Claude Code mod를 사용하면 실시간 대시보드를 띄우고, 셸 명령을 가로채고, 모델이 보는 컨텍스트까지 바꿀 수 있습니다. Anthropic의 공식 발표에 따르면 mod는 플러그인 형태로 배포되는 TypeScript 확장이며, Claude Code와 동일한 수준으로 컴퓨터에 접근할 수 있습니다. 다만 현재 API는 아직 얼리 액세스 단계입니다.
설치 명령보다 먼저 확인할 것, 어디까지 접근하는가
Claude Code mod는 Claude Code 플러그인 안에 들어가는 작은 TypeScript 함수입니다. 이벤트를 관찰하거나, 기본 동작이 실행되기 전에 내용을 바꾸거나, 이벤트를 직접 처리할 수 있죠. Anthropic이 공개한 예시로는 컨텍스트 추적, 명령어 영향 범위 미리 보기, 편집 재생, 후속 프롬프트 제안 등이 있습니다.
다만 mod에는 샌드박스가 적용되지 않습니다. 따라서 서드파티 mod는 단순한 테마나 프롬프트 파일이 아니라, 실제로 설치되는 코드로 취급해야 합니다.
“Mod는 Claude Code 자체와 동일한 수준으로 컴퓨터에 접근할 수 있습니다.” — PJFP의 2026년 10월 1일 가이드
실사용자가 31개 mod를 직접 점검한 결과, 각 확장이 명령을 실행하거나 네트워크에 접근하거나 프롬프트와 도구 호출을 관찰할 수 있는지 여부가 확인됐습니다(u/wh4avy). 설치하기 전에 각 mod가 실제로 어디까지 접근할 수 있는지 확인하세요.
Claude Code mod로 바뀌는 것
mod는 플러그인의 hooks 모듈에 들어가며, register 함수를 내보냅니다. 이 함수는 커뮤니티 학습 문서에 설명된 것처럼 tool.call, turn.start, turn.complete, command.run, ui.render 같은 이벤트에 타입이 지정된 핸들러를 등록합니다.
동작 방식은 크게 세 가지입니다.
- 관찰: 이벤트를 확인한 뒤
next(e)를 호출하고 결과는 그대로 둡니다. - 수정: 이벤트를 다음 단계로 넘기기 전에 내용을 바꿉니다. 예를 들어 명령어에 안전장치를 추가할 수 있습니다.
- 직접 응답: 결과를 바로 반환합니다. 도구 호출을 다음 단계로 보내지 않고 거부하는 방식이 대표적입니다.
공식 쇼케이스를 보면 활용 방식이 더 분명해집니다. Token Weather는 컨텍스트 사용량을 보여주고, Blast Radius는 rm -rf build가 9개 파일과 1.1 MB에 영향을 준다는 사실을 실행 전에 표시한 뒤 Proceed 또는 Cancel을 선택하게 합니다. Replay Theater는 세 파일에 걸쳐 진행된 5단계 편집 과정을 재생합니다.
Mod, plugin, 기존 hook, MCP 서버, skill의 차이
서로 겹쳐 보이는 용어지만, 해결하려는 확장 요구는 각각 다릅니다.
| 메커니즘 | 쉽게 말하면 | 주요 역할 | 핵심 제약 |
|---|---|---|---|
| Mod | TypeScript 함수 hook을 사용하는 플러그인 | 엔진 이벤트를 가로채고 UI를 표시 | 얼리 액세스이며 샌드박스가 없음 |
| Plugin | 확장 기능을 담는 패키지 | skill, agent, hook, MCP 서버 또는 mod를 묶음 | 플러그인이라고 해서 자동으로 mod 기능이 생기지는 않음 |
| Classic hook | 설정으로 등록하는 생명주기 핸들러 | 이벤트 발생 시 셸 명령, HTTP 엔드포인트, 프롬프트 또는 subagent를 실행 | 타입이 지정된 직접 제어가 덜하고, 핸들러 출력이나 종료 코드에 의존하는 경우가 많음 |
| MCP server | 외부 도구 또는 데이터 연결 | 이슈 트래커, 데이터베이스, API 등에 Claude가 접근하도록 함 | 엔진 이벤트를 가로채는 계층은 아님 |
| Skill / slash command | 특정 절차를 위해 불러오는 지침 | 반복 가능한 작업 흐름을 Claude에 가르침 | 도구 실행이나 UI 렌더링을 직접 제어하지는 않음 |
모든 mod는 plugin이지만, 모든 plugin이 mod인 것은 아닙니다. 외부 명령을 실행하는 것만으로 충분하다면 classic hook을, 외부 도구나 데이터가 필요하다면 MCP를, 프로세스 내부의 이벤트 제어나 상시 UI가 필요하다면 mod를 선택하면 됩니다.
접근 권한을 무심코 넓히지 않고 mod 설치하기
Anthropic에 따르면 mod는 Claude 디렉터리나 /plugin을 통해 설치할 수 있으며, CLI와 데스크톱 앱 중 하나 또는 둘 모두를 대상으로 지정할 수 있습니다. 정확한 명령은 사용 중인 Claude Code 버전에 따라 달라질 수 있으므로, 플러그인의 최신 README와 공식 문서를 확인하세요.
일반적인 marketplace 설치 흐름은 다음과 같습니다.
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
로컬 개발의 경우, 공식 발표에 소개된 방식대로 현재 세션에서 플러그인을 만들거나 불러올 수 있습니다. 로컬 디렉터리는 다음 명령으로 불러옵니다.
claude --plugin-dir ./token-weather
플러그인 소스는 버전 관리 시스템에 보관하고, 승인한 버전을 고정해 사용하세요. 이후 게시자가 검토 가능한 릴리스 없이 동작을 바꾼다면 해당 mod를 제거하는 편이 안전합니다.
함수 hook의 기본 형태
간단한 TypeScript 관찰자는 다음처럼 작성할 수 있습니다.
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
이 코드는 Bash 이벤트를 변경하지 않고 그대로 전달합니다. 이벤트를 수정하려면 바꾼 이벤트를 next에 넘기면 되고, 거부하려면 대신 거부 결과를 반환하면 됩니다. 다만 이 코드 조각을 영구적인 계약으로 보면 안 됩니다. 함수 hook API는 Claude Code 릴리스에 따라 바뀔 수 있습니다.
mod가 실제로 닿을 수 있는 범위부터 검토하기
Awesome Claude Code Mods scanner는 2026년 9월 17일 스냅샷에서 72개 mod를 분석했습니다. 이 가운데 30개는 호스트 프로세스를 실행했고, 11개는 파일을 작성했으며, 24개는 파일을 읽었습니다. 네트워크에 접근한 mod는 14개, 모든 도구 호출을 볼 수 있는 mod는 24개, 모든 프롬프트를 볼 수 있는 mod는 23개였습니다.
접근 범위는 L0부터 L3까지 나뉩니다. L0는 화면에 표시하고 기억하는 수준, L1은 읽기, L2는 파일 작성이나 프로세스 실행, L3는 네트워크 접근을 뜻합니다. 이 등급은 품질이 아니라 권한의 범위를 나타냅니다. 중요한 것은 각 기능이 정말 필요한지, 사용자에게 드러나는지, 직접 검토할 수 있는지입니다.
mod를 활성화하기 전에는 다음 항목을 확인하세요.
- 어떤 이벤트를 hook하는가? 프롬프트, 도구 호출, 명령어, UI 중 무엇인가?
- 파일을 작성하거나 프로세스를 실행하고, 네트워크를 호출하거나 agent를 생성할 수 있는가?
- 비밀 정보를 마스킹하기 전에 먼저 읽지는 않는가?
- 저장소가 공개되어 있고 라이선스가 명확한가? 식별 가능한 작성자가 관리하는가?
- 어떤 데이터가 컴퓨터 밖으로 나가는지 README에 설명되어 있는가?
- 사용 중인 Claude Code 버전에 맞는 테스트 또는 검증 명령이 있는가?
- 설정이나 인증 정보를 남기지 않고 비활성화하거나 제거할 수 있는가?
mod가 유용한 영역과 아직 도입하지 않을 영역
처음 시도하기 좋은 것은 범위가 좁은 안전장치와 가시성 도구입니다. 운영 환경 명령어를 실행하기 전 확인 창을 띄우거나, 비밀 정보를 가리거나, 컨텍스트와 비용을 표시하거나, CI 상태 패널을 보여주거나, 편집 과정을 다시 볼 수 있게 만드는 식입니다. 각각 이벤트 경계가 분명하고 사용자에게 직접적인 이점을 제공합니다.
반대로 트래픽을 조용히 다른 곳으로 돌리거나, 권한을 자동 승인하거나, 뚜렷한 필요 없이 모든 프롬프트를 읽는 mod부터 시작하지는 마세요. 확장을 충분히 검증하기도 전에 신뢰 경계를 크게 넓히는 선택이기 때문입니다.
팀에서 사용할 때는 승인된 marketplace의 작은 mod 하나로 시작하세요. 승인한 버전을 기록하고, 이후 설치한 mod가 거부 규칙을 우회할 수 있는지 테스트한 다음, 언제든 되돌릴 수 있는 경로를 남겨두는 것이 좋습니다.
Claude Code mods FAQ
mod와 plugin은 어떻게 다른가요?
mod는 TypeScript 함수 hook을 사용해 동작하는 plugin입니다. 일반적인 plugin은 skill, agent, classic hook 또는 MCP 서버를 패키징할 수도 있습니다.
mod는 CLI와 데스크톱 앱에서 모두 작동하나요?
Anthropic은 mod가 Claude Code CLI, 데스크톱 앱 또는 두 환경 모두를 대상으로 할 수 있다고 설명합니다. 다만 실제 지원 범위는 각 플러그인의 manifest와 문서에 따라 결정됩니다.
Claude Code mod에는 샌드박스가 적용되나요?
아닙니다. Anthropic에 따르면 mod는 Claude Code와 동일한 수준으로 컴퓨터에 접근할 수 있습니다. 설치하기 전에 소스와 권한을 반드시 확인하세요.
Claude Code로 mod를 만들 수 있나요?
Anthropic은 Claude Code가 TypeScript 코드를 생성하고, mod를 설치한 뒤, 현재 세션에 hot-reload할 수 있다고 설명합니다. 그래도 생성된 코드는 직접 소스를 검토하고 테스트해야 합니다.
Claude Code mod를 사용하려면 추가 비용이 드나요?
공식 발표에는 mod에 별도 요금이 있다는 내용이 없습니다. 다만 mod가 별도의 비용이 발생하는 외부 서비스나 API를 호출할 수는 있습니다.
처음 사용하기에 가장 안전한 mod는 무엇인가요?
컨텍스트 사용량 표시, 파괴적인 명령어를 검토하는 확인 창, CI 상태 표시처럼 범위가 좁고 동작을 확인할 수 있는 도구를 고르세요. 전체 프롬프트를 광범위하게 가로채거나 권한을 자동 승인하는 기능은 실제 접근 범위를 충분히 이해한 뒤로 미루는 편이 좋습니다.
claude --plugin-dir로 로컬 설치한 뒤 요청하는 기능과 권한을 검토하고, 검증이 끝난 후에만 공유 marketplace에 등록하세요.