NEWS

Claude Codeの「mods」で、危険な操作を止めるだけでなく書き換え・再試行までできる

掲載

要点

AnthropicはOct 1, 2026、Claude Codeを小さなTypeScript関数で拡張する「mods」を発表しました。従来のhooksはイベントの通知や処理の停止が中心でしたが、modsはモデルへ渡す前のプロンプト書き換え、ツール呼び出しの停止・書き換え・再試行、権限判断、ツール出力の秘匿情報マスキング、UI表示の追加まで扱えます。公式発表では同日からCLIとデスクトップで利用でき、プラグインに同梱して配布できます。

仕事で変わること

Beforeは、危険な操作を検知して止めても、その場で安全な操作へ直すには人が介入しやすい設計でした。Afterは、チーム固有のルールを処理の途中に組み込めます。

例えば、曖昧な依頼に「本番環境へは書き込まない」と補足してからモデルへ渡す、危険なコマンドを安全な代替へ書き換えて再試行する、ツール出力中のトークンや環境変数をClaudeが読む前に伏せる、といった運用が可能です。開発補助を「注意喚起」から「その場で修正するガードレール」へ近づけられます。

誰が使えるか

modsはClaude CodeのCLIとデスクトップを対象にしています。Claude Code自体はPro、Max、Team、Enterprise、Claude Consoleで利用でき、公式製品ページはmacOS、Linux、Windowsへの対応を案内しています。ただし、mods発表ページは日本での提供範囲や全プランごとの差を個別には明記していません。Team/Enterpriseでは管理設定と組み合わせ、組織の拒否ルールをユーザーmodsが上書きできないようにできます。

試すには

最初は本番環境ではなく、ダミーファイルだけの検証用リポジトリで試します。公式例のようにClaudeへmod作成を依頼するか、信頼できるプラグインから導入し、「.env、秘密鍵、認証情報を含むファイルへの書き込みは止め、理由を表示する」という小さなレシピから始めると確認しやすいです。許可・拒否・書き換え・再試行の各結果をログで比べ、想定外の副作用がないか見ます。

注意点

modsはサンドボックス内ではなく、Claude Codeと同じマシン権限で動きます。出所不明のmodを入れず、コードを確認し、最小権限の検証環境で試してください。複数のmodを重ねると実行順で結果が変わる可能性があります。ガードレールを入れても、安全性を完全に保証するものではありません。

一次情報