はじめに
Anthropicは2026年10月1日、Claude Codeの動作や見た目を変えられる新機能「mods」を発表しました。modsは小さなTypeScriptの関数で、プロンプトの書き換えや独自UIの追加、組み込み機能の置き換えまでできます。本稿では、modsの仕組みとフックとの違い、チームでの管理方法を整理します。
参考記事
- タイトル: Customize Claude Code with mods
- 著者: Anthropic
- 発行元: Anthropic(Claude Blog)
- 発行日: 2026年10月1日
- URL: https://claude.com/blog/claude-code-mods
関連記事



要点
- modsはClaude Codeの動作を変える小さなTypeScriptの関数で、CLIとデスクトップアプリで利用できる
- modはClaude Codeが発生させるイベントに処理を差し込み、イベントの前・後・代わり、または前後の両方で実行できる
- modsはプラグインに含めて配布され、Claude Code本体と同じ権限で動くため、信頼できる提供元のものだけを導入するよう注意喚起されている
- 組み込み機能の /diff はすでにmodとして提供されており、無効化や独自版への置き換えが可能である
- Team・Enterpriseプランなどでは、利用者が導入したmodの危険な操作を止める組み込みmod「sec-default」が最初に読み込まれる
詳細解説
modsとは
Anthropicによれば、modsはClaude Codeの動作を変える小さなTypeScriptの関数です。1つのmodで、プロンプトを書き換える、新しいUIを追加する、組み込み機能を置き換える、まったく新しい機能を加える、といったことができます。modは自分で書くことも、Claude Codeに書いてもらうこともできます。
modsはプラグインに含めて配布されるため、他のプラグインと同じ方法で導入・共有できます。2025年10月に導入されたプラグインの仕組みの上に、新しい拡張の種類が加わった形と言えます。対応するのはClaude CodeのCLI(コマンドラインで操作する版)とデスクトップアプリです。
注意: modsはClaude Code本体と同じ権限で利用者のマシン上で動作し、サンドボックス(隔離された実行環境)では保護されていません。Anthropicは、コンピューターにコードをインストールするときと同様に、信頼できる提供元のmodだけを導入するよう呼びかけています。
なぜmodsが作られたのか
開発者からは、Anthropicが機能を出すのを待たずに、Claude Codeの動き方をもっと自分で制御したいという要望が寄せられていました。これまでも「フック(hooks)」という仕組みが一定の制御を可能にしていましたが、フックではイベントの書き換え、新しいUIの描画、機能の置き換えはできませんでした。modsはそれらができるとされています。
Anthropicは、Claude Codeを利用者それぞれの働き方に合わせて形づくれる「自分のもの」にしたいとしています。公開前にはmodsの設計をGitHubで共有し、開発者からのフィードバックを募ったといいます。
フックは、ツールの実行前後などの決まったタイミングでスクリプトを呼び出す仕組みで、処理を「止める」「記録する」ことは得意でも、Claude Codeの中身を「変える」ことには限界がありました。本稿としては、modsはフックの延長というより、Claude Code自体を組み替えられる拡張の層が新たに用意されたものと受け止めています。
modsの仕組み:イベントへの差し込み
Claude Codeは何かを行うたびにイベントを発生させます。ツールの呼び出し、権限の確認、画面の一部の描画などがその例です。modは、こうしたイベントの1つに差し込む関数で、イベントの前、後、またはイベントの代わりに実行できます。前後の両方でコードを実行する「ラップ(包み込み)」も可能です。1つの関数で、次のようなことができます。
- モデルに届く前にプロンプトを書き換える
- ツール呼び出しをブロック、書き換え、または再試行する
- 権限の要求を承認または拒否する
- Claudeが読む前に、ツールの出力から機密情報(シークレット)を伏せる
modは見た目も変えられます。ツールの結果やClaudeからの質問など、Claude Codeが描画するインターフェースの一部を編集したり置き換えたりできます。ボタンや入力欄を追加することもでき、それが押されたときに他のmodが反応することも可能です。現時点では、modの対象はターミナル、デスクトップアプリ、またはその両方です。
複数のmodが同じイベントに差し込まれている場合、読み込まれた順に実行されます。最初に読み込まれたmodがイベントを最初に受け取り、結果を最後に受け取ります。いわば玉ねぎの皮のように外側から順に包む構造で、これにより、異なる作者のmodを積み重ねて使えます。Webアプリのミドルウェアと同じ発想だと考えると、イメージしやすいと思います。
また、Claude Code自身にmodを作らせることもできます。Claudeにmodの作成を頼むと、TypeScriptのコードを書き、インストールし、セッション中にホットリロード(再起動せずに変更を反映すること)までできるとされています。
組み込み機能を自分のものに置き換える
Claude Codeの組み込み機能の一部は、すでにmodとして提供されています。たとえば、組み込みの /diff 機能はmodになっているため、/plugin から無効にしたり、自分の版に置き換えたりできます。Anthropicは今後、さらに多くの組み込み機能をmodに移していく予定で、Claude Codeを小さな中核だけにそぎ落とし、必要なものだけを足し戻せるようにしたいとしています。
標準機能そのものを差し替え可能な部品として扱う設計は、エディターのVS Codeが拡張機能の仕組みで広がったのと似た方向性だと考えられます。一方で、組み込み機能を独自版に置き換えると、Claude Code本体の更新に追従する手間は利用者側にかかるため、どこまでカスタマイズするかは運用の負担と合わせて考える必要があると思います。
チームと企業向けの管理
modsはプラグインに含まれるため、既存のプラグイン管理の仕組みがそのまま適用されます。管理者はプラグインマーケットプレイスの利用を許可またはブロックできます。TeamプランとEnterpriseプランでは、オーナーが管理コンソールで設定します。Claude APIやサードパーティのAPIプランでは、管理者が管理設定(managed settings)を利用者のマシンに配布します。
TeamプランとEnterpriseプラン、および管理設定が適用されたマシンでは、「sec-default(security default)」という組み込みmodが最初に読み込まれます。利用者が導入したmodが、権限の拒否ルールを上書きするなどの危険な操作をするのを止める役割で、何を制限しているかはソースコードで確認できます。管理者は独自のmodを先に読み込ませることもできますが、その場合は、読み込むmodのリストにsec-defaultも加えて制限を維持するよう案内されています。
「最初に読み込まれたmodがイベントを最初に受け取る」という実行順の仕組みが、そのまま安全装置として使われている点が設計上のポイントだと受け止めています。
チームが独自の制御や機能をmodで作る例として、次の3つが挙げられています。
- CI/CDの状況表示: 会話の横のペインにパイプライン(ビルドやテストを自動で行う仕組み)の状況を表示し、ビルドの成否に応じて更新する
- 本番環境の保護: 本番環境の設定に触れるコマンドの前に、必ず確認を求める
- 監査ログ: 最初に読み込まれるmodが、他のすべてのmodの呼び出しを記録する
本番環境の保護や監査ログのように、組織のルールをClaude Codeの中に直接組み込めるのは、エージェントに任せる作業の範囲を広げたい企業にとって実務的な意味が大きいと考えられます。
始め方
modsは、Claude CodeのCLIとデスクトップアプリで利用できます。modを含むプラグインは、Claudeのディレクトリから、またはCLIで次のコマンドを実行して導入します。
# プラグインの導入・管理画面を開くClaude Code内のコマンドです
/plugin
modを共有したい場合は、プラグインにまとめてディレクトリに申請します。自分でmodを作る場合は、Anthropicの入門ガイド(getting started guide)と公式ドキュメント(code.claude.com/docs/en/plugins/mods/overview)が案内されています。
なお、元記事にはmodの具体的なコード例は掲載されていません。TypeScriptでの書き方やイベントの種類は、入門ガイドとドキュメントで確認するのが確実です。
まとめ
modsにより、Claude Codeはプロンプトから画面、組み込み機能まで利用者が組み替えられるツールになりました。一方で本体と同じ権限で動くため、導入元の確認が欠かせないと思います。作業の自動化には、検証ループをスキル化する方法もあわせてご覧ください。
