Anthropic hat am 1. Oktober Mods vorgestellt: kleine TypeScript-Funktionen, die ändern, wie Claude Code arbeitet. Sie stecken in Plugins, lassen sich also genauso installieren und teilen wie alles andere aus dem Claude-Verzeichnis. Ausgeliefert wurden sie mit Version 2.1.287, am selben Tag, 16:59 UTC.
Jede Handlung von Claude Code ist ein Ereignis
Das ist das ganze Modell. Claude Code sendet bei allem, was es tut, ein Ereignis – ein Werkzeug aufrufen, nach einer Berechtigung fragen, einen Teil des Bildschirms zeichnen. Ein Mod ist eine Funktion, die sich an so ein Ereignis hängt: davor, danach, stattdessen oder drumherum. Mit einer einzigen Funktion kann ein Mod
- einen Prompt umschreiben, bevor er beim Modell ankommt,
- einen Werkzeugaufruf blocken, umschreiben oder wiederholen,
- eine Berechtigungsanfrage selbst genehmigen oder ablehnen,
- Geheimnisse aus einer Werkzeugausgabe entfernen, bevor Claude sie liest.
Hooks konnten das nicht. Sie durften mitreden, aber kein Ereignis umschreiben, keine Oberfläche zeichnen und kein Feature ersetzen. Genau danach hätten Entwickler gefragt, schreibt Anthropic: mehr Kontrolle, ohne auf ein Feature warten zu müssen.
Die Oberfläche gehört jetzt mit dazu
Ein Mod darf Teile dessen bearbeiten oder ersetzen, was Claude Code zeichnet – ein Werkzeugergebnis, eine Rückfrage. Er kann Knöpfe und Eingabefelder einbauen, und andere Mods können auf einen Tastendruck reagieren. Ziel ist entweder das Terminal, die Desktop-App oder beides.
Hängen mehrere Mods am selben Ereignis, laufen sie in ihrer Ladereihenfolge: Der erste sieht das Ereignis zuerst und das Ergebnis zuletzt. So lassen sich Mods verschiedener Autoren stapeln. Und du kannst Claude Code benutzen, um Claude Code zu modden – Claude schreibt den TypeScript-Code, installiert ihn und lädt ihn in der laufenden Sitzung neu.
Mit 2.1.288 kam einen Tag später schon die erste Erweiterung der Mod-Schnittstelle: $.ui.selection() gibt den Text zurück, den du im Vollbildmodus zuletzt markiert hast, und bei einer Markierung innerhalb einer Transkriptzeile auch diese Zeile.
/diff ist kein Sonderfall mehr
Einige eingebaute Features von Claude Code werden jetzt selbst als Mods ausgeliefert. Das erste ist /diff: Du kannst es in /plugin abschalten oder durch eine eigene Fassung ersetzen. Weitere sollen über die Zeit denselben Weg nehmen, bis man Claude Code auf einen kleinen Kern eindampfen und nur zurückholen kann, was man wirklich braucht.
Mods laufen ohne Sandbox
Der Satz steht weit oben im Beitrag, und das ist richtig so: Mods haben denselben Zugriff auf deine Maschine wie Claude Code selbst. Keine Sandbox. Installier nur Mods aus Quellen, denen du vertraust – dieselbe Vorsicht wie bei jedem anderen Code, den du auf deinen Rechner holst.
Für Teams gibt es dafür eine Bremse. Auf Team- und Enterprise-Plänen und auf jeder Maschine mit verwalteten Einstellungen lädt zuerst ein eingebauter Mod namens sec-default. Er hindert selbst installierte Mods daran, riskante Dinge zu tun, etwa deine Deny-Regeln für Berechtigungen zu überschreiben; der Quellcode ist einsehbar. Administratoren dürfen stattdessen eigene Mods zuerst laden – dann müssen sie sec-default selbst mit in die Liste schreiben, sonst sind die Einschränkungen weg.
Drei Beispiele nennt Anthropic für Team-Mods: der Status der CI-Pipeline in einem Bereich neben der Unterhaltung, eine Rückfrage vor jedem Befehl, der an Produktionskonfiguration geht, und ein zuerst geladener Mod, der jeden Aufruf jedes anderen Mods protokolliert.
Anthropic gibt die Kontrolle über die Oberfläche ab
Hooks waren ein Zugeständnis: Du darfst dich melden, entschieden wird woanders. Mods drehen das um. Wer ein Werkzeugergebnis anders rendern, eine Berechtigung automatisch erteilen oder /diff austauschen will, braucht dafür kein Einverständnis von Anthropic mehr – nur TypeScript.
Der Preis steht im Beitrag selbst: kein Sandbox, voller Maschinenzugriff, und sec-default nur dort, wo verwaltete Einstellungen greifen. Auf einem privaten Rechner ohne Team-Plan ist ein Mod aus dem Verzeichnis genau so viel wert wie das Vertrauen in seinen Autor. Dass Anthropic das Design vor dem Start auf GitHub zur Diskussion gestellt hat, spricht dafür, dass sie das wissen.
Quellen: