<style> .cm-hero{padding:clamp(24px,5vw,46px);border-radius:24px;background:linear-gradient(128deg,#252047,#663a96 58%,#ba6a87);color:#fff}.cm-hero h2{color:#fff;margin:.35em 0}.cm-kicker{font-size:.8rem;letter-spacing:.14em;font-weight:800;color:#f5c9e0}.cm-grid{display:grid;grid-template-columns:repeat(3,minmax(0,1fr));gap:12px;margin:22px 0}.cm-card{padding:18px;border-radius:16px;border:1px solid #e1d1f4;background:#faf5ff}.cm-card strong{display:block;color:#673d94;font-size:1.2rem}.cm-table{overflow-x:auto;margin:20px 0}.cm-table table{min-width:650px;width:100%;border-collapse:collapse}.cm-table th,.cm-table td{border:1px solid #cbd5e1;padding:11px;text-align:left;vertical-align:top}.cm-table th{background:#f0e5fb;color:#563581}.cm-flow{display:grid;grid-template-columns:repeat(4,minmax(0,1fr));gap:9px;margin:20px 0}.cm-step{padding:15px;border:1px solid #e5d1eb;border-radius:14px;background:#fff7fc}.cm-step b{display:block;color:#8d4072}.cm-note{padding:16px 19px;border-left:5px solid #d97706;border-radius:10px;background:#fff7e8;margin:20px 0}@media(max-width:760px){.cm-grid,.cm-flow{grid-template-columns:1fr}} </style>

AI AGENTS / DEVELOPER TOOLS

AI開発ツールの「内部」を拡張する

Claude Codeのmodsは、プロンプトやツール呼び出しだけでなく、画面描画や機能の置き換えにも介入できます。便利さと同じだけ、導入時の信頼判断も重くなります。

3行で要約

  • Anthropicは2026年10月1日、Claude Code向けのmodsを発表しました。小さなJavaScript/TypeScriptモジュールをプラグインとして配布し、CLIとデスクトップアプリで利用できます。[^announce]
  • modsはイベントに対して観察・書き換え・置き換えを行い、UI表示、ツール呼び出し、権限要求などに介入できます。従来の設定hooksより触れる範囲が広い仕組みです。[announce][guide]
  • modsは強い権限を持ちます。出所が分からないプラグインを入れないことが最優先です。企業では管理者の許可設定とsec-defaultなどの保護を確認します。[^announce]

背景:hooksでは届かなかった領域

Claude Codeには既に設定、スキル、コマンド、hooksなどの拡張手段がありました。従来の設定hookはイベントごとにシェルコマンドを実行してJSONを受け渡す方式です。今回のmodsはセッション中に読み込まれ続け、状態を保持しながらイベントやUIに応答します。プロンプトを書き換えるだけでなく、画面に独自の部品を描いたり、既存機能を差し替えたりできる点が違いです。[guide][announce]

Anthropicの説明に基づく従来の設定hookとmodsの比較
観点設定hookmods
実行単位イベントごとにシェルコマンドモジュールをセッションに読み込み、イベントに応答
データの扱い標準入出力でJSONを受け渡すイベントとホストAPIを通じて状態・UI・ツールにアクセス
主な用途通知や実行前後の処理イベント書き換え、UI追加、機能置換、独自ツール
配布設定ファイル内に定義Claude Codeプラグインとして配布

何が新しいのか:イベントの「途中」に入れる

Anthropicによれば、ツール呼び出し、権限確認、画面描画などでイベントが発生し、modは処理前、処理後、代替処理として実行できます。複数のmodが同じイベントを扱う場合は読み込み順に処理されるため、順序も挙動に影響します。[^announce]

見るツール呼び出しやターン終了を観察し、利用状況や差分を表示する。
変えるプロンプトやツール引数を、次の処理に渡す前に書き換える。
止める・置き換える危険な操作を拒否したり、UIや組み込み機能を別実装にする。

公式の例では、コンテキスト使用率を入力欄の上に描く「Token Weather」、危険なシェル操作の影響を見せる「Blast Radius」、編集差分を振り返る「Replay Theater」が紹介されています。組み込みの/diffやAGENTS.md対応もmodとして提供されます。^guide

技術的なポイント:最小のmodを読む

公式ガイドでは、Claude Code 2.1.287以降を前提に、.claude-plugin/plugin.json、hooks/hooks.json、モジュール本体の構成を示しています。hooks.jsonのmodulesがモジュールを指し、モジュールのregister(on)でイベントを登録します。実際に作る際は手元のバージョンが生成する型定義を優先してください。APIは変更され得ます。[^guide]

以下は公式ガイドにあるtool.callのパターンを短くした、読み方の例です。実際の権限ルールを上書きする目的でそのまま使うコードではありません。

export function register(on) {
  on("tool.call", { tool: "Bash" }, async ($, event, next) => {
    // 観察や検査を行い、通常の処理へ渡す
    return next(event);
  });
}

next(event)を呼ぶと次のmod、最後にClaude Code本体の処理へ進みます。別のイベントに差し替えて渡す、またはnextを呼ばずに結果を返すことで、書き換えや拒否ができます。これは便利ですが、誤実装で通常の安全確認を妨げる可能性もあります。[^guide]

開発者・企業への影響:拡張機能は実行コードとして扱う

Anthropicの発表は、modsがClaude Codeと同じマシンへのアクセスを持ち、OS権限を隔離するサンドボックスではないと警告しています。一方、開発ガイドはmodのJavaScript実行環境にはDOMやNodeがなく、外部機能を$のホストAPI経由で使うと説明しています。この2点は矛盾しません。JS環境にAPI境界があることと、悪意あるmodを安全に隔離できることは別です。[announce][guide]

Team/Enterpriseプランおよび管理設定のある端末では、組み込みsec-defaultが先に読み込まれ、ユーザー導入modが管理者の拒否ルールを覆すような危険な操作を抑えるとAnthropicは説明しています。管理者が独自modを先頭に置く場合は、sec-defaultも構成に含めるよう案内しています。ただし、これを万能な監査・無害化装置と考えず、許可するプラグイン自体を審査する必要があります。[^announce]

実践例:チーム向け「本番操作の確認」を試作するなら

1 / 隔離テスト端末・低権限の作業領域で試す
2 / 範囲対象イベントと対象ツールを限定する
3 / 検証modの検証・テストと拒否ルールの確認
4 / 配布コードレビュー後に管理者が許可する
  1. 最初は本番環境を変更しない観察専用modから始め、claude --versionで2.1.287以上を確認します。[^guide]
  2. tool.callのうち必要なツールだけを対象にし、誤判定、複数modの読み込み順、拒否時の表示をテストします。Anthropicのガイドはclaude plugin validateとclaude plugin testを紹介しています。[^guide]
  3. 本番操作の拒否をmodだけに任せず、既存のアクセス権、管理者設定、デプロイ承認を維持します。これは機能と権限モデルからの編集上の提案です。

リスクと限界

  • 供給網リスク: プラグインとして配布されるため、取得元、更新経路、作者を審査する必要があります。見た目を変えるmodでも、強い実行権限を持ち得ます。[^announce]
  • 安全設定との競合: イベントの書き換えや読み込み順で結果が変わり得ます。特に権限要求を扱うmodは組み合わせ試験が必要です。[^announce]
  • 互換性: APIはリリース間で変わり得ます。公式ガイドは、そのバージョンで生成される型定義を正として参照するよう促しています。[^guide]
  • 効果は未測定: modsの導入だけで開発速度や事故率が改善すると示す独立した数値は、今回の発表にはありません。評価指標を自分たちで定める必要があります。

今後注目すべき点

組み込み機能のmod化がどこまで進むか、企業管理者向けの許可・監査機能、サードパーティmodの審査と更新管理、API互換性の方針です。まずは便利なUI拡張を安全な作業領域で試し、本番操作に介入するmodはコードレビューと権限設計を通した後に導入するのが現実的です。

最終確認日:2026年10月2日(日本時間)。 発表日は2026年10月1日。製品機能はAnthropicの説明、導入手順と統制上の提案は編集上の推論として区別しました。

参照元

[^announce]: Anthropic公式発表:Customize Claude Code with mods(2026年10月1日) [^guide]: Anthropic開発者ガイド:Getting started with Claude Code mods

Previous Post Next Post