Claude Code 開放 Mods:用 TypeScript 改行為、改介面、換功能
Claude Code 現在能裝 mods:用幾行 TypeScript 改行為、客製介面。整理官方內容、安裝與撰寫方式,以及安裝前必看的安全風險。
2026 年 10 月 1 日,Anthropic 在 @ClaudeDevs 的貼文 宣布 Claude Code 可以裝「mods」:用幾行 TypeScript 改變它的行為、客製介面、換上自己的功能,也可以請 Claude 自己幫你寫。Mod 以 plugin 的形式發佈,在 CLI 或桌面版用 /plugin 安裝。這篇整理官方公布的內容、怎麼裝與怎麼寫,以及安裝前該注意的安全問題。
官方示範影片
官方貼文附了一段約 71 秒的示範影片,在 X 上觀看。
Mod 是什麼
依官方文件,mod 是一種會改變 Claude Code 外觀與行為的 plugin,由 JavaScript 或 TypeScript 的事件處理函式組成。Claude Code 在事件發生時(例如呼叫工具、送出 prompt、畫某一塊介面)呼叫對應函式,函式可以只觀察、改寫事件,或是整個接手。
官方列出的能力包括:
- 在 prompt 送到模型之前改寫它
- 擋下、改寫或重試工具呼叫
- 核准或拒絕權限請求
- 從工具輸出中遮蔽機密
- 畫出可操作的介面:transcript 旁的面板、prompt 上方的橫條,有分頁、按鈕和輸入欄位
- 重畫 Claude Code 自己畫的部分,例如工具呼叫那一列、spinner、提問對話框
- 新增
/command,執行時不需要經過一輪 Claude 對話
多個 mod 可以疊加,依載入順序處理事件。
內建功能也變成 mod
官方部落格說明,內建的 /diff 現在就是一個 mod,你可以在 /plugin 把它關掉或換成自己的版本,Anthropic 也計畫之後把更多內建功能改成 mod。文件列出的內建 mod 還有載入 AGENTS.md 的 cc-plugin-agents-md、遙測用的 cc-plugin-telemetry 等。
怎麼裝
Mod 需要 Claude Code v2.1.287 或更新版本,預設開啟,可在 CLI 與桌面版的 Code 分頁使用。安裝方式和一般 plugin 相同:
# 在 Claude Code 對話中
/plugin install token-chart@your-org
# 或在 shell 中
claude plugin install token-chart@your-org
在 shell 裝完後,如果對話已經開著,執行 /reload-plugins 才會載入。token-chart@your-org 是官方文件的範例名稱,不是現成可裝的套件。
怎麼寫
兩種方式:
- 請 Claude 寫:在 Claude Code 對話裡描述你要的功能,Claude 會依內建的
plugin-authoringskill 產生 mod。 - 自己寫:最小的 mod 只有三個檔案:
.claude-plugin/plugin.json、hooks/hooks.json、hooks/register.js。
官方範例是一個計算工具呼叫次數、並把次數顯示在 spinner 旁(例如 Thinking · tool calls: 3…)的 mod,核心只有兩個 hook:
let calls = 0
export function register(on) {
on('tool.call', async ($, e, next) => {
calls += 1
$.ui.invalidate('ui.render')
return next(e)
})
on('ui.render', { component: 'Spinner' }, async ($, e, next) => {
return next({ ...e, props: { ...e.props, suffix: ' · tool calls: ' + calls + '…' } })
})
}
安裝前要知道的安全問題
官方明確警告:mod 以和 Claude Code 相同的權限在你的電腦上執行,沒有沙箱。裝了之後,它可以:
- 讀寫你帳號能存取的任何檔案、啟動程式、對外連線
- 讀取環境變數與設定檔裡的機密,包括 API key
- 看到你送出的每個 prompt 和 Claude 的每次工具呼叫
- 改寫 prompt 或工具呼叫,甚至在你被詢問之前就先核准工具呼叫
- 用你的方案或 API key 呼叫模型
所以只從你信任的作者和 marketplace 安裝。裝之前可以對 plugin 目錄執行 claude plugin validate,輸出的 hooks: 與 calls: 會列出它處理哪些事件、會要求 Claude Code 做什麼。想全部關掉,可以用 --safe-mode 啟動,或在 ~/.claude/settings.json 設 "disableAllHooks": true。
團隊與企業方案另有內建的 sec-default mod,會優先載入,防止使用者安裝的 mod 做危險的事(例如覆寫權限的 deny 規則)。
常見問題
Claude Code mods 是什麼?
是用 JavaScript 或 TypeScript 事件處理函式改變 Claude Code 行為與介面的 plugin,可以改寫 prompt、攔截工具呼叫、新增面板與按鈕。
要怎麼安裝 mod?
在 Claude Code 對話執行 /plugin install 名稱@marketplace,或在 shell 執行 claude plugin install 名稱@marketplace,需要 Claude Code v2.1.287 以上。
Mod 安全嗎?
Mod 沒有沙箱,權限與 Claude Code 相同,可讀取機密並自動核准工具呼叫。只裝信任來源的 mod,裝前用 claude plugin validate 檢查它會做什麼。
哪些地方能用 mod?
CLI 與桌面版的 Code 分頁會執行 hook 並顯示 mod 畫的介面;VS Code 擴充功能的聊天面板和 claude -p 會執行 hook,但不會畫出 mod 的介面。