AIREITER

Mods de Claude Code: instalación, seguridad y posibilidades

Última actualización: 2026-10-02 00:16:07

Un mod de Claude Code puede añadir un panel en tiempo real, interceptar un comando de shell o modificar la información que recibe el modelo. Según el anuncio oficial de Anthropic, son extensiones TypeScript que se distribuyen como plugins y tienen el mismo acceso al equipo que Claude Code. La API todavía está en acceso anticipado.

Empieza por el límite de confianza, no por el comando de instalación

Los mods de Claude Code son pequeñas funciones TypeScript empaquetadas dentro de plugins de Claude Code. Pueden observar un evento, modificarlo antes de que se ejecute el comportamiento normal o responder directamente. Entre los ejemplos de Anthropic hay seguimiento del contexto, previsualizaciones del impacto de comandos, reproducción de ediciones y sugerencias para continuar una conversación.

Los mods no están aislados en un sandbox. Por eso, un mod de terceros debe tratarse como código instalado, no como un tema visual inofensivo ni como un simple archivo de instrucciones.

«Los mods se ejecutan con el mismo acceso a tu equipo que el propio Claude Code». — guía de PJFP del 1 de octubre de 2026

Un análisis realizado por un usuario sobre 31 mods comprobó si las extensiones podían ejecutar comandos, acceder a la red u observar prompts y llamadas a herramientas (u/wh4avy). Antes de instalar uno, revisa hasta dónde puede llegar.

Qué pueden cambiar realmente los mods de Claude Code

Un mod vive en el módulo de hooks de un plugin y exporta una función register. Esta función registra controladores tipados para eventos como tool.call, turn.start, turn.complete, command.run y ui.render, tal como explica la referencia de aprendizaje de la comunidad.

Sus tres modos de funcionamiento son:

  1. Observar: inspeccionar un evento, llamar a next(e) y dejar el resultado intacto.
  2. Reescribir: modificar el evento antes de reenviarlo, por ejemplo para añadir una medida de protección a un comando.
  3. Responder: devolver directamente un resultado, como rechazar una llamada a una herramienta sin reenviarla.

El catálogo oficial de ejemplos muestra estas posibilidades de forma muy concreta. Token Weather enseña el uso del contexto; Blast Radius indica que rm -rf build afectaría a 9 archivos y 1.1 MB antes de ofrecer las opciones Proceed o Cancel; y Replay Theater presenta una secuencia de cinco pasos con ediciones en tres archivos.

Mod frente a plugin, hook clásico, servidor MCP y skill

Los conceptos se solapan, pero cada uno resuelve una necesidad de extensión distinta.

MecanismoLa mejor forma de entenderloFunción principalLimitación clave
ModUn plugin que usa hooks de funciones TypeScriptInterceptar eventos del motor y dibujar interfacesAcceso anticipado; no está aislado en un sandbox
PluginUn paquete que contiene extensionesAgrupar skills, agentes, hooks, servidores MCP o modsUn plugin no incorpora automáticamente el comportamiento de un mod
Hook clásicoUn controlador de ciclo de vida configuradoEjecutar un comando de shell, endpoint HTTP, prompt o subagente ante un eventoOfrece un control tipado menos directo; a menudo depende de la salida del controlador o de los códigos de salida
Servidor MCPUna conexión externa a herramientas o datosDar a Claude acceso a un gestor de incidencias, una base de datos o una APINo intercepta los eventos del motor
Skill / comando slashInstrucciones que se cargan para realizar un procedimientoEnseñar a Claude un flujo de trabajo repetibleNo controla directamente la ejecución de herramientas ni el renderizado de la interfaz

Todos los mods son plugins, pero no todos los plugins son mods. Elige un hook clásico cuando baste con un comando externo, MCP para herramientas o datos externos, y un mod cuando necesites controlar eventos dentro del proceso o mostrar una interfaz persistente.

Instala un mod sin ampliar el acceso por accidente

Anthropic indica que los mods pueden instalarse desde el directorio de Claude o mediante /plugin, y que pueden dirigirse a la CLI, la aplicación de escritorio o ambas. Consulta el README actualizado del plugin y la documentación oficial para comprobar el comando exacto compatible con tu versión de Claude Code.

Un flujo habitual desde un marketplace sería el siguiente:

/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins

Para desarrollo local, el flujo del anuncio oficial permite crear o cargar un plugin en la sesión actual. Puedes cargar un directorio local con:

claude --plugin-dir ./token-weather

Guarda el código fuente del plugin bajo control de versiones, fija la versión aprobada y elimínalo si el editor cambia su comportamiento sin publicar una versión que pueda revisarse.

La estructura mínima de un hook de función

Un observador TypeScript sencillo podría tener este aspecto:

export function register(on) {
  on("tool.call", { tool: "Bash" }, async ($, e, next) => {
    return next(e)
  })
}

Este ejemplo reenvía los eventos de Bash sin modificarlos. Para reescribir uno, pasarías un evento modificado a next; para bloquearlo, devolverías un rechazo. No des por hecho que este fragmento sea un contrato permanente: la API de hooks de funciones puede cambiar con las versiones de Claude Code.

Evalúa un mod según todo lo que puede alcanzar

El escáner Awesome Claude Code Mods registró 72 mods en su instantánea del 17 de septiembre de 2026: 30 ejecutaban procesos del sistema, 11 escribían archivos, 24 leían archivos, 14 accedían a la red, 24 veían todas las llamadas a herramientas y 23 observaban todos los prompts.

Sus niveles de alcance son L0, dibuja y recuerda; L1, lee; L2, escribe archivos o ejecuta procesos; y L3, accede a la red. Estos niveles describen la superficie de acción, no la calidad del mod. La cuestión es si cada capacidad resulta necesaria, visible y fácil de revisar.

Antes de activar un mod, comprueba lo siguiente:

  • ¿A qué eventos se conecta: prompts, llamadas a herramientas, comandos o solo interfaz?
  • ¿Puede escribir archivos, ejecutar procesos, acceder a la red o lanzar agentes?
  • ¿Inspecciona secretos antes de ocultarlos?
  • ¿El repositorio es público, tiene licencia y lo mantiene un autor identificable?
  • ¿Su README explica qué datos salen del equipo?
  • ¿Incluye un comando de prueba o validación para tu versión de Claude Code?
  • ¿Puedes desactivarlo o eliminarlo sin dejar atrás ajustes ni credenciales?

Dónde resultan útiles los mods y dónde todavía no los desplegaría

Los primeros proyectos más sensatos son herramientas de visibilidad y protecciones acotadas: un panel de confirmación para comandos de producción, un redactor de secretos, un medidor de contexto o coste, un panel con el estado de CI o una vista de ediciones que puedan reproducirse. En todos los casos hay un límite de evento claro y un beneficio visible para el usuario.

No empieces con un mod que redirija tráfico en silencio, apruebe permisos automáticamente o lea todos los prompts sin una necesidad clara. Esas decisiones amplían el límite de confianza antes de que hayas probado la extensión.

En un equipo, empieza con un único mod pequeño de un marketplace aprobado, registra la versión autorizada, comprueba si un mod posterior puede saltarse una regla de denegación y conserva una vía de recuperación.

Preguntas frecuentes sobre los mods de Claude Code

¿Cuál es la diferencia entre un mod y un plugin?

Un mod es un plugin cuyo comportamiento utiliza hooks de funciones TypeScript. Un plugin general también puede empaquetar skills, agentes, hooks clásicos o servidores MCP.

¿Los mods funcionan en la CLI y en la aplicación de escritorio?

Anthropic afirma que los mods pueden dirigirse a la CLI de Claude Code, a la aplicación de escritorio o a ambas. El manifiesto y la documentación de cada plugin determinan qué opciones admite realmente.

¿Los mods de Claude Code están aislados en un sandbox?

No. Anthropic indica que los mods tienen el mismo acceso al equipo que Claude Code. Revisa el código fuente y los permisos antes de instalar uno.

¿Puede Claude Code crear un mod?

Anthropic afirma que Claude Code puede generar el código TypeScript, instalar el mod y recargarlo en caliente en la sesión actual. Aun así, el código generado necesita revisión y pruebas.

¿Los mods de Claude Code cuestan algo adicional?

El anuncio oficial no menciona una tarifa independiente para los mods. Sin embargo, un mod puede llamar a un servicio externo o a una API con su propio coste.

¿Cuál es el mod más seguro para empezar?

Elige una herramienta limitada y observable, como un medidor de contexto, un panel de revisión para comandos destructivos o un indicador del estado de CI. Evita interceptar prompts de forma amplia o aprobar permisos automáticamente hasta conocer toda su superficie de acción.

Instálalo localmente con claude --plugin-dir, revisa las capacidades que solicita y valídalo antes de incorporarlo a un marketplace compartido.