Funktioner som körs inne i agenten, inte bredvid den

Anthropic har öppnat Claude Code för mods: JavaScript- eller TypeScript-funktioner som körs inne i verktygets egen process och kan bevaka, skriva om eller ta över vad det gör. Företaget publicerade dokumentationen och en kom-igång-guide den 1 oktober.

En mod registrerar hanterare, som Anthropic kallar hooks, mot händelser i agentloopen. När Claude Code ska använda ett verktyg, skicka en prompt, rita en del av gränssnittet eller avsluta en tur anropas hanteraren först, och den avgör vad som händer sedan. Den kan observera och släppa igenom händelsen, skriva om den, eller besvara den själv så att det vanliga beteendet aldrig körs.

Det är något annat än vad Claude Code redan hade. Inställningshooks kör ett skalkommando, en HTTP-förfrågan eller en prompt utifrån. Skills ger modellen instruktioner. MCP-servrar ger den verktyg. En mod körs i samma process som agenten, och därför kan den rita en panel bredvid transkriptet, ersätta raden Claude Code ritar för ett verktygsanrop, eller hålla kvar ett kommando medan den ställer en fråga till användaren.

Hylsnycklar ordnade i rader i en verktygslåda
En mod kan observera en händelse, skriva om den eller besvara den så att det vanliga beteendet aldrig körs. Illustration. Erik Mclean · pexels · Pexels License

Vad en mod kommer åt

Anthropic är rak om avvägningen. Mods är inte sandlådade. Dokumentationens egen varning är att en mod “är kod som körs med dina behörigheter”, och listan som följer är inte kort: den kan läsa och skriva varje fil användarens konto kan, starta program, göra nätverksanrop, läsa miljövariabler och inställningsfiler inklusive en API-nyckel, se varje prompt och varje verktygsanrop, skriva om en prompt eller skicka en som om användaren hade skrivit den, godkänna ett verktygsanrop innan användaren tillfrågas, och förbruka användarens abonnemang eller API-nyckel på modellanrop.

Är sandlådan påslagen omfattar den de skalkommandon Claude kör; en process en mod startar hamnar utanför. En mod som godkänner verktygsanrop kan godkänna ett som en fråg-regel skulle ha frågat om. Det enda den inte kan stilsätta om är själva behörighetsfrågan.

Anthropics svar är inspektion snarare än isolering. Att köra claude plugin validate på en pluginkatalog skriver ut vilka händelser moden hanterar och vad den ber Claude Code om, utan att köra den.

Var detta landar

Mods levereras som plugins och installeras från en marknadsplats, fungerar i CLI:t och i skrivbordsappens Code-flik, och kör sina hooks i huvudlösa sessioner och molnsessioner utan att rita något. De kräver Claude Code v2.1.287 eller senare och är på som standard; --safe-mode stoppar dem för en session och disableAllHooks stoppar alla installerade.

Kablar inkopplade i de numrerade ingångskanalerna på ett ljudmixerbord
Mods levereras som plugins och installeras från en marknadsplats. Illustration. 將將 王 · pexels · Pexels License

Några av Claude Codes egna funktioner är redan mods, däribland /diff, och källkoden är offentlig i produktens repo. Anthropic publicerar också exempel: ett ritar en prognos för kontextfönstrets användning ovanför prompten, ett håller kvar ett riskabelt skalkommando som rm -rf och visar vad det skulle ändra, och ett stegar igenom filändringarna från den senaste turen.

För organisationer kan administratörer begränsa vilka mods som laddas via hanterade inställningar, och ett inbyggt skydd värnar det organisationen hanterar mot mods som en användare installerar.

Det som är värt att följa är marknadsplatsen. Osandlådad tredjepartskod med full tillgång till en utvecklares maskin och session är samma distributionsproblem som webbläsartillägg och npm haft i åratal, och svaret så här långt är ett valideringskommando och en varning i dokumentationen.