N&S Logo

Claude Code の mod とは?hooks との違いと、プラグインを入れる会社が確認すること

更新: 10/2
読了: 約17分
字数: 6,795文字
Claude Code の mod とは?hooks との違いと、プラグインを入れる会社が確認すること

Claude のブログ発表 (2026年10月1日付) によれば、Claude Code の動きと見た目を小さな TypeScript の関数で変える mod が公開され、同じ日付の claude.dev のチュートリアルが作り方を示しています。発表の対象は Claude Code の CLI とデスクトップアプリで、mod はプラグインに入れて配られ、Claude Code 自体と同じ権限でマシン上で動きます。料金や、日本などの地域ごとの扱いは一次情報には書かれていません。

Claude Code の mod とは?hooks との違いは?

Claude のブログ発表 (2026年10月1日付) によれば、Claude Code の mod は、Claude Code が出すイベントに結び付いて動く小さな TypeScript の関数です。発表によれば、mod はプロンプトの書き換え、新しい UI の追加、組み込み機能の置き換えができ、hooks はイベントの書き換え・新しい UI の描画・機能の置き換えができません。

2026年10月1日付で出た 2 つのページ

Claude のブログ発表によれば、公開の前に mod の設計を GitHub で共有して開発者から意見を集めました。手順はclaude.dev のチュートリアル(著者 Addy Osmani) にあります。

mod でできること

発表によれば、Claude Code はツールの呼び出し、権限の確認、画面の一部の描画などのたびにイベントを出します。mod はそのイベントに結び付く関数で、イベントの前・後・代わりに動くほか、前後の両方でコードを動かす形 (イベントを包む形) もとれます。1 つの関数でできることとして、発表は次の例を挙げています。

  • モデルに届く前のプロンプトを書き換える
  • ツールの呼び出しを止める・書き換える・やり直す
  • 権限の要求を承認する・拒否する
  • Claude が読む前に、ツールの出力から秘密情報を取り除く

画面の側では、ツールの結果や Claude からの質問など、Claude Code が描く画面の一部を編集・置き換えでき、ボタンや入力欄も足せます。描く先はターミナル、デスクトップアプリ、またはその両方です。複数の mod が同じイベントに結び付くときは読み込まれた順に動き、最初に読み込まれた mod がイベントを最初に見て、結果を最後に見ます。

hooks との違い

チュートリアルは、設定に書く hooks と mod の違いを、動き方と状態の持ち方、Claude Code を呼び出せるかどうかで説明しています。次の表は、発表とチュートリアルの記述を、どちらに書かれているかを添えて並べたものです。

項目hooksmod
動き方 (チュートリアル)イベントごとにシェルのコマンドを動かし、標準入出力で JSON を渡す1 回読み込まれてセッションに残る
状態 (チュートリアル)記載なし状態を持てる
Claude Code の呼び出し (チュートリアル)記載なしペインを開く・プロセスを動かす・スラッシュコマンドやモデルが呼べるツールを登録する
書き換え・UI・置き換え (発表)イベントの書き換え・新しい UI の描画・機能の置き換えはできないできる

組み込み機能も mod になった

発表によれば、組み込みの/diffはすでに mod として提供され、/pluginで止めるか、自分の版に置き換えられます。今後もほかの組み込み機能を mod に移す予定だとしています。チュートリアルは、AGENTS.md への対応と会話の横に出る/diffのペインが mod で作られており、テスト付きのソースがanthropics/claude-codeのリポジトリのmods/にあると書いています。

自分で作れるか

作れます。発表によれば、Claude に頼むと TypeScript を書き、インストールし、セッションの中でホットリロードまで行います。チュートリアルの前提は次のとおりです。

claude --version # 2.1.287 or later

2.1.287 以降では mod は既定で有効で、設定で有効にする手順はありません。フォルダは普通のプラグインで、.claude-plugin/plugin.jsonを持ちます。hooks/hooks.jsonのmodulesに 1 つのモジュールを書き、モジュールはregister(on, options)を公開します。検査にはclaude plugin validate、テストにはclaude plugin testを使います。

Claude Code の mod は安全に使える?書かれている範囲は?

Claude のブログ発表 (2026年10月1日付) によれば、Claude Code の mod は Claude Code 自体と同じ権限でマシン上で動き、サンドボックス化されていないため、信頼できる提供元の mod だけを入れるよう求めています。Team・Enterprise プランと管理設定のあるマシンでは、制限用の組み込み mod のsec-defaultが最初に読み込まれます。

権限とサンドボックスの書き方

Claude のブログ発表の決め手の文は次のとおりです。

“Mods run with the same access to your machine as Claude Code itself.”

mod は、Claude Code と同じ権限でマシン上のものに触れるという意味です。発表は、ほかのコードを入れるときと同じ扱いで提供元を選ぶよう書いています。

claude.dev のチュートリアルの側には、モジュールは DOM も Node も無い専用のサンドボックスで動き、外とのやりとりはすべて$を通すという記述もあります。同時に、mod は Claude Code と同じ権限でマシン上で動くコードで、作者は Anthropic ではなく公開者だとも書いています。発表の「サンドボックス化されていない」とチュートリアルのこの記述の関係は、一次情報では説明されていません。

sec-default が止める範囲

sec-defaultの役割について、発表は次のように書いています。

“It stops mods that users install from doing risky things, like overriding your permission deny rules.”

利用者が入れた mod が、権限の拒否ルールを上書きするなどの危険な操作をするのを止める、という意味です。sec-defaultのソースは読めます。管理者が自分の mod を代わりに先に読み込ませることもでき、その場合はsec-defaultの制限を残すために、読み込むリストにsec-defaultを加えるよう書かれています。

書かれていること

範囲一次情報の記述
対象Claude Code の CLI とデスクトップアプリ (発表)

| 配り方 | プラグインの中に入れて配る。既存のプラグインの管理がそのまま効く (発表) | | 管理 | 管理者はプラグインのマーケットプレイスを許可・ブロックできる。Team・Enterprise プランはオーナーが管理コンソールで、Claude API と第三者の API プランは管理者が管理設定を利用者の端末に配る (発表) | | 変わりうる点 | mod の API は版の間で変わることがある。読み込むたびに.claude-plugin/types/に書かれる型の宣言が、その版での正しい定義になる (チュートリアル) |

発表は Claude directory か CLI の/pluginから mod を含むプラグインを入れられると書いています。チュートリアルは、Claude directory は mod を含むプラグインを受け付けており、claude.ai/directory/manageから登録できると書いています。

書かれていないこと

次のことは一次情報には書かれていません。

  • 料金や、プランごとの提供条件
  • 日本などの地域ごとの扱い
  • mod 全体を止める方法 (/pluginで/diffを止められることだけが書かれている)
  • 既存の hooks の扱いが変わるかどうか
  • CLI とデスクトップアプリ以外の使い方での扱い

Claude Code の mod で企業への影響は?(当社の読み)

当社の読みでは、Claude Code を使う会社では、mod を含むプラグインを入れる手順が、Claude Code と同じ権限で動くコードを入れる手順になります (チュートリアルによれば、2.1.287 以降では mod は既定で有効です)。発表によれば mod には既存のプラグインの管理 (マーケットプレイスの許可・ブロック) がそのまま効くため、その管理を使っていない環境ほど影響が大きいと当社は読みます。

以下は当社の読みです。前提にする事実には出どころを添えます。

管理設定を使っている会社

Team・Enterprise プランを使っているか、管理設定を配っているなら、発表によればsec-defaultが最初に読み込まれます。権限の拒否ルールの上書きなどは止まる前提で考えられます。ただし、管理者が独自の監査用や保護用の mod を先に読み込ませる設計にするなら、sec-defaultをリストに加えていないと、その制限が残らないおそれがあると当社は読みます。監査ログ用の mod を最初に読み込ませる例も発表にあるため、この組み合わせは確かめておく価値があると当社は考えます。

管理設定の無い端末で使っている会社

Team・Enterprise プラン以外で、管理設定の無い端末で Claude Code を使っているなら、sec-defaultがその環境で読み込まれるかは一次情報からは言えません (発表がsec-defaultを最初に読み込むと書いているのは、Team・Enterprise プランと管理設定のあるマシンです)。チュートリアルでは mod は既定で有効とされ、マーケットプレイスの追加とインストールのコマンドで入ります。そのため、プラグインの入手先の管理が実質的な防御線になると当社は読みます。

mod で安全策を作ろうとしている会社

本番の設定に触れるコマンドの前に確認を求める、といった安全策を mod で作るなら、チュートリアルの注意が当てはまります。チュートリアルは、危険なコマンドを止める例の mod (Blast Radius) について、コマンドの文字列を読むだけなので$(…)・エイリアス・rmを呼ぶスクリプトはすり抜けると書いています。これは安全網で権限の仕組みではなく、確実に止めるには権限のルールを使うよう書いています。当社の読みでは、mod は権限のルールを置き換えるものではなく、上に重ねるものとして扱うのが妥当です。

自社で mod を書いて保守する会社

チュートリアルによれば mod の API は版の間で変わることがあるため、社内で mod を配るなら、Claude Code の版を上げたときに mod が動き続けるかを確かめる手順が要ると当社は読みます。チュートリアルによれば、claude plugin testは実際の Claude Code の実行環境に対してテストを動かします。描画が出ないときはclaude --debugのログを見るよう書いています。

今の時点で言えないこと

一次情報からは、既存の hooks が使えなくなるとは言えません。組み込みの/diffが mod になったことは書かれていますが、ほかのどの機能がいつ mod に移るかも書かれていません。

Claude Code を業務で使っていない会社については、一次情報は mod の対象を Claude Code の CLI とデスクトップアプリとしており、それ以外への影響は書かれていません。

Claude Code の mod を入れる前に確認することは?(当社の推奨)

当社の推奨は、Claude Code の版と入っているプラグインを確かめ、プラグインのマーケットプレイスの許可を見直すことです。Team・Enterprise プランや管理設定のある環境では、sec-default の扱いも確かめます。

一次情報の記述に基づく項目と、一般的な実務の項目を分けて書きます。

  • 開発者の端末でclaude --versionを確かめます。チュートリアルは前提の版を 2.1.287 以降とし、その版では mod が既定で有効と書いているので、2.1.287 以降の端末を把握します (それより前の版での扱いは一次情報に書かれていない。版の把握は一般的な実務)。
  • 開発者の端末に入っているプラグインのうち、hooks/hooks.jsonにmodulesがあるもの (mod を含むプラグイン。チュートリアルの説明) を洗い出し、/pluginで組み込みの/diffの状態もあわせて確かめます (洗い出しは一般的な実務)。
  • Team・Enterprise プランなら管理コンソールで、Claude API と第三者の API プランなら管理設定で、許可するプラグインのマーケットプレイスを見直します (発表に書かれた管理の仕組み。何を許可するかの判断は各社の実務)。管理設定の無い端末では、開発者が/plugin marketplace addで追加したマーケットプレイスを洗い出し、業務で使ってよい入手先を社内で決めます (一般的な実務)。
  • 管理者が独自の mod を先に読み込ませる場合は、sec-defaultをリストに加えているかを確かめます。あわせて、sec-defaultのソースで何を制限しているかを読みます (発表の記述)。
  • 入れる予定の mod はリポジトリを読み、claude plugin validateの出力で、どのイベントに結び付き、$のどの API を呼ぶかを確かめます。チュートリアルは、パッケージと同じように中身を読み、信頼できる人のものだけを入れるよう書いています。
  • mod が Claude Code と同じ権限で動くことと、危険なコマンドを確実に止めるのは権限のルールで行うことを社内に周知します (周知は一般的な実務。権限のルールの位置づけはチュートリアルの記述)。

出典

📱 関連ショート動画

この記事の内容をショート動画で解説

横にスクロールできます

著者について

原田賢治

原田賢治

代表取締役

Mike King理論に基づくレリバンスエンジニアリング専門家。生成AI検索最適化、ChatGPT・Perplexity対応のGEO実装、企業向けAI研修を手がける。15年以上のAI・システム開発経験を持ち、全国で企業のDX・AI活用、退職代行サービスを支援。