Anthropic stellte Claude Code Mods am 1. Oktober 2026 vor und erklärte sie für die Kommandozeile (CLI) und den Code-Tab der Desktop-App für verfügbar. Die Erweiterungen können unterstützte Ereignisse in einer Sitzung bearbeiten und die Oberfläche anpassen. Sie setzen Claude Code 2.1.287 oder höher voraus und sind in diesen Versionen standardmäßig aktiviert.
Anthropic bringt Mods zu Claude Code
Ein Mod ist ein JavaScript- oder TypeScript-Handler, der in einem Plugin steckt. Ein Handler reagiert auf ein bestimmtes Ereignis in Claude Code: Er kann es beobachten, verändern oder bearbeiten. Anthropic nennt unter anderem Eingabeaufforderungen, Werkzeugaufrufe, Sitzungsereignisse und die Darstellung der Oberfläche.
Die grafischen Anpassungen funktionieren im Terminal und im Code-Tab der Desktop-App. In der VS-Code-Erweiterung, bei claude -p, im Agent SDK und in Cloud-Sitzungen, die das Plugin laden, können Hooks laufen; eigene Oberflächenelemente werden dort jedoch nicht dargestellt. Für WSL-Sitzungen in der Desktop-App sind Plugins nicht verfügbar.
Was Mods in einer Sitzung ändern können
Mods können eigene Bedienfelder oder Leisten anzeigen, Schaltflächen und Eingabefelder ergänzen, Befehle registrieren und unterstützte Oberflächenelemente verändern oder ersetzen. Auch Eingabeaufforderungen und Werkzeugaufrufe können sie bearbeiten. Berechtigungsereignisse lassen sich ebenfalls behandeln; den Berechtigungsdialog selbst können Mods jedoch nicht verändern.
Die Verteilung läuft über Plugins. Das Plugin ist der Container für den Mod und kann auch Skills oder MCP-Server enthalten. Ein Skill liefert Anweisungen, während MCP-Server Werkzeuge über einen externen Prozess oder Dienst bereitstellen. Einstellungen-Hooks führen konfigurierte Aktionen aus, etwa einen Shell-Befehl, eine HTTP-Anfrage oder einen vorgegebenen Prompt. Mods dagegen laufen als Handler innerhalb von Claude Code und können unterstützte Oberflächenelemente zeichnen.
Berechtigungen und Kontrollen
Ein Mod läuft mit den Rechten der Person, die ihn installiert hat. Anthropic warnt ausdrücklich, dass Mods keine Sicherheits-Sandbox bilden. Je nach den vorhandenen Nutzerrechten können sie auf Dateien und Umgebungsvariablen zugreifen, Prozesse starten, Netzwerkanfragen senden und Sitzungsaktivitäten einsehen oder verändern. Sie können außerdem Werkzeugaufrufe genehmigen und Nutzung über den Plan oder API-Schlüssel der installierenden Person verbrauchen.
Vor dem Ausführen listet claude plugin validate auf, welche Ereignisse ein Mod behandelt und welche Aufrufe er anfordert. Der Befehl führt den Mod dabei nicht aus. Einzelne Mods lassen sich deaktivieren oder deinstallieren; --safe-mode deaktiviert installierte Mods für eine Sitzung. Mit disableAllHooks können nutzerinstallierte Mods sitzungsübergreifend abgeschaltet werden. Organisationsadministratoren können außerdem einschränken, welche Mods geladen werden.
Ein Beispiel für eine angepasste Anzeige
Token Weather ist ein Beispiel-Mod aus Anthropics Anleitung. Er zeigt die Nutzung des Kontextfensters an. Die dort aufgeführten Beispielwerte – 18 %, 67 % und 81 % – beziehen sich auf ein Kontextfenster von 200.000 Tokens. Sie veranschaulichen mögliche Anzeigen des Mods, nicht allgemeine Nutzungswerte für Claude Code.