Claude Codeでは、JavaScriptまたはTypeScriptの関数をプラグインとしてまとめ、アシスタントの画面や動作を変更できるようになった。Anthropicは10月1日にmodを公開し、CLIとClaude DesktopのCodeタブに対応した。開発者は会話内にコンテキスト使用量を表示できる。

Anthropicによると、modはユーザーの端末の権限で動作し、サンドボックス化されていない。modはセッションデータを読み取ったり、モデルを呼び出したりもできる。インストール前にコードと公開元を確認する。

このガイドは、Claude Codeをすでに使っていて、小規模で画面上に表示されるカスタマイズを試したい開発者向けだ。ここではコンテキストウィンドウの使用量を表示し、生成されたプラグインを確認して、保存するかどうかを判断する。手順は2026年10月2日に確認したClaude Code v2.1.287以降の文書に基づく。BIG CHANGEはこの手順を実行しておらず、生成コードを独自に検証していない。

大きな変化

  • 何が変わったか:Claude Codeのmodは、既存のプラグインシステムを使い、イベントを変更したり、アシスタントの画面内に表示を描画したりする関数を追加する。
  • なぜ重要か:開発者はセッション内に表示やワークフロー制御を組み込める一方、そのコードに端末や会話へのアクセスも与えることになる。
  • 今後の注目点:modの実際の呼び出しと動作が目的に合っているか、組織のどの制御が適用されるか、Claude Codeのバージョン間でAPIがどう変わるかを確認したい。

バージョン、アカウント、ワークスペースを確認する

シェルでclaude --versionを実行する。現行のmodの公式ドキュメントによると、v2.1.287以降が必要で、modは既定で有効になっている。早期アクセス時に使われた環境変数設定は、このリリースを制御しない。

Claude Codeを利用でき、信頼済みとして承認したワークスペースが必要だ。Anthropicのセットアップガイドには、Pro、Max、Team、Enterprise、Consoleの各アカウントと、対応するサードパーティAPIプロバイダーが記載されている。無料のClaudeチャットプランにはClaude Codeは含まれない。組織の設定で、ユーザー作成のmodが読み込めない場合もある。

対話型のターミナルセッションを使う。CLIと対応するDesktopセッションでは、modの画面表示を確認できる。フックはVS Codeのチャットパネルとヘッドレスセッションでも実行されるが、そこでは描画が表示されない。DesktopのWSLセッションはプラグインに対応していない。

表示を作成し、内容を確認する

Anthropicの10月1日のチュートリアルでは、ターンの後にコンテキスト使用量を読み取る「Token Weather」を紹介している。割合は直近の応答で使われたコンテキストとモデルのコンテキストウィンドウに基づく。これは使用量の目安であり、回答品質を測る指標とは説明されていない。

  1. 信頼済みのワークスペースでclaudeを開始する。プロンプトの上部にコンテキストの割合、使用トークン数、コンテキストウィンドウのサイズを表示し、メインエージェントの各ターンが終わるたびに更新するmodを作るよう依頼する。文書にあるセッション使用量APIを使い、ファイルアクセス、プロセス実行、ネットワークリクエスト、モデル呼び出しを行わない表示専用の実装を求める。これは文書に基づく作成手順をさらに限定した指定だが、依頼文そのものがこれらの動作を強制するわけではない。
  2. Claudeが作成したファイルを確認する。作成マニュアルによると、プラグインはセッション用ディレクトリ内の~/.claude/dev-mods/に配置される。マニフェスト、フック設定、コードを調べる。Claude Codeはホットリロードを有効にするか尋ねる。有効にすると、このセッションのmodと後からの変更が実行される。
  3. 有効化する前に、シェルでclaude plugin validateを実行し、続けて実際のプラグインのディレクトリを指定する。表示されたイベントフックとAPI呼び出しを読む。想定される動作には、使用量の取得、状態管理、描画が必要だ。ファイル、環境変数、プロセス、ネットワーク、モデルへのアクセスに加え、ソース内のイベント書き換えも調べる。検証が成功しても、ローダーとの互換性が確認されたにすぎず、安全が保証されるわけではない。
  4. レビュー済みの実装を承認した後、/pluginを実行し、Installedタブにmodが表示されるか確認する。通常のリクエストを送り、ターン後に表示帯が更新されるか確かめる。読み込み済みのプラグインに使用量が表示され、更新されることが動作確認の目安だ。ファイルが生成されたことだけでは、動作の証明にならない。

この手順は、Claudeが最初の試みで意図どおりの実装を生成することを保証しない。完全なToken Weatherの実装とテスト例は、生成コードを比較する参考になる。チュートリアルによると、通常のセッション使用量の読み取りは無料だが、内訳を依頼するとトークン数の取得リクエストが送信される場合がある。Claudeにmodの作成や修正を依頼する作業には、通常のClaude Code利用枠が使われる。

コードと権限を把握しておく

セッション内で作成されたmodは一時的なものだ。作成マニュアルでは、modを残すにはそのディレクトリを自分の場所にコピーし、以降のセッションをclaude --plugin-dirとその保存先を指定して開始するよう案内している。読み込みのたびにバージョン固有の宣言が.claude-plugin/types/に書き出される。APIが変わる可能性があるため、更新時に確認する。

Anthropicの管理者向けマニュアルには、ツール権限ルールだけでは分かりにくい制限が説明されている。組み込みのセキュリティガードは、TeamまたはEnterpriseのユーザー、あるいは管理対象の設定がある端末で読み込まれる。既定の構成では、拒否ルールがユーザーmodによるClaudeのツール呼び出し許可より優先される。ただし、そのルールはmod自身によるファイルシステムやプロセスAPIの呼び出しを制限しない。管理者はユーザーがインストールするmodを禁止したり、modの呼び出しにポリシーmodを適用したりできる。

Pluto Securityの9月22日の調査は、一般提供前の実装を使ったテストで、認証情報へのアクセス、画面表示による欺き、リモートからのコード変更を報告した。Plutoはこれらの拡張機能向けセキュリティ製品を販売しており、報告が一般提供より前の調査であることも明記している。プラグインのソースやダウンロードされた依存関係を読む際の参考にはなるが、個別の指摘がv2.1.287の挙動を示すわけではない。現行の権限の詳細はAnthropicの文書で確認できる。

プラグインの操作画面からmodを無効にする。--safe-modeでは、1回のセッションに限り、インストール済みmodなどのカスタマイズを読み込まない。

利用量と費用

Anthropicの公開発表とmodのマニュアルには、mod専用の追加料金は記載されていない。Claude Codeの料金説明によると、サブスクリプション利用分はプランの利用枠から差し引かれ、Consoleやクラウドプロバイダー経由ではトークン単位で請求される。モデルを呼び出すmodは利用量を消費する場合がある。利用量の確認には/usageを使い、サインイン方法に応じた請求画面も確認する。コンテキストの割合は請求額でも支出上限でもない。

確認済みのプラグインとClaude Codeのバージョンを記録する。コマンドの承認やダウンロードした補助ツールを追加する場合は、コードで可能になる操作が変わるため、追加の確認が必要だ。

出典・参考資料

  • Anthropic「Claude Codeをmodでカスタマイズする」、2026年10月1日。リリース発表、プラグインのパッケージ形式、端末権限に関する明示的な注意。AnthropicはClaude Codeの提供元。
  • modの概要、2026年10月2日確認。バージョン、セッション上の表示場所、ホスト権限、検証、無効化の操作を説明する現行の公式文書。
  • modを作成する、2026年10月2日確認。作成、承認、ホットリロード、保持、バージョン固有の型宣言を説明する。期待される動作の案内であり、BIG CHANGEによるテストではない。
  • Claude Code modの始め方、Addy Osmani、10月1日。Token Weatherの指標、コード、テスト例を紹介する。デモはAnthropicによるもの。
  • 組織のmodを管理する、2026年10月2日確認。ガードが有効になる条件、拒否ルールの範囲、管理者の選択肢を説明する。ユーザーmodを端末から一般的に隔離する仕組みではない。
  • 高度なセットアップと費用を効果的に管理する、2026年10月2日確認。アカウントの利用条件、認証方式に応じた請求、利用量の確認を説明する。確認した公開資料にはmod専用料金の記載がない。
  • Pluto Security「Claude CodeのFunction Hooks:Claude Modsに潜む信頼の問題」、9月22日。研究者による一般提供前のテストとその限界。Plutoは拡張機能向けセキュリティ製品を販売しており、BIG CHANGEはテストを再現していない。