Claude Code отримав Mods із повним доступом до системи
1 жовтня 2026 Anthropic випустила Claude Code Mods — розширення на JS/TS, яке втручається в роботу інструментів, промптів і екрана Claude Code. Потрібна версія v2.1.287+, Mods увімкнені за замовчуванням. Приклад Blast radius блокує `rm -rf` і показує ціль змін перед підтвердженням. На відміну від Skills, MCP чи settings hook, Mod бачить і змінює все — виклики інструментів, промпти, екран. Anthropic прямо пише: Mod працює з правами користувача і не в sandbox — навіть при увімкненому Bash sandbox його процеси йдуть поза ним і бачать секрети в env.
Три офіційні приклади, не лише Blast radius
Пост згадав лише один приклад — Blast radius, який тримає небезпечні команди типу rm -rf і показує ціль змін перед підтвердженням виконання. Anthropic наводить ще два семпли на офіційному сайті. Token weather показує використання контекстного вікна прямо над полем промпту — зручно, коли сесія довга і хочеться бачити, скільки токенів лишилось, без окремої команди. Replay theater дає переглянути правки, зроблені Claude в межах однієї задачі, по одному diff за раз — замість того, щоб гортати весь лог змін одразу.
Робочі застосування, які називає джерело: перевірка секретної інформації перед тим, як вона піде назовні, додаткове підтвердження для небезпечних операцій, вбудовування внутрішніх процедур рев'ю, показ статусу використання. Тобто Mod не лише змінює вигляд інтерфейсу — він може перехоплювати те, що Claude Code намагається виконати, і перетворювати робочі правила команди на код, який їх застосовує автоматично.
Skill, MCP, settings hook чи Mod — як вибрати
Назв стало багато, і джерело окремо пропонує різницю: Skill навчає Claude робочим процедурам і знанням, MCP-сервер додає інструменти для роботи з зовнішніми сервісами чи даними, settings hook виконує скрипти або HTTP-запити на конкретні події, а Mod отримує події всередині Claude Code і може змінювати все — від викликів інструментів і промптів до команд і екрана.
Критерій вибору — не новизна, а мінімальний оверхед під потрібний контроль. Якщо завдання — «одноманітно відхиляти небезпечні команди», для цього достатньо settings hook. Якщо потрібно «показати ціль змін на екрані й дочекатися підтвердження користувача перед продовженням» — для рендеру окремого екрана підходить саме Mod, бо тільки він має доступ до відображення.
Права доступу: що Mod бачить і може робити
Офіційна документація прямо пише: Mod — це код, який працює з правами користувача. Встановлений Mod може читати й писати файли, доступні користувачу, запускати програми, виконувати мережеві з'єднання. Він бачить секретну інформацію — API-ключі в змінних середовища чи конфігураційних файлах, промпти, що надсилаються Claude Code, і виклики інструментів.
Mods не працюють у sandbox. Навіть якщо Bash sandbox у Claude Code увімкнено, процеси, запущені Mod, виконуються поза ним. Висновок джерела: Mod невідомого походження варто розглядати з такою ж обережністю, як будь-яке стороннє програмне забезпечення на вашому комп'ютері — довіра до коду, який ви підключаєте, тут ключова.
Покрокова перевірка перед встановленням
- Перевірити версію:
claude --version— потрібна v2.1.287 або новіша, Mods увімкнені за замовчуванням - Перевірити постачальника, автора, вихідний код і історію оновлень
- Запустити
claude plugin validate ./some-modперед інсталяцією - Подивитись вивід
hooks:іcalls:, щоб побачити, на які події Mod реагує і які операції запитує - Спробувати на тестовому репозиторії без секретної інформації
- Вимкнути або видалити, якщо Mod не потрібен постійно
Якщо потрібно тимчасово зупинити всі встановлені Mods одразу, документація пропонує --safe-mode. Для організацій адміністратори можуть обмежувати, які Mods дозволено завантажувати — це рівень контролю поза межами окремого користувача.