Un mod Claude Code peut ajouter un tableau de bord en temps réel, intercepter une commande shell ou modifier ce que voit le modèle. Dans son annonce officielle, Anthropic précise qu’il s’agit d’extensions TypeScript distribuées sous forme de plugins, avec le même accès à la machine que Claude Code. L’API reste toutefois en accès anticipé.
Commencez par évaluer la confiance, pas par lancer la commande d’installation
Les mods Claude Code sont de petites fonctions TypeScript intégrées à des plugins Claude Code. Un mod peut observer un événement, le réécrire avant l’exécution du comportement normal ou y répondre directement. Parmi les exemples cités par Anthropic figurent le suivi du contexte, l’aperçu de l’impact d’une commande, la relecture des modifications et les suggestions de prompts de suivi.
Les mods ne sont pas exécutés dans une sandbox. Un mod tiers doit donc être considéré comme du code installé sur votre machine, et non comme un simple thème ou fichier de prompts sans danger particulier.
« Les mods disposent du même accès à votre machine que Claude Code lui-même. » — Guide de PJFP du 1er octobre 2026
Un scan réalisé par un utilisateur sur 31 mods a vérifié si ces extensions pouvaient exécuter des commandes, accéder au réseau ou observer les prompts et les appels d’outils (u/wh4avy). Avant toute installation, examinez précisément la portée de chaque mod.
Ce que les mods Claude Code peuvent réellement modifier
Un mod se trouve dans le module hooks d’un plugin et exporte une fonction register. Celle-ci enregistre des gestionnaires typés pour des événements comme tool.call, turn.start, turn.complete, command.run et ui.render, comme l’explique la documentation communautaire.
Les mods fonctionnent selon trois modes :
- Observer : inspecter un événement, appeler
next(e)et laisser le résultat inchangé. - Réécrire : modifier l’événement avant de le transmettre, par exemple pour ajouter une protection à une commande.
- Répondre : renvoyer directement un résultat, par exemple pour refuser un appel d’outil sans le transmettre.
La vitrine officielle permet de mieux cerner ces possibilités. Token Weather affiche l’utilisation du contexte ; Blast Radius indique que rm -rf build affecterait 9 fichiers et 1.1 MB avant de proposer Proceed ou Cancel ; Replay Theater présente une séquence en cinq étapes de modifications réparties sur trois fichiers.
Mod, plugin, hook classique, serveur MCP ou skill : quelles différences ?
Ces notions se recoupent parfois, mais elles répondent à des besoins d’extension différents.
| Mécanisme | À comprendre comme | Fonction principale | Limite essentielle |
|---|---|---|---|
| Mod | Un plugin utilisant des hooks de fonctions TypeScript | Intercepter les événements du moteur et dessiner une interface | Accès anticipé ; pas de sandbox |
| Plugin | Un paquet qui regroupe des extensions | Rassembler des skills, agents, hooks, serveurs MCP ou mods | Un plugin n’embarque pas automatiquement le comportement d’un mod |
| Hook classique | Un gestionnaire de cycle de vie configuré | Lancer une commande shell, un endpoint HTTP, un prompt ou un sous-agent lors d’un événement | Contrôle typé moins direct ; dépend souvent de la sortie du gestionnaire ou des codes de sortie |
| Serveur MCP | Une connexion vers un outil ou une source de données externe | Donner à Claude accès à un outil de suivi, une base de données ou une API | Ne sert pas à intercepter les événements du moteur |
| Skill / commande slash | Des instructions chargées pour une procédure | Apprendre à Claude un workflow reproductible | Ne contrôle pas directement l’exécution des outils ni le rendu de l’interface |
Tout mod est un plugin, mais l’inverse n’est pas vrai. Choisissez un hook classique lorsqu’une commande externe suffit, MCP pour connecter des outils ou des données externes, et un mod lorsque vous avez besoin d’un contrôle en processus sur les événements ou d’une interface persistante.
Installer un mod sans élargir accidentellement ses accès
Anthropic indique que les mods peuvent être installés depuis le répertoire Claude ou avec /plugin, et cibler la CLI, l’application de bureau ou les deux. Consultez le README à jour du plugin ainsi que la documentation officielle pour connaître la commande exacte prise en charge par votre version de Claude Code.
Un parcours classique via une marketplace ressemble à ceci :
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
Pour le développement local, le workflow présenté dans l’annonce officielle permet de créer ou de charger un plugin dans la session en cours. Vous pouvez charger un répertoire local avec :
claude --plugin-dir ./token-weather
Conservez le code source du plugin dans un système de gestion de versions, verrouillez la version approuvée et supprimez-le si l’éditeur modifie son comportement sans publier une version permettant une nouvelle revue.
À quoi ressemble une fonction hook minimale ?
Un petit observateur TypeScript peut prendre cette forme :
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
Ce code transmet les événements Bash sans les modifier. Pour réécrire un événement, il faudrait transmettre une version modifiée à next ; pour le bloquer, renvoyer plutôt un refus. Ne considérez pas cet exemple comme un contrat définitif : l’API des hooks de fonctions peut évoluer avec les versions de Claude Code.
Évaluez un mod en fonction de sa surface d’accès
Le scanner Awesome Claude Code Mods recensait, dans son instantané du 17 septembre 2026, 72 mods : 30 lançaient des processus hôtes, 11 écrivaient des fichiers, 24 lisaient des fichiers, 14 accédaient au réseau, 24 observaient chaque appel d’outil et 23 observaient chaque prompt.
Ses niveaux d’accès sont les suivants : L0 dessine et mémorise ; L1 lit ; L2 écrit des fichiers ou lance des processus ; L3 accède au réseau. Ces niveaux décrivent une empreinte, pas la qualité du mod. La vraie question est de savoir si chaque capacité est nécessaire, visible et vérifiable.
Avant d’activer un mod, vérifiez les points suivants :
- À quels événements s’accroche-t-il : prompts, appels d’outils, commandes ou interface uniquement ?
- Peut-il écrire des fichiers, lancer des processus, appeler le réseau ou créer des agents ?
- Inspecte-t-il des secrets avant de les masquer ?
- Le dépôt est-il public, sous licence et maintenu par un auteur identifiable ?
- Son README explique-t-il quelles données quittent la machine ?
- Existe-t-il une commande de test ou de validation pour votre version de Claude Code ?
- Pouvez-vous le désactiver ou le supprimer sans laisser de paramètres ni d’identifiants derrière lui ?
Les bons usages des mods — et ceux que je déconseille pour l’instant
Les premiers projets les plus pertinents sont des garde-fous ciblés et des outils de visibilité : panneau de confirmation pour les commandes de production, masquage des secrets, compteur de contexte ou de coût, panneau d’état de la CI ou vue permettant de rejouer les modifications. Dans chaque cas, la limite événementielle est claire et le bénéfice visible pour l’utilisateur.
Ne commencez pas par un mod qui redirige silencieusement le trafic, approuve automatiquement les autorisations ou lit tous les prompts sans raison clairement établie. Vous élargiriez la zone de confiance avant même d’avoir pu tester l’extension.
Dans une équipe, commencez par un seul mod de petite taille provenant d’une marketplace approuvée, consignez la version validée, vérifiez qu’un mod installé ultérieurement ne peut pas contourner une règle de refus et prévoyez une procédure de retour en arrière.
FAQ sur les mods Claude Code
Quelle est la différence entre un mod et un plugin ?
Un mod est un plugin dont le comportement repose sur des hooks de fonctions TypeScript. Un plugin généraliste peut aussi regrouper des skills, des agents, des hooks classiques ou des serveurs MCP.
Les mods fonctionnent-ils dans la CLI et l’application de bureau ?
Anthropic indique que les mods peuvent cibler la CLI Claude Code, l’application de bureau ou les deux. Le manifeste et la documentation de chaque plugin déterminent sa prise en charge réelle.
Les mods Claude Code sont-ils exécutés dans une sandbox ?
Non. Anthropic précise que les mods disposent du même accès à la machine que Claude Code. Examinez leur code source et leurs autorisations avant de les installer.
Claude Code peut-il créer un mod ?
Anthropic indique que Claude Code peut générer le code TypeScript, installer le mod et le recharger à chaud dans la session en cours. Le code généré doit malgré tout être relu et testé.
Les mods Claude Code entraînent-ils un coût supplémentaire ?
L’annonce officielle ne mentionne pas de tarif distinct pour les mods. Un mod peut toutefois appeler un service ou une API externe facturé séparément.
Quel est le mod le plus sûr pour commencer ?
Choisissez un outil limité et observable, comme un compteur de contexte, un panneau de revue pour les commandes destructrices ou un affichage de l’état de la CI. Évitez l’interception étendue des prompts et l’approbation automatique des autorisations tant que vous ne maîtrisez pas toute sa surface d’accès.
Installez-le d’abord localement avec claude --plugin-dir, examinez les capacités demandées et validez son comportement avant de l’ajouter à une marketplace partagée.