- Published on
Claude Code Mods:几行TypeScript改变AI智能体的行为方式
插件是添加功能的。Mods是改变智能体本身行为方式的。
2026年10月1日,Anthropic随Claude Code 2.1.287一起正式发布Mods。如果说Claude Code现有的Hooks是响应事件的Shell脚本,那么Mods就是用TypeScript函数包裹智能体内部操作的机制。它可以在单个处理器中同时控制工具调用的输入和输出,自动处理权限对话框,或在敏感信息到达模型之前悄悄将其删除。
Mods能做的五件事
1. 重写提示词
在发送给模型之前修改用户请求。例如,自动向所有提示词注入"始终使用TypeScript"的指令,或将模糊的表达转换为更精确的指令。
2. 阻断、重试或改写工具调用
当Claude Code即将执行rm -rf等危险命令时,Mod可以检测并阻止执行,将其改写为更安全的替代命令,或使用不同方案触发重试。
3. 自动批准或拒绝权限请求
之前需要手动确认的权限对话框可以通过Mod自动处理。可以设置条件规则,例如"始终自动批准此目录内的文件读取请求"。
4. 从工具输出中删除敏感信息
在工具执行结果返回给模型之前,Mod可以自动屏蔽API密钥、密码和个人信息,防止敏感信息在上下文窗口中积累。
5. 自定义界面
编辑或替换界面元素,添加新的显示面板,或改变现有的显示方式。
内置/diff功能已成为Mod
值得关注的结构性变化是,Anthropic将部分内置功能改为Mod形式提供。在会话旁边显示未提交变更的/diff命令,现在作为Mod提供。这意味着用户可以关闭它,或将其替换为自定义版本。Anthropic表示,未来还将把更多内置功能改为Mod形式。
如何安装
Mods包含在插件(Plugin)中,通过/plugin命令安装,CLI和桌面应用均支持。
最快的入门方式:让Claude Code自己编写Mod。用自然语言描述想要的行为,Claude Code就会生成相应的TypeScript Mod文件。
重要安全提示
Anthropic在官方发布声明中明确指出:Mods不是沙箱环境。 Mod与Claude Code本身拥有相同级别的计算机访问权限。安装来源不明的Mod存在真实风险。安装前务必直接审查代码——尤其是在团队中共享Mod时。
教育与教育科技视角
Mods为教育机构提供了为学习者配置安全、一致的Claude Code环境的实用工具。
限制危险命令:向所有学生部署的Mod可以阻止删除文件或访问系统文件夹的命令,创建安全的学习沙箱。
统一编程规范:通过自动应用课程风格指南的提示词重写Mod,每个学生都能拥有一个已知晓规则的AI助手。
保护敏感信息:可以在机构层面应用从工具输出中删除API密钥或个人信息的Mod。
总结
Mods将Claude Code从"使用工具"变为"根据团队和工作流量身打造工具"。了解TypeScript的开发者现在就可以开始。还不熟悉TypeScript的人,只需告诉Claude Code"帮我做一个能这样运作的Mod",这是最快的第一步。
Source:
- Customize Claude Code with mods in TypeScript — Anthropic Official Blog
- Anthropic Launches Claude Code Mods, TypeScript Agent Hooks — AI Weekly
- Claude Code Mods: What They Can Do and What They Can Reach — CellCog
- Claude Code 2.1.287 adds mods, not sandboxed — Mixed News