AIREITER

Mods do Claude Code: instalação, segurança e recursos

Última Atualização: 2026-10-02 00:16:13

Um mod do Claude Code pode adicionar um painel em tempo real, interceptar um comando de shell ou alterar o que o modelo enxerga. No anúncio oficial, a Anthropic explica que os mods são extensões TypeScript distribuídas como plugins e têm o mesmo acesso à máquina que o Claude Code — embora a API ainda esteja em acesso antecipado.

Comece pelos limites de confiança, não pelo comando de instalação

Os mods do Claude Code são pequenas funções TypeScript empacotadas em plugins do Claude Code. Um mod pode observar um evento, reescrevê-lo antes que o comportamento normal seja executado ou responder diretamente a ele. Entre os exemplos da Anthropic estão rastreamento de contexto, prévias do impacto de comandos, reprodução de edições e sugestões de prompts de acompanhamento.

Mods não são isolados em sandbox. Por isso, trate um mod de terceiros como código instalado — e não como um tema inofensivo ou um simples arquivo de prompt.

“Os mods têm o mesmo acesso à sua máquina que o próprio Claude Code.” — guia da PJFP publicado em 1º de outubro de 2026

Uma análise feita por um usuário, com 31 mods, verificou se as extensões podiam executar comandos, acessar a rede ou observar prompts e chamadas de ferramentas (u/wh4avy). Antes de instalar, examine o alcance de cada mod.

O que os mods do Claude Code realmente alteram

Um mod fica no módulo de hooks de um plugin e exporta uma função register. Essa função registra handlers tipados para eventos como tool.call, turn.start, turn.complete, command.run e ui.render, conforme descrito na referência comunitária de aprendizado.

Os três modos de operação são:

  1. Observar: inspeciona um evento, chama next(e) e mantém o resultado inalterado.
  2. Reescrever: modifica o evento antes de encaminhá-lo, por exemplo, adicionando uma barreira de segurança a um comando.
  3. Responder: retorna um resultado diretamente, como ao negar uma chamada de ferramenta sem encaminhá-la.

O showcase oficial torna esses recursos mais concretos. O Token Weather exibe o uso do contexto; o Blast Radius mostra que rm -rf build afetaria 9 arquivos e 1.1 MB antes de oferecer as opções Proceed ou Cancel; e o Replay Theater apresenta uma sequência de cinco etapas de edição em três arquivos.

Mod, plugin, hook clássico, servidor MCP e skill: qual é a diferença?

Os termos se sobrepõem, mas cada um atende a uma necessidade diferente de extensão.

MecanismoEntenda comoFunção principalPrincipal limitação
ModUm plugin que usa hooks de função em TypeScriptInterceptar eventos do mecanismo e desenhar a interfaceAcesso antecipado; não é isolado em sandbox
PluginUm pacote que reúne extensõesEmpacotar skills, agentes, hooks, servidores MCP ou modsUm plugin não ganha comportamento de mod automaticamente
Hook clássicoUm handler de ciclo de vida configuradoExecutar um comando de shell, endpoint HTTP, prompt ou subagente em um eventoControle tipado menos direto; costuma depender da saída do handler ou de códigos de saída
Servidor MCPUma conexão externa com ferramenta ou dadosDar ao Claude acesso a um rastreador de issues, banco de dados ou APINão é uma camada para interceptar eventos do mecanismo
Skill / comando slashInstruções carregadas para um procedimentoEnsinar ao Claude um fluxo de trabalho repetívelNão controla diretamente a execução de ferramentas nem a renderização da interface

Todo mod é um plugin, mas nem todo plugin é um mod. Use um hook clássico quando um comando externo for suficiente, MCP para ferramentas ou dados externos e um mod quando você precisar controlar eventos dentro do processo ou manter uma interface persistente.

Instale um mod sem ampliar o acesso por acidente

A Anthropic diz que os mods podem ser instalados pelo diretório do Claude ou por /plugin, com suporte ao CLI, ao aplicativo para desktop ou a ambos. Consulte o README atual do plugin e a documentação oficial para confirmar o comando exato compatível com a sua versão do Claude Code.

Um fluxo típico usando marketplace se parece com este:

/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins

Para desenvolvimento local, o fluxo do anúncio oficial permite criar ou carregar um plugin na sessão atual. Um diretório local pode ser carregado com:

claude --plugin-dir ./token-weather

Mantenha o código-fonte do plugin sob controle de versão, fixe a versão aprovada e remova-o se o publicador alterar seu comportamento sem oferecer uma versão que possa ser revisada.

Como é a estrutura mínima de um hook de função

Um observador pequeno em TypeScript pode ter esta aparência:

export function register(on) {
  on("tool.call", { tool: "Bash" }, async ($, e, next) => {
    return next(e)
  })
}

Esse código encaminha eventos do Bash sem alterá-los. Para reescrever um evento, passe uma versão modificada para next; para negá-lo, retorne uma recusa. Não trate esse exemplo como um contrato permanente: a API de hooks de função pode mudar com as versões do Claude Code.

Analise um mod pelo alcance que ele pode atingir

O scanner Awesome Claude Code Mods registrou, em seu levantamento de 17 de setembro de 2026, 72 mods: 30 executavam processos no host, 11 gravavam arquivos, 24 liam arquivos, 14 acessavam a rede, 24 viam todas as chamadas de ferramentas e 23 viam todos os prompts.

Os níveis de alcance são L0, que desenha e memoriza; L1, que lê; L2, que grava arquivos ou executa processos; e L3, que acessa a rede. Esses níveis descrevem a superfície de ação, não a qualidade. A questão é saber se cada capacidade é necessária, visível e passível de revisão.

Antes de ativar um mod, verifique:

  • Quais eventos ele intercepta: prompts, chamadas de ferramentas, comandos ou apenas a interface?
  • Ele pode gravar arquivos, executar processos, acessar a rede ou iniciar agentes?
  • Ele inspeciona segredos antes de ocultá-los?
  • O repositório é público, tem licença e é mantido por um autor identificável?
  • O README explica quais dados saem da máquina?
  • Existe um comando de teste ou validação para a sua versão do Claude Code?
  • É possível desativá-lo ou removê-lo sem deixar configurações ou credenciais para trás?

Onde os mods são úteis — e onde eu ainda não os usaria

Bons primeiros projetos são ferramentas de visibilidade e barreiras de segurança bem delimitadas: um painel de confirmação para comandos de produção, um redator de segredos, um medidor de contexto ou custo, um painel de status do CI ou uma visualização reproduzível de edições. Cada opção tem um limite claro de eventos e um benefício visível para o usuário.

Não comece com um mod que redirecione tráfego silenciosamente, aprove permissões de forma automática ou leia todos os prompts sem uma necessidade clara. Essas escolhas ampliam o limite de confiança antes que você tenha testado a extensão.

Em uma equipe, comece com um mod pequeno de um marketplace aprovado, registre a versão autorizada, teste se um mod instalado depois consegue contornar uma regra de negação e mantenha um caminho para reverter a mudança.

FAQ sobre os mods do Claude Code

Qual é a diferença entre um mod e um plugin?

Um mod é um plugin cujo comportamento usa hooks de função em TypeScript. Um plugin comum pode, em vez disso, empacotar skills, agentes, hooks clássicos ou servidores MCP.

Os mods funcionam no CLI e no aplicativo para desktop?

A Anthropic diz que os mods podem ser direcionados ao CLI do Claude Code, ao aplicativo para desktop ou a ambos. O manifesto e a documentação de cada plugin determinam o suporte efetivo.

Os mods do Claude Code são isolados em sandbox?

Não. A Anthropic afirma que os mods têm o mesmo acesso à máquina que o Claude Code. Revise o código-fonte e as permissões antes de instalar um.

O Claude Code consegue criar um mod?

A Anthropic diz que o Claude Code pode gerar o código TypeScript, instalar o mod e recarregá-lo na sessão atual. Mesmo assim, o código gerado precisa passar por revisão e testes.

Os mods do Claude Code têm custo adicional?

O anúncio oficial não informa uma taxa separada para os mods. Ainda assim, um mod pode chamar um serviço externo ou uma API que cobre por conta própria.

Qual é o mod mais seguro para começar?

Escolha uma ferramenta restrita e observável, como um medidor de contexto, um painel de revisão para comandos destrutivos ou uma exibição do status do CI. Evite interceptar prompts de forma ampla ou aprovar permissões automaticamente até entender todo o alcance do mod.

Instale um localmente com claude --plugin-dir, revise os recursos solicitados e valide-o antes de levá-lo a um marketplace compartilhado.