AI AGENTS / DEVELOPER TOOLS
Claude Codeのmodsは、プロンプトやツール呼び出しだけでなく、画面描画や機能の置き換えにも介入できます。便利さと同じだけ、導入時の信頼判断も重くなります。
sec-defaultなどの保護を確認します。[^announce]Claude Codeには既に設定、スキル、コマンド、hooksなどの拡張手段がありました。従来の設定hookはイベントごとにシェルコマンドを実行してJSONを受け渡す方式です。今回のmodsはセッション中に読み込まれ続け、状態を保持しながらイベントやUIに応答します。プロンプトを書き換えるだけでなく、画面に独自の部品を描いたり、既存機能を差し替えたりできる点が違いです。[guide][announce]
| 観点 | 設定hook | mods |
|---|---|---|
| 実行単位 | イベントごとにシェルコマンド | モジュールをセッションに読み込み、イベントに応答 |
| データの扱い | 標準入出力でJSONを受け渡す | イベントとホストAPIを通じて状態・UI・ツールにアクセス |
| 主な用途 | 通知や実行前後の処理 | イベント書き換え、UI追加、機能置換、独自ツール |
| 配布 | 設定ファイル内に定義 | Claude Codeプラグインとして配布 |
Anthropicによれば、ツール呼び出し、権限確認、画面描画などでイベントが発生し、modは処理前、処理後、代替処理として実行できます。複数のmodが同じイベントを扱う場合は読み込み順に処理されるため、順序も挙動に影響します。[^announce]
公式の例では、コンテキスト使用率を入力欄の上に描く「Token Weather」、危険なシェル操作の影響を見せる「Blast Radius」、編集差分を振り返る「Replay Theater」が紹介されています。組み込みの/diffやAGENTS.md対応もmodとして提供されます。^guide
公式ガイドでは、Claude Code 2.1.287以降を前提に、.claude-plugin/plugin.json、hooks/hooks.json、モジュール本体の構成を示しています。hooks.jsonのmodulesがモジュールを指し、モジュールのregister(on)でイベントを登録します。実際に作る際は手元のバージョンが生成する型定義を優先してください。APIは変更され得ます。[^guide]
以下は公式ガイドにあるtool.callのパターンを短くした、読み方の例です。実際の権限ルールを上書きする目的でそのまま使うコードではありません。
export function register(on) {
on("tool.call", { tool: "Bash" }, async ($, event, next) => {
// 観察や検査を行い、通常の処理へ渡す
return next(event);
});
}
next(event)を呼ぶと次のmod、最後にClaude Code本体の処理へ進みます。別のイベントに差し替えて渡す、またはnextを呼ばずに結果を返すことで、書き換えや拒否ができます。これは便利ですが、誤実装で通常の安全確認を妨げる可能性もあります。[^guide]
Anthropicの発表は、modsがClaude Codeと同じマシンへのアクセスを持ち、OS権限を隔離するサンドボックスではないと警告しています。一方、開発ガイドはmodのJavaScript実行環境にはDOMやNodeがなく、外部機能を$のホストAPI経由で使うと説明しています。この2点は矛盾しません。JS環境にAPI境界があることと、悪意あるmodを安全に隔離できることは別です。[announce][guide]
Team/Enterpriseプランおよび管理設定のある端末では、組み込みsec-defaultが先に読み込まれ、ユーザー導入modが管理者の拒否ルールを覆すような危険な操作を抑えるとAnthropicは説明しています。管理者が独自modを先頭に置く場合は、sec-defaultも構成に含めるよう案内しています。ただし、これを万能な監査・無害化装置と考えず、許可するプラグイン自体を審査する必要があります。[^announce]
claude --versionで2.1.287以上を確認します。[^guide]tool.callのうち必要なツールだけを対象にし、誤判定、複数modの読み込み順、拒否時の表示をテストします。Anthropicのガイドはclaude plugin validateとclaude plugin testを紹介しています。[^guide]組み込み機能のmod化がどこまで進むか、企業管理者向けの許可・監査機能、サードパーティmodの審査と更新管理、API互換性の方針です。まずは便利なUI拡張を安全な作業領域で試し、本番操作に介入するmodはコードレビューと権限設計を通した後に導入するのが現実的です。
最終確認日:2026年10月2日(日本時間)。 発表日は2026年10月1日。製品機能はAnthropicの説明、導入手順と統制上の提案は編集上の推論として区別しました。
[^announce]: Anthropic公式発表:Customize Claude Code with mods(2026年10月1日) [^guide]: Anthropic開発者ガイド:Getting started with Claude Code mods