">

Claude Code Mods:插件能改写提示、拦截工具调用

Claude Code 于 2026 年 10 月 1 日发布 v2.1.287,新增 Claude Code Mods:由 JavaScript 或 TypeScript 事件处理函数组成的插件,运行在 Claude Code 内部,可改写提示词、拦截或接管工具调用、重画界面并注册自定义命令。同版本还带来内置的 You should know 旁路提醒 mod。Mods 不被沙箱隔离,官方要求只从信任的来源安装。

这次发布的是什么

Anthropic 的 Claude Code 于 2026 年 10 月 1 日发布 v2.1.287 版本(GitHub Release 注明发布时间 2026-10-01T18:00:22Z,且不是预发布版本),更新说明的头一条是 Claude Mods 上线,官方原文描述为插件现在可以改动更深一层的行为。这个能力在官方文档里简称 mod。

在 Mods 之前,Claude Code 的扩展方式主要有三条:settings hooks(在设置文件里配置一条 shell 命令、HTTP 请求或提示词)、skills、以及 MCP 服务器。它们的共同点是都从 Claude Code 的外部起作用。Mod 的不同之处在于它由 JavaScript 或 TypeScript 的事件处理函数组成,运行在 Claude Code 内部:工具调用、提交的提示词、界面某一部分被绘制,都属于事件;事件发生时 Claude Code 调用对应的处理函数,函数可以只观察这次事件、修改它,或者直接接管。

影响谁:把 Claude Code 用在团队流水线里的开发者。Mod 让「哪些命令必须拦下来」「提示词发出前要不要改写」这类策略,第一次可以在 Claude Code 内部用代码实现,而不只是写在规范文档里靠人遵守。

可用性与限制

  • 版本要求:Mods 随 v2.1.287 提供,需要先把 Claude Code 升到该版本或更高版本,旧版本不会加载。
  • 运行环境:官方文档写明 Mods 在 Claude Code CLI 与 Claude 桌面版的 Code 标签页中生效;VS Code 扩展、claude -p 与云端会话中的行为另有说明,以官方文档为准。
  • 不被沙箱隔离:Mod 以你的权限运行,可读写你账号能访问的文件、启动进程、发起网络请求,也能读取环境变量与设置文件里的密钥。即使开启沙箱,沙箱隔离的是 Claude 运行的 Bash 命令,Mod 启动的进程仍在沙箱外。
  • 内置 mod 的门槛:官方说明 You should know 这个内置 mod 面向开启了遥测的第一方会话。
  • 安装来源:mod 以插件形式从 marketplace 安装,官方明确要求只从信任的作者与市场安装。
  • 组织管控:管理员可用受管设置禁止用户自行安装、或只允许组织自己的 mod,具体配置项以官方文档为准。

主要功能

  • 绘制可用界面:在对话旁画面板、在提示框上方画条带,支持标签、按钮与输入框。
  • 重画原有界面:替换或改样式工具调用行、转圈动画与提问对话框等 Claude Code 自己绘制的部分。
  • 介入工具调用:暂缓某次调用去问用户、不实际执行就给出回答,或把请求改发到另一个模型。
  • 注册自定义命令:一条命令直接执行你的函数,不占用一轮 Claude 对话,且能在 Claude 工作期间运行。
  • 在钩子间共享数据:同一个 mod 文件里的变量互通,一个钩子负责记录、另一个负责展示。
  • 开启旁路提醒:内置 mod You should know 让一个旁路智能体留意你或 Claude 可能漏掉的内容。
  • 附带同版本改动:agents 视图新增 n 冒号加文本的过滤器,OpenTelemetry 的 user prompt 事件新增 prompt_text 字段,并支持 2025-11-25 协议下 MCP 服务器的 URL 提示。

技术原理

据官方文档说明,一个 mod 本质上是一个插件,由 JavaScript 或 TypeScript 的事件处理函数组成。Claude Code 在事件发生时调用对应函数,处理函数可以观察事件、修改事件内容,或者直接接管这次事件。

它与 settings hooks 的区别在执行位置:settings hooks 是你在设置文件里配置的一条 shell 命令、HTTP 请求或提示词,从外部运行;mod 的处理函数是跑在 Claude Code 进程内部的函数。官方文档把两者都称为 hook,但在 mod 相关页面里提到的 hook 指的是 mod 的处理函数。

mod 的多个处理函数共享同一个文件里的变量,因此一个函数记录下来的数据,另一个函数可以直接读取并展示。文档举例说,一个钩子可以在每次请求后读取 token 用量,另一个钩子把它画成图表。文档同时说明 mod 能改动 Claude Code 界面的大部分区域,但权限提示框不在其中:它可以改样式,不能改提示框向你展示的内容。

官方 Release 说明提到部分 Claude Code 自带功能本身就是 mod,例如 diff 命令。关于训练与模型侧的实现,官方未公开,以官方文档为准。

实际体验

Mods 的效果要在真实会话里才看得出来,下面是可复现的验证步骤,不需要自己写代码:

  1. 确认版本:把 Claude Code 升到 v2.1.287 或更高版本,再开一个新会话。旧版本不会加载 mod 能力。
  2. 试内置 mod:在会话中执行启用内置插件的命令,插件名为 cc-plugin-you-should-know,来源为 builtin,让旁路提醒生效;官方说明它面向开启了遥测的第一方会话,未生效时以官方说明为准。
  3. 装一个外部 mod:从你信任的 marketplace 安装,命令形如「/plugin install 插件名@市场名」;在 shell 里的对应写法是「claude plugin install 插件名@市场名」。
  4. 观察加载时机:如果在会话开着的时候从 shell 安装或更新了 mod,需要在该会话里执行「/reload-plugins」才会立即加载,否则要等下次启动 Claude Code。
  5. 验证是否真的介入了:装一个会统计工具调用次数并在界面显示的 mod,跑一个会连续调用工具的任务,看计数是否随之变化。若 mod 毫无反应,官方排错页给了按症状查因、查拒绝信息与读调试日志的路径。

项目地址与获取方式

  • 发布说明:https://github.com/anthropics/claude-code/releases/tag/v2.1.287 —— 版本 v2.1.287,发布时间 2026-10-01T18:00:22Z。
  • 官方文档:Mods 总览在 https://code.claude.com/docs/en/plugins/mods/overview ,另有创建、参考、界面、事件、API、测试、排错与组织管理等分页。
  • Claude Code 本体请通过 Anthropic 官方渠道获取与升级,避免安装被篡改的版本。
  • 套餐、额度与具体定价以官网为准。

适合谁用

  • 需要统一工具调用策略的团队:把哪些命令要拦、哪些要二次确认写成代码,而不是写在规范里。
  • 想把内部系统接进 Claude Code 界面的工程团队:面板、按钮与输入框可以直接画在会话旁。
  • 已经在用 settings hooks 但遇到表达上限的开发者:hooks 只能配置命令、HTTP 请求或提示词,需要读写进程内状态时更适合 mod。
  • 不必用的人:只想改一句提示词、加一个外部脚本或接一个 MCP 服务的场景,settings hooks、skills 与 MCP 已经够用,官方文档也建议先对比再决定。
  • 不建议装的团队:无法审计第三方代码来源、且不能接受 mod 以本机权限运行的组织。

常见问题

Mods 和原来的 settings hooks 有什么区别?

两者都是事件驱动,区别在运行位置。settings hooks 是你在设置文件里配置的一条 shell 命令、HTTP 请求或提示词,由 Claude Code 在事件发生时从外部触发;mod 的处理函数是 JavaScript 或 TypeScript 函数,直接跑在 Claude Code 进程内部。因此 mod 能读写进程内状态、绘制界面元素、在多个钩子间共享变量,这些是 settings hooks 做不到的。文档也建议,如果 settings hook、skill 或 MCP 服务器已经能满足需求,先做对比再决定要不要写 mod。

Mods 会被沙箱隔离吗?

不会。官方文档写明 mod 以你的权限运行,可以读写你账号能访问的任何文件、启动程序、发起网络请求,还能读取环境变量与设置文件里的密钥,并看到你发送的每一条提示和 Claude 的每一次工具调用。开启沙箱后,沙箱隔离的是 Claude 运行的 Bash 命令,而 mod 自身启动的进程运行在沙箱之外。这也是官方反复强调只从信任的作者与 marketplace 安装的原因。

内置的 You should know 是什么,怎么开启?

它是 v2.1.287 随 Mods 一起上线的一个内置 mod,官方描述为一个旁路智能体,帮你在工作过程中留意你或 Claude 可能漏掉的东西。开启方式是在会话中启用名为 cc-plugin-you-should-know、来源为 builtin 的插件。官方标注它面向开启了遥测的第一方会话,所以并非所有环境都能启用,具体条件以官方文档为准。

装完 mod 需要重启会话吗?

取决于安装方式。如果是在会话开着的时候从 shell 安装或更新了 mod,官方文档要求在该会话里执行「/reload-plugins」才会立即加载;不执行的话,要等下次启动 Claude Code 时才生效。在会话内安装则按插件本身的加载流程处理。组织侧如果通过受管设置分发 mod,生效方式以组织配置为准。

团队能禁止成员自己安装 mod 吗?

可以。官方文档有专门的管理页,说明管理员可以通过受管设置控制 mod:停止用户安装的 mod、只允许组织自己的 mod、审查某个 mod 能做什么,以及用一个组织自己的 mod 来强制执行策略。具体设置项名称与生效范围以官方文档为准。

相关工具与内容

  • /category/code — AI 编程分类,Claude Code 与同类编程工具都在这一页
  • /category/agent — AI 智能体分类,涉及工具调用与策略拦截的相邻方向
  • /tool/claude-code — Claude Code 工具页,可对照看它的能力与可用性
  • /tool/trae — TRAE,同为编程类工具,便于横向比较
  • /article/claude-plugin-directory-submission-2026-09 — Claude 插件目录提交通道,Mods 的上一层机制
  • /article/cursor-review-2026 — Cursor 评测,编程工具选型时的参考
Related
快讯 1 小时前

Cloudflare 开源 Clef:只输出结构化判断与概率

Cloudflare 于 2026 年 10 月 1 日发布两个自研决策模型 Clef 与 Clef-flash,托管在 Workers AI,同时以 Apache 2.0 协议在 Hugging Face 开放权重。模型只输出类型化判断与概率而非自由文本,带视觉编码器与 64K 上下文,接口与 Jev 兼容。同日还预告了基于强化学习的微调服务。

前沿快讯 6 阅读
快讯 1 小时前

微软 MAI 语音三件套:流式转录 60 种语言,合成 23 种

微软于 2026 年 10 月 1 日在 Microsoft Foundry 上线三个 MAI 语音模型:流式转录的 MAI-Transcribe-2-Streaming 覆盖 60 种语言并自动检测语种,边收音频边产出文本;合成侧推出 MAI-Voice-2.1 与其高速档 MAI-Voice-2.1-Flash,覆盖 23 种语言且跨语言保持同一音色。三个模型同时上线 OpenRouter、Vercel 与 LiveKit。

前沿快讯 6 阅读
快讯 22 小时前

Cohere 发布 Embed 5:Pro 与 Fast 共享同一个向量空间,索引和查询可以分开选

Cohere 于 2026 年 9 月 30 日发布 Embed 5 嵌入模型家族,含 Pro 与 Fast 两档,模型名为 embed-v5.0-pro 与 embed-v5.0-fast。两档共享同一个嵌入空间,可用 Pro 建索引、用 Fast 承接在线查询而无需重建向量库。支持文本与图像输入、100 多种语言、128K token 上下文与多档输出维度。

前沿快讯 11 阅读

继续阅读:Cloudflare 开源 Clef:只输出结构化判断与概率 · 微软 MAI 语音三件套:流式转录 60 种语言,合成 23 种

关于本文:本站文章由编辑部独立撰写,评测口径与免责说明见关于我们。想继续找工具,可从分类导航按场景浏览,或回首页搜索。

链接已复制