Aktualności, narzędzia i prawo AIPolska · codziennie
Narzędzia

Claude Code mods. Jak działają rozszerzenia zmieniające agenta

Anthropic udostępnił mods, czyli kod w JavaScript lub TypeScript działający wewnątrz Claude Code. Mogą zmieniać polecenia, wywołania narzędzi i interfejs.

Programistka w szarym swetrze i starszy kolega z brodą patrzą na monitor z terminalem i panelem z wykresem w biurze z widokiem na dachy kamienic
Ilustracja redakcyjna dailyAI

Claude Code mods to nowy sposób rozszerzania agenta programistycznego Anthropic. Mod to wtyczka z funkcjami w JavaScript lub TypeScript, które uruchamiają się wewnątrz Claude Code przy konkretnych zdarzeniach, na przykład przed wywołaniem narzędzia albo przy rysowaniu interfejsu. Może je obserwować, zmieniać lub całkowicie przejmować. Działa od wersji 2.1.287, jest domyślnie włączona i nie ma sandboxa.

Czym są mods w Claude Code

Mod to wtyczka (plugin), której kod rejestruje funkcje obsługi zdarzeń, nazywane w dokumentacji hookami. Claude Code wywołuje taką funkcję, gdy dzieje się określona rzecz: Claude ma użyć narzędzia, użytkownik wysyła polecenie albo program rysuje fragment interfejsu. Funkcja może zdarzenie tylko zanotować, zmienić je przed dalszym przetworzeniem albo obsłużyć samodzielnie, tak że domyślne działanie się nie wykona.

Różnica wobec dotychczasowych hooków jest zasadnicza. Hooki konfigurowane w pliku ustawień uruchamiają zewnętrzny skrypt, zapytanie HTTP lub polecenie dla modelu. Mod działa w procesie Claude Code, więc może rysować w interfejsie i współdzielić dane między swoimi funkcjami. Dokumentacja nazywa starsze rozwiązanie settings hooks i zapewnia, że nadal działa bez zmian.

Co może zrobić mod

Wpis na blogu Claude z 1 października 2026 roku i dokumentacja opisują kilka grup możliwości. Część z nich wcześniej nie była dostępna dla żadnego typu rozszerzenia.

  • Przepisać polecenie, zanim trafi do modelu, lub wysłać zapytanie do innego modelu.
  • Zablokować, zmienić albo ponowić wywołanie narzędzia, a także odpowiedzieć zamiast niego.
  • Zatwierdzić lub odrzucić prośbę o uprawnienia, zanim pojawi się okno z pytaniem.
  • Usunąć sekrety z wyniku narzędzia, zanim zobaczy je model.
  • Dodać panel obok rozmowy, pasek nad polem polecenia albo własną komendę zaczynającą się od ukośnika.
  • Zmienić wygląd elementów Claude Code, na przykład wiersza wywołania narzędzia lub wskaźnika pracy.

Jak zainstalować lub napisać moda

Mody instaluje się z marketplace'u wtyczek, tak samo jak inne pluginy. Po instalacji z poziomu powłoki w trakcie otwartej sesji trzeba wpisać /reload-plugins. Własnego moda można opisać słowami w sesji Claude Code, a agent napisze kod i przeładuje go bez restartu. Minimalny mod składa się z trzech plików: manifestu plugin.json, pliku hooks.json i modułu z kodem.

  1. Sprawdź wersję poleceniem claude --version. Potrzebna jest wersja 2.1.287 lub nowsza.
  2. Zainstaluj moda w sesji poleceniem /plugin install nazwa@marketplace albo w powłoce poleceniem claude plugin install nazwa@marketplace.
  3. Przed instalacją uruchom claude plugin validate na katalogu wtyczki. Wiersze hooks: i calls: pokażą, na jakie zdarzenia reaguje mod i czego używa, na przykład odczytu plików lub zapytań sieciowych.
  4. Sprawdź listę aktywnych modów poleceniem /plugin. Pod zakładkami widać liczbę i nazwy załadowanych modów.
  5. Aby wyłączyć wszystkie mody na jedną sesję, uruchom Claude Code z flagą --safe-mode.

Przykładowe mody od Anthropic

Anthropic udostępnił przykłady w publicznym repozytorium claude-code-playground, bez wsparcia technicznego. Mod token-weather pokazuje nad polem polecenia prognozę zapełnienia okna kontekstu. Blast-radius zatrzymuje ryzykowne polecenia, takie jak rm -rf czy force push, pokazuje ich skutki i daje przyciski do kontynuacji lub anulowania. Replay-theater dodaje komendę /replay do przeglądania zmian w plikach z ostatniej tury.

Część funkcji samego Claude Code już działa jako mody. Dotyczy to między innymi panelu /diff i wczytywania pliku AGENTS.md jako instrukcji projektu. Kod kilku wbudowanych modów jest publiczny w repozytorium Claude Code na GitHubie.

Bezpieczeństwo: mod działa z uprawnieniami użytkownika

Najważniejsze ograniczenie Anthropic podaje wprost: mody nie są izolowane w sandboxie. Mogą czytać i zapisywać pliki wszędzie tam, gdzie ma dostęp konto użytkownika, uruchamiać programy, wysyłać zapytania sieciowe i odczytywać klucze API ze zmiennych środowiskowych. Widzą każde polecenie i każde wywołanie narzędzia, a także mogą zatwierdzić działanie bez pytania użytkownika i zużywać limit planu na wywołania modelu.

Nawet włączony sandbox Claude Code izoluje tylko polecenia Bash uruchamiane przez Claude. Proces, który uruchomi mod, działa poza nim. Jedynym elementem, którego mod nie może zmienić, jest okno z prośbą o uprawnienia. W naszej ocenie mod należy traktować jak każdy inny program instalowany na komputerze: tylko z zaufanych źródeł i po przejrzeniu wyniku claude plugin validate.

Mody w firmie: sec-default i ustawienia zarządzane

Na kontach Team i Enterprise oraz na komputerach z ustawieniami zarządzanymi przed modami użytkownika ładuje się wbudowany mod sec-default. Chroni elementy zarządzane przez organizację, czyli zarządzane hooki, prompt systemowy, zarządzane instrukcje i narzędzia zarządzanych serwerów MCP. Sprawia też, że mod użytkownika nie zatwierdzi wywołania zablokowanego regułą deny. Użytkownik logujący się kluczem API albo przez Amazon Bedrock, Google Cloud lub Microsoft Foundry dostaje tę ochronę tylko na komputerze z ustawieniami zarządzanymi.

Administrator może całkowicie zablokować mody instalowane przez pracowników opcją allowManagedModsOnly w ustawieniach zarządzanych. Wtedy ładują się tylko mody organizacji i mody wbudowane. Szersze ustawienie disableAllHooks wyłącza wszystkie mody i hooki, także zarządzane, dlatego dokumentacja zaleca ostrożność przy jego użyciu.

Co to oznacza dla programistów i firm w Polsce

Mody są dostępne wszędzie tam, gdzie działa Claude Code, w tym w Polsce. Anthropic nie podał osobnej ceny. Mod korzysta z tego samego planu lub klucza API co sesja, więc mod wywołujący model zużywa ten sam limit. Hooki działają także w rozszerzeniu VS Code, w trybie claude -p i w Agent SDK, ale elementy interfejsu pojawiają się tylko w terminalu i w aplikacji desktopowej.

Zespoły korzystające z Claude Code powinny przed upowszechnieniem modów ustalić zasady. Praktyczne minimum to lista zaufanych marketplace'ów, przegląd kodu modów przez claude plugin validate i decyzja, czy pracownicy mogą instalować własne mody. W organizacjach z danymi wrażliwymi bezpieczniej zacząć od allowManagedModsOnly i dopuszczać sprawdzone mody stopniowo.

Źródła i data sprawdzenia

  1. Customize Claude Code with mods in TypeScriptClaude Blog (Anthropic), publikacja: 2026-10-01, sprawdzono: 2026-10-02
  2. Mods overviewClaude Code Docs (Anthropic), publikacja: 2026-10-01, sprawdzono: 2026-10-02
  3. Manage mods for your organizationClaude Code Docs (Anthropic), publikacja: 2026-10-01, sprawdzono: 2026-10-02
  4. Claude Codeを自分好みにカスタムできるMod機能が登場GIGAZINE, publikacja: 2026-10-02, sprawdzono: 2026-10-02
Nota redakcyjna

Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.