引入Mods扩展机制与Agent SDK重构
Anthropic于2026年10月1日正式宣布为Claude Code引入Mods功能,该机制已在v2.1.287及更高版本中默认启用。与此同时,原Claude Code SDK已正式更名为Claude Agent SDK,支持开发者将底层代理循环和内置工具嵌入到自定义的TypeScript或Python应用程序中。
为了确保SDK与CLI命令行工具的功能版本严格对齐,TypeScript Agent SDK会将对应平台的Claude Code原生二进制文件作为可选依赖项进行捆绑。
进程内拦截与架构演进
根据官方说明,Mods是运行在Claude Code内部的JavaScript或TypeScript函数,具备直接拦截和修改底层事件的能力,涵盖在工具调用前进行观察、修改或拦截,代替人工回答权限检查,在发送给模型前重写提示词,以及在终端和桌面应用中绘制自定义UI元素。
社区技术分析指出,Mods是此前Claude Code中Hooks和Skills机制的演进形态。与早期基于Shell命令或HTTP请求的外部调用模式不同,Mods直接在进程内运行,从而实现了更深度的状态共享和UI渲染能力。
官方与社区应用实践
在具体功能应用上,Anthropic官方提供了多个示例Mods,包括在尝试删除文件夹时进行拦截并评估损失范围的Blast Radius、报告上下文内存使用情况的Token Weather,以及逐步回放代码增删过程的Replay Theater。
开发者社区也基于Mods构建了多种实用工具,例如用于防止破坏性命令并隐藏敏感信息的Safety Net、SEO提示词重写器,以及在长任务完成时发出提醒的Done Ping。
无沙盒权限风险与早期部署反馈
安全架构方面,Mods直接在用户的本地机器上运行并继承用户的系统权限,且未经过沙盒隔离,客观上存在执行任意代码和拦截敏感信息的风险。
针对该无沙盒特性,官方及社区强烈建议用户在安装他人编写的Mods前仔细查阅源代码,或运行claude plugin validate命令进行安全验证,并仅从完全信任的来源进行安装。
此外,据日本开发者社区10月2日的测试报告反映,在部分Mac环境下运行v2.1.287版本时曾出现被remote switch拦截而停止运行的情况,需回退至v2.1.284并配置环境变量方可使用,这表明该功能在早期推送阶段可能存在灰度测试或服务端开关控制。

