Claude Code 推出 Mods:用 TypeScript 函式改寫 AI 編程助手的行為與介面
2026 年 10 月 1 日,Anthropic 為 Claude Code 推出 Mods。Mods 是小型 TypeScript 函式,可以掛入工具呼叫、權限請求與介面渲染等事件,用來改寫 prompt、攔截工具、遮蔽機密,或加上自訂按鈕。Team 與 Enterprise 方案內建 sec-default 安全 mod。mods 不在沙箱內執行,只應安裝可信來源。
2026 年 10 月 1 日,Anthropic 在官方部落格宣布 Claude Code 推出「Mods」。Mods 是小型的 TypeScript 函式,可以掛到 Claude Code 發出的事件上,例如工具呼叫、權限請求、介面渲染。每個 mod 可以選擇在事件之前或之後執行,也可以取代事件,或把事件整個包起來。即日起,Claude Code CLI 與桌面 App 都能使用。
官方列出的能力包括:
- 改寫送往模型的 prompt。
- 阻擋、改寫或重試工具呼叫。
- 核准或拒絕權限請求。
- 遮蔽工具輸出中的機密資訊。
- 編輯介面元素(工具結果、Claude 的提問),並加入自訂按鈕與輸入框。
- 不同作者寫的多個 mod 會依載入順序堆疊。
Mods 包在 plugins 裡發布,可以從 Claude 目錄或用 /plugin 指令安裝,也可以直接請 Claude Code 幫忙產生 mod。
從事件攔截,走到可程式化的行為層
Claude Code 原本的 hook 腳本已經能在工具呼叫、權限請求等事件上攔截,例如阻擋某個工具,或決定是否核准權限。Mods 在這個基礎上多走了一步:除了在事件前後執行,還能取代或包裹事件,送往模型的 prompt 和介面元素也都能用 TypeScript 改寫。多個 mod 可以依載入順序疊加。
最有代表性的變化是:內建的 /diff 指令現在也以 mod 的形式出貨,使用者可以停用或替換。也就是說,Claude Code 的內建功能和第三方擴充走的是同一條路,產品本身變成可以重新組裝的平台。
這也延續了 Anthropic 先前推動的 Agent Plugins 路線。plugins 負責打包與散布;mods 是 plugins 可以攜帶的一種新元件,專門用來攔截和改寫 Claude Code 的事件。
企業治理:sec-default 最先載入
開放越多,控管就越重要。Team 與 Enterprise 方案內建一個名為 sec-default 的安全 mod,它會最先載入,防止使用者覆寫權限拒絕。管理員也可以控管 plugin 市集的存取權。官方另外點出企業可以自建的 mod 方向:CI/CD 監控、正式環境防護、稽核日誌。
安全提醒:mods 沒有沙箱
官方特別強調,mods 不在沙箱內執行,和 Claude Code 本身擁有相同的機器存取權,所以只應安裝可信來源的 mod。安裝來路不明的 mod,等於讓陌生程式碼以你的身分在電腦和專案上執行。
對管理者的意義
如果團隊已經在用 Claude Code,Mods 讓公司規範可以直接寫進工具,例如禁止 AI 碰正式環境、自動遮蔽金鑰、留下稽核紀錄,不必只靠員工自律。但在開放之前要先訂好規則:誰能安裝 mod、哪些來源可信、由誰審核。建議先請 IT 盤點現有 plugins,在 Team 或 Enterprise 方案中確認市集存取權限,再逐步開放。