Claude Code 推出 Mods:用 TypeScript 函数改写 AI 编程助手的行为与界面
2026 年 10 月 1 日,Anthropic 为 Claude Code 推出 Mods。Mods 是小型 TypeScript 函数,可以挂入工具调用、权限请求与界面渲染等事件,用来改写 prompt、拦截工具、屏蔽敏感信息,或加上自定义按钮。Team 与 Enterprise 方案内置 sec-default 安全 mod。mods 不在沙箱内运行,只应安装可信来源。
2026 年 10 月 1 日,Anthropic 在官方博客宣布 Claude Code 推出「Mods」。Mods 是小型的 TypeScript 函数,可以挂到 Claude Code 发出的事件上,例如工具调用、权限请求、界面渲染。每个 mod 可以选择在事件之前或之后执行,也可以取代事件,或把事件整个包起来。即日起,Claude Code CLI 与桌面 App 都能使用。
官方列出的能力包括:
- 改写发送给模型的 prompt。
- 阻止、改写或重试工具调用。
- 批准或拒绝权限请求。
- 屏蔽工具输出中的敏感信息。
- 编辑界面元素(工具结果、Claude 的提问),并加入自定义按钮与输入框。
- 不同作者写的多个 mod 会按加载顺序叠加。
Mods 打包在 plugins 里发布,可以从 Claude 目录或用 /plugin 命令安装,也可以直接让 Claude Code 帮忙生成 mod。
从事件拦截,走到可编程的行为层
Claude Code 原有的 hook 脚本已经能在工具调用、权限请求等事件上拦截,例如阻止某个工具,或决定是否批准权限。Mods 在这个基础上多走了一步:除了在事件前后执行,还能取代或包裹事件,发送给模型的 prompt 和界面元素也都能用 TypeScript 改写。多个 mod 可以按加载顺序叠加。
最有代表性的变化是:内置的 /diff 命令现在也以 mod 的形式发布,用户可以停用或替换。也就是说,Claude Code 的内置功能和第三方扩展走的是同一条路,产品本身变成可以重新组装的平台。
这也延续了 Anthropic 此前推动的 Agent Plugins 路线。plugins 负责打包与分发;mods 是 plugins 可以携带的一种新组件,专门用来拦截和改写 Claude Code 的事件。
企业治理:sec-default 最先加载
开放越多,管控就越重要。Team 与 Enterprise 方案内置一个名为 sec-default 的安全 mod,它会最先加载,防止用户覆盖权限拒绝。管理员也可以管控 plugin 市场的访问权限。官方另外点出企业可以自建的 mod 方向:CI/CD 监控、生产环境防护、审计日志。
安全提醒:mods 没有沙箱
官方特别强调,mods 不在沙箱内运行,和 Claude Code 本身拥有相同的机器访问权限,所以只应安装可信来源的 mod。安装来路不明的 mod,等于让陌生代码以你的身份在电脑和项目上运行。
对管理者的意义
如果团队已经在用 Claude Code,Mods 让公司规范可以直接写进工具,例如禁止 AI 碰生产环境、自动屏蔽密钥、留下审计记录,不必只靠员工自觉。但在开放之前要先定好规则:谁能安装 mod、哪些来源可信、由谁审核。建议先请 IT 盘点现有 plugins,在 Team 或 Enterprise 方案中确认市场访问权限,再逐步开放。