AIREITER

Claude Code Mods:インストール方法と安全性、できること

最終更新日: 2026-10-02 00:17:15

Claude Code modを使えば、リアルタイムのダッシュボードを表示したり、シェルコマンドを横取りしたり、モデルに渡される情報を書き換えたりできます。Anthropicの公式発表によると、modsはpluginとして配布されるTypeScript拡張で、Claude Codeと同じマシンアクセス権を持ちます。なお、APIはまだEarly Accessの段階です。

インストール方法より先に、信頼境界を確認する

Claude Code modsは、Claude Code plugin内にTypeScript関数として組み込まれます。イベントを監視するだけでなく、通常の処理が始まる前に内容を書き換えたり、その場で結果を返したりすることも可能です。Anthropicが紹介している例には、コンテキスト使用量の追跡、コマンドの影響範囲のプレビュー、編集履歴の再生、次のプロンプト候補の提示などがあります。

ただし、modsはサンドボックス化されていません。したがって、第三者が公開するmodは、見た目を変えるテーマやプロンプトファイルではなく、マシン上で実行されるコードとして扱う必要があります。

「ModsはClaude Codeそのものと同じように、あなたのマシンへアクセスできます」— PJFPによる2026年10月1日付のガイド

実ユーザーによる31個のmodの調査では、各拡張がコマンドの実行、ネットワークへのアクセス、プロンプトやツール呼び出しの監視に対応しているかが確認されています(u/wh4avy)。インストールする前に、そのmodがどこまで触れられるのかを必ず確認しましょう。

Claude Code modsで変えられること

modはpluginのhooksモジュールに配置し、register関数をエクスポートします。この関数で型付きのイベントハンドラーを登録し、tool.call、turn.start、turn.complete、command.run、ui.renderなどのイベントを処理します。詳しい説明はコミュニティの学習リファレンスにまとめられています。

動作パターンは大きく3つです。

  1. 監視する:イベントを確認し、next(e)を呼び出して結果を変更せずに処理を続けます。
  2. 書き換える:イベントを変更してから転送します。たとえば、コマンドにガードレールを追加できます。
  3. 応答する:結果を直接返します。ツール呼び出しを先に進めず、その場で拒否することも可能です。

公式ショーケースを見ると、できることが具体的に分かります。Token Weatherはコンテキストの使用量を表示し、Blast Radiusはrm -rf buildの実行前に「9ファイル、1.1 MBに影響する」と示したうえでProceedまたはCancelを選べます。Replay Theaterは、3ファイルにまたがる5段階の編集手順を再生します。

Mod、plugin、従来のhook、MCP server、skillの違い

これらの用語は重なって見えますが、対応する拡張の目的はそれぞれ異なります。

仕組み簡単に言うと主な役割主な制約
ModTypeScriptの関数hookを使うpluginエンジンのイベントを横取りし、UIを描画するEarly Accessで、サンドボックス化されていない
Plugin拡張機能をまとめたパッケージskill、agent、hook、MCP server、modを同梱するpluginだからといって自動的にmodの機能を持つわけではない
従来のhook設定によるライフサイクルハンドラーイベント発生時にシェルコマンド、HTTPエンドポイント、プロンプト、subagentを実行する型付きの直接制御は弱く、ハンドラーの出力や終了コードに依存することが多い
MCP server外部ツールやデータへの接続課題管理システム、データベース、APIなどをClaudeから利用可能にするエンジンイベントを横取りする仕組みではない
Skill / slash command手順に応じて読み込む指示繰り返し使うワークフローをClaudeに教えるツールの実行やUI描画を直接制御するものではない

すべてのmodはpluginですが、すべてのpluginがmodというわけではありません。外部コマンドを実行できれば十分なら従来のhook、外部ツールやデータを接続したいならMCP、プロセス内のイベント制御や常設UIが必要ならmodを選ぶとよいでしょう。

アクセス範囲を不用意に広げず、modをインストールする

Anthropicによると、modsはClaude directoryまたは/pluginからインストールでき、CLI、デスクトップアプリ、またはその両方を対象にできます。実際に使えるコマンドはClaude Codeのバージョンによって異なるため、pluginの最新READMEと公式ドキュメントで確認してください。

一般的なマーケットプレイス経由の流れは次のとおりです。

/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins

ローカル開発では、公式発表にあるワークフローを使って、現在のセッションでpluginを作成または読み込めます。ローカルディレクトリを読み込むコマンドは次のとおりです。

claude --plugin-dir ./token-weather

pluginのソースはバージョン管理下に置き、承認済みのバージョンを固定しましょう。公開元がレビュー可能なリリースなしに動作を変更した場合は、削除できる状態にしておくべきです。

最小構成の関数hook

TypeScriptで書く小さな監視用modは、次のような形になります。

export function register(on) {
  on("tool.call", { tool: "Bash" }, async ($, e, next) => {
    return next(e)
  })
}

このコードはBashのイベントを変更せず、そのまま次の処理へ渡します。書き換える場合は変更したイベントをnextに渡し、拒否する場合は代わりに拒否結果を返します。ただし、このコードを恒久的な仕様だと考えてはいけません。関数hookのAPIはClaude Codeのリリースによって変わる可能性があります。

modの評価は、到達可能な範囲で判断する

Awesome Claude Code Mods scannerの2026年9月17日時点のスナップショットでは、72個のmodが調査されています。そのうち30個はホストプロセスを実行し、11個はファイルに書き込み、24個はファイルを読み取り、14個はネットワークに接続し、24個はすべてのツール呼び出しを監視し、23個はすべてのプロンプトを監視していました。

到達範囲は、描画と記録だけを行うL0、読み取りを行うL1、ファイルへの書き込みやプロセス実行を行うL2、ネットワークへ接続するL3に分類されます。これらは影響範囲を示すものであって、品質を評価する指標ではありません。重要なのは、その機能が本当に必要か、動作が見えるか、そしてレビューできるかです。

modを有効にする前に、次の点を確認してください。

  • どのイベントをhookするのか。プロンプト、ツール呼び出し、コマンド、それともUIだけか。
  • ファイルへの書き込み、プロセス実行、ネットワーク接続、agentの起動が可能か。
  • マスキングする前に秘密情報を読み取らないか。
  • リポジトリは公開され、ライセンスが明示され、身元の分かる作者によって保守されているか。
  • どのデータがマシンの外へ送られるのか、READMEに説明があるか。
  • 利用中のClaude Codeバージョン向けに、テストまたは検証コマンドが用意されているか。
  • 設定や認証情報を残さずに無効化・削除できるか。

modsが役立つ場面、そして現時点では導入を見送る場面

最初に試すなら、範囲を絞ったガードレールや可視化ツールが適しています。たとえば、本番環境向けコマンドの確認画面、秘密情報のマスカー、コンテキストやコストのメーター、CIステータスパネル、編集内容を再生できるビューなどです。どれもイベントの境界が明確で、ユーザーにとってのメリットも分かりやすい機能です。

一方で、明確な理由もなく通信先をひそかに変更したり、権限を自動承認したり、すべてのプロンプトを読み取ったりするmodから始めるのは避けましょう。拡張機能を十分に検証する前に、信頼境界を大きく広げることになるからです。

チームで使うなら、まず承認済みマーケットプレイスから小さなmodを1つ選び、承認したバージョンを記録しましょう。そのうえで、後から追加したmodが拒否ルールを回避できないかをテストし、いつでも元に戻せる手段を用意しておくことが大切です。

Claude Code modsに関するFAQ

modとpluginは何が違いますか?

modは、TypeScriptの関数hookを使って動作するpluginです。一般的なpluginは、skill、agent、従来のhook、MCP serverなどをパッケージ化することもできます。

modsはCLIとデスクトップアプリの両方で動作しますか?

Anthropicによると、modsはClaude Code CLI、デスクトップアプリ、またはその両方を対象にできます。実際にどこで動作するかは、個々のpluginのmanifestとドキュメントで決まります。

Claude Code modsはサンドボックス化されていますか?

いいえ。Anthropicによると、modsはClaude Codeと同じマシンアクセス権を持ちます。インストールする前に、ソースコードと権限を確認してください。

Claude Codeでmodを作成できますか?

Anthropicによると、Claude CodeはTypeScriptコードの生成、modのインストール、現在のセッションへのホットリロードまで実行できます。ただし、生成されたコードであっても、ソースコードの確認とテストは必要です。

Claude Code modsは追加料金がかかりますか?

公式発表では、modsに別途料金がかかるとは記載されていません。ただし、modが独自の料金体系を持つ外部サービスやAPIを呼び出す場合、その利用料が発生する可能性はあります。

最初に試すmodとして最も安全なのは何ですか?

コンテキストメーター、破壊的なコマンドを確認するレビュー画面、CIステータス表示など、動作範囲が狭く、挙動を確認しやすいツールを選びましょう。全プロンプトの横取りや権限の自動承認は、影響範囲を把握するまで避けるのが無難です。

claude --plugin-dirを使ってまずはローカルにインストールし、要求される機能と権限を確認してから検証しましょう。共有マーケットプレイスに登録するのは、その後で十分です。