Claude CodeにMod TypeScriptで画面まで変える
Anthropicは10月1日(米国時間)、Claude Codeの動きや画面を利用者が作り替えられる「Mod」を公開しました。ModはTypeScriptで書く小さなプログラムで、自分で書くほかClaude Code自身に作らせることもできます。CLIとデスクトップアプリの両方で動きます。
配り方はプラグインと同じです。Modはプラグインの中に入れて配り、CLIでは/pluginから入れます。作ったModはClaudeのプラグインディレクトリに載せて公開することもできます。
Anthropicの見本は3本 危ないコマンドの前で止める
Anthropicが出した見本は3本です。「Blast Radius」はrm -rfのような危ないコマンドを止めて、何が消えるかを横の枠に出します。「Replay Theater」はClaudeが1回の作業で直したファイルを記録し、/replayで差分を1つずつたどれます。
もう1本の「Token Weather」は、使ったトークンが文脈の上限にどれだけ近いかを天気予報のような1行で示すものです。どれもClaude Codeで起きる出来事をその場で受け取り、自前の表示を描いています。
Modは出来事の前か後に割り込むほか、本来の動きの代わりに動くこともできます。同じ出来事に複数のModがかかると、読み込んだ順に動く作りです。

- 10/1AnthropicがClaude CodeのModを発表
- 10/2AInformationが2.1.287でModの検査を試した
フックにない3つができる 書き換え・画面・置き換え
Modが加わって、Claude Codeを作り替えられる幅が広がりました。これまでの「フック」は出来事ごとにコマンドを走らせる仕組みです。公式ブログによると、フックでは出来事の書き換え・新しい画面・機能の置き換えの3つができませんでした。
Modはこの3つができ、モデルに届く前のプロンプトも書き換えられます。道具の呼び出しを止めたり、やり直させたりすることも可能です。許可の確認に代わりに答えたり、道具の出力から秘密の情報を消したりもできます。
Claude Codeの標準機能の一部も、Modとして作り直されました。変更点を横に並べる/diffはModになり、/pluginから止めたり自作に差し替えたりできます。
公式の手順書によると、使えるのは2.1.287以降です。Modは最初から有効なので、設定で入れる手間はありません。

自作の10行は検査を通った 誤った2つは弾かれた
AInformationは10月2日、最新の2.1.287を手元のMacに落としてModを試しました。手順書の最初の例をなぞった10行のModで、プロンプトの上に1行を出すだけのものです。「claude plugin validate」で検査すると、使うイベントと呼び出しを読み取ったうえで「Validation passed」と出ました。
わざと誤った2つも試しています。1つのプラグインにModのモジュールを2つ書いたものは、1つのプラグインに入るのは1つだけとして弾かれました。存在しないイベント名を書いたものも、何行目のどの名前が誤りかを示して弾かれています。
ただし検査が見るのは書き方の形です。中身が安全かどうかまでは見ていません。9月下旬に出た2.1.282でも同じ検査は通ったので、検査が通っても古い版のままで動くとは限りません。
フックとModの違い
| 項目 | フック(設定) | Mod |
|---|---|---|
| 動き方 | 出来事ごとにコマンドを走らせる | 1回読み込まれて作業中ずっと残る |
| 出来事の書き換え | できない | できる |
| 画面に表示を足す | できない | できる |
| 標準機能の置き換え | できない | できる |
| 書く言語 | シェルのコマンド | TypeScriptかJavaScript |
Modは本体と同じ権限で動く 入れる前に配布元を確かめる
公式ブログによると、ModはClaude Code本体と同じ権限でパソコンの上で動きます。サンドボックスで隔離されることもなく、Anthropicは信頼できる配布元のModだけを入れるよう求めています。
会社向けの守りは「sec-default」という組み込みのModです。TeamとEnterpriseのプランと管理用の設定を配ったパソコンでは、これが最初に読み込まれます。利用者が入れたModが許可の拒否ルールを上書きするような危ない動きを、sec-defaultが止めます。
個人契約のまま使う会社には守りが入らない
社員に個人契約のProやMaxを使わせていて管理用の設定も配っていない会社では、この守りが入りません。管理者はプラグインの配布元を許可したり止めたりできるので、どこから入れてよいかを先に決めておくと安心です。使う人はclaude –versionで版を確かめ、出どころとソースを見てから入れるModを選んでください。
Anthropicは標準の機能を順にModへ移すとしています。止めたり差し替えたりできる部分は、これからさらに増えそうです。

- Mod
- Claude Codeで起きる出来事をその場で受け取り、動きや画面を変える小さなプログラム。TypeScriptで書き、プラグインに入れて配る
Modは便利な反面、社内で配るときは誰が作ったModを誰が認めるかの線引きが要ります。Claude Codeを開発部門の外へ広げている会社では、許可の確認に答えるModが入ると確認が素通りしかねません。/diffのような標準機能まで差し替えられるので、人によって見ている画面が違ってくる点も押さえておきたいところです。TeamやEnterpriseに寄せてsec-defaultと配布元の許可を効かせるか、入れてよいModの一覧を先に決めておくと現場で止まらずに済みそうです。
- Claude CodeのModはどの版から使える?
- Claude Code 2.1.287以降で使えます。公式の手順書によるとModは最初から有効で、設定で入れる必要はありません。版はclaude –versionで確かめられます。AInformationが10月2日に試すと9月下旬の2.1.282でも検査は通りましたが、手順書が求めているのは2.1.287以降です。動くのはCLIとデスクトップアプリです。
- Claude CodeのModは入れても安全?
- Modはサンドボックスで隔離されず、Claude Code本体と同じ権限で動きます。Anthropicは信頼できる配布元のModだけを入れるよう求めています。TeamとEnterpriseのプランや管理用の設定を配ったパソコンでは、組み込みのsec-defaultが最初に読み込まれます。利用者が入れたModが許可の拒否ルールを上書きするような危ない動きは、このModが止めます。
- Claude CodeのフックとModは何が違う?
- フックは出来事のたびにシェルのコマンドを走らせる仕組みです。Modは1回読み込まれると作業の間ずっと残り、状態を持ち続けられます。公式ブログによると、フックでは出来事の書き換え・新しい画面・標準機能の置き換えの3つができませんでした。Modはこの3つができ、TypeScriptかJavaScriptで書きます。
写真:TechCrunch / Wikimedia Commons(CC BY 2.0)
この記事の出典
補助資料
- [1]GIGAZINEこの記事の元にした報道
出典の最終確認日:2026年10月2日
