AIREITER

Моды Claude Code: установка, безопасность и возможности

Последнее обновление: 2026-10-02 00:18:09

Мод для Claude Code может добавить живой дашборд, перехватить shell-команду или изменить контекст, который видит модель. В официальном анонсе Anthropic называет моды расширениями на TypeScript, которые распространяются как плагины и получают такой же доступ к компьютеру, как сам Claude Code. При этом API пока находится на стадии раннего доступа.

Сначала разберитесь с уровнем доверия — и только потом устанавливайте

Моды Claude Code — это небольшие функции на TypeScript, упакованные внутри плагинов Claude Code. Мод может отследить событие, изменить его до запуска стандартной обработки или полностью обработать его самостоятельно. Среди примеров Anthropic — отслеживание контекста, предварительный анализ последствий команд, воспроизведение изменений и предложения для следующих запросов.

Моды не работают в песочнице. Поэтому сторонний мод стоит воспринимать как устанавливаемый программный код, а не как безобидную тему оформления или файл с промптами.

«Моды получают такой же доступ к вашему компьютеру, как и сам Claude Code». — руководство PJFP от 1 октября 2026 года

В одном из пользовательских обзоров проверили 31 мод: исследователи выясняли, могут ли расширения выполнять команды, обращаться к сети, а также видеть промпты и вызовы инструментов (u/wh4avy). Перед установкой обязательно проверьте, к чему конкретно получает доступ каждый мод.

Что именно меняют моды Claude Code

Мод находится в модуле hooks плагина и экспортирует функцию register. Она регистрирует типизированные обработчики для событий вроде tool.call, turn.start, turn.complete, command.run и ui.render — это описано в справочнике сообщества.

У модов есть три режима работы:

  1. Наблюдение: мод изучает событие, вызывает next(e) и не меняет результат.
  2. Изменение: мод корректирует событие перед передачей дальше — например, добавляет к команде защитное ограничение.
  3. Перехват: мод сразу возвращает результат. Так можно, например, запретить вызов инструмента, не передавая его дальше.

Официальная витрина хорошо показывает эти возможности на практике. Token Weather отображает расход контекстного окна; Blast Radius заранее показывает, что команда rm -rf build затронет 9 файлов и 1.1 MB, после чего предлагает выбрать Proceed или Cancel; Replay Theater воспроизводит последовательность из пяти изменений в трёх файлах.

Мод, плагин, обычный hook, MCP-сервер и skill: в чём разница

Эти понятия пересекаются, но предназначены для разных задач расширения.

МеханизмПроще всего понимать какОсновная задачаГлавное ограничение
МодПлагин с функциональными hooks на TypeScriptПерехватывать события движка и рисовать интерфейсРанний доступ; песочницы нет
ПлагинПакет с расширениямиОбъединять skills, агентов, hooks, MCP-серверы или модыСам по себе плагин не получает поведение мода автоматически
Обычный hookОбработчик жизненного цикла, заданный в конфигурацииЗапускать shell-команду, HTTP-эндпоинт, промпт или субагента при наступлении событияМеньше типизированного контроля; часто зависит от вывода обработчика или кодов завершения
MCP-серверВнешнее подключение к инструменту или даннымДавать Claude доступ к трекеру задач, базе данных или APIНе перехватывает события движка
Skill / slash-командаИнструкции, загружаемые для выполнения процедурыОбучать Claude повторяемому рабочему процессуНе управляет напрямую выполнением инструментов или отрисовкой интерфейса

Каждый мод является плагином, но не каждый плагин является модом. Выбирайте обычный hook, если достаточно внешней команды; MCP — для подключения внешних инструментов или данных; мод — когда нужен внутрипроцессный контроль событий или постоянный интерфейс.

Как установить мод и случайно не расширить ему доступ

Anthropic сообщает, что моды можно устанавливать через каталог Claude или команду /plugin, причём они могут быть предназначены для CLI, настольного приложения или обеих платформ. Точную команду для вашей версии Claude Code ищите в актуальном README плагина и официальной документации.

Типичный сценарий установки из marketplace выглядит так:

/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins

Для локальной разработки в официальном анонсе предусмотрен сценарий создания или загрузки плагина в текущую сессию. Локальный каталог можно подключить так:

claude --plugin-dir ./token-weather

Храните исходный код плагина в системе контроля версий, зафиксируйте одобренную версию и удалите плагин, если издатель изменит его поведение без релиза, который можно нормально проверить.

Как выглядит минимальный function hook

Небольшой наблюдатель на TypeScript может выглядеть так:

export function register(on) {
  on("tool.call", { tool: "Bash" }, async ($, e, next) => {
    return next(e)
  })
}

В этом примере события Bash передаются дальше без изменений. Для модификации нужно передать в next изменённое событие, а для запрета — вернуть отказ. Не считайте этот фрагмент неизменным контрактом: API function hooks может меняться вместе с релизами Claude Code.

Проверяйте мод по реальному набору доступных ему возможностей

Сканер Awesome Claude Code Mods в снимке от 17 сентября 2026 года сообщил о 72 модах: 30 запускали процессы на хосте, 11 записывали файлы, 24 читали файлы, 14 обращались к сети, 24 видели каждый вызов инструмента, а 23 — каждый промпт.

Уровни доступа в этом проекте обозначаются так: L0 — рисует интерфейс и запоминает данные; L1 — читает; L2 — записывает файлы или запускает процессы; L3 — обращается к сети. Эти уровни описывают масштаб доступа, но не говорят о качестве мода. Важно другое: действительно ли каждая возможность необходима, заметна пользователю и поддаётся проверке.

Перед включением мода проверьте:

  • Какие события он перехватывает: промпты, вызовы инструментов, команды или только интерфейс?
  • Может ли он записывать файлы, запускать процессы, обращаться к сети или создавать агентов?
  • Проверяет ли он секреты до их маскирования?
  • Открыт ли репозиторий, есть ли у него лицензия и указан ли автор, которого можно идентифицировать?
  • Объясняет ли README, какие данные покидают компьютер?
  • Есть ли команда для тестирования или проверки совместимости с вашей версией Claude Code?
  • Можно ли отключить или удалить мод, не оставив после себя настройки или учётные данные?

Где моды полезны — и где я пока не стал бы их использовать

Для первых проектов лучше всего подходят узкие защитные и информационные функции: окно подтверждения для команд в продакшене, маскировщик секретов, счётчик контекста или стоимости, панель статуса CI либо интерфейс для воспроизведения изменений. У каждой такой задачи есть понятная граница событий и очевидная польза для пользователя.

Не начинайте с мода, который незаметно перенаправляет трафик, автоматически подтверждает разрешения или читает каждый промпт без ясной необходимости. Так вы расширите границу доверия ещё до того, как успеете протестировать расширение.

В команде начните с одного небольшого мода из одобренного marketplace, зафиксируйте разрешённую версию, проверьте, может ли более поздний мод обойти правило запрета, и заранее подготовьте возможность отката.

Частые вопросы о модах Claude Code

Чем мод отличается от плагина?

Мод — это плагин, который использует функциональные hooks на TypeScript. Обычный плагин может вместо этого включать skills, агентов, обычные hooks или MCP-серверы.

Работают ли моды в CLI и настольном приложении?

Anthropic сообщает, что моды могут предназначаться для CLI Claude Code, настольного приложения или обеих платформ. Фактическую поддержку конкретного плагина определяют его manifest и документация.

Работают ли моды Claude Code в песочнице?

Нет. Anthropic указывает, что моды получают такой же доступ к компьютеру, как и Claude Code. Перед установкой изучите исходный код и разрешения.

Может ли Claude Code создать мод?

По словам Anthropic, Claude Code может сгенерировать TypeScript-код, установить мод и подключить его к текущей сессии с hot reload. Но сгенерированный код всё равно нужно проверить и протестировать.

Нужно ли отдельно платить за моды Claude Code?

В официальном анонсе отдельная плата за моды не указана. При этом мод может обращаться к внешнему сервису или API, у которого есть собственная стоимость.

Какой мод лучше выбрать первым?

Начните с узкого и наблюдаемого инструмента: счётчика контекста, панели проверки опасных команд или индикатора статуса CI. Не включайте перехват всех промптов и автоматическое подтверждение разрешений, пока не поймёте полный масштаб доступа мода.

Сначала установите мод локально через claude --plugin-dir, проверьте его заявленные возможности и протестируйте расширение, прежде чем переносить его в общий marketplace.