Un mod de Claude Code puede añadir un panel en tiempo real, interceptar un comando de shell o modificar la información que recibe el modelo. Según el anuncio oficial de Anthropic, son extensiones TypeScript que se distribuyen como plugins y tienen el mismo acceso al equipo que Claude Code. La API todavía está en acceso anticipado.
Empieza por el límite de confianza, no por el comando de instalación
Los mods de Claude Code son pequeñas funciones TypeScript empaquetadas dentro de plugins de Claude Code. Pueden observar un evento, modificarlo antes de que se ejecute el comportamiento normal o responder directamente. Entre los ejemplos de Anthropic hay seguimiento del contexto, previsualizaciones del impacto de comandos, reproducción de ediciones y sugerencias para continuar una conversación.
Los mods no están aislados en un sandbox. Por eso, un mod de terceros debe tratarse como código instalado, no como un tema visual inofensivo ni como un simple archivo de instrucciones.
«Los mods se ejecutan con el mismo acceso a tu equipo que el propio Claude Code». — guía de PJFP del 1 de octubre de 2026
Un análisis realizado por un usuario sobre 31 mods comprobó si las extensiones podían ejecutar comandos, acceder a la red u observar prompts y llamadas a herramientas (u/wh4avy). Antes de instalar uno, revisa hasta dónde puede llegar.
Qué pueden cambiar realmente los mods de Claude Code
Un mod vive en el módulo de hooks de un plugin y exporta una función register. Esta función registra controladores tipados para eventos como tool.call, turn.start, turn.complete, command.run y ui.render, tal como explica la referencia de aprendizaje de la comunidad.
Sus tres modos de funcionamiento son:
- Observar: inspeccionar un evento, llamar a
next(e)y dejar el resultado intacto. - Reescribir: modificar el evento antes de reenviarlo, por ejemplo para añadir una medida de protección a un comando.
- Responder: devolver directamente un resultado, como rechazar una llamada a una herramienta sin reenviarla.
El catálogo oficial de ejemplos muestra estas posibilidades de forma muy concreta. Token Weather enseña el uso del contexto; Blast Radius indica que rm -rf build afectaría a 9 archivos y 1.1 MB antes de ofrecer las opciones Proceed o Cancel; y Replay Theater presenta una secuencia de cinco pasos con ediciones en tres archivos.
Mod frente a plugin, hook clásico, servidor MCP y skill
Los conceptos se solapan, pero cada uno resuelve una necesidad de extensión distinta.
| Mecanismo | La mejor forma de entenderlo | Función principal | Limitación clave |
|---|---|---|---|
| Mod | Un plugin que usa hooks de funciones TypeScript | Interceptar eventos del motor y dibujar interfaces | Acceso anticipado; no está aislado en un sandbox |
| Plugin | Un paquete que contiene extensiones | Agrupar skills, agentes, hooks, servidores MCP o mods | Un plugin no incorpora automáticamente el comportamiento de un mod |
| Hook clásico | Un controlador de ciclo de vida configurado | Ejecutar un comando de shell, endpoint HTTP, prompt o subagente ante un evento | Ofrece un control tipado menos directo; a menudo depende de la salida del controlador o de los códigos de salida |
| Servidor MCP | Una conexión externa a herramientas o datos | Dar a Claude acceso a un gestor de incidencias, una base de datos o una API | No intercepta los eventos del motor |
| Skill / comando slash | Instrucciones que se cargan para realizar un procedimiento | Enseñar a Claude un flujo de trabajo repetible | No controla directamente la ejecución de herramientas ni el renderizado de la interfaz |
Todos los mods son plugins, pero no todos los plugins son mods. Elige un hook clásico cuando baste con un comando externo, MCP para herramientas o datos externos, y un mod cuando necesites controlar eventos dentro del proceso o mostrar una interfaz persistente.
Instala un mod sin ampliar el acceso por accidente
Anthropic indica que los mods pueden instalarse desde el directorio de Claude o mediante /plugin, y que pueden dirigirse a la CLI, la aplicación de escritorio o ambas. Consulta el README actualizado del plugin y la documentación oficial para comprobar el comando exacto compatible con tu versión de Claude Code.
Un flujo habitual desde un marketplace sería el siguiente:
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
Para desarrollo local, el flujo del anuncio oficial permite crear o cargar un plugin en la sesión actual. Puedes cargar un directorio local con:
claude --plugin-dir ./token-weather
Guarda el código fuente del plugin bajo control de versiones, fija la versión aprobada y elimínalo si el editor cambia su comportamiento sin publicar una versión que pueda revisarse.
La estructura mínima de un hook de función
Un observador TypeScript sencillo podría tener este aspecto:
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
Este ejemplo reenvía los eventos de Bash sin modificarlos. Para reescribir uno, pasarías un evento modificado a next; para bloquearlo, devolverías un rechazo. No des por hecho que este fragmento sea un contrato permanente: la API de hooks de funciones puede cambiar con las versiones de Claude Code.
Evalúa un mod según todo lo que puede alcanzar
El escáner Awesome Claude Code Mods registró 72 mods en su instantánea del 17 de septiembre de 2026: 30 ejecutaban procesos del sistema, 11 escribían archivos, 24 leían archivos, 14 accedían a la red, 24 veían todas las llamadas a herramientas y 23 observaban todos los prompts.
Sus niveles de alcance son L0, dibuja y recuerda; L1, lee; L2, escribe archivos o ejecuta procesos; y L3, accede a la red. Estos niveles describen la superficie de acción, no la calidad del mod. La cuestión es si cada capacidad resulta necesaria, visible y fácil de revisar.
Antes de activar un mod, comprueba lo siguiente:
- ¿A qué eventos se conecta: prompts, llamadas a herramientas, comandos o solo interfaz?
- ¿Puede escribir archivos, ejecutar procesos, acceder a la red o lanzar agentes?
- ¿Inspecciona secretos antes de ocultarlos?
- ¿El repositorio es público, tiene licencia y lo mantiene un autor identificable?
- ¿Su README explica qué datos salen del equipo?
- ¿Incluye un comando de prueba o validación para tu versión de Claude Code?
- ¿Puedes desactivarlo o eliminarlo sin dejar atrás ajustes ni credenciales?
Dónde resultan útiles los mods y dónde todavía no los desplegaría
Los primeros proyectos más sensatos son herramientas de visibilidad y protecciones acotadas: un panel de confirmación para comandos de producción, un redactor de secretos, un medidor de contexto o coste, un panel con el estado de CI o una vista de ediciones que puedan reproducirse. En todos los casos hay un límite de evento claro y un beneficio visible para el usuario.
No empieces con un mod que redirija tráfico en silencio, apruebe permisos automáticamente o lea todos los prompts sin una necesidad clara. Esas decisiones amplían el límite de confianza antes de que hayas probado la extensión.
En un equipo, empieza con un único mod pequeño de un marketplace aprobado, registra la versión autorizada, comprueba si un mod posterior puede saltarse una regla de denegación y conserva una vía de recuperación.
Preguntas frecuentes sobre los mods de Claude Code
¿Cuál es la diferencia entre un mod y un plugin?
Un mod es un plugin cuyo comportamiento utiliza hooks de funciones TypeScript. Un plugin general también puede empaquetar skills, agentes, hooks clásicos o servidores MCP.
¿Los mods funcionan en la CLI y en la aplicación de escritorio?
Anthropic afirma que los mods pueden dirigirse a la CLI de Claude Code, a la aplicación de escritorio o a ambas. El manifiesto y la documentación de cada plugin determinan qué opciones admite realmente.
¿Los mods de Claude Code están aislados en un sandbox?
No. Anthropic indica que los mods tienen el mismo acceso al equipo que Claude Code. Revisa el código fuente y los permisos antes de instalar uno.
¿Puede Claude Code crear un mod?
Anthropic afirma que Claude Code puede generar el código TypeScript, instalar el mod y recargarlo en caliente en la sesión actual. Aun así, el código generado necesita revisión y pruebas.
¿Los mods de Claude Code cuestan algo adicional?
El anuncio oficial no menciona una tarifa independiente para los mods. Sin embargo, un mod puede llamar a un servicio externo o a una API con su propio coste.
¿Cuál es el mod más seguro para empezar?
Elige una herramienta limitada y observable, como un medidor de contexto, un panel de revisión para comandos destructivos o un indicador del estado de CI. Evita interceptar prompts de forma amplia o aprobar permisos automáticamente hasta conocer toda su superficie de acción.
Instálalo localmente con claude --plugin-dir, revisa las capacidades que solicita y valídalo antes de incorporarlo a un marketplace compartido.