Markdown 版本
AI-translated from English; not yet reviewed by a fluent editor.
# Claude Code mods:创建上下文用量显示并检查其权限
> Claude Code mods可在会话中绘制界面并改变其行为。这份依据文档编写的指南介绍如何创建上下文显示,并检查它的权限。
By BIG CHANGE Editorial
Published: 2026-10-02T04:59:25.238Z
Updated: 2026-10-02T04:59:25.238Z
Canonical: https://bigchange.ai/blog/claude-code-mods-context-display-guide

AI-generated by OpenAI; BIG CHANGE conceptual editorial illustration.
Claude Code用户现在可以通过打包为插件的JavaScript或TypeScript函数,更改助手界面和行为。Anthropic于[10月1日发布了mods功能](https://claude.com/blog/claude-code-mods),CLI和Claude Desktop的Code标签页均可使用。开发者可以在对话界面内添加上下文使用量显示。
Anthropic称,mods会使用用户所在机器的权限运行,不在沙盒中隔离。mod还可以读取会话数据或调用模型。安装前请检查其代码和发布者。
本指南面向已经在使用Claude Code、希望添加小型可见自定义功能的开发者。目标是创建上下文窗口使用量显示,检查生成的插件,并决定是否保留它。以下说明依据文档,于10月2日对照Claude Code v2.1.287及更高版本核查。BIG CHANGE没有运行这些步骤,也没有独立测试生成的代码。
## 重大变化
- 变化所在:Claude Code mods通过现有插件系统打包函数,既能改变事件的处理方式,也能在助手界面内绘制内容。
- 为何重要:开发者可以在会话中构建状态显示或工作流程控制,同时也会向这段代码开放机器和对话的访问权限。
- 后续观察:mod实际发出的调用及其行为是否符合用途、组织适用哪些控制措施,以及Claude Code不同版本间的API变化。
## 检查版本、账号和工作区
在终端中运行`claude --version`。[当前mods文档](https://code.claude.com/docs/en/plugins/mods/overview)要求使用v2.1.287或更高版本,并称mods默认启用。早期访问阶段使用的环境变量设置不影响此版本。
你需要有Claude Code访问权限,并使用已设为可信的工作区。Anthropic的[设置文档](https://code.claude.com/docs/en/setup)列出了Pro、Max、Team、Enterprise和Console账号,以及受支持的第三方API提供商。Claude免费聊天套餐不包含Claude Code。组织设置可能会阻止用户创建的mods加载。
请在交互式终端会话中操作。CLI和受支持的Desktop会话会显示mod界面。Hooks也会在VS Code聊天面板和无头会话中运行,但这些环境不会显示绘制内容。Desktop的WSL会话不支持插件。
## 创建并检查显示
Anthropic于[10月1日发布的教程](https://claude.dev/blog/getting-started-with-claude-code-mods/)介绍了Token Weather,这是一种在每轮对话后读取上下文用量的显示方式。其百分比根据上一次回复所使用的上下文量,以及模型的上下文窗口大小计算。它显示的是用量;文档没有将其定义为回答质量指标。
1. 在已设为可信的工作区中启动`claude`。请让它创建一个mod,在提示词上方显示上下文百分比、已用令牌数和上下文窗口大小,并在每次主智能体回合结束后更新。要求使用文档介绍的会话用量API,并且只实现显示功能,不访问文件、不运行进程、不发出网络请求,也不调用模型。这是我们对文档创建流程提出的较窄要求;仅仅提出要求并不能强制实现这些限制。
2. 检查Claude生成的文件。[创建手册](https://code.claude.com/docs/en/plugins/mods/create)将插件放在该会话目录下的`~/.claude/dev-mods/`目录中。检查其清单、hooks配置和代码。Claude Code会询问是否启用热重载;如果接受,当前会话中的mods及其后续修订都会运行。
3. 启用前,请在终端中运行`claude plugin validate`,并在后面加上实际的插件目录。阅读检查结果中列出的事件钩子和API调用。预期功能需要读取用量、记录状态并进行绘制。还应调查它是否访问文件、环境变量、进程、网络或模型,并检查源代码中对事件的改写。验证成功只说明它与加载器兼容,并不代表安全得到保证。
4. 完成审查并批准实现后,运行`/plugin`,然后在Installed标签页中查看该mod。发出一条普通请求,并检查界面是否在回合结束后更新。完成标志是插件已加载、界面显示用量值且数值会更新;仅生成了文件不能证明它正常工作。
这些步骤不保证Claude第一次就会生成预期实现。完整的[Token Weather实现和测试示例](https://claude.dev/blog/getting-started-with-claude-code-mods/#build-your-first-mod-token-weather)可作为核对所生成内容的参考。教程称,读取通常的会话用量不收费;请求详细拆分则可能发起一次令牌计数请求。让Claude编写或修改mod仍会消耗常规Claude Code用量。
## 留意代码及其权限
在会话中创建的mod是临时的。创建手册称,如需保留,应将其目录复制到自己的位置,然后在启动会话时附上`claude --plugin-dir`以及该位置。每次加载都会在`.claude-plugin/types/`目录下写入特定版本的声明;更新时请检查这些声明,因为API可能发生变化。
Anthropic的[管理手册](https://code.claude.com/docs/en/plugins/mods/admin)说明了工具权限规则可能掩盖的一项限制。内置安全保护机制适用于Team或Enterprise用户,也适用于使用托管设置的机器。在默认配置下,拒绝规则优先于用户mods对Claude工具调用的批准。但这些规则不会限制mod自身对文件系统或进程API的调用。管理员可以阻止用户安装的mods,也可以对mods发出的调用应用策略mod。
Pluto Security于[9月22日发布的调查](https://pluto.security/blog/claude-code-function-hooks-security/)报告称,研究人员在测试预发布版本时发现凭证访问、界面欺骗和远程修改代码的情况。Pluto销售这些扩展的安全软件;其报告明确早于正式发布。该报告有助于理解为什么需要检查插件源代码和下载的依赖项,但其中的具体发现不能证明v2.1.287的行为。当前权限详情应以Anthropic文档为准。
可通过插件控制项禁用mod。`--safe-mode`会在单个会话中省略已安装的mods及其他自定义项。
## 用量与成本
Anthropic的发布公告和mods手册没有列出单独的mods费用。[Claude Code的成本说明](https://code.claude.com/docs/en/costs)称,订阅用量计入套餐额度;Console和云服务提供商用量则按令牌计费。调用模型的mod可能会消耗相应额度。请查看`/usage`以及与你登录方式相对应的计费界面;上下文百分比不是账单,也不是支出上限。
请将Claude Code版本与已审查的插件一同记录。增加命令批准或下载辅助程序会改变代码可以执行的操作,因此需要进一步审查。
## 资料与延伸阅读
- [Anthropic,《使用mods自定义Claude Code》](https://claude.com/blog/claude-code-mods),2026年10月1日:发布公告、插件打包方式和明确的机器访问警告。Anthropic是Claude Code的开发和销售方。
- [mods概述](https://code.claude.com/docs/en/plugins/mods/overview),于10月2日查阅:版本、会话界面、主机权限、验证和禁用控制。
- [创建mod](https://code.claude.com/docs/en/plugins/mods/create),于10月2日查阅:创建、批准、热重载、保留和特定版本的类型声明。该页面说明的是预期行为,并非BIG CHANGE测试。
- [Claude Code mods入门](https://claude.dev/blog/getting-started-with-claude-code-mods/),Addy Osmani,10月1日:Token Weather的指标、代码和测试示例。演示结果来自Anthropic。
- [为组织管理mods](https://code.claude.com/docs/en/plugins/mods/admin),于10月2日查阅:安全保护机制的适用条件、拒绝规则的范围和管理员选项。该机制并未将用户mods与机器普遍隔离。
- [高级设置](https://code.claude.com/docs/en/setup)和[有效管理成本](https://code.claude.com/docs/en/costs),于10月2日查阅:账号前提、依登录方式而异的计费方法和用量追踪。查阅的发布资料没有列出单独的mods价格。
- [Pluto Security,《Claude Code函数钩子内部:mods背后的信任问题》](https://pluto.security/blog/claude-code-function-hooks-security/),9月22日:研究人员对预发布版本所作的测试及其局限。Pluto销售扩展安全产品;我们没有复现其测试。
## Sources
- [使用mods自定义Claude Code](https://claude.com/blog/claude-code-mods) — Anthropic发布公告:CLI和Desktop支持mods、插件打包方式及机器权限警告。该供应商也销售Claude Code。
- [mods概述](https://code.claude.com/docs/en/plugins/mods/overview) — 持续更新的官方文档:v2.1.287及更高版本、运行界面、权限、验证和禁用方式。属于厂商说明,并非我们的测试。
- [创建mod](https://code.claude.com/docs/en/plugins/mods/create) — 官方创建、批准、热重载、保留和特定版本的类型声明说明。生成的代码仍需检查。
- [Claude Code mods入门](https://claude.dev/blog/getting-started-with-claude-code-mods/) — Addy Osmani的Anthropic教程:Token Weather指标、完整实现和测试示例;由厂商演示,并非BIG CHANGE。
- [为组织管理mods](https://code.claude.com/docs/en/plugins/mods/admin) — 官方文档说明安全保护机制的适用情况、拒绝规则范围和管理员控制项。工具拒绝规则不会限制mod自身调用文件系统或进程API。
- [高级设置](https://code.claude.com/docs/en/setup) — 账号和访问前提:付费订阅、Console或受支持的服务提供商;免费聊天套餐不包含Claude Code。
- [有效管理成本](https://code.claude.com/docs/en/costs) — 套餐额度、按令牌计费的API或服务提供商用量,以及用量追踪。查阅的发布资料未说明mods需单独付费。
- [Claude Code函数钩子内部:mods背后的信任问题](https://pluto.security/blog/claude-code-function-hooks-security/) — Pluto研究人员对预发布版本进行的安全测试。这些测试不能证明v2.1.287的行为;Pluto销售扩展安全产品。BIG CHANGE未复现测试。
BIG CHANGE 新闻通讯
纵览全局,按自己的节奏。
关于人工智能和机器人技术的近期报道、值得关注的变化以及可采用的实用想法。选择每日简报、每周摘要或每月视角。
于贝尔格莱德时间 09:00 发送:每日、每周一或每月第一天。确认后,您的第一期将在下一个预定发送时间送达。