Anthropic lässt Nutzer den Ablauf von Claude Code verändern. Mit „Mods" laufen kleine Skripte direkt im Werkzeug und können sogar einzelne Schritte umleiten. Das ist mächtig, und genau darin liegt das Risiko.
Was Claude Code Mods sind
Anthropic hat für sein Programmierwerkzeug Claude Code eine neue Funktion eingeführt: Mods. Es handelt sich um kleine Programme in JavaScript oder TypeScript, die direkt im Prozess von Claude Code laufen. Sie werden zusammen mit einem Plugin ausgeliefert und ab Version 2.1.287, die am 1. Oktober erschien, unterstützt.
Um es ohne Fachjargon zu sagen: Claude Code ist ein KI-Assistent, der im Terminal sitzt und Aufgaben erledigt, etwa Dateien bearbeiten oder Befehle ausführen. Ein Mod ist eine Erweiterung, die an bestimmten Stellen eingreift, wenn der Assistent arbeitet. Man kann sich das wie einen Haken vorstellen, den jemand in den Arbeitsablauf einhängt.
Warum ist das überhaupt interessant? Weil Nutzer damit nicht mehr nur steuern, was der Assistent tut, sondern wie er arbeitet. Bisher gab es dafür kaum Ansatzpunkte, außer man umging das Werkzeug ganz.
Der Unterschied zu vielen früheren Erweiterungen ist die Tiefe des Eingriffs. Mods können nicht nur zuschauen, sondern auch verändern, was der Assistent tut. Sie greifen auf Werkzeugaufrufe, Eingabeaufforderungen, Befehle und sogar Teile der Oberfläche zu, etwa Fenster, Ladeanimationen und Dialogfelder.
Was Mods tatsächlich verändern können
Die Liste der Eingriffspunkte ist lang, deshalb lohnt ein Blick auf die wichtigsten. Ein Mod kann mitlesen, welche Werkzeuge der Assistent aufruft, und diese Aufrufe abändern. Er kann auch die Anweisungen umschreiben, die an das Modell gehen. Damit bestimmt er mit, was der Assistent überhaupt als Aufgabe versteht.
Ein weiterer Punkt ist die Oberfläche. Mods können Fenster anpassen, Ladeanimationen austauschen oder Dialogfelder verändern. Für Nutzer, die Claude Code den ganzen Tag offen haben, kann das den Unterschied machen, ob sich das Werkzeug an die eigene Arbeitsweise anpasst oder nicht. Die Entwickler bei Anthropic begründen die Funktion genau damit: Es solle nicht jeder dieselbe Claude-Erfahrung bekommen.
Verteilt werden Mods über ein Verzeichnis. Wer ein Plugin installiert, bekommt die enthaltenen Mods mitgeliefert. Das senkt die Hürde erheblich, denn man muss nicht selbst programmieren, um die Erweiterungen zu nutzen. Zugleich heißt es: Man vertraut dem, der das Plugin gebaut hat.
Und was passiert, wenn genau dieses Vertrauen missbraucht wird? Dann kann ein unscheinbares Plugin mehr verändern, als der Nutzer erwartet.
Warum Mods ein Sicherheitsrisiko sind
Hier liegt der wichtigste Punkt für alle, die Mods ausprobieren wollen. Ein Mod läuft nicht in einer abgeschirmten Umgebung, sondern mit denselben Rechten wie Claude Code selbst. Das bedeutet: Er kann alles, was der Assistent kann. Dateien lesen, Befehle ausführen, auf das System zugreifen.
Für Nutzer, die gewohnt sind, Erweiterungen sorglos zu installieren, ist das eine Umstellung. Bei Browser-Plugins gibt es heute viele Schutzmechanismen, die den Schaden begrenzen. Bei Mods ist die Grenze deutlich schmaler. Wer ein fremdes Plugin lädt, lädt im Grunde fremden Code mit vollen Rechten auf den eigenen Rechner.
Was Mods möglich machen
- Werkzeugaufrufe des Assistenten mitlesen und ändern
- Prompts und Befehle umschreiben
- Oberfläche und Dialoge anpassen
- Eigene Arbeitsabläufe als Plugin teilen
Worauf man dabei achten sollte
- Nur Mods aus bekannten Quellen installieren
- Vor dem Einsatz den Code grob prüfen
- Rechte im Blick behalten: Mods haben vollen Zugriff
- Bei Unsicherheit lieber auf das Mod verzichten
Wie man Mods sinnvoll einsetzt
Für Entwickler, die ihre eigene Umgebung gestalten wollen, sind Mods ein praktisches Werkzeug. Wer viel mit Claude Code arbeitet, kann sich wiederkehrende Anpassungen einmal bauen und dann über ein Plugin mit dem Team teilen. Das spart Zeit, weil nicht jede Person dieselben Einstellungen von Hand vornehmen muss.
Der pragmatische Ansatz ist, klein anzufangen. Ein Mod, der nur eine Ladeanimation ändert, ist harmlos. Ein Mod, der Werkzeugaufrufe umschreibt, sollte dagegen geprüft werden, bevor er auf einem Rechner mit wichtigen Daten läuft. Die Funktion selbst ist weder gut noch schlecht. Sie verschiebt nur mehr Verantwortung zum Nutzer.
Für die Zukunft bleibt zu beobachten, wie streng Anthropic das Verzeichnis kontrolliert. Wenn dort nur geprüfte Plugins landen, sinkt das Risiko. Wenn jeder veröffentlichen darf, wächst die Gefahr, dass ein schädliches Mod über eine vertraute Oberfläche ins System gelangt.






