コンテンツへスキップ

media AI活用の最前線

Claude Code

Claude Code Modsとは|できること・作り方【2026年10月】

Claude Code Modsとは|できること・作り方【2026年10月】

2026年10月5日時点で、Claude Code Mods(モッズ)は、Claude Codeの動作と画面をJavaScriptかTypeScriptの関数で変える仕組みです。米国時間2026年10月1日に正式に加わり、Claude Code 2.1.287以降で既定でオンになっています。使える場所はClaude CodeのCLIとClaude DesktopアプリのCodeタブです。modはプラグインの中に入れて配信するので、入れ方や共有の仕方はこれまでのプラグインと同じです。できることは、プロンプトの書き換え、ツール呼び出しの保留や拒否、画面の部品の追加、組み込み機能の置き換えまで広く、自分で書くほかにClaude Codeに「こういうmodを作って」と頼んで作らせることもできます。一方で、modは使う人の権限でそのまま動き、サンドボックスの外にあります(サンドボックスで隔離されるのはClaudeが動かすBashの命令で、modが起動するプロセスは隔離されません)。この記事では、Anthropicの発表と公式ドキュメント、公開されているサンプルをもとに、できること、Hooksとの違い、作り方、企業で使う前に決めること、上限と注意点を整理します。

この記事の要点(2026年10月5日時点)

  • 正式追加は2026年10月1日(米国時間)。Claude Code 2.1.287以降で既定でオン。動くのはCLIとDesktopアプリのCodeタブで、VS Code拡張では画面の描画は出ない
  • modはイベント(ツール呼び出し、プロンプトの送信、画面の描画など)に関数を登録する。やれることは「観て通す」「書き換えて通す」「自分で答えて止める」の3つ
  • Hooksと違い、Claude Codeの中で動くので、状態を持ち、画面を描き、コマンドやツールを足せる。/diffなど一部の組み込み機能はすでにmodになっている
  • Claudeに言葉で頼めば書いてくれる。保存先はセッション限りの場所なので、残すなら自分の場所へ写してプラグインとして入れ直す
  • modは本人の権限で動き、サンドボックスの外。企業は、出どころを限る、claude plugin validateで中身を読む、managed settingsのallowManagedModsOnlyで止める、の3つを先に決める

最終更新:2026年10月5日(Anthropicの発表・Claude Code公式docs・変更履歴を確認)

Claude Code Modsとは。できること5つ

公式ドキュメントの定義は「Claude Codeの見た目と動作を変えるプラグイン」です。中身はJavaScriptかTypeScriptのイベントハンドラで、ツール呼び出し、プロンプトの送信、画面の一部の描画といった出来事が起きるたびにClaude Codeが関数を呼びます。関数はその出来事を見るだけにも、変えることにも、代わりに処理してしまうこともできます。

図: Claude Code Modsにしかできない5つのこと。画面を描く、既存の表示を描き直す、ツール呼び出しに割り込む、コマンドで自分のコードを動かす、フック同士でデータを共有。入れ方や共有の仕方はこれまでのプラグインと同じ

Settings hook、Skill、ステータスライン、MCPサーバーはClaude Codeの外から働く仕組みでしたが、modは中で動きます。公式が挙げる、modにしかできないことは次の5つです。

できること公式docsの説明
画面を描く会話の横にペイン、プロンプトの上に帯を出し、タブ、ボタン、入力欄を置ける
既存の表示を描き直すツール呼び出しの行、スピナー、Claudeが質問する時のダイアログなど、Claude Code自身が描く部分を置き換えたり色を変えたりできる
ツール呼び出しに割り込む呼び出しを保留して利用者に質問する、実行せずに答えを返す、1回の要求を別のモデルへ送る
コマンドで自分のコードを動かす/コマンドを登録し、Claudeのターンを使わずに自分の関数を即座に動かす。Claudeが作業中でも動く
フック同士でデータを共有同じファイルの変数を複数のフックが共有する。1つがツール呼び出しを数え、別の1つがその数をスピナーの横に出す、という作りができる

Anthropicの発表では、modが1つの関数でできる例として、モデルに届く前のプロンプトの書き換え、ツール呼び出しのブロック・書き換え・再試行、権限要求の承認と拒否、Claudeが読む前のツール出力からの秘密情報の削除が挙げられています。同じ出来事に複数のmodが登録されている時は、読み込まれた順に動きます。先に読み込まれたmodが出来事を先に見て、結果を最後に見るので、別の作者のmodを重ねられます。

組み込み機能の一部もmodになりました。/diffはmodとして出荷されているので、/pluginで無効にしたり、自作のものに置き換えたりできます。発表は「今後も組み込み機能をmodへ移し、Claude Codeを小さな核にして、欲しいものだけ足し直せるようにする」と書いています。

Hooks・Skills・MCPサーバーとの違い

Claude Codeには、設定ファイルに書くHooks、Markdownで書くSkills、外部プロセスのMCPサーバーという拡張の仕組みがすでにあります。公式docsは、これらで足りるならmodを書く前に比べるように勧めています。違いは「どこで動くか」と「何を変えられるか」です。

図: Claude CodeのMod・Settings hook・Skill・MCPサーバーの違い。Modはツール呼び出し、プロンプト、コマンド、ターン、画面の描画を変える。Settings hookは出来事ごとにClaude Codeが実行するシェルコマンド。SkillはClaudeが読むSKILL.mdの指示書。MCPサーバーはClaudeに道具を渡す外部のプロセスやサービス。1つのプラグインにmodとSkillとMCPサーバーを同居できる

ModSettings hookSkillMCPサーバー
正体Claude Codeのプロセスの中で呼ばれる関数出来事ごとにClaude Codeが実行するシェルコマンド、HTTP要求、プロンプトClaudeが読むSKILL.mdの指示書Claudeに道具を渡す外部のプロセスやサービス
変えられるものツール呼び出し、プロンプト、コマンド、ターン、画面の描画ツール呼び出しやプロンプトを通すか、引数と結果、Claudeに足す文脈Claudeが知っていることと、やることClaudeが使える道具
画面を描けるか描ける描けない描けない描けない
書くものJavaScriptかTypeScriptスクリプトとsettings.jsonの項目Markdown任意の言語のサーバー
選ぶ時ペイン、プロンプト上の帯、独自コマンド、出来事の書き換えが欲しい手元のスクリプトで出来事を止める・通す・記録したい同じ指示をチャットに貼り続けている外部システムにつなぎたい

Settings hookは出来事のたびにシェルコマンドを起動し、JSONを標準入力で受け取って終わります。modは一度読み込まれてセッションの間ずっと居るので、状態を持ち、出来事に合わせて更新される画面を描き、Claude Codeを呼び返せます。公式docsは混同を避けるために、このページ群では「hook」をmodのハンドラの意味で使い、設定ファイルの方を「settings hook」と呼んでいます。どちらもなくなるわけではなく、1つのプラグインにmodとSkillとMCPサーバーを同居させることもできます。

Hooksの基本はClaude Code Hooksガイド、SkillsはClaude Code Skillsとは、プラグインの入れ方と社内での共有はClaude Code Pluginとはにまとめています。

使い始める前に。版の確認と入れ方

必要なのはClaude Code 2.1.287以降で、既定でオンになっています。シェルで claude –version を実行して版を確かめ、古ければ更新します。npmのdist-tagsは2026年10月5日の当社確認でlatestが2.1.289、stableが2.1.285でした。更新しても版が2.1.287に届かない時は、どのタグで更新しているかを見てください。早期アクセスのときに環境変数CLAUDE_CODE_ENABLE_FUNCTION_HOOKSを設定していた人は外します。2.1.287以降は値にかかわらず無視されるので、0にしてもmodは止まりません。

modはプラグインとしてマーケットプレイスから入れます。セッションの中なら /plugin install プラグイン名@マーケットプレイス名、シェルなら claude plugin install です。セッションを開いたまま入れた時は /reload-plugins で読み込みます。読み込まれたmodは /plugin のタブの下に「1 mod active · 名前」のように出ます。

まず触ってみたい人向けに、Anthropicはclaude-code-playgroundリポジトリに完全なプラグインの形でサンプルを3つ置いています。token-weather(コンテキストの使用率をプロンプトの上に天気で描く)、blast-radius(危ない命令を保留して影響を見せる)、replay-theater(前のターンの編集を1つずつ見返す /replay)です。試すだけなら、リポジトリを取ってきて claude –plugin-dir で1セッションだけ読み込みます。

git clone https://github.com/anthropics/claude-code-playground.git
cd claude-code-playground/claude-code/mods
claude --plugin-dir ./token-weather

Claudeに書かせる手順(5ステップ)

一番早いのは、対話セッションの中で欲しいmodを言葉で頼むことです。Claudeは組み込みのplugin-authoringというSkillをもとに、書く場所、その版で使える出来事とメソッド、読み込ませ方を知ったうえでコードを書きます。公式docsの例は「現在のgitブランチをプロンプトの上に出すmodを作って」です。

図: Claude Codeにmodを書かせる5ステップ。言葉で頼む、ファイル作成を承認、ホットリロードを許可、/pluginで確認、使いながら直す。残したいmodはディレクトリを自分の場所へ写す

  1. 言葉で頼む。Claudeはセッション専用のmodsフォルダ(~/.claude/dev-mods/ の下にセッションIDのフォルダ)にmodのディレクトリを作る
  2. ファイル作成を承認。defaultとacceptEditsの権限モードでは ~/.claude が保護されたパスなので、ファイルごとに確認が出る
  3. ホットリロードを許可。最初のファイルが保存されると、このセッションでホットリロードを有効にするか聞かれる。「Enable for this session」を選ぶと、ターンの終わりにmodが読み込まれ、以後は変更のたびに読み直される
  4. /pluginで確認。Installedタブにmodが出る。ここで止めることもできる
  5. 使いながら直す。思った動きでなければClaudeに伝える。ファイルが変わったターンの終わりに読み直されるので、すぐ試せる

注意したいのは保存先です。Claudeが書いたmodはそのセッションでしか読み込まれず、セッションのmodsフォルダはcleanupPeriodDaysより古くなると消されます。残したいmodはディレクトリを自分の場所(docsの例は ~/mods/git-branch)へ写し、自分の起動なら claude –plugin-dir、他の人にも使わせるならマーケットプレイスに載せます。また、承認する人がいない claude -p の実行、信頼していない作業フォルダ、–safe-modeや–bareでの起動、組織のmanaged settingsでmodが止められている環境では、Claudeが書いたmodは読み込まれません。

自分で書く時の形。3ファイルと3つの動き

modはプラグインのディレクトリで、必須のファイルは3つです。.claude-plugin/plugin.json(プラグインの定義)、hooks/hooks.json(コードのファイルを指す)、そしてhooks/register.jsのようなコード本体です。コード本体はES moduleで、register(on, options)を書き出します。

図: Claude Code Modsのフックの鎖。出来事が起きる、先に読み込んだmod、後から読み込んだmod、Claude Code本体の動作の順に進む。フックの動きは観て通す、書き換えて通す、自分で答えて止めるの3つ。答えた時点で後ろは動かない

公式docsの最小の例は、Claudeのツール呼び出しを数えてスピナーの横に出すmodです。2つのフックが同じ変数を使っています。

// 2つのフックで共有する数
let calls = 0

// modが読み込まれた時に1回だけ呼ばれる
export function register(on) {
  // Claudeがツールを使う直前に毎回動く
  on('tool.call', async ($, e, next) => {
    calls += 1
    // 新しい数が出るように、画面を描き直してもらう
    $.ui.invalidate('ui.render')
    // ツールはいつもどおり動かす
    return next(e)
  })

  // Claude Codeがスピナーを描くたびに動く
  on('ui.render', { component: 'Spinner' }, async ($, e, next) => {
    // 元のスピナーを残し、文字の後ろに数を足す
    return next({ ...e, props: { ...e.props, suffix: ' · tool calls: ' + calls + '…' } })
  })
}

フックは出来事より先に呼ばれるので、次に何が起きるかをフックが決めます。公式docsが挙げる動きは3つです。観て通す(記録だけして、そのまま続ける。上の例のtool.call)、書き換えて通す(内容を変えてから続ける。上の例のui.render)、自分で答えて止める(nextを呼ばずに自分で処理し、いつもの動作を動かさない。例えば命令の拒否)。同じ出来事のフックは1本の鎖で、出来事が起きると、先に読み込んだmodが外側、後から読み込んだmodが内側、最後のnextがClaude Code本体の動作に届きます。先のmodがnextを呼ばなければ後ろは動かないので、答えた時点で後ろは動かない、と覚えておくと設計しやすくなります。

公式docsの別の例は、git push –forceを含むBashの命令を拒否するフックです。tool.callで命令を見て、該当すればnextを呼ばずに { deny: 理由 } を返します。Claudeはその理由をツールの結果として読むので、理由は「新しいブランチにpushしてください」のようにClaudeが次に取れる行動で書くように、と説明されています。

自分のコードの外に出る操作、つまり描く、コマンドを足す、モデルを呼ぶ、ファイルを読む、プロセスを起動する、ネットワークに出る、はすべて$(mods API)を通します。$.fs、$.process、$.http、$.store(セッションをまたいで残るJSONの保存場所)、$.env、$.settings、$.session、$.mcpなどがあり、$.model.completeは会話の履歴なしでモデルに1つの質問を送れます(例はhaikuで1語の分類)。フックの中にNode.jsのAPIやsetTimeoutは無く、$.clock.everyと$.clock.afterを使います。この「必ず$を通る」作りのおかげで、Claude Codeは動かす前にmodが何をするかを一覧にできます。

この記事の内容を社内で使うなら

要点と手順をまとめた資料を無料で受け取れます。研修4,000名以上・支援100社以上の実績をもとに、自社の業務に当てはめる相談も30分から受け付けています。

Claude Code × ビジネス活用 実践ガイド無料で受け取る →AI顧問に相談する(30分・無料)→

公式サンプル3つで分かる使いどころ

Anthropicのチュートリアル記事(claude.dev)は、3つのサンプルmodを「どんな問いから生まれたか」で説明しています。自分の問いに置き換えると、作るものが決めやすくなります。

サンプル元になった問い何をするか使っている仕組み
Token Weatherコンテキストはどれくらい埋まっているか各ターンの後にコンテキストの使用率を読み、プロンプトの上に天気のアイコン、割合、使った量、直近の推移を1行で描く。25%未満は晴れ、90%以上は「もうすぐ圧縮」turnの出来事と$.session.usage()、プロンプト上の帯の描画。約80行
Blast Radiusこの命令は何を消すのかrm -rf、git reset –hard、git clean、強制push、DBのマイグレーションを含むBashの呼び出しを保留し、何に触るかを調べてProceedとCancelのボタン付きのペインを開く。Cancelを押すとClaudeに理由付きの拒否が返る。ただしチュートリアルは、これは安全網であって権限の仕組みではない、命令の文字列を読むだけなので別の書き方は通り抜ける、確実に止めるには権限ルールを使う、と注意しているBashに限ったtool.call、PaneとAbovePromptのui.render、$.process.runでの下見(git status –porcelain、git clean -nなど)
Replay TheaterClaudeはいま何を変えたのか/replayコマンドで、前のターンにClaudeが行ったファイル編集を1つずつ差分で見返すtool.callでEditとWriteを観るだけで記録し(編集を止めも変えもしない)、turn.startとturn.completeで1ターン分にまとめる。$.command.registerで/replayを登録し、ペインに差分を1つずつ出す

チュートリアルは、このほかの出発点として、$.session.usage()を使った費用や利用上限のメーター、prompt.submitでチームの決まりを毎回のプロンプトに足すフック、このセッションでClaudeが読んだファイルを一覧するペイン、長いターンが終わった時のトースト通知、本番のkubectlコンテキストやterraform applyに合わせたtool.callの見張り、を挙げています。

Claude Code自身の機能もmodとして公開されています。anthropics/claude-codeリポジトリのmodsディレクトリに、/diffのペイン、AGENTS.mdを指示として読むagents-md、組織の設定を守るsec-default、分析の記録を送るtelemetryの4つが、テストごと置かれています。AGENTS.mdの扱いはAGENTS.mdとはで整理しています。

企業で使う前に決める5つのこと

一番大きな前提は、modが利用者の権限でそのまま動くことです。公式docsは、読み込まれたmodができることとして、本人として機械の上で動く(ファイルの読み書き、プログラムの起動、ネットワーク)、秘密を読む(環境変数と設定ファイルの中のAPIキー)、セッションを見る(すべてのプロンプトとツール呼び出し)、セッションを変える、利用者に聞かずに承認する、利用者の使用量を使う(本人のプランやAPIキーでモデルを呼ぶ)、を挙げています。サンドボックスを有効にしても、隔離されるのはClaudeが動かすBashの命令で、modが起動したプロセスはその外で動きます。

図: Claude Code Modsを企業で使う前に決める5つのこと。信頼できる出どころだけ、validateで中身を読む、denyルールと管理フックが優先、allowManagedModsOnlyで止める、safe-modeで一時停止。modは本人の権限で動き、サンドボックスの外

  1. 信頼できる出どころだけ。発表も公式docsも「普通のソフトを入れる時と同じ基準で、信頼できる作者とマーケットプレイスからだけ入れる」と繰り返しています。公開されているmodはClaude directoryから探せますが、作者はAnthropicではありません
  2. validateで中身を読む。入れる前に claude plugin validate ./some-mod を実行すると、動かさずに hooks:(受け取る出来事)と calls:(呼ぶmods API)の行が出ます。見るべきは $.fs.read/$.fs.write(ファイルの読み書き)、$.process.run/spawn(プログラムの起動)、$.http.fetch(ネットワーク)、$.env.get/$.settings.read(環境変数と設定=APIキーを含み得る)、$.model.complete(本人のプランでモデルを呼ぶ)、$.prompt.submit(本人の言葉としてプロンプトを送れる)、$.env.set(Claude Codeとその後に起動するコマンドやMCPサーバーの環境変数を変える)、$.mcp.call(接続済みのMCPサーバーのツールを呼ぶ)、$.session.send(別のセッションやサブエージェントのClaudeが読むメッセージを送る)です。hooks:の tool.check は、権限の確認が出る前に承認・拒否できることを意味します
  3. denyルールと管理フックが優先。Team・Enterpriseプランでサインインしている機械と、managed settingsがある機械では、組み込みのガード sec-default が利用者のmodより先に読み込まれます。このガードがある所では、利用者のmodは、denyルールが拒否する呼び出しを承認できず(管理者がmanaged settingsで allowModsToOverrideDenyRules を有効にした時だけ承認できます)、managed settingsのPreToolUseフックのブロックも覆せません。ただし ask ルールが確認を求める呼び出しや、managed settings以外のPreToolUseフックが止めた呼び出しは、modが承認できます。ガードが載らない個人の環境では、modがdenyルールの呼び出しまで承認できる場合があり、その条件は公式docsの権限のページ(Extend permissions with hooks)に載っています。さらに、deny ルールはClaudeのツール呼び出しに効くもので、modの$.fs.readには効きません。Read(.env)を拒否していても、modは$.fs.readで同じファイルを読めます。これを止めるにはmodを読み込ませないか、方針用のmodで扱う必要があります
  4. allowManagedModsOnlyで止める。利用者が持ち込むmodをすべて読み込ませたくない組織は、managed settingsのpluginConfigsで cc-plugin-sec-default@builtin の options に allowManagedModsOnly: true を書きます。利用者側の設定ファイルに同じ項目を書いても効きません。組織が自分で入れるmodと組み込みのmodは読み込まれ、利用者のsettings hookやステータスラインは影響を受けません
  5. safe-modeで一時停止。個人の側では、1つのmodは /plugin のInstalledタブで無効化、そのセッションだけなら claude –safe-mode(ほかのカスタマイズも止まる)、全セッションなら ~/.claude/settings.json の disableAllHooks: true(自分のsettings hookとステータスラインも止まる)で止められます。組織が管理するものは動き続けます

もう1つ知っておくとよいのは、modが描き直せる範囲です。modはClaude Codeの画面の多くを描き直せますが、権限の確認プロンプトは変えられません。確認に何が出るかをmodが変えることはできない、と公式docsは明記しています。発表側は、チームの使い道として、CI/CDの状態を会話の横のペインに出す、本番の設定に触る命令の前に確認を必須にする、先に読み込んだmodで他のmodの呼び出しをすべて記録する監査ログ、の3つを挙げています。社内の権限設計はClaude Codeセキュリティ設定7チェックとあわせて見直してください。

上限と注意点

公式のリファレンスには、フックとmods APIの上限が載っています。設計の前に押さえておくと、動かない原因を探す時間が減ります。

項目上限
フック自身の実行時間(1つの出来事あたり)10秒。nextの中とmods API呼び出しの待ち時間は数えない($.clock.sleepは数える)。prompt.editのフックは50ミリ秒
$.process.runのタイムアウト既定30秒、最大10分
$.model.completeのmaxTokens既定1024、最大64,000かモデルの出力上限
$.fs.readと$.fs.write1ファイル4MiB
$.storeJSON合計4MiB
$.session.messages()新しい方から4,096件
描き直しの頻度毎秒10回(端末の見えているペインと帯は30回)に抑えられ、早すぎる呼び出しはまとめられる

動く場所にも差があります。フックは、プラグインが読み込まれるどの種類のセッションでも動きますが、描画が出るのは端末とDesktopアプリだけです。VS Code拡張のチャットパネル、claude -p、Agent SDKではフックは動いても画面には出ません。Remote Controlは、あなたの機械のセッションでフックが動き、描画はその機械の端末に出ます。描くmodは、どのアプリで動いているかを調べて、描けない所では会話の1行やコマンドの返事に落とすこともできます。

開発の作法として公式が勧めるのは、作っている間は –plugin-dir でディレクトリを読み込み続けること(入れたプラグインは版ごとにキャッシュされるので、版を上げて入れ直すまで編集が届かない)、イベントとメソッドは版で変わり得るので、READMEに試した版を書くことです。読み込みのたびにClaude Codeはそのmodの .claude-plugin/types/ に型宣言を書き出すので、エディタの補完とtscはそれを使えます。ホットリロードのたびにregisterとsession.startが動くので、残したいデータはモジュールの変数でなく$.stateや$.storeに置きます。テストは claude plugin test で、セッションもサインインもネットワークも無しに走らせられます。

料金と対象プラン

mods自体に追加の料金は、発表にも公式docsにも書かれていません。発表は「CLIとDesktopアプリで今日から使える」としており、プランによる利用の制限も書かれていません。費用に関わるのは、modが$.model.completeでモデルを呼ぶ時で、これは本人のプランかAPIキーの使用量を使います。validateのcalls:に$.model.completeがあるmodは、その点を見てから入れてください。

プランで変わるのは管理の側です。Team・Enterpriseプランでは、組織のオーナーが管理コンソールでプラグインのマーケットプレイスを許可・禁止でき、ガードのsec-defaultが既定で載ります。Claude APIやサードパーティのAPIのプランでは、管理者がmanaged settingsを利用者の機械に配信して同じ制御をします。利用者がAPIキーや、Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundryで認証している場合は、managed settingsがある機械でだけガードが載ります。

よくある質問

Q. いまHooksで動いている仕組みは、Modsに書き直すべきですか?

A. 必要ありません。Settings hookはなくならず、順番の中に組み込まれています。ツール呼び出しの前に動くPreToolUseフックで言うと、managed settingsのものは最初のmodより前に動き、それ以外の設定ファイルやプラグインのものは最後のmodがnextを呼んだ後に動きます。書き直す価値があるのは、状態を持ちたい、画面を描きたい、コマンドやツールを足したい、出来事を書き換えたい、のどれかがある時です。

Q. VS Code拡張でも使えますか?

A. フックは動きますが、ペインや帯などの描画は出ません。描画が要るmodは端末かDesktopアプリのCodeタブで使います。

Q. 入れたのに何も起きません。

A. 順に確かめます。claude –version が2.1.287以上か。/plugin の下に「mods active」の行があり、そのmodの名前が出ているか。シェルで claude plugin test を実行し、「hooks modules are turned off here」と出れば自分のdisableAllHooksか組織の方針が止めています。「turned off in this process」はAnthropic側が遠隔で止めている状態で、手元の設定では戻せません。組織のallowManagedModsOnlyは、このコマンドには出ず、読み込み時のガードのメッセージで分かります。

Q. 会社として利用者のmodを止めたい時は?

A. managed settingsで cc-plugin-sec-default@builtin の options に allowManagedModsOnly: true を書きます。利用者が入れたmod、–plugin-dirで読み込んだmod、Claudeがセッション中に書いたmodがすべて読み込まれなくなり、利用者の側からは解除できません。組織が入れるmodと組み込みのmodは動きます。

Q. 自作のmodを社内で共有するには?

A. 数人なら、プラグインのディレクトリかzipを渡します。チームなら、自分たちのマーケットプレイス(プラグインごとにディレクトリを持つ非公開リポジトリ)に載せ、リポジトリの設定に登録すればそのリポジトリで働く全員に届きます。組織全体なら管理者がmanaged settingsで組織のmodとして入れます。誰にでも、ならリポジトリを公開するか、Anthropicのディレクトリに申請します。名前が claude- で始まるなど、Anthropicのものに見える名前は claude plugin validate が通しません。

Q. 「You should know」とは何ですか?

A. 2.1.287で同時に入った組み込みのmodで、長い作業の間に別のエージェントが横で見ていて、あなたやClaudeが見落としそうなことをプロンプトの上に知らせます。既定では無効で、/plugin enable cc-plugin-you-should-know@builtin で有効にします。変更履歴には、テレメトリがオンのファーストパーティのセッション向け、とあります。

Q. プログラミングができなくても作れますか?

A. 言葉で頼めばClaudeが書き、ホットリロードで試しながら直せます。ただし、できたmodは本人の権限で動くコードです。validateでhooks:とcalls:を読んで、何をするものかを自分で説明できる状態にしてから、残すかどうかを決めてください。

まとめ

Claude Code Modsは、2026年10月1日に正式に加わった、Claude Codeの動作と画面をJavaScriptかTypeScriptで変える仕組みです。2.1.287以降で既定でオンになり、CLIとDesktopアプリのCodeタブで使えます。フックができるのは「観て通す」「書き換えて通す」「自分で答えて止める」の3つで、同じ出来事のフックは読み込み順の1本の鎖として動きます。Hooksと違って状態と画面を持て、/diffのような組み込み機能もmodとして置き換えられます。Claudeに頼めば書いてくれますが、保存先はセッション限りなので、残すなら自分の場所へ写してプラグインとして入れ直します。企業で使うなら、出どころを限る、validateで中身を読む、denyルールと管理フックの優先順位を知る、allowManagedModsOnlyで止める、個人側のsafe-modeを知る、の5つを先に決めてください。modは本人の権限で動き、サンドボックスの外にあります。

参考・出典

この記事の内容を社内展開する方へ: Claude Code × ビジネス活用 実践ガイド(無料・PDF 30ページ+Excel) をダウンロードできます。

佐藤傑
この記事を書いた人 佐藤傑

株式会社Uravation 代表取締役CEO/生成AIエバンジェリスト。法人向けAI研修・コンサルティングを手がけ、日経・SBクリエイティブ・GMO等のメディアで生成AIについて執筆。

執筆・監修:佐藤傑/下書き・図版・機械検査:当社のAI社員(人が確認してから公開しています)。記事の作り方と検査の方針

この記事をシェア

Contact お問い合わせ

30分の無料相談では、いま時間を取られている業務を伺い、稼働中のAI社員62体の事例の画面と一緒に近い進め方をお見せします。
売り込みはしません。

Claude Code 個別指導(1対1・12セッション)をご希望の方はこちら、Codex 個別指導はこちらから別途お申し込みください

Claude Code 個別指導 無料相談