AI-translated from English; not yet reviewed by a fluent editor.

# Claude Code mods：创建上下文用量显示并检查其权限

> Claude Code mods可在会话中绘制界面并改变其行为。这份依据文档编写的指南介绍如何创建上下文显示，并检查它的权限。

By BIG CHANGE Editorial

Published: 2026-10-02T04:59:25.238Z
Updated: 2026-10-02T04:59:25.238Z
Canonical: https://bigchange.ai/blog/claude-code-mods-context-display-guide

![Illustrated close-up of a computer display with three mod files, a session usage call, and an orange context strip.](https://bigchange.ai/api/media/file/claude-code-mods-context-hero-v2.png)
AI-generated by OpenAI; BIG CHANGE conceptual editorial illustration.

Claude Code用户现在可以通过打包为插件的JavaScript或TypeScript函数，更改助手界面和行为。Anthropic于[10月1日发布了mods功能](https://claude.com/blog/claude-code-mods)，CLI和Claude Desktop的Code标签页均可使用。开发者可以在对话界面内添加上下文使用量显示。

Anthropic称，mods会使用用户所在机器的权限运行，不在沙盒中隔离。mod还可以读取会话数据或调用模型。安装前请检查其代码和发布者。

本指南面向已经在使用Claude Code、希望添加小型可见自定义功能的开发者。目标是创建上下文窗口使用量显示，检查生成的插件，并决定是否保留它。以下说明依据文档，于10月2日对照Claude Code v2.1.287及更高版本核查。BIG CHANGE没有运行这些步骤，也没有独立测试生成的代码。

## 重大变化

- 变化所在：Claude Code mods通过现有插件系统打包函数，既能改变事件的处理方式，也能在助手界面内绘制内容。
- 为何重要：开发者可以在会话中构建状态显示或工作流程控制，同时也会向这段代码开放机器和对话的访问权限。
- 后续观察：mod实际发出的调用及其行为是否符合用途、组织适用哪些控制措施，以及Claude Code不同版本间的API变化。

## 检查版本、账号和工作区

在终端中运行`claude --version`。[当前mods文档](https://code.claude.com/docs/en/plugins/mods/overview)要求使用v2.1.287或更高版本，并称mods默认启用。早期访问阶段使用的环境变量设置不影响此版本。

你需要有Claude Code访问权限，并使用已设为可信的工作区。Anthropic的[设置文档](https://code.claude.com/docs/en/setup)列出了Pro、Max、Team、Enterprise和Console账号，以及受支持的第三方API提供商。Claude免费聊天套餐不包含Claude Code。组织设置可能会阻止用户创建的mods加载。

请在交互式终端会话中操作。CLI和受支持的Desktop会话会显示mod界面。Hooks也会在VS Code聊天面板和无头会话中运行，但这些环境不会显示绘制内容。Desktop的WSL会话不支持插件。

## 创建并检查显示

Anthropic于[10月1日发布的教程](https://claude.dev/blog/getting-started-with-claude-code-mods/)介绍了Token Weather，这是一种在每轮对话后读取上下文用量的显示方式。其百分比根据上一次回复所使用的上下文量，以及模型的上下文窗口大小计算。它显示的是用量；文档没有将其定义为回答质量指标。

1. 在已设为可信的工作区中启动`claude`。请让它创建一个mod，在提示词上方显示上下文百分比、已用令牌数和上下文窗口大小，并在每次主智能体回合结束后更新。要求使用文档介绍的会话用量API，并且只实现显示功能，不访问文件、不运行进程、不发出网络请求，也不调用模型。这是我们对文档创建流程提出的较窄要求；仅仅提出要求并不能强制实现这些限制。
2. 检查Claude生成的文件。[创建手册](https://code.claude.com/docs/en/plugins/mods/create)将插件放在该会话目录下的`~/.claude/dev-mods/`目录中。检查其清单、hooks配置和代码。Claude Code会询问是否启用热重载；如果接受，当前会话中的mods及其后续修订都会运行。
3. 启用前，请在终端中运行`claude plugin validate`，并在后面加上实际的插件目录。阅读检查结果中列出的事件钩子和API调用。预期功能需要读取用量、记录状态并进行绘制。还应调查它是否访问文件、环境变量、进程、网络或模型，并检查源代码中对事件的改写。验证成功只说明它与加载器兼容，并不代表安全得到保证。
4. 完成审查并批准实现后，运行`/plugin`，然后在Installed标签页中查看该mod。发出一条普通请求，并检查界面是否在回合结束后更新。完成标志是插件已加载、界面显示用量值且数值会更新；仅生成了文件不能证明它正常工作。

这些步骤不保证Claude第一次就会生成预期实现。完整的[Token Weather实现和测试示例](https://claude.dev/blog/getting-started-with-claude-code-mods/#build-your-first-mod-token-weather)可作为核对所生成内容的参考。教程称，读取通常的会话用量不收费；请求详细拆分则可能发起一次令牌计数请求。让Claude编写或修改mod仍会消耗常规Claude Code用量。

## 留意代码及其权限

在会话中创建的mod是临时的。创建手册称，如需保留，应将其目录复制到自己的位置，然后在启动会话时附上`claude --plugin-dir`以及该位置。每次加载都会在`.claude-plugin/types/`目录下写入特定版本的声明；更新时请检查这些声明，因为API可能发生变化。

Anthropic的[管理手册](https://code.claude.com/docs/en/plugins/mods/admin)说明了工具权限规则可能掩盖的一项限制。内置安全保护机制适用于Team或Enterprise用户，也适用于使用托管设置的机器。在默认配置下，拒绝规则优先于用户mods对Claude工具调用的批准。但这些规则不会限制mod自身对文件系统或进程API的调用。管理员可以阻止用户安装的mods，也可以对mods发出的调用应用策略mod。

Pluto Security于[9月22日发布的调查](https://pluto.security/blog/claude-code-function-hooks-security/)报告称，研究人员在测试预发布版本时发现凭证访问、界面欺骗和远程修改代码的情况。Pluto销售这些扩展的安全软件；其报告明确早于正式发布。该报告有助于理解为什么需要检查插件源代码和下载的依赖项，但其中的具体发现不能证明v2.1.287的行为。当前权限详情应以Anthropic文档为准。

可通过插件控制项禁用mod。`--safe-mode`会在单个会话中省略已安装的mods及其他自定义项。

## 用量与成本

Anthropic的发布公告和mods手册没有列出单独的mods费用。[Claude Code的成本说明](https://code.claude.com/docs/en/costs)称，订阅用量计入套餐额度；Console和云服务提供商用量则按令牌计费。调用模型的mod可能会消耗相应额度。请查看`/usage`以及与你登录方式相对应的计费界面；上下文百分比不是账单，也不是支出上限。

请将Claude Code版本与已审查的插件一同记录。增加命令批准或下载辅助程序会改变代码可以执行的操作，因此需要进一步审查。

## 资料与延伸阅读

- [Anthropic，《使用mods自定义Claude Code》](https://claude.com/blog/claude-code-mods)，2026年10月1日：发布公告、插件打包方式和明确的机器访问警告。Anthropic是Claude Code的开发和销售方。
- [mods概述](https://code.claude.com/docs/en/plugins/mods/overview)，于10月2日查阅：版本、会话界面、主机权限、验证和禁用控制。
- [创建mod](https://code.claude.com/docs/en/plugins/mods/create)，于10月2日查阅：创建、批准、热重载、保留和特定版本的类型声明。该页面说明的是预期行为，并非BIG CHANGE测试。
- [Claude Code mods入门](https://claude.dev/blog/getting-started-with-claude-code-mods/)，Addy Osmani，10月1日：Token Weather的指标、代码和测试示例。演示结果来自Anthropic。
- [为组织管理mods](https://code.claude.com/docs/en/plugins/mods/admin)，于10月2日查阅：安全保护机制的适用条件、拒绝规则的范围和管理员选项。该机制并未将用户mods与机器普遍隔离。
- [高级设置](https://code.claude.com/docs/en/setup)和[有效管理成本](https://code.claude.com/docs/en/costs)，于10月2日查阅：账号前提、依登录方式而异的计费方法和用量追踪。查阅的发布资料没有列出单独的mods价格。
- [Pluto Security，《Claude Code函数钩子内部：mods背后的信任问题》](https://pluto.security/blog/claude-code-function-hooks-security/)，9月22日：研究人员对预发布版本所作的测试及其局限。Pluto销售扩展安全产品；我们没有复现其测试。

## Sources

- [使用mods自定义Claude Code](https://claude.com/blog/claude-code-mods) — Anthropic发布公告：CLI和Desktop支持mods、插件打包方式及机器权限警告。该供应商也销售Claude Code。
- [mods概述](https://code.claude.com/docs/en/plugins/mods/overview) — 持续更新的官方文档：v2.1.287及更高版本、运行界面、权限、验证和禁用方式。属于厂商说明，并非我们的测试。
- [创建mod](https://code.claude.com/docs/en/plugins/mods/create) — 官方创建、批准、热重载、保留和特定版本的类型声明说明。生成的代码仍需检查。
- [Claude Code mods入门](https://claude.dev/blog/getting-started-with-claude-code-mods/) — Addy Osmani的Anthropic教程：Token Weather指标、完整实现和测试示例；由厂商演示，并非BIG CHANGE。
- [为组织管理mods](https://code.claude.com/docs/en/plugins/mods/admin) — 官方文档说明安全保护机制的适用情况、拒绝规则范围和管理员控制项。工具拒绝规则不会限制mod自身调用文件系统或进程API。
- [高级设置](https://code.claude.com/docs/en/setup) — 账号和访问前提：付费订阅、Console或受支持的服务提供商；免费聊天套餐不包含Claude Code。
- [有效管理成本](https://code.claude.com/docs/en/costs) — 套餐额度、按令牌计费的API或服务提供商用量，以及用量追踪。查阅的发布资料未说明mods需单独付费。
- [Claude Code函数钩子内部：mods背后的信任问题](https://pluto.security/blog/claude-code-function-hooks-security/) — Pluto研究人员对预发布版本进行的安全测试。这些测试不能证明v2.1.287的行为；Pluto销售扩展安全产品。BIG CHANGE未复现测试。
