Un mod di Claude Code può aggiungere una dashboard in tempo reale, intercettare un comando shell o modificare ciò che vede il modello. Nell’annuncio ufficiale, Anthropic spiega che i mod sono estensioni TypeScript distribuite come plugin e dotate dello stesso accesso alla macchina di Claude Code. L’API è ancora in accesso anticipato.
Prima di installare, definisci il perimetro di fiducia
I mod di Claude Code sono piccole funzioni TypeScript inserite nei plugin di Claude Code. Possono osservare un evento, modificarlo prima che venga eseguito il comportamento standard oppure gestirlo direttamente. Tra gli esempi citati da Anthropic ci sono il monitoraggio del contesto, l’anteprima dell’impatto dei comandi, la riproduzione delle modifiche e i suggerimenti per i prompt successivi.
I mod non sono isolati in una sandbox. Un mod di terze parti va quindi considerato a tutti gli effetti codice installato, non un semplice tema o un file di prompt innocuo.
“I mod hanno lo stesso accesso alla tua macchina di Claude Code.” — guida di PJFP del 1° ottobre 2026
Una scansione condotta da un utente su 31 mod ha verificato se le estensioni potessero eseguire comandi, accedere alla rete o osservare prompt e chiamate agli strumenti (u/wh4avy). Prima di installare un mod, controlla sempre fin dove può arrivare.
Cosa modificano davvero i mod di Claude Code
Un mod vive nel modulo degli hook di un plugin ed esporta una funzione register. Questa funzione registra handler tipizzati per eventi come tool.call, turn.start, turn.complete, command.run e ui.render, come descritto nella documentazione di riferimento della community.
Le modalità operative sono tre:
- Osservare: esaminare un evento, chiamare
next(e)e lasciare invariato il risultato. - Riscrivere: modificare l’evento prima di inoltrarlo, per esempio aggiungendo una protezione a un comando.
- Rispondere: restituire direttamente un risultato, ad esempio bloccando una chiamata a uno strumento senza inoltrarla.
La vetrina ufficiale rende queste possibilità più concrete. Token Weather mostra l’uso del contesto; Blast Radius indica che rm -rf build coinvolgerebbe 9 file e 1.1 MB prima di proporre i pulsanti Proceed o Cancel; Replay Theater mostra una sequenza di cinque passaggi con modifiche distribuite su tre file.
Mod, plugin, hook classico, server MCP e skill: cosa cambia
I termini si sovrappongono, ma descrivono esigenze di estensione diverse.
| Meccanismo | In pratica è | Funzione principale | Limite principale |
|---|---|---|---|
| Mod | Un plugin che usa hook di funzione TypeScript | Intercettare gli eventi del motore e disegnare interfacce | Accesso anticipato; non è isolato in una sandbox |
| Plugin | Un pacchetto che contiene estensioni | Raccogliere skill, agenti, hook, server MCP o mod | Un plugin non acquisisce automaticamente il comportamento di un mod |
| Hook classico | Un handler del ciclo di vita configurato | Eseguire un comando shell, un endpoint HTTP, un prompt o un subagente in corrispondenza di un evento | Offre un controllo tipizzato meno diretto e spesso dipende dall’output o dai codici di uscita dell’handler |
| Server MCP | Un collegamento a strumenti o dati esterni | Dare a Claude accesso a un sistema di ticketing, a un database o a un’API | Non è un livello per intercettare gli eventi del motore |
| Skill / comando slash | Istruzioni caricate per una procedura | Insegnare a Claude un flusso di lavoro ripetibile | Non controlla direttamente l’esecuzione degli strumenti né il rendering dell’interfaccia |
Ogni mod è un plugin, ma non ogni plugin è un mod. Scegli un hook classico quando basta un comando esterno, MCP per strumenti o dati esterni e un mod quando ti serve il controllo degli eventi in-process o un’interfaccia persistente.
Come installare un mod senza ampliare per errore i suoi permessi
Anthropic spiega che i mod possono essere installati tramite la directory di Claude o con /plugin, e possono essere destinati alla CLI, all’app desktop o a entrambe. Per conoscere il comando esatto supportato dalla tua versione di Claude Code, consulta il README aggiornato del plugin e la documentazione ufficiale.
Un flusso tipico tramite marketplace è questo:
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
Per lo sviluppo locale, il flusso descritto nell’annuncio ufficiale permette di creare o caricare un plugin nella sessione corrente. Una directory locale può essere caricata così:
claude --plugin-dir ./token-weather
Conserva il codice del plugin sotto controllo versione, fissa la versione approvata e rimuovilo se il publisher ne cambia il comportamento senza una release verificabile.
La struttura minima di un function hook
Un semplice observer TypeScript può avere questo aspetto:
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
In questo esempio gli eventi Bash vengono inoltrati senza modifiche. Per riscriverli, passeresti a next un evento modificato; per bloccarli, restituiresti invece un rifiuto. Non considerare questo frammento un contratto definitivo: l’API dei function hook può cambiare con le versioni di Claude Code.
Valuta un mod in base a ciò che può raggiungere
Lo scanner Awesome Claude Code Mods, nella rilevazione del 17 settembre 2026, ha segnalato 72 mod: 30 eseguivano processi sul sistema host, 11 scrivevano file, 24 leggevano file, 14 accedevano alla rete, 24 osservavano ogni chiamata agli strumenti e 23 vedevano ogni prompt.
I livelli di accesso sono L0, che disegna e memorizza; L1, che legge; L2, che scrive file o esegue processi; e L3, che accede alla rete. Questi livelli descrivono l’impronta del mod, non la sua qualità. La domanda è se ogni capacità sia necessaria, visibile e verificabile.
Prima di abilitare un mod, controlla:
- Quali eventi intercetta: prompt, chiamate agli strumenti, comandi o solo interfaccia?
- Può scrivere file, eseguire processi, accedere alla rete o avviare agenti?
- Analizza i segreti prima di oscurarli?
- Il repository è pubblico, dispone di una licenza ed è mantenuto da un autore identificabile?
- Il README spiega quali dati lasciano la macchina?
- Esiste un comando di test o validazione per la tua versione di Claude Code?
- Puoi disabilitarlo o rimuoverlo senza lasciare impostazioni o credenziali?
Dove i mod sono utili e dove, per ora, non li userei
I primi progetti più sensati sono strumenti di visibilità e protezioni mirate: un pannello di conferma per i comandi destinati alla produzione, un sistema per oscurare i segreti, un contatore di contesto o costi, un pannello per lo stato della CI o una vista per riprodurre le modifiche. In tutti questi casi il confine dell’evento è chiaro e il vantaggio per l’utente è immediato.
Non partire da un mod che reindirizza il traffico in modo silenzioso, approva automaticamente i permessi o legge ogni prompt senza una necessità evidente. Sono scelte che ampliano il perimetro di fiducia prima ancora di aver testato l’estensione.
In un team, comincia con un singolo mod di piccole dimensioni proveniente da un marketplace approvato, registra la versione autorizzata, verifica se un mod successivo può aggirare una regola di blocco e mantieni una procedura di rollback.
FAQ sui mod di Claude Code
Qual è la differenza tra un mod e un plugin?
Un mod è un plugin il cui comportamento usa function hook TypeScript. Un plugin generico può invece includere skill, agenti, hook classici o server MCP.
I mod funzionano nella CLI e nell’app desktop?
Anthropic afferma che i mod possono essere destinati alla CLI di Claude Code, all’app desktop o a entrambe. Il manifest e la documentazione del singolo plugin determinano il supporto effettivo.
I mod di Claude Code sono isolati in una sandbox?
No. Anthropic afferma che i mod hanno lo stesso accesso alla macchina di Claude Code. Esamina il codice e i permessi prima di installarne uno.
Claude Code può creare un mod?
Anthropic afferma che Claude Code può generare il codice TypeScript, installare il mod e ricaricarlo a caldo nella sessione corrente. Anche il codice generato deve essere esaminato e testato.
I mod di Claude Code hanno un costo aggiuntivo?
L’annuncio ufficiale non indica un costo separato per i mod. Un mod può comunque chiamare un servizio o un’API esterna con costi propri.
Qual è il mod più sicuro con cui iniziare?
Scegli uno strumento circoscritto e osservabile, come un contatore del contesto, un pannello di revisione per i comandi distruttivi o una visualizzazione dello stato della CI. Evita l’intercettazione estesa dei prompt o l’approvazione automatica dei permessi finché non ne hai compreso l’intera impronta.
Installane uno in locale con claude --plugin-dir, esamina le capacità richieste e validalo prima di inserirlo in un marketplace condiviso.