Claude Code能「装Mod」了:官方72小时里换掉了自己的/diff,装之前先把三条边界看清

源自52位全网作者

12:27

10月1日,Claude Code 2.1.287的changelog里多了一行"Added Claude Mods"。 接下来48小时,中文开发者圈子里发生了三件事:B站AI早报把它和"GPT-6.1 Sol扩容"并列放在头两条,一条视频冲到4.4万播放、250条评论。 知乎有人追问:DSHPlugin是不是要改叫Mod? 还有一篇《Claude Code Mods:别急着装,先认清它改的是进程内行为》开始在各个开发群转发。Claude官方更新日志哔哩哔哩知乎

如果你是用Claude Code干活、装过Skills和Hooks、每天开着一两个agent跑任务的人,这篇只回答一个问题:Mods到底改了什么,你今晚上手前要划清哪三条边界,哪些事留到下个月再说。

一、官方原话很短,但每个动词都加了重量

按照官方10月1日博文(社区转引核对到10月2日),mods是一小段TypeScript,挂在Claude Code的事件流上,能改Claude Code自己怎么工作:改写prompt、拦截或重试工具调用、加UI、替换内置功能,你自己写,或者让Claude Code帮你写,打包进plugin,用/plugin安装和分享。CLI和桌面端都可用。 注意这几个动词的主语:不是"让模型更会用你的项目",是"改这个工具本身的行为"。扩展点从工具旁边,挪进了工具里面。Anthropic官方博客

Claude Code能「装Mod」了:官方72小时里换掉了自己的/diff,装之前先把三条边界看清

二、/diff被换成mod,比新功能本身更像信号

目前社区核对出来的几件事值得单独说:

  • /diff现在就是一个mod。 官方明说:你可以在/plugin里关掉它,或者换成自己的版本;更多内置功能会陆续迁成mod——先削成小内核,再只装回你需要的部分。知乎

  • 一个控制安全策略默认行为的sec-default mod,在Team/Enterprise和managed settings环境下会先加载,拦住用户装的mod去覆盖权限deny这类危险动作。

  • 首批内置mod源码开源放进了anthropics/claude-code仓库,社区还扒出了mock.env(注入/覆盖环境变量)、mock.clock(advance/sleep/settle,控制虚拟时钟)、$.ui.press(模拟按键)这类接口——这已经不是"拦截器",是运行时中间件。知乎

自己把自家核心面板拆成可卸载插件,这个动作翻译过来就是:Anthropic想把Claude Code从"产品"变成"平台底座",而且自己先吃狗粮验证这条路。

三、这两天混在一起的四个词,其实各管一段

很多讨论把Mods说成"终于能装插件了",这是误会。Hooks、Skills、MCP早就都能"装",它们和Mods的差别在于够不够得着决策管线:

机制

本质

能干预模型决策过程吗

Hooks

固定节点跑的Shell脚本

只能旁观,拦不住也不改

Skills

教模型"新的做事方法"的指令包

影响输出,但走的是原管线

MCP

外挂的工具服务器

给工具,不碰运行时

Mods

进程内TypeScript函数

改写提示词、拦截/替换工具、换UI

一句话版:Hook是站在一旁看,Skill是让模型更会说话,MCP是给它加工具箱,Mod是直接改这个agent的神经系统。

Claude Code能「装Mod」了:官方72小时里换掉了自己的/diff,装之前先把三条边界看清

四、风险不是"插件可能坏",而是"它和你同进程"

两篇高热度文章的态度正好对立:一篇说"开发者能改写的范围大得吓人",一篇说"别急着装"。两篇都没说错,分歧点就在这句话:Mods与Claude Code同权限运行,没有沙箱隔离。一个恶意mod可以静默改写你的系统提示词、拦截你的工具调用、读写本地文件、发起网络请求——而它在界面上可以看起来完全是"官方能力"。npm史上恶意包的攻击路径,在这里原样可行。知乎

版本口径也已经在打架:有核对文章说2.1.287起Mods默认开启、不必另找开关。另一篇引用的文档仍写着实验开关CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1、要求2.1.259+、API标注beta"数周内正式发布"。两种说法都来自10月2日前后的文档核对,差异本身说明迭代很快——以你自己机器上/plugin和.claude-plugin/types/里生成的类型声明为准,那才是当前版本的权威接口。知乎知乎

放到更大的棋盘上看:9月底DeepSeek的Harness框架开源,10月2日有人用"开源刚三天,GitHub三万星"做标题发了视频。国庆期间DSH上线了下载即用的桌面端,还放出了dsh-libreoffice-kit和"点哪里改哪里"的Design插件。所以崔添翼那句"DSHPlugin要不要改叫Mod"的玩笑才有人接——两边在同一个星期把"可编程harness"这张桌子摆开了,风向从9月的"配置层收敛"(AGENTS.md)升级到了10月的"进程内改装"。哔哩哔哩知乎

五、三种人,一条验收清单

个人折腾党:今晚就能玩。最小动作不是装别人的,是让Claude Code帮你写一个(比如给diff加个过滤规则),跑通"写→validate→装→关"全流程,顺手感受beta API手感。对TypeScript不熟、只想稳定干活的,跳过这节。

带团队的:先回答三个治理问题——谁审核mod代码?它的权限能不能收到最小?出事怎么回滚?然后把`claude plugin validate`和"只装信任的marketplace/作者"写进安装清单,动加载顺序时别把sec-default从列表里拿掉。

观望的:完全合理。$ API官方明说可能随版本变,你现在写的mod下个版本可能要适配。没有明确使用场景,等正式版和内置迁移节奏再说,不亏。

不管哪一类,上手前五项验收:① 版本≥2.1.287;② /plugin里看清来源再enable;③ 第三方来源先跑`claude plugin validate`;④ 改加载顺序保留sec-default;⑤ 每次升级后对照.claude-plugin/types/确认API有没有变。

Claude Code能「装Mod」了:官方72小时里换掉了自己的/diff,装之前先把三条边界看清

六、接下来盯这四个信号

  1. 官方把哪些内置功能迁成mod——diff之后是next?

  2. $ API什么时候去掉beta、定下稳定版本;

  3. marketplace有没有官方审核机制跟上,还是把责任全留在用户侧;

  4. DSH那边的插件生态和Mod是不是走向同一个"应用商店"形态。

上个月大家还在吵AI写代码谁更快,这个月问题变了:你愿不愿意让别人改写你写代码用的工具——以及,你凭什么信他。你的第一反应是今晚先装一个官方示例,还是把validate写进团队清单?评论区聊聊。

内容由AI生成
1
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章