如果你这个国庆也在用Claude Code,时间线大概率被两件事刷了屏。
一件是「Claude Code能魔改了」。10月1日,2.1.287版本的更新日志里多了一行不起眼的「Added Claude Mods」,默认开启。9个小时后,就有开发者把《毁灭战士》塞进了终端——Claude在旁边干活,你在旁边开一局联机混战,对手全是各自在等自己Claude的人。网友那句吐槽传得最广:「GTA 6还没出,Claude Code倒先有Mod」。知乎哔哩哔哩小红书
另一件是「DeepSeek连夜跟进」。Claude Code的负责人Boris Cherny刚官宣Mods,DeepSeek Harness(下面简称DSH)的负责人崔添翼几个小时后就出来回应「这方向我们熟」,还开玩笑说自家一直叫Plugin Engineering,是不是该改叫Mod Engineering。第二天,DSH的新版本就挂上了GitHub,更新说明里赫然写着:新增实验性Claude Code Mods兼容层。一时间「碾压」「降维打击」的标题满天飞,直接把这件事送上了知乎热榜——那个问题现在浏览量超过50万,崔添翼本人的回答拿了3600多赞。微博知乎
热闹归热闹,先泼一盆冷水再递热水:这场「魔改狂欢」跟你的API密钥、你电脑上的所有文件直接相关。跟风装第一个Mod之前,值得先把三件事分清——Mod到底改了什么、DeepSeek跟进这场戏的真实进度、以及你现在该不该玩。
Mod跟你熟悉的Hooks、Skills、MCP,差的不是功能,是位置
先说Mod是什么。它就是一小段TypeScript,挂在Claude Code内部的事件流上:你的指令发给模型之前、模型要读文件之前、要执行命令之前、要问你同不同意之前、结果画到屏幕上之前——每个环节Claude Code都会发信号,Mod就守在这些环节旁边,可以只看不动,可以改一改再放行,也可以直接拦下来自己接管。小红书
跟已有的三件套比,差别一句话就能说清:Skill是让Claude「更会说话」,Hook能在工具旁边拦一部分动作,MCP是往外面接工具——它们的扩展点都在工具旁边;而Mod的扩展点进了工具里面。它能改写发给模型的prompt,能在对话旁边画面板、在输入框上方加横条,能把请求转给另一个模型,甚至能替换内置功能。
「替换内置功能」不是画饼。Claude Code自带的/diff面板,现在本身就是一个Mod,你可以在/plugin里把它关掉,换成自己写的版本。官方路线图说得更直白:以后会把更多内置功能拆成Mod,让你先把Claude Code削成一个小内核,再按需把功能一个个装回来。知乎上有篇分析说得到位:真正新的不是「又能装插件」,而是扩展点从工具旁边进到了工具里面——AI编程工具开始有「改装件」这个概念了。微博知乎

上手门槛也比想象低。版本升到2.1.287以上,Mod默认开启,用/plugin安装,CLI和桌面端都能用。不会写TypeScript也没关系,对着Claude说一句「帮我写个mod」,它会自己查接口、写代码、装好、马上生效。小红书上有人实测让Claude给自己写了个「额度状态栏」——显示5小时额度、周额度、上下文占用,过半变黄、超80%变红——全程25分钟,花了8.25美元。小红书

官方还给了三个示例Mod,全是Claude自己写的,正好对应三种真实痛点:
Token Weather:输入框上方多一行天气图标,上下文用了不到25%是晴天,过半下雨,超75%打雷,到90%提醒你马上要压缩了,还带最近12轮的柱状图;
Blast Radius:Claude要执行rm -rf、强制推送这类危险命令时先拦下来,列出会影响哪些文件,按1继续、按2取消;
Replay Theater:一轮对话改了哪些文件全记录,按r逐个回放。
记住这三个名字,后面DeepSeek那段还要考。

社区这几天玩成了什么样:从Doom到「不发提示词惩罚」
GeekPark给这波魔改潮起的标题是「AI编程工具进入Minecraft时代」,不算夸张。极客公园
发布9小时后的Doom只是开胃菜。有人做了个叫Storytime的Mod,往Claude Code里塞了一个26万参数的小模型,根据Claude正在干的活实时在屏幕上方写小故事——一个AI编程工具里跑着另一个AI在讲故事。OneWave AI的团队一晚上做了十个Mod:像素宠物、「发射密码」(执行破坏性命令前必须先输密码)、「内心独白」(开个面板展示Claude对你这次会话的吐槽),还有agent-race——让几个Claude会话同时解同一道题,屏幕上实时刷计分板。

最狠的是健身Mod:每天给你定俯卧撑目标,严格模式下进度落后就不让你发提示词。用小红书作者的话说,「现在你可以用Claude Code同时消耗token和卡路里了」。B站上还有人开源了带音乐播放器的状态栏better-statusline,以及把Claude每个回合当一次commit、逐键重演它改代码过程的gitlogue。小红书
看了一圈社区作品,一个感受是:这批Mod的实用价值普遍不如它的娱乐价值高。真正戳中日常痛点的,反而是官方那三个示例——上下文焦虑、危险命令、改动回放,全是重度用户被坑过无数次的地方。这也符合改装件生态的规律:先是炫技和玩梗刷屏,实用件慢慢沉淀。急什么,Minecraft刚开服第一天,你先看到的永远是奇观建筑。
DeepSeek连夜跟进:不是「碾压」,是3/7
现在说第二件事,也是被标题党污染最重的一件。
先摆时间线。10月1日Anthropic发布Mods;几小时后崔添翼回应,把两家的区别摊开讲:Claude Code的做法像在一辆造好的车上加装改装件,而DSH从立项第一天起造的就是一台「全拆车」——发动机、变速箱、座椅、方向盘全是模块化接口。次日,DSH发布v0.2.1-alpha.1,新增实验性Claude Code Mods兼容层,并且直接拿Anthropic官方的示例Mod来验证。微博知乎
关键事实来了:官方7个示例,DSH跑通了3个,剩下4个在自己的文档里写得明明白白——暂不可运行。跑通的正是前面提到的那三个:Token Weather、Blast Radius、Replay Theater;没跑通的里面,就包括Anthropic这次主推的招牌/diff面板。原因不是桥搭得烂,而是两家在终端怎么画图、核心状态怎么管理的底层设计上确实有差异,这不是一夜之间能抹平的。微博
更值得看的是崔添翼在知乎那篇3600多赞的回答原文,跟媒体渲染完全是两个温度。他自己叠的甲:兼容层属于「alpha版本中的实验性功能」,还有很多不完善的地方,不能保证100%兼容。做这个兼容层的目的,是验证Claude Code Mods向插件作者提供的扩展能力,「是否大致是DSH一切皆插件架构所提供能力的一个子集」——目前还无法让所有Claude Code Mods在DSH中无缝运行,如果认为值得投入,技术上未来有可能做到。知乎
所以那些「你的滑板车只是我飞船上的一个小轮子」式的转述,属于把原意译膨胀了。这场隔空较量的真实版本是:对方说「我们支持改装件了」,这边说「巧了,我们也是,而且我们的接口可能更宽」——但「更宽」这个说法,目前只验证了3个样本,还有4个卡着。更像两个改装车爱好者互相打量对方的发动机舱,而不是什么降维打击。微博
那为什么还是上了热榜?因为反应速度本身是硬信息。Anthropic前脚发布,DSH后脚就能掏出兼容层,说明它的插件架构在设计时真预留了足够的扩展空间——想跟就能跟,这跟「碾压」是两码事,但也不是谁都做得到。顺便补个背景:DSH今年8月13日发布,MIT协议完全开源,GitHub上24万多人收藏,跑在一套叫Cordis的微内核上,甚至可以把任务转交给Claude Code或Codex去执行再收回结果。崔添翼在回答里还透了个更大的野心:「一切皆插件」的终点是Agent自进化——让模型学会在运行中用插件改变自身的Harness,DSH里的「创造模式」已经允许Agent根据用户需求自己编写并安装插件。这个方向上,两家其实走在同一条路上:Anthropic要把内置功能逐步Mod化、只留小内核,DSH从第一天就是全插件。路径不同,终点趋同。微博知乎

真正该紧张的地方:Mod没有沙箱
前两段一个比一个好玩,这段开始认真。
官方文档没有藏这个边界:Mod和Claude Code本身同一权限,没有任何沙箱隔离。装上一个Mod,它就能读写你电脑里的文件,读环境变量——你的API密钥就存在那里;看见并改写你会话里的每一句prompt和每一次工具调用;甚至能不经过你,替你批准那些原本要二次确认的危险动作。微博

用知乎那篇《别急着装,先认清它改的是进程内行为》里的话说:Mod本质上是别人写的代码,住进了一个手握你文件和终端的程序里。以前Skill只是更会说话,Hook拦得住一部分,但拦不住「看起来像官方能力」的进程内改写。Mod把定制权交还给你的同时,也把供应链风险一并交了回来。知乎
所以Anthropic官方给的建议不是「大胆探索」,而是相当克制的两条:只装你信任的作者或marketplace的Mod;安装前跑一遍`claude plugin validate`。企业侧倒是有兜底:Team和Enterprise版(以及配了managed settings的机器)会默认先加载一个内置的sec-default安全Mod,拦住用户安装的Mod去覆盖权限deny这类危险动作——官方特别提醒,自己调整Mod加载顺序时,记得把sec-default留在列表里。小红书微博
有个细节值得所有想装Mod的人记住:能改UI不等于安全。画面板只说明它进了进程;进了进程,才更需要校验来源。知乎
谁现在该装,谁该等:对号入座
信息摆完了,说判断。这次我按人群拆:
有具体痛点的Claude Code重度用户,今晚就能玩,但按这个顺序来。 先升2.1.287以上,然后只装官方三个示例Mod——它们是Claude自己写的,来源最干净,而且Token Weather、Blast Radius、Replay Theater对应的全是真痛点。想装第三方Mod,三条红线:装前跑`claude plugin validate`;作者不认识、代码里「读写文件+联网+读环境变量」三件套同时出现的,直接放弃;拿不准的,把Mod代码丢给Claude让它先审一遍再决定。让AI写的Mod同理——它给你装上的那一刻,权限和你亲手装的没有任何区别。小红书
公司Team/Enterprise用户,先找管理员再动手。 sec-default会先加载、plugin管控依然生效,你能装什么大概率不由你决定。真想推动团队用Mod,方向是团队闸门、审计面板、危险动作二次确认这类「收紧」的场景,而不是个性化玩具。
把Claude Code用在生产关键路径、或者电脑里放着他家API密钥之外敏感东西的人,建议再等等。 两个理由:Mod的API可能随版本变动(每次加载Mod时,Claude Code会把当前版本的类型声明写进`.claude-plugin/types/`,那才是你这台机器的权威接口),现在的 alpha生态今天能跑不代表下个月能跑;以及无沙箱这件事,在出现第一起刷屏的Mod供应链事故之前,官方大概率不会主动加隔离——你没必要用自己的密钥替生态探路。知乎
被「DeepSeek碾压」标题吸引、想借此上车DSH的人,分清两个动机。 如果你只是想吃瓜,瓜的真相是3/7加一句alpha免责声明,不用急着站队。如果你本来就想玩开源、换模型、从底层改起,DSH的「一切皆插件」确实比在闭源房子上开门更彻底,MIT协议、24万星、创造模式都值得试——但别把生产工作流压在它的Claude Code Mods兼容层上,那是实验性功能,作者自己都说未来要不要继续投入「还得看值不值得」。微博
最后留三个观察信号,决定这件事值不值得你持续跟进:一看DSH兼容层什么时候从alpha转正、7个示例什么时候跑齐;二看Anthropic把多少内置功能Mod化、「小内核」路线图落地多快;三看社区什么时候出现第一起Mod安全事故——它大概率会来,来的时候官方补不补沙箱,将决定这个生态是长成Minecraft,还是长成又一个需要锁死的插件市场。
从「厂家给什么你用什么」到「每个人的Claude长得不一样」,这个方向本身我是欢迎的。只是改装件市场开门第一天,货架上还全是炫技件和玩梗件——先看清权限,再谈个性。
你的第一个Mod装了吗?装的是官方示例还是社区整活?评论区聊聊。