Мод для Claude Code может добавить живой дашборд, перехватить shell-команду или изменить контекст, который видит модель. В официальном анонсе Anthropic называет моды расширениями на TypeScript, которые распространяются как плагины и получают такой же доступ к компьютеру, как сам Claude Code. При этом API пока находится на стадии раннего доступа.
Сначала разберитесь с уровнем доверия — и только потом устанавливайте
Моды Claude Code — это небольшие функции на TypeScript, упакованные внутри плагинов Claude Code. Мод может отследить событие, изменить его до запуска стандартной обработки или полностью обработать его самостоятельно. Среди примеров Anthropic — отслеживание контекста, предварительный анализ последствий команд, воспроизведение изменений и предложения для следующих запросов.
Моды не работают в песочнице. Поэтому сторонний мод стоит воспринимать как устанавливаемый программный код, а не как безобидную тему оформления или файл с промптами.
«Моды получают такой же доступ к вашему компьютеру, как и сам Claude Code». — руководство PJFP от 1 октября 2026 года
В одном из пользовательских обзоров проверили 31 мод: исследователи выясняли, могут ли расширения выполнять команды, обращаться к сети, а также видеть промпты и вызовы инструментов (u/wh4avy). Перед установкой обязательно проверьте, к чему конкретно получает доступ каждый мод.
Что именно меняют моды Claude Code
Мод находится в модуле hooks плагина и экспортирует функцию register. Она регистрирует типизированные обработчики для событий вроде tool.call, turn.start, turn.complete, command.run и ui.render — это описано в справочнике сообщества.
У модов есть три режима работы:
- Наблюдение: мод изучает событие, вызывает
next(e)и не меняет результат. - Изменение: мод корректирует событие перед передачей дальше — например, добавляет к команде защитное ограничение.
- Перехват: мод сразу возвращает результат. Так можно, например, запретить вызов инструмента, не передавая его дальше.
Официальная витрина хорошо показывает эти возможности на практике. Token Weather отображает расход контекстного окна; Blast Radius заранее показывает, что команда rm -rf build затронет 9 файлов и 1.1 MB, после чего предлагает выбрать Proceed или Cancel; Replay Theater воспроизводит последовательность из пяти изменений в трёх файлах.
Мод, плагин, обычный hook, MCP-сервер и skill: в чём разница
Эти понятия пересекаются, но предназначены для разных задач расширения.
| Механизм | Проще всего понимать как | Основная задача | Главное ограничение |
|---|---|---|---|
| Мод | Плагин с функциональными hooks на TypeScript | Перехватывать события движка и рисовать интерфейс | Ранний доступ; песочницы нет |
| Плагин | Пакет с расширениями | Объединять skills, агентов, hooks, MCP-серверы или моды | Сам по себе плагин не получает поведение мода автоматически |
| Обычный hook | Обработчик жизненного цикла, заданный в конфигурации | Запускать shell-команду, HTTP-эндпоинт, промпт или субагента при наступлении события | Меньше типизированного контроля; часто зависит от вывода обработчика или кодов завершения |
| MCP-сервер | Внешнее подключение к инструменту или данным | Давать Claude доступ к трекеру задач, базе данных или API | Не перехватывает события движка |
| Skill / slash-команда | Инструкции, загружаемые для выполнения процедуры | Обучать Claude повторяемому рабочему процессу | Не управляет напрямую выполнением инструментов или отрисовкой интерфейса |
Каждый мод является плагином, но не каждый плагин является модом. Выбирайте обычный hook, если достаточно внешней команды; MCP — для подключения внешних инструментов или данных; мод — когда нужен внутрипроцессный контроль событий или постоянный интерфейс.
Как установить мод и случайно не расширить ему доступ
Anthropic сообщает, что моды можно устанавливать через каталог Claude или команду /plugin, причём они могут быть предназначены для CLI, настольного приложения или обеих платформ. Точную команду для вашей версии Claude Code ищите в актуальном README плагина и официальной документации.
Типичный сценарий установки из marketplace выглядит так:
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
Для локальной разработки в официальном анонсе предусмотрен сценарий создания или загрузки плагина в текущую сессию. Локальный каталог можно подключить так:
claude --plugin-dir ./token-weather
Храните исходный код плагина в системе контроля версий, зафиксируйте одобренную версию и удалите плагин, если издатель изменит его поведение без релиза, который можно нормально проверить.
Как выглядит минимальный function hook
Небольшой наблюдатель на TypeScript может выглядеть так:
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
В этом примере события Bash передаются дальше без изменений. Для модификации нужно передать в next изменённое событие, а для запрета — вернуть отказ. Не считайте этот фрагмент неизменным контрактом: API function hooks может меняться вместе с релизами Claude Code.
Проверяйте мод по реальному набору доступных ему возможностей
Сканер Awesome Claude Code Mods в снимке от 17 сентября 2026 года сообщил о 72 модах: 30 запускали процессы на хосте, 11 записывали файлы, 24 читали файлы, 14 обращались к сети, 24 видели каждый вызов инструмента, а 23 — каждый промпт.
Уровни доступа в этом проекте обозначаются так: L0 — рисует интерфейс и запоминает данные; L1 — читает; L2 — записывает файлы или запускает процессы; L3 — обращается к сети. Эти уровни описывают масштаб доступа, но не говорят о качестве мода. Важно другое: действительно ли каждая возможность необходима, заметна пользователю и поддаётся проверке.
Перед включением мода проверьте:
- Какие события он перехватывает: промпты, вызовы инструментов, команды или только интерфейс?
- Может ли он записывать файлы, запускать процессы, обращаться к сети или создавать агентов?
- Проверяет ли он секреты до их маскирования?
- Открыт ли репозиторий, есть ли у него лицензия и указан ли автор, которого можно идентифицировать?
- Объясняет ли README, какие данные покидают компьютер?
- Есть ли команда для тестирования или проверки совместимости с вашей версией Claude Code?
- Можно ли отключить или удалить мод, не оставив после себя настройки или учётные данные?
Где моды полезны — и где я пока не стал бы их использовать
Для первых проектов лучше всего подходят узкие защитные и информационные функции: окно подтверждения для команд в продакшене, маскировщик секретов, счётчик контекста или стоимости, панель статуса CI либо интерфейс для воспроизведения изменений. У каждой такой задачи есть понятная граница событий и очевидная польза для пользователя.
Не начинайте с мода, который незаметно перенаправляет трафик, автоматически подтверждает разрешения или читает каждый промпт без ясной необходимости. Так вы расширите границу доверия ещё до того, как успеете протестировать расширение.
В команде начните с одного небольшого мода из одобренного marketplace, зафиксируйте разрешённую версию, проверьте, может ли более поздний мод обойти правило запрета, и заранее подготовьте возможность отката.
Частые вопросы о модах Claude Code
Чем мод отличается от плагина?
Мод — это плагин, который использует функциональные hooks на TypeScript. Обычный плагин может вместо этого включать skills, агентов, обычные hooks или MCP-серверы.
Работают ли моды в CLI и настольном приложении?
Anthropic сообщает, что моды могут предназначаться для CLI Claude Code, настольного приложения или обеих платформ. Фактическую поддержку конкретного плагина определяют его manifest и документация.
Работают ли моды Claude Code в песочнице?
Нет. Anthropic указывает, что моды получают такой же доступ к компьютеру, как и Claude Code. Перед установкой изучите исходный код и разрешения.
Может ли Claude Code создать мод?
По словам Anthropic, Claude Code может сгенерировать TypeScript-код, установить мод и подключить его к текущей сессии с hot reload. Но сгенерированный код всё равно нужно проверить и протестировать.
Нужно ли отдельно платить за моды Claude Code?
В официальном анонсе отдельная плата за моды не указана. При этом мод может обращаться к внешнему сервису или API, у которого есть собственная стоимость.
Какой мод лучше выбрать первым?
Начните с узкого и наблюдаемого инструмента: счётчика контекста, панели проверки опасных команд или индикатора статуса CI. Не включайте перехват всех промптов и автоматическое подтверждение разрешений, пока не поймёте полный масштаб доступа мода.
Сначала установите мод локально через claude --plugin-dir, проверьте его заявленные возможности и протестируйте расширение, прежде чем переносить его в общий marketplace.