10月10日、madrobot.blogが「Claude Code mods: what they are, how to install one, and whether they're safe」と題した記事を公開した。2026年10月1日にリリースされたClaude Codeの新機能「mods(モッド)」の仕組み・インストール方法・安全性について詳しく紹介されている。
Claude Code modsとは何か
modsは、Claude Codeのプラグインとして動作するJavaScript/TypeScriptのコードだ。従来のカスタマイズ手段(設定フック、スキル、MCPサーバー)がClaude Codeの「外側」から動作するのに対し、modsはClaude Codeのプロセス内部で実行される。これにより、画面への描画、プロンプトの書き換え、ツール呼び出しのブロックといった、外部プラグインには不可能な操作が実現できる。
なお、modsはAIモデル自体を変更するものではなく、あくまでClaude CodeのUIや挙動をカスタマイズするプラグイン機構だ。「内側で動く」というのはClaude Codeのアプリケーションプロセス内で動作するという意味であり、言語モデルのパラメータや動作原理に手を加えるわけではない点は押さえておきたい。
| 比較項目 | Mod | 設定フック | スキル | MCPサーバー |
|---|---|---|---|---|
| 画面描画 | できる | できない | できない | できない |
| 記述言語 | JS/TS | 任意スクリプト | Markdown | 任意言語 |
| 主な用途 | ペイン追加・イベント書き換え | スクリプトでのブロック・ログ | 繰り返し指示 | 外部システム連携 |
バージョン2.1.287(2026年10月1日リリース)以降、Pro・Max・Team・Enterprise・APIキーのいずれでも利用可能で、デフォルトで有効になっている。
特に面白いサンプルmod:blast-radius
Anthropicがclaude-code-playgroundリポジトリで公開しているサンプルmodの中で、実用性が際立つのがblast-radiusだ。
rm -rf、git reset --hard、フォースプッシュといった破壊的なシェルコマンドを実行前に捕捉し、「何が削除・上書きされるか」を表示した上で「Proceed」「Cancel」ボタンを出す。記事では、Claude Codeが自動モードでCドライブを消したという事例に言及しており、blast-radiusがあればそのケースも防げた可能性があると指摘している。
他のサンプルmodも実用的だ:
- token-weather:コンテキストウィンドウの残量をプロンプト上部に「天気予報」風に表示する
- replay-theater:
/replayコマンドを追加し、直前のターンでClaudeが行ったファイル編集を順番に追える
なお、Anthropic自身がClaude Codeの機能をmodとして実装している。/diffの差分ペイン、AGENTS.mdの読み込み、そしてデフォルトオフのYou should know(長いタスクを監視し、見落としそうな情報をプロンプト上部に通知するサイドエージェント)がその例だ。
インストール手順
# 1. バージョン確認(2.1.287以上が必要)
claude --version
# 2. マーケットプレイスを追加(公式以外の場合)
/plugin marketplace add owner/repo
# 3. modをインストール
/plugin install name@marketplace
# 4. セッション中にインストールした場合はリロード
/reload-plugins
セッション中だけ試したい場合は、modのフォルダをクローンしてからclaude --plugin-dir ./that-modで起動すれば、インストールなしで動作確認できる。
マーケットプレイスはAnthropicが3種類運営している。公式(claude-plugins-official)は初回起動時に自動追加される。コミュニティ版は/plugin marketplace add anthropics/claude-plugins-communityで追加できる。ブラウザからはClaude Marketplaceでインストール数や「Anthropic verified」バッジを確認できる。
コードを書かなくても作れる
自分でmodを作る場合、コードを書く必要はない。通常のClaude Codeセッションで「プロンプト上部に現在のgitブランチを表示するmodを作って」と指示するだけで、Claudeがplugin-authoringスキルを使って自動生成する。生成物は~/.claude/dev-mods/に保存され、ホットリロードを有効にすれば変更のたびに即座に反映される。
手書きする場合はplugin.json(マニフェスト)、hooks.json、register.jsの3ファイルだけで動く。ビルドステップは不要で、claude plugin validate ./my-modで構文チェックができる。
安全性:「信頼できる作者のmodだけ入れろ」
Anthropicの公式ドキュメントは率直だ。modは「あなたの権限で動くコード」であり、サンドボックス化されていない。悪意あるmodは以下のことが可能だ:
- アカウントがアクセスできるすべてのファイルの読み書き・プログラム起動・ネットワーク通信
- 環境変数や設定ファイルに含まれるAPIキーなどの秘密情報の取得
- あなたのすべてのプロンプトとツール呼び出しの監視・書き換え
- あなたのプランやAPIキーを使ったモデル呼び出し(使用量の消費)
制限として、パーミッションプロンプトのUIは書き換えられない。TeamおよびEnterpriseプランでは、管理設定のdenyルールをmodが上書きすることもできない。
他者のmodを入れる前は、リポジトリをクローンしてclaude plugin validateを実行することが推奨されている。hooks:とcalls:の行を確認すれば、そのmodが何のイベントを処理し、何の操作をリクエストしているかがコードを実行せずに把握できる。
なお、MCPサーバーとの違いという観点でも安全性への注意が必要だ。MCPサーバーはClaude Codeの外部プロセスとして動作するため、インターフェースを介した通信に限定されるが、modsはプロセス内で直接動作するぶん、できることの範囲が広い。この差異を意識した上でインストール判断を行うことが重要だ。
クラウドセッションでの制約
claude.aiやモバイルアプリから起動するクラウドセッションではmodのコードは動くが、描画は一切表示されない。また、ローカルにインストールしたmodはクラウドに持ち込めず、/plugin installも使えない。TeamおよびEnterpriseプランであれば、オーナーが組織設定でプラグインを管理することでクラウドセッションに配布できるが、Pro/Maxユーザー向けの公式な方法は現時点で存在しない。
記事が提案する現実的な回避策は2つだ:
- Remote Control:自分のPCでClaude Codeを起動し、claude.aiやスマートフォンからリモート操作する。modはローカルで動作し、ターミナルにペインも表示される
- 設定フックで代替:コマンドのブロックだけが目的なら、リポジトリの
.claude/settings.jsonにコミットした設定フックはクラウドセッションにも引き継がれる
詳細はClaude Code mods: what they are, how to install one, and whether they're safeを参照していただきたい。