Anthropic ha abierto Claude Code a los mods: pequeños programas en JavaScript o TypeScript que se meten dentro del agente y pueden cambiar lo que hace, cómo lo hace y hasta lo que ves en pantalla. La potencia es real. El riesgo también, porque un mod corre con los mismos permisos que el propio Claude Code sobre tu máquina.
Qué es un mod de Claude Code
Un mod es un fragmento de código escrito en JavaScript o TypeScript que se instala dentro de Claude Code y escucha los eventos que ocurren mientras el agente trabaja. Cuando sucede algo que le interesa, como una llamada a una herramienta o un comando que se va a ejecutar, el mod puede observar, cambiar o directamente tomar el control de esa acción. ¿Qué gana quien los usa? Control total sobre el comportamiento del agente.
Anthropic lo presentó en su blog oficial el 1 de octubre, dentro de la versión 2.1.287 de Claude Code. La compañía lo describe como una capa que permite a los complementos modificar el comportamiento del agente en profundidad, no solo añadir botones nuevos.
La diferencia con un complemento normal es el nivel de acceso. Un complemento clásico amplía lo que Claude Code hace. Un mod puede alterar lo que Claude Code ya hace, incluida la forma en que pide permisos o decide qué acciones ejecutar. Está un escalón más abajo, en la maquinaria.
Qué puede cambiar un mod por dentro
La lista de cosas que un mod puede tocar es amplia y conviene leerla despacio. Puede reescribir las indicaciones que recibe el modelo, interceptar las llamadas a herramientas, modificar los comandos antes de que se ejecuten y cambiar los elementos de la interfaz, como los paneles, las animaciones de carga o los cuadros de diálogo.
También puede tomar decisiones sobre permisos. Esto es lo que da al asunto su peso real. Un mod no solo cambia el aspecto de Claude Code: puede influir en si una acción concreta se autoriza o se bloquea. En manos de un desarrollador que quiere automatizar su flujo de trabajo, es una herramienta potente. En manos de un paquete descargado sin revisar, es otra cosa.
Anthropic ha llevado la idea hasta el final y ha convertido algunas funciones propias en mods. La función /diff, que compara cambios, ahora es un mod, y se puede desactivar si no la quieres. Es una señal de hacia dónde va el diseño: el núcleo se adelgaza y se apoya en estas piezas que cualquiera puede reemplazar.
Lo más llamativo es cómo se crean. Anthropic explica que puedes pedirle a Claude que escriba un mod, lo instale y lo recargue en caliente dentro de la sesión. Es decir, el propio agente puede programar la pieza que después modificará su comportamiento, sin reiniciar nada. ¿Suena cómodo? Bastante. ¿Suena seguro? Ahí ya hay dudas.
Cómo se instalan y desde dónde
Los mods llegan con la versión 2.1.287, publicada el 1 de octubre a las 18:00 UTC. Se distribuyen junto a los complementos y se pueden compartir a través de un directorio, lo que abre la puerta a que la comunidad publique sus propias piezas y otros las instalen.
Ese detalle del directorio es el que conviene subrayar. Un mod que se copia de otra persona es código que se ejecuta en tu máquina con los permisos que tú hayas dado a Claude Code. No hay una validación previa que garantice que lo que hace es lo que dice hacer.
Anthropic recomienda instalar mods solo de fuentes de confianza, y es un consejo que no debería tomarse a la ligera. La compañía también ha ido desplegando la función de forma gradual entre versiones, con canales estables y de prueba, precisamente porque se trata de una capacidad sensible.
Lo que ganas con los mods
- Control fino sobre el comportamiento del agente
- Capacidad de reescribir prompts, comandos y permisos
- Interfaz personalizable: paneles, avisos, diálogos
- Un ecosistema que se comparte por directorio
Lo que asumes
- El mod corre con los mismos permisos que Claude Code
- No hay validación previa en el directorio
- Un mod ajeno puede alterar decisiones de seguridad
- El código que descargas ejecuta en tu máquina
El aviso de seguridad que no conviene saltarse
Aquí está el punto que separa una función útil de un problema. Un mod tiene los mismos privilegios que Claude Code sobre tu ordenador. Eso significa que puede hacer todo lo que el agente haría: leer archivos, ejecutar comandos, tocar la red, escribir en disco. Si el mod viene de una fuente dudosa, tu máquina queda expuesta a lo que ese mod decida hacer. La propia documentación de Anthropic insiste en instalar mods solo cuando conoces y confías en su origen. No es una formalidad. Es la única barrera real que existe entre tu equipo y un código que se ejecuta sin que tengas que aprobar cada paso.
Hay un matiz que agrava el riesgo: como un mod puede alterar los cuadros de diálogo y las decisiones de permisos, un mod malicioso podría, en teoría, modificar lo que ves para ocultar una acción. No hay constancia de que esto haya ocurrido, pero es la clase de superficie que conviene tener presente antes de instalar cualquier cosa que no hayas escrito tú.
Qué cambia para quien programa con Claude Code
Para un desarrollador que trabaja solo, los mods son una puerta a personalizar el agente hasta el detalle: cambiar cómo se piden los permisos, ajustar los avisos, reescribir los prompts para un proyecto concreto. Es la clase de control que antes exigía mantener una bifurcación del proyecto.
Para un equipo, la historia es doble. Por un lado, permite estandarizar el comportamiento del agente entre varias personas: todos usan los mismos mods y el mismo criterio. Por otro, introduce una dependencia nueva. Cada mod que el equipo instala es código de terceros corriendo en las máquinas de todos.
La recomendación práctica es tratar los mods como tratarías cualquier dependencia de un proyecto: fijar la versión, revisar quién la mantiene y ser cauto con las fuentes. Si no puedes leer el código, al menos pregunta de dónde viene.
Y hay una pregunta de fondo que aún no tiene respuesta. Anthropic ha abierto un sistema muy potente sin un mercado que lo filtre, al mismo tiempo que traslada funciones propias a ese mismo sistema. El tiempo dirá si la comunidad se autorregula o si hace falta algo parecido a una revisión previa. Por ahora, el freno lo pones tú.






