Claude Code mod 可以替你加上即時儀表板、攔截 Shell 指令,甚至改變模型看到的內容。Anthropic 在官方公告中表示,mods 是以 TypeScript 撰寫、透過 plugin 發佈的擴充功能;它們擁有與 Claude Code 相同的電腦存取權限,而相關 API 目前仍處於 early access 階段。
先釐清信任邊界,再執行安裝指令
Claude Code mods 是包在 Claude Code plugins 裡的小型 TypeScript 函式。它可以監看事件、在既有行為執行前改寫事件,也可以直接回應事件。Anthropic 列出的範例包括上下文追蹤、指令影響範圍預覽、編輯重播,以及後續提示建議。
Mods 並沒有沙盒隔離。因此,第三方 mod 應該被視為會在本機執行的程式碼,而不是無害的佈景主題或提示詞檔案。
「Mods 對你的電腦擁有與 Claude Code 本身相同的存取權限。」——PJFP 於 2026 年 10 月 1 日發布的指南
一份由使用者實際進行的 31 個 mods 掃描,追蹤這些擴充功能是否能執行指令、存取網路,或觀察提示詞與工具呼叫(u/wh4avy)。安裝前,務必先確認每個 mod 能觸及哪些資源。
Claude Code mods 到底能改變什麼?
Mod 位於 plugin 的 hooks 模組中,並匯出一個 register 函式。這個函式會為 tool.call、turn.start、turn.complete、command.run 和 ui.render 等事件註冊具備型別的處理器,詳情可參考社群學習文件。
它主要有三種運作模式:
- 觀察:檢查事件、呼叫
next(e),不改變原本結果。 - 改寫:在事件繼續傳遞前修改內容,例如替指令加上防護規則。
- 直接回應:直接回傳結果,例如拒絕工具呼叫,不讓它繼續往下執行。
官方展示頁提供了幾個具體例子。Token Weather 會顯示上下文用量;Blast Radius 會在執行前告訴你 rm -rf build 將影響 9 個檔案、共 1.1 MB,並提供 Proceed 或 Cancel 選項;Replay Theater 則能重現跨越 3 個檔案、分成 5 個步驟的編輯流程。
Mod、plugin、傳統 hook、MCP server 與 skill 有什麼不同?
這些名稱常常一起出現,但各自解決的是不同的擴充需求。
| 機制 | 可以怎麼理解 | 主要用途 | 主要限制 |
|---|---|---|---|
| Mod | 使用 TypeScript 函式 hooks 的 plugin | 攔截引擎事件並繪製 UI | 仍處於 early access;沒有沙盒隔離 |
| Plugin | 用來容納各種擴充功能的套件 | 打包 skills、agents、hooks、MCP servers 或 mods | Plugin 本身不會自動具備 mod 行為 |
| 傳統 hook | 設定好的生命週期處理器 | 在特定事件執行 Shell 指令、HTTP endpoint、提示詞或 subagent | 型別化控制較不直接;通常依賴處理器輸出或結束碼 |
| MCP server | 外部工具或資料連線 | 讓 Claude 存取 issue tracker、資料庫或 API | 不是用來攔截引擎事件的層級 |
| Skill / slash command | 為特定流程載入的指示 | 教 Claude 執行可重複的工作流程 | 無法直接控制工具執行或 UI 繪製 |
每個 mod 都是 plugin,但不是每個 plugin 都是 mod。只需要執行外部指令時,選用傳統 hook;需要外部工具或資料時,使用 MCP;如果需要在程序內控制事件或維持常駐 UI,才適合使用 mod。
安裝 mod 時,別不小心擴大存取權限
Anthropic 表示,mods 可以透過 Claude directory 或 /plugin 安裝,也能指定用於 CLI、桌面應用程式,或兩者皆可。實際指令會因 Claude Code 版本而異,請先查看 plugin 最新的 README,以及官方文件。
一般的 marketplace 安裝流程如下:
/plugin marketplace add your-org/my-mods
/plugin install token-weather@my-mods
/reload-plugins
如果是本機開發,官方公告中的流程支援在目前工作階段建立或載入 plugin。你也可以透過以下指令載入本機目錄:
claude --plugin-dir ./token-weather
將 plugin 原始碼納入版本控制,鎖定已核准的版本;如果發佈者在沒有可供檢視的版本更新下改變行為,就應該移除該 plugin。
最基本的函式 hook 長什麼樣子?
一個簡單的 TypeScript 觀察器可以寫成這樣:
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, e, next) => {
return next(e)
})
}
這段程式會原封不動地轉送 Bash 事件。如果要改寫事件,就把修改後的事件傳給 next;如果要拒絕事件,則改為直接回傳拒絕結果。不過,不要把這段範例視為永久不變的契約:函式 hook API 可能會隨 Claude Code 版本更新而調整。
按照 mod 能觸及的範圍進行檢查
Awesome Claude Code Mods scanner 在 2026 年 9 月 17 日的快照中回報了 72 個 mods:30 個會執行主機程序、11 個會寫入檔案、24 個會讀取檔案、14 個會連線網路、24 個能看見每次工具呼叫,另有 23 個能看見每次提示詞。
它將觸及範圍分成幾個等級:L0 會繪製並記住資料;L1 會讀取資料;L2 會寫入檔案或執行程序;L3 則會連線網路。這些等級描述的是權限足跡,不代表品質好壞。真正該問的是:每項能力是否必要、是否透明,而且能不能被檢查。
啟用 mod 前,請確認:
- 它會攔截哪些事件:提示詞、工具呼叫、指令,還是只有 UI?
- 它能否寫入檔案、執行程序、連線網路或建立 agents?
- 它會不會在遮蔽機密前先讀取機密內容?
- Repository 是否公開、有明確授權,且由身分可辨識的作者維護?
- README 是否說明哪些資料會離開你的電腦?
- 是否提供適用於你目前 Claude Code 版本的測試或驗證指令?
- 停用或移除它時,能否不留下設定或憑證?
Mods 適合用在哪裡?哪些用途我暫時不會採用?
適合優先嘗試的,是範圍明確的防護與可視化工具:例如生產環境指令的確認面板、機密資料遮蔽工具、上下文或成本計量器、CI 狀態面板,或可重播的編輯檢視器。這些工具都有清楚的事件邊界,也能帶來使用者看得見的好處。
不要一開始就使用會默默改道網路流量、自動核准權限,或在沒有明確需求下讀取所有提示詞的 mod。還沒充分測試擴充功能前,這些做法會先把信任邊界擴大。
團隊導入時,可以先從核准 marketplace 中挑選一個小型 mod,記錄已核准的版本,測試後續 mod 是否能繞過拒絕規則,並保留回復方案。
Claude Code mods 常見問題
Mod 和 plugin 有什麼不同?
Mod 是一種透過 TypeScript 函式 hooks 運作的 plugin。一般 plugin 則可以用來打包 skills、agents、傳統 hooks 或 MCP servers。
Mods 能在 CLI 和桌面應用程式中運作嗎?
Anthropic 表示,mods 可以指定用於 Claude Code CLI、桌面應用程式,或兩者皆可。至於個別 plugin 實際支援哪些環境,仍要看它的 manifest 和文件說明。
Claude Code mods 有沙盒隔離嗎?
沒有。Anthropic 表示,mods 擁有與 Claude Code 相同的電腦存取權限。安裝前,請先檢查原始碼與權限需求。
Claude Code 能建立 mod 嗎?
Anthropic 表示,Claude Code 可以產生 TypeScript、安裝 mod,並將它 hot-reload 到目前的工作階段。不過,產生的程式碼仍然需要人工檢查原始碼並進行測試。
Claude Code mods 需要額外付費嗎?
官方公告沒有列出 mods 的額外費用。不過,mod 仍可能呼叫另有費用的外部服務或 API。
最安全的第一個 mod 是什麼?
建議選擇範圍小、行為透明的工具,例如上下文計量器、破壞性指令的檢視面板,或 CI 狀態顯示工具。在還不了解完整權限足跡前,先避免廣泛攔截提示詞或自動核准權限。
先使用 claude --plugin-dir 在本機安裝,檢查它要求的能力並完成驗證,再考慮將它放進共用 marketplace。