内容提要
Claude Code 推出 mods 功能,允许用 TypeScript 函数改写提示、增删界面或替换内置功能。mods 可自行编写或由 Claude 生成,并随插件安装分享。它无沙箱,与 Claude Code 同等权限,仅应安装可信来源。mods 挂接事件,可在前后或替代执行,多个按加载顺序运行。内置 /diff 已改为 mod。团队版默认加载 sec-default 以限制风险。
延伸解读
mods 的权限与安全风险
mods 与 Claude Code 拥有相同的机器访问权限,且没有沙箱隔离。这意味着安装不可信的 mod 可能带来严重安全风险,例如窃取数据或执行恶意操作。因此,只应从可信来源安装 mod,就像安装其他软件一样谨慎。团队版默认加载 sec-default 以限制风险,但个人用户需自行判断来源可靠性。
mods 如何改变 Claude Code 的工作方式
mods 通过挂接 Claude Code 的事件来工作,可以在事件前、后或替代执行,甚至包裹事件。一个 mod 能重写提示、阻止或重试工具调用、批准或拒绝权限请求、从工具输出中编辑敏感信息。它还能修改界面,添加按钮和输入,其他 mod 可响应用户操作。多个 mod 按加载顺序运行,先加载的先看到事件、后看到结果,便于叠加不同作者的功能。
内置功能模块化与团队管控
部分内置功能已改为 mod,例如 /diff,用户可关闭或替换。未来更多功能将模块化,让用户精简核心并按需添加。团队和企业版可通过插件市场控制 mod 安装,管理员能允许或阻止市场。sec-default 默认加载,阻止用户安装的 mod 执行高风险操作,如覆盖权限拒绝规则。管理员可加载自己的 mod 优先运行,但需包含 sec-default 以保留限制。
Q&A
Claude Code 的 mods 是什么?
mods 是小型 TypeScript 函数,可以改变 Claude Code 的工作方式,例如重写提示、添加新 UI、替换内置功能或添加全新功能。
mods 如何工作?
Claude Code 每次执行操作时都会发出事件,mod 是挂接到这些事件的函数,可以在事件之前、之后或替代事件运行,也可以包裹事件。
使用 mods 有哪些安全风险?
mods 没有沙箱,与 Claude Code 拥有相同的机器访问权限,因此只应安装来自可信来源的 mods。
如何安装和分享 mods?
mods 打包在插件中,像安装和分享插件一样。可以从 Claude 目录安装,或在 CLI 中运行 /plugin。要分享 mod,将其打包在插件中并提交到目录。
团队和企业如何使用 mods?
在 Team 和 Enterprise 计划中,所有者可以在管理控制台允许或阻止插件市场。内置的 sec-default mod 会首先加载,阻止用户安装的 mods 执行高风险操作。管理员也可以先加载自己的 mods,但需将 sec-default 加入列表以保留限制。
mods 可以替换内置功能吗?
可以。一些内置功能现在以 mods 形式提供,例如内置的 /diff 功能现在是一个 mod,可以在 /plugin 中关闭或替换为自己的版本。