu pedindo atualização, e mesmo assim considerei o pré-requisito atendido porque não deu erro

Sem essa CLI instalada e autenticada, a integração simplesmente não funciona

Outro detalhe que engana: o projeto precisa estar versionado em repositório, senão o comando de revisão não tem o que comparar

No vídeo eu abro o repositório do projeto na tela e mostro que é ali que estão as instruções de instalação e a lista de comandos

E recomendo sempre conferir a fonte oficial, porque essas coisas mudam rápido: pode aparecer comando novo, pode mudar a sintaxe, pode melhorar a integração

É o mesmo princípio do post inteiro, só que aplicado ao uso e não ao download 😀

Sobre o resultado: rodei a revisão padrão no meu próprio projeto e ela apontou uma regressão funcional real na alteração mais recente

O diff analisado era pequeno, 4 arquivos e 13 inserções

Depois rodei a revisão mais agressiva passando um prompt específico, pedindo pra questionar a autenticação e olhar o sistema de like e comentário

Veredito: a mudança não estava pronta pra deploy, com 3 problemas classificados como severidade alta, envolvendo visibilidade e permissão

Usei o comando de resgate pra pedir a correção e o código foi de fato alterado, com pedido de teste manual no final

A ferramenta ainda oferece rodar a análise em segundo plano ou aguardar o resultado, e eu optei por esperar

Minha conclusão foi que vale a pena: juntar duas IAs deu resultado positivo, e a revisão cruzada pegou problema real que o modelo padrão tinha deixado passar

Agora liga uma coisa na outra: uma revisão dessas mexe no teu código e enxerga o teu repositório

É justamente o tipo de coisa que tu NÃO quer ter instalado de origem duvidosa

Checklist final antes de instalar

Recapitulando o post em três verificações que tu faz antes de qualquer clique:

  1. Origem: partiu de claude.com/download ou partiu de um resultado de busca?
  2. Publicador: a listagem bate com a página de publicador da Anthropic na Chrome Web Store, ou com o identificador anthropic.claude-code no caso do VS Code?
  3. Permissões: tu leu o que a extensão pede, sabendo que Featured é curadoria editorial e que o campo de desenvolvedor pode estar preenchido com nome falso?

Próximo passo, e esse é o que quase ninguém faz: abre agora a lista de extensões que tu JÁ tem instalada e roda esse mesmo checklist nelas

Se alguma tem o nome de um assistente de IA no título e tu não lembra de onde veio, tu acabou de achar tua tarefa do dia 🙂

até o próximo post!

Perguntas frequentes

O Claude in Chrome funciona no plano gratuito?

Não. O Claude in Chrome está em beta e disponível apenas nos planos pagos (Pro, Max, Team e Enterprise). Contas do plano gratuito não têm acesso aos recursos de agente da extensão.

Dá pra instalar a extensão do Claude no Firefox, Edge ou no celular?

Não. A extensão do Claude para navegador só é suportada no Google Chrome, sem suporte a outros navegadores baseados em Chromium nem a dispositivos móveis. Se o teu caso é um desses, o download certo simplesmente não existe ainda.

O que é o formato .mcpb do Claude Desktop e ele substitui o .dxt?

Desktop Extensions do Claude Desktop passaram a usar a extensão de arquivo .mcpb (MCP Bundle), um zip com manifest.json e o servidor MCP. Extensões .dxt já instaladas continuam funcionando, mas a recomendação da Anthropic pra novas extensões é o .mcpb.

O plugin do Claude Code pra JetBrains já vem com a CLI instalada?

Não. O plugin oficial se instala pelo marketplace do próprio IDE, em Settings > Plugins > Marketplace, buscando Claude Code e reiniciando o editor. Mas ele não embute a CLI, que precisa ser instalada à parte.

A vulnerabilidade ShadowPrompt na extensão do Claude pra Chrome ainda é um risco?

Não, já foi corrigida. A falha foi reportada por Oren Yomtov, da Koi Security, via HackerOne em 26 de dezembro de 2025, e a Anthropic lançou a correção na versão 1.0.41, trocando o allowlist *.claude.ai por checagem exata de https://claude.ai. A correção foi verificada em 18 de janeiro de 2026.

As falhas encontradas pela Manifold Security na extensão do Claude já foram resolvidas?

Até a versão 1.0.80, lançada em 7 de julho de 2026, ainda não. Os pesquisadores reportaram em maio de 2026 que outras extensões conseguiam disparar ações do Claude e ler dados de Gmail, Google Docs e Calendar, porque o handler não checa se o clique é confiável (event.isTrusted).




Escrito por | Matheus Battisti

Matheus Battisti
Fundador da Hora de Codar

Programador apaixonado pelo mundo das tecnologias, sempre buscando em aprender e se aprofundar em linguagens, frameworks e o que mais for necessário para executar um bom trabalho. Agora tem uma nova missão que é de passar seu conhecimento adiante para formar novos programadores e especializar mais os que já são.

Subscribe
Notify of
guest

0 Comentários
Oldest
Newest Most Voted

Formações

Formação Vibe Coding

Formação Vibe Coding

Do Prompt ao Produto: Crie Software Real com IA

  • 474 aulas
  • 20 projetos
  • 39h 27min

Blog | Mais populares