Anthropic 為 Claude Code 加入 mods,用幾行 TypeScript 就能改寫這個 AI 編程助手的行為、介面與內建功能。這篇說明 mods 怎麼運作、能改到什麼程度,以及為什麼它有權限上的風險得先講清楚。
Claude Code Mods 是什麼
Claude Code 是 Anthropic 推出的 AI 編程助手。10 月 1 日,Anthropic 在官方部落格宣布為它引入 mods。
mods 是運行在 Claude Code 行程內部的 JavaScript 或 TypeScript 事件處理器。用日常的話說,它們是一小段程式,掛在 Claude Code 正在跑的流程上,隨外掛(plugin)一起分發。開發者不用改動 Claude Code 本身的原始碼,就能改變它的行為。
這套機制從 v2.1.287(10 月 1 日)開始提供,也可以透過目錄共享給其他人使用。
mods 能改寫哪些東西
它的作用範圍比一般的外掛設定大不少。開發者寫的 mods 可以監看、改寫,甚至接手幾類東西:
- 工具呼叫(tool calls),也就是 Claude Code 實際去執行的動作
- 提示(prompts),餵給模型的指令內容
- 指令與指令流程
- 介面上的元素,例如窗格、載入動畫、對話框
這代表 mods 不只是「加一個按鈕」而已。它站在 Claude Code 運作的關鍵路徑上,能在中間攔下來、改掉,再放行。
mods 能做的事
- 監看與改寫工具呼叫
- 調整送給模型的提示
- 接管或替換內建功能
- 重畫介面元素
- 透過目錄共享給他人
使用前必須知道的事
- 權限等同 Claude Code 本身
- 沒有獨立的沙盒隔離
- 風險由安裝者自行承擔
- 來源要自己確認
為什麼安全須知必須先講
這篇報導最需要強調的一點,是權限。
Anthropic 的設計裡,mods 擁有與 Claude Code 相同的機器權限。也就是說,Claude Code 能碰到什麼檔案、能跑什麼指令,一個 mod 就能做到一樣的事。它沒有被關進獨立的沙盒裡。
這個差別在實務上很重要。Claude Code 平常就在你的終端機裡跑,能讀寫專案檔案、執行指令。當一個 mod 拿到同樣的權限,等於把它當成你的程式在跑。如果你從網路上裝了一個來路不明的 mod,它做的事就跟任何一段陌生程式碼一樣,能碰你機器上的一切。
所以安裝 mods 之前,先確認來源,是很實際的動作,而不是多餘的謹慎。
mods 適合誰用
mods 的定位偏向想深度自訂工作流程的開發者。如果你只是用 Claude Code 寫寫程式、偶爾改幾個檔案,內建功能應該就夠用,不太需要碰 mods。
但如果你想把 Claude Code 改造成符合自己團隊習慣的樣子,比如固定某類工具呼叫的處理方式,或替換掉某個你不愛的介面元素,mods 提供的自由度就派得上用場。共享目錄的存在,也讓這些自訂可以像外掛一樣傳開。
值得後續觀察的是:隨著共享的 mods 變多,社群會不會發展出審核或標示來源的習慣。在權限等同本體的前提下,這類機制會決定共享 mods 的做法能不能健康長大。






