---
title: 'Claude Codeに「mods」登場。画面もツール実行も変えられる拡張、その安全な試し方'
url: 'https://automationse.net/claude-code-mods-plugin-security-guide-2026'
markdown: 'https://automationse.net/claude-code-mods-plugin-security-guide-2026.md'
date: '2026-10-02'
description: '<style> .cm-hero{padding:clamp(24px,5vw,46px);border-radius:24px;background:linear-gradient(128deg,#252047,#663a96 58%,#ba6a87);color:#fff}.cm-hero h2{color:#fff;margin:.35em 0}.cm-kicker{font-size:.8rem;letter-spacing:.14em;font-weight:800;color:#f5c9e0}.cm-grid{display:grid;grid-template-colum…'
taxonomy:
  category:
    - AI・エージェント
  tag:
    - 'Claude Code'
    - AIエージェント
    - 開発ツール
    - プラグイン
---

# Claude Codeに「mods」登場。画面もツール実行も変えられる拡張、その安全な試し方

## [Claude Codeに「mods」登場。画面もツール実行も変えられる拡張、その安全な試し方](https://automationse.net/claude-code-mods-plugin-security-guide-2026)

  公開日 2026.10.02 更新日 2026.10.02  [Claude Code](https://automationse.net/tag:Claude%20Code#body-wrapper) [AIエージェント](https://automationse.net/tag:AI%E3%82%A8%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%B3%E3%83%88#body-wrapper) [開発ツール](https://automationse.net/tag:%E9%96%8B%E7%99%BA%E3%83%84%E3%83%BC%E3%83%AB#body-wrapper) [プラグイン](https://automationse.net/tag:%E3%83%97%E3%83%A9%E3%82%B0%E3%82%A4%E3%83%B3#body-wrapper)  

 <style> .cm-hero{padding:clamp(24px,5vw,46px);border-radius:24px;background:linear-gradient(128deg,#252047,#663a96 58%,#ba6a87);color:#fff}.cm-hero h2{color:#fff;margin:.35em 0}.cm-kicker{font-size:.8rem;letter-spacing:.14em;font-weight:800;color:#f5c9e0}.cm-grid{display:grid;grid-template-columns:repeat(3,minmax(0,1fr));gap:12px;margin:22px 0}.cm-card{padding:18px;border-radius:16px;border:1px solid #e1d1f4;background:#faf5ff}.cm-card strong{display:block;color:#673d94;font-size:1.2rem}.cm-table{overflow-x:auto;margin:20px 0}.cm-table table{min-width:650px;width:100%;border-collapse:collapse}.cm-table th,.cm-table td{border:1px solid #cbd5e1;padding:11px;text-align:left;vertical-align:top}.cm-table th{background:#f0e5fb;color:#563581}.cm-flow{display:grid;grid-template-columns:repeat(4,minmax(0,1fr));gap:9px;margin:20px 0}.cm-step{padding:15px;border:1px solid #e5d1eb;border-radius:14px;background:#fff7fc}.cm-step b{display:block;color:#8d4072}.cm-note{padding:16px 19px;border-left:5px solid #d97706;border-radius:10px;background:#fff7e8;margin:20px 0}@media(max-width:760px){.cm-grid,.cm-flow{grid-template-columns:1fr}} </style> AI AGENTS / DEVELOPER TOOLS

## AI開発ツールの「内部」を拡張する

Claude Codeのmodsは、プロンプトやツール呼び出しだけでなく、画面描画や機能の置き換えにも介入できます。便利さと同じだけ、導入時の信頼判断も重くなります。

## 3行で要約

- Anthropicは**2026年10月1日**、Claude Code向けの**mods**を発表しました。小さなJavaScript/TypeScriptモジュールをプラグインとして配布し、CLIとデスクトップアプリで利用できます。\[^announce\]
- modsはイベントに対して**観察・書き換え・置き換え**を行い、UI表示、ツール呼び出し、権限要求などに介入できます。従来の設定hooksより触れる範囲が広い仕組みです。\[announce\]\[guide\]
- modsは強い権限を持ちます。**出所が分からないプラグインを入れない**ことが最優先です。企業では管理者の許可設定と`sec-default`などの保護を確認します。\[^announce\]

## 背景：hooksでは届かなかった領域

Claude Codeには既に設定、スキル、コマンド、hooksなどの拡張手段がありました。従来の設定hookはイベントごとにシェルコマンドを実行してJSONを受け渡す方式です。今回のmodsはセッション中に読み込まれ続け、状態を保持しながらイベントやUIに応答します。プロンプトを書き換えるだけでなく、画面に独自の部品を描いたり、既存機能を差し替えたりできる点が違いです。\[guide\]\[announce\]

Anthropicの説明に基づく従来の設定hookとmodsの比較
| 観点 | 設定hook | mods |
|---|---|---|
| 実行単位 | イベントごとにシェルコマンド | モジュールをセッションに読み込み、イベントに応答 |
| データの扱い | 標準入出力でJSONを受け渡す | イベントとホストAPIを通じて状態・UI・ツールにアクセス |
| 主な用途 | 通知や実行前後の処理 | イベント書き換え、UI追加、機能置換、独自ツール |
| 配布 | 設定ファイル内に定義 | Claude Codeプラグインとして配布 |

## 何が新しいのか：イベントの「途中」に入れる

Anthropicによれば、ツール呼び出し、権限確認、画面描画などでイベントが発生し、modは処理前、処理後、代替処理として実行できます。複数のmodが同じイベントを扱う場合は読み込み順に処理されるため、順序も挙動に影響します。\[^announce\]

**見る**ツール呼び出しやターン終了を観察し、利用状況や差分を表示する。

**変える**プロンプトやツール引数を、次の処理に渡す前に書き換える。

**止める・置き換える**危険な操作を拒否したり、UIや組み込み機能を別実装にする。

公式の例では、コンテキスト使用率を入力欄の上に描く「Token Weather」、危険なシェル操作の影響を見せる「Blast Radius」、編集差分を振り返る「Replay Theater」が紹介されています。組み込みの`/diff`や`AGENTS.md`対応もmodとして提供されます。[^guide](https://automationse.net/claude-code-mods-plugin-security-guide-2026/%5BAnthropic%E5%85%AC%E5%BC%8Fmod%E7%B4%B9%E4%BB%8B%E3%83%9A%E3%83%BC%E3%82%B8%5D(https://claude.dev/mods/))

## 技術的なポイント：最小のmodを読む

公式ガイドでは、Claude Code **2.1.287以降**を前提に、`.claude-plugin/plugin.json`、`hooks/hooks.json`、モジュール本体の構成を示しています。`hooks.json`の`modules`がモジュールを指し、モジュールの`register(on)`でイベントを登録します。実際に作る際は**手元のバージョンが生成する型定義を優先**してください。APIは変更され得ます。\[^guide\]

以下は公式ガイドにある`tool.call`のパターンを短くした、**読み方の例**です。実際の権限ルールを上書きする目的でそのまま使うコードではありません。

```js
export function register(on) {
  on("tool.call", { tool: "Bash" }, async ($, event, next) => {
    // 観察や検査を行い、通常の処理へ渡す
    return next(event);
  });
}
```

`next(event)`を呼ぶと次のmod、最後にClaude Code本体の処理へ進みます。別のイベントに差し替えて渡す、または`next`を呼ばずに結果を返すことで、書き換えや拒否ができます。これは便利ですが、誤実装で通常の安全確認を妨げる可能性もあります。\[^guide\]

## 開発者・企業への影響：拡張機能は実行コードとして扱う

Anthropicの発表は、modsが**Claude Codeと同じマシンへのアクセスを持ち、OS権限を隔離するサンドボックスではない**と警告しています。一方、開発ガイドはmodのJavaScript実行環境にはDOMやNodeがなく、外部機能を`$`のホストAPI経由で使うと説明しています。この2点は矛盾しません。**JS環境にAPI境界があることと、悪意あるmodを安全に隔離できることは別**です。\[announce\]\[guide\]

Team/Enterpriseプランおよび管理設定のある端末では、組み込み`sec-default`が先に読み込まれ、ユーザー導入modが管理者の拒否ルールを覆すような危険な操作を抑えるとAnthropicは説明しています。管理者が独自modを先頭に置く場合は、`sec-default`も構成に含めるよう案内しています。ただし、これを万能な監査・無害化装置と考えず、許可するプラグイン自体を審査する必要があります。\[^announce\]

## 実践例：チーム向け「本番操作の確認」を試作するなら

**1 / 隔離**テスト端末・低権限の作業領域で試す

**2 / 範囲**対象イベントと対象ツールを限定する

**3 / 検証**modの検証・テストと拒否ルールの確認

**4 / 配布**コードレビュー後に管理者が許可する

1. 最初は本番環境を変更しない**観察専用mod**から始め、`claude --version`で2.1.287以上を確認します。\[^guide\]
2. `tool.call`のうち必要なツールだけを対象にし、誤判定、複数modの読み込み順、拒否時の表示をテストします。Anthropicのガイドは`claude plugin validate`と`claude plugin test`を紹介しています。\[^guide\]
3. 本番操作の拒否をmodだけに任せず、既存のアクセス権、管理者設定、デプロイ承認を維持します。これは機能と権限モデルからの**編集上の提案**です。

## リスクと限界

- **供給網リスク：** プラグインとして配布されるため、取得元、更新経路、作者を審査する必要があります。見た目を変えるmodでも、強い実行権限を持ち得ます。\[^announce\]
- **安全設定との競合：** イベントの書き換えや読み込み順で結果が変わり得ます。特に権限要求を扱うmodは組み合わせ試験が必要です。\[^announce\]
- **互換性：** APIはリリース間で変わり得ます。公式ガイドは、そのバージョンで生成される型定義を正として参照するよう促しています。\[^guide\]
- **効果は未測定：** modsの導入だけで開発速度や事故率が改善すると示す独立した数値は、今回の発表にはありません。評価指標を自分たちで定める必要があります。

## 今後注目すべき点

組み込み機能のmod化がどこまで進むか、企業管理者向けの許可・監査機能、サードパーティmodの審査と更新管理、API互換性の方針です。まずは便利なUI拡張を安全な作業領域で試し、**本番操作に介入するmodはコードレビューと権限設計を通した後**に導入するのが現実的です。

**最終確認日：2026年10月2日（日本時間）。** 発表日は2026年10月1日。製品機能はAnthropicの説明、導入手順と統制上の提案は編集上の推論として区別しました。

## 参照元

\[^announce\]: [Anthropic公式発表：Customize Claude Code with mods（2026年10月1日）](https://claude.com/blog/claude-code-mods)\[^guide\]: [Anthropic開発者ガイド：Getting started with Claude Code mods](https://claude.dev/blog/getting-started-with-claude-code-mods/)

  Previous Post Next Post

---

## Navigation

- Previous: [AMDの宇宙向けAI SoCがサンプル提供開始。『15年ミッション対応』とClass Y認定の現在地](https://automationse.net/amd-versal-ai-core-space-grade-class-y-sampling-guide.md)
