Ein Claude-Code-Mod kann ein Live-Dashboard einblenden, Shell-Befehle abfangen oder verändern, was das Modell zu sehen bekommt. Laut offizieller Ankündigung handelt es sich um TypeScript-Erweiterungen, die als Plugins verteilt werden und denselben Zugriff auf den Rechner haben wie Claude Code selbst. Die API befindet sich allerdings noch im Early Access.
Erst die Vertrauensgrenze prüfen, dann installieren
Claude-Code-Mods sind kleine TypeScript-Funktionen, die innerhalb von Claude-Code-Plugins gebündelt werden. Ein Mod kann Ereignisse beobachten, sie vor der normalen Verarbeitung verändern oder direkt selbst beantworten. Zu den Beispielen von Anthropic gehören Kontext-Tracking, Vorschauen für die Auswirkungen von Befehlen, die Wiedergabe von Änderungen und Vorschläge für Folgeprompts.
Mods laufen nicht in einer Sandbox. Behandle einen Mod eines Drittanbieters deshalb wie installierten Code – nicht wie ein harmloses Theme oder eine Prompt-Datei.
„Mods haben denselben Zugriff auf deinen Rechner wie Claude Code selbst.“ — PJFPs Leitfaden vom 1. Oktober 2026
Ein Scan von 31 Mods aus der Praxis untersuchte, ob Erweiterungen Befehle ausführen, auf das Netzwerk zugreifen oder Prompts und Tool-Aufrufe beobachten können (u/wh4avy). Prüfe daher vor der Installation genau, welche Reichweite ein Mod besitzt.
Was Claude-Code-Mods tatsächlich verändern
Ein Mod befindet sich im Hooks-Modul eines Plugins und exportiert eine register-Funktion. Diese Funktion registriert typisierte Handler für Ereignisse wie tool.call, turn.start, turn.complete, command.run und ui.render, wie die Lernreferenz der Community beschreibt.
Dabei gibt es drei grundlegende Arbeitsweisen:
- Beobachten: Ein Ereignis prüfen,
next(e)aufrufen und das Ergebnis unverändert lassen. - Umschreiben: Das Ereignis vor der Weitergabe verändern, etwa um einen Befehl mit einer Sicherheitsprüfung zu versehen.
- Direkt antworten: Ein Ergebnis unmittelbar zurückgeben – zum Beispiel einen Tool-Aufruf ablehnen, ohne ihn weiterzuleiten.
Die offizielle Showcase-Sammlung macht diese Möglichkeiten greifbar. Token Weather zeigt die Kontextauslastung an. Blast Radius meldet vor der Ausführung, dass rm -rf build 9 Dateien und 1.1 MB betreffen würde, und bietet anschließend Proceed oder Cancel an. Replay Theater stellt eine fünfteilige Abfolge von Änderungen über drei Dateien hinweg dar.
Mod, Plugin, klassischer Hook, MCP-Server und Skill im Vergleich
Die Begriffe überschneiden sich, stehen aber für unterschiedliche Erweiterungsansätze.
| Mechanismus | Am besten zu verstehen als | Hauptaufgabe | Wichtige Einschränkung |
|---|---|---|---|
| Mod | Ein Plugin mit TypeScript-Funktions-Hooks | Engine-Ereignisse abfangen und UI zeichnen | Early Access; keine Sandbox |
| Plugin | Ein Paket mit Erweiterungen | Skills, Agents, Hooks, MCP-Server oder Mods bündeln | Ein Plugin bringt nicht automatisch Mod-Funktionen mit |
| Klassischer Hook | Ein konfigurierter Lifecycle-Handler | Bei einem Ereignis einen Shell-Befehl, HTTP-Endpunkt, Prompt oder Subagenten ausführen | Weniger direkte typisierte Kontrolle; stützt sich häufig auf Handler-Ausgaben oder Exit-Codes |
| MCP-Server | Eine externe Tool- oder Datenverbindung | Claude Zugriff auf ein Ticketsystem, eine Datenbank oder eine API geben | Keine Ebene zum Abfangen von Engine-Ereignissen |
| Skill / Slash-Befehl | Anweisungen für einen Ablauf | Claude einen wiederholbaren Workflow beibringen | Steuert weder die Tool-Ausführung noch das Rendern der UI direkt |
Jeder Mod ist ein Plugin, aber nicht jedes Plugin ist ein Mod. Verwende einen klassischen Hook, wenn ein externer Befehl genügt, MCP für externe Tools oder Daten und einen Mod, wenn du eine direkte Kontrolle über Engine-Ereignisse oder eine dauerhafte UI brauchst.
Mods installieren, ohne versehentlich den Zugriff auszuweiten
Anthropic zufolge lassen sich Mods über das Claude-Verzeichnis oder /plugin installieren und für die CLI, die Desktop-App oder beide Zielplattformen konfigurieren. Prüfe im aktuellen README des Plugins und in der offiziellen Dokumentation, welcher Befehl von deiner Claude-Code-Version unterstützt wird.
Ein typischer Ablauf über einen Marketplace sieht so aus:
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
Für die lokale Entwicklung unterstützt der in der offiziellen Ankündigung beschriebene Workflow das Erstellen oder Laden eines Plugins in der aktuellen Sitzung. Ein lokales Verzeichnis lässt sich so laden:
claude --plugin-dir ./token-weather
Halte den Plugin-Quellcode in der Versionsverwaltung, pinne die freigegebene Version und entferne das Plugin, wenn der Anbieter sein Verhalten ohne nachvollziehbare Veröffentlichung ändert.
So sieht ein minimaler Funktions-Hook aus
Ein kleiner TypeScript-Observer kann beispielsweise so aussehen:
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
Damit werden Bash-Ereignisse weitergereicht, ohne sie zu verändern. Für ein Umschreiben würdest du ein angepasstes Ereignis an next übergeben; eine Ablehnung würde stattdessen direkt eine Zurückweisung zurückgeben. Verlasse dich nicht darauf, dass dieses Snippet dauerhaft unverändert bleibt: Die Function-Hook-API kann sich mit neuen Claude-Code-Versionen ändern.
Mods anhand ihrer erreichbaren Oberfläche prüfen
Der Awesome-Claude-Code-Mods-Scanner erfasste in seiner Momentaufnahme vom 17. September 2026 insgesamt 72 Mods: 30 starteten Prozesse auf dem Host, 11 schrieben Dateien, 24 lasen Dateien, 14 griffen auf das Netzwerk zu, 24 sahen jeden Tool-Aufruf und 23 sahen jeden Prompt.
Die Reichweitenstufen sind L0 – zeichnet und merkt sich Inhalte –, L1 – liest –, L2 – schreibt Dateien oder führt Prozesse aus – und L3 – greift auf das Netzwerk zu. Diese Stufen beschreiben den technischen Fußabdruck, nicht die Qualität eines Mods. Entscheidend ist, ob jede Fähigkeit notwendig, sichtbar und überprüfbar ist.
Prüfe vor der Aktivierung eines Mods:
- Welche Ereignisse greift er ab: Prompts, Tool-Aufrufe, Befehle oder ausschließlich die UI?
- Kann er Dateien schreiben, Prozesse starten, das Netzwerk aufrufen oder Agents erzeugen?
- Untersucht er Geheimnisse, bevor er sie redigiert?
- Ist das Repository öffentlich und lizenziert, und wird es von einer identifizierbaren Person gepflegt?
- Erklärt das README, welche Daten den Rechner verlassen?
- Gibt es für deine Claude-Code-Version einen Test- oder Validierungsbefehl?
- Kannst du den Mod deaktivieren oder entfernen, ohne Einstellungen oder Zugangsdaten zurückzulassen?
Wo Mods sinnvoll sind – und wo ich sie vorerst nicht einsetzen würde
Gute erste Projekte sind eng umrissene Sicherheits- und Transparenzfunktionen: ein Bestätigungsfenster für Produktionsbefehle, ein Redaktor für Geheimnisse, eine Anzeige für Kontext oder Kosten, ein CI-Statuspanel oder eine Ansicht zur Wiedergabe von Änderungen. Jede dieser Funktionen hat eine klar definierte Ereignisgrenze und einen unmittelbar sichtbaren Nutzen.
Beginne nicht mit einem Mod, der Datenverkehr unbemerkt umleitet, Berechtigungen automatisch freigibt oder ohne klaren Grund jeden Prompt mitliest. Damit würdest du die Vertrauensgrenze erweitern, bevor du die Erweiterung ausreichend getestet hast.
Für ein Team empfiehlt sich ein kleiner Mod aus einem freigegebenen Marketplace. Dokumentiert die genehmigte Version, testet, ob ein später hinzugefügter Mod eine Ablehnungsregel umgehen kann, und haltet einen Rollback-Weg bereit.
FAQ zu Claude-Code-Mods
Was ist der Unterschied zwischen einem Mod und einem Plugin?
Ein Mod ist ein Plugin, dessen Verhalten auf TypeScript-Funktions-Hooks basiert. Ein allgemeines Plugin kann stattdessen Skills, Agents, klassische Hooks oder MCP-Server bündeln.
Funktionieren Mods in der CLI und der Desktop-App?
Anthropic zufolge können Mods auf die Claude-Code-CLI, die Desktop-App oder beide Plattformen abzielen. Welche Plattform ein bestimmtes Plugin tatsächlich unterstützt, ergibt sich aus seinem Manifest und seiner Dokumentation.
Laufen Claude-Code-Mods in einer Sandbox?
Nein. Laut Anthropic haben Mods denselben Zugriff auf den Rechner wie Claude Code. Prüfe deshalb Quellcode und Berechtigungen, bevor du einen Mod installierst.
Kann Claude Code einen Mod erstellen?
Anthropic zufolge kann Claude Code den TypeScript-Code erzeugen, den Mod installieren und ihn per Hot-Reload in die aktuelle Sitzung laden. Auch generierter Code muss geprüft und getestet werden.
Verursachen Claude-Code-Mods zusätzliche Kosten?
Die offizielle Ankündigung nennt keine separate Gebühr für Mods. Ein Mod kann jedoch einen externen Dienst oder eine API aufrufen, für die eigene Kosten anfallen.
Welcher Mod eignet sich als sicherer Einstieg?
Wähle ein eng begrenztes, gut beobachtbares Tool – etwa eine Kontextanzeige, ein Prüfungsfenster für destruktive Befehle oder eine CI-Statusanzeige. Verzichte auf eine umfassende Prompt-Überwachung oder die automatische Freigabe von Berechtigungen, bis du den vollständigen Fußabdruck des Mods verstanden hast.
Installiere einen Mod zunächst lokal mit claude --plugin-dir, prüfe die angeforderten Fähigkeiten und validiere ihn, bevor du ihn in einen gemeinsam genutzten Marketplace überführst.