Claude Code用户现在可以通过打包为插件的JavaScript或TypeScript函数,更改助手界面和行为。Anthropic于10月1日发布了mods功能,CLI和Claude Desktop的Code标签页均可使用。开发者可以在对话界面内添加上下文使用量显示。
Anthropic称,mods会使用用户所在机器的权限运行,不在沙盒中隔离。mod还可以读取会话数据或调用模型。安装前请检查其代码和发布者。
本指南面向已经在使用Claude Code、希望添加小型可见自定义功能的开发者。目标是创建上下文窗口使用量显示,检查生成的插件,并决定是否保留它。以下说明依据文档,于10月2日对照Claude Code v2.1.287及更高版本核查。BIG CHANGE没有运行这些步骤,也没有独立测试生成的代码。
重大变化
- 变化所在:Claude Code mods通过现有插件系统打包函数,既能改变事件的处理方式,也能在助手界面内绘制内容。
- 为何重要:开发者可以在会话中构建状态显示或工作流程控制,同时也会向这段代码开放机器和对话的访问权限。
- 后续观察:mod实际发出的调用及其行为是否符合用途、组织适用哪些控制措施,以及Claude Code不同版本间的API变化。
检查版本、账号和工作区
在终端中运行claude --version。当前mods文档要求使用v2.1.287或更高版本,并称mods默认启用。早期访问阶段使用的环境变量设置不影响此版本。
你需要有Claude Code访问权限,并使用已设为可信的工作区。Anthropic的设置文档列出了Pro、Max、Team、Enterprise和Console账号,以及受支持的第三方API提供商。Claude免费聊天套餐不包含Claude Code。组织设置可能会阻止用户创建的mods加载。
请在交互式终端会话中操作。CLI和受支持的Desktop会话会显示mod界面。Hooks也会在VS Code聊天面板和无头会话中运行,但这些环境不会显示绘制内容。Desktop的WSL会话不支持插件。
创建并检查显示
Anthropic于10月1日发布的教程介绍了Token Weather,这是一种在每轮对话后读取上下文用量的显示方式。其百分比根据上一次回复所使用的上下文量,以及模型的上下文窗口大小计算。它显示的是用量;文档没有将其定义为回答质量指标。
- 在已设为可信的工作区中启动
claude。请让它创建一个mod,在提示词上方显示上下文百分比、已用令牌数和上下文窗口大小,并在每次主智能体回合结束后更新。要求使用文档介绍的会话用量API,并且只实现显示功能,不访问文件、不运行进程、不发出网络请求,也不调用模型。这是我们对文档创建流程提出的较窄要求;仅仅提出要求并不能强制实现这些限制。 - 检查Claude生成的文件。创建手册将插件放在该会话目录下的
~/.claude/dev-mods/目录中。检查其清单、hooks配置和代码。Claude Code会询问是否启用热重载;如果接受,当前会话中的mods及其后续修订都会运行。 - 启用前,请在终端中运行
claude plugin validate,并在后面加上实际的插件目录。阅读检查结果中列出的事件钩子和API调用。预期功能需要读取用量、记录状态并进行绘制。还应调查它是否访问文件、环境变量、进程、网络或模型,并检查源代码中对事件的改写。验证成功只说明它与加载器兼容,并不代表安全得到保证。 - 完成审查并批准实现后,运行
/plugin,然后在Installed标签页中查看该mod。发出一条普通请求,并检查界面是否在回合结束后更新。完成标志是插件已加载、界面显示用量值且数值会更新;仅生成了文件不能证明它正常工作。
这些步骤不保证Claude第一次就会生成预期实现。完整的Token Weather实现和测试示例可作为核对所生成内容的参考。教程称,读取通常的会话用量不收费;请求详细拆分则可能发起一次令牌计数请求。让Claude编写或修改mod仍会消耗常规Claude Code用量。
留意代码及其权限
在会话中创建的mod是临时的。创建手册称,如需保留,应将其目录复制到自己的位置,然后在启动会话时附上claude --plugin-dir以及该位置。每次加载都会在.claude-plugin/types/目录下写入特定版本的声明;更新时请检查这些声明,因为API可能发生变化。
Anthropic的管理手册说明了工具权限规则可能掩盖的一项限制。内置安全保护机制适用于Team或Enterprise用户,也适用于使用托管设置的机器。在默认配置下,拒绝规则优先于用户mods对Claude工具调用的批准。但这些规则不会限制mod自身对文件系统或进程API的调用。管理员可以阻止用户安装的mods,也可以对mods发出的调用应用策略mod。
Pluto Security于9月22日发布的调查报告称,研究人员在测试预发布版本时发现凭证访问、界面欺骗和远程修改代码的情况。Pluto销售这些扩展的安全软件;其报告明确早于正式发布。该报告有助于理解为什么需要检查插件源代码和下载的依赖项,但其中的具体发现不能证明v2.1.287的行为。当前权限详情应以Anthropic文档为准。
可通过插件控制项禁用mod。--safe-mode会在单个会话中省略已安装的mods及其他自定义项。
用量与成本
Anthropic的发布公告和mods手册没有列出单独的mods费用。Claude Code的成本说明称,订阅用量计入套餐额度;Console和云服务提供商用量则按令牌计费。调用模型的mod可能会消耗相应额度。请查看/usage以及与你登录方式相对应的计费界面;上下文百分比不是账单,也不是支出上限。
请将Claude Code版本与已审查的插件一同记录。增加命令批准或下载辅助程序会改变代码可以执行的操作,因此需要进一步审查。
资料与延伸阅读
- Anthropic,《使用mods自定义Claude Code》,2026年10月1日:发布公告、插件打包方式和明确的机器访问警告。Anthropic是Claude Code的开发和销售方。
- mods概述,于10月2日查阅:版本、会话界面、主机权限、验证和禁用控制。
- 创建mod,于10月2日查阅:创建、批准、热重载、保留和特定版本的类型声明。该页面说明的是预期行为,并非BIG CHANGE测试。
- Claude Code mods入门,Addy Osmani,10月1日:Token Weather的指标、代码和测试示例。演示结果来自Anthropic。
- 为组织管理mods,于10月2日查阅:安全保护机制的适用条件、拒绝规则的范围和管理员选项。该机制并未将用户mods与机器普遍隔离。
- 高级设置和有效管理成本,于10月2日查阅:账号前提、依登录方式而异的计费方法和用量追踪。查阅的发布资料没有列出单独的mods价格。
- Pluto Security,《Claude Code函数钩子内部:mods背后的信任问题》,9月22日:研究人员对预发布版本所作的测试及其局限。Pluto销售扩展安全产品;我们没有复现其测试。



