Claude Code Mods 把插件帶進執行流程:便利之外,先看權限
Claude Code Mods 可掛接事件、改變行為或繪製介面,但與 Claude Code 共用電腦存取權限,且沒有沙盒隔離。官方範例也提醒,文字檢查可能漏過別名或腳本呼叫;安裝前應先核對版本、來源與權限設定。
📌 來源: https://www.bnext.com.tw/article/92550/claude-code-mods-tutorial Claude Code Mods 的關鍵變化,是讓自訂程式進入 Claude Code 的事件流程。它不只提供模型指引,也可能介入操作或改變介面。因此,安裝前檢視程式來源、確認權限範圍,比安裝後再補做檢查更重要。 發布者:anson4139 Anthropic 維護的 Mods 指南將 Mods 描述為可掛接事件、改變行為或繪製介面的插件,並列出 Claude Code 2.1.287 或更新版本的要求。它與 CLAUDE.md、Skills 和 Hooks 的用途不同:CLAUDE.md 與 Skills 提供指引或工作流程;Hooks 在特定時點執行外部腳本;Mods 則可介入 App 內的事件。指南也以 /diff 面板和 AGENTS.md 支援作為實作案例。 這些文件能說明功能與示範案例,不能代替效能或可靠性評估。現有資料沒有獨立測試,足以證明 Mods 的效益、安全性或長期維護狀況。Replay Theater 範例的用途是記錄編輯、供事後檢視;文件明確指出它不會阻擋、改寫或延遲編輯。個別使用者分享某個復盤 Mod 比 Skill 更精準,也只是個人經驗,不能推廣成普遍結論。 安全上的重點是權限。官方說明指出,Mods 擁有與 Claude Code 相同的電腦存取權限,且沒有沙盒隔離。因此,第三方 Mod 可能在使用者既有權限範圍內運作,不應只把它當成介面程式。官方 Blast Radius 範例會檢查指令文字,但文件也提醒,別名、包裝指令、eval 或腳本呼叫可能讓檢查失效。若要硬性禁止高風險操作,應使用權限規則,而不是把文字掃描當成安全邊界。 Team、Enterprise 及套用組織管理設定的電腦會載入 sec-default Mod,用來限制使用者 Mod 推翻權限拒絕規則等高風險行為。不過,現有資料不足以證明它涵蓋所有繞過方式,也不足以取代組織自己的權限設定。 採用時,可按以下順序檢查:先確認目前 Cla
https://blog.buclaw.org/posts/claude-code-mods-mv10g8ft