Claude Code : les Mods pour remodeler l'agent d'Anthropic

Claude Code : les Mods pour remodeler l'agent d'Anthropic

Anthropic ouvre Claude Code bien au-delà des réglages et des fichiers de configuration. L'entreprise lance les "Mods", un système à base de plugins qui permet aux développeurs de modifier à la fois l'apparence et le comportement de son outil de programmation par IA. Le plus simple est de voir les Mods comme un middleware : du code qui se loge au coeur même de Claude Code et s'exécute pendant que l'outil travaille.

Pour les développeurs qui réclamaient davantage de contrôle sur leur agent de programmation, le changement est de taille. Mais cette puissance supplémentaire a une contrepartie, qu'il vaut mieux comprendre avant d'installer quoi que ce soit.

Comment fonctionnent les Mods

Techniquement, un Mod est une fonction JavaScript ou TypeScript. Il se greffe sur des événements précis au sein de Claude Code. Selon Anthropic, ces points d'accroche couvrent un large éventail, des requêtes de l'utilisateur aux appels d'outils, en passant par le rendu de l'interface.

Concrètement, les développeurs disposent de trois grandes options :

  1. Étendre l'interface. Les développeurs peuvent placer des panneaux personnalisés à côté de la fenêtre de discussion.
  2. Intercepter les appels d'outils. Un Mod peut intervenir au moment où Claude Code s'apprête à utiliser un outil.
  3. Ajouter de nouvelles commandes. Les développeurs peuvent brancher des commandes qui n'existaient pas jusque-là.

Anthropic utilise d'ailleurs ce système pour ses propres fonctionnalités. Selon l'entreprise, certaines fonctions intégrées, dont la commande /diff, sont déjà implémentées sous forme de Mods. Signe que le système n'est pas un projet annexe greffé sur le produit, mais bien un élément de l'architecture de Claude Code.

Pour faciliter la prise en main, Anthropic a publié des exemples de Mods sur GitHub. Les Mods fonctionnent dans l'interface en ligne de commande (CLI) et dans l'application de bureau. Leur prise en charge dans l'extension VS Code reste partielle.

Pas de bac à sable, la confiance est donc essentielle

C'est le passage que les équipes de sécurité liront deux fois. Les Mods ne sont pas isolés dans un bac à sable. Ils s'exécutent avec les mêmes permissions que l'utilisateur qui les installe. Le conseil d'Anthropic est sans détour : n'installez que des Mods provenant de sources de confiance.

Cet avertissement compte, vu ce à quoi les Mods ont accès. Une fonction capable d'intercepter les appels d'outils au sein d'un agent de programmation occupe une position sensible dans le flux de travail. Un Mod bien conçu peut y ajouter une vérification utile. Un Mod malveillant ou mal écrit s'y exécute avec l'ensemble des permissions de l'utilisateur.

Pour les entreprises, Anthropic a ajouté une couche de contrôle. Les organisations peuvent décider quels Mods sont autorisés à se charger. Les administrateurs peuvent ainsi valider un ensemble connu d'extensions, au lieu de laisser chaque développeur trancher seul.

Le premier Mod officiel : "You Should Know"

Le premier plugin Mod officiel d'Anthropic s'appelle "You Should Know". Il lance un agent distinct chargé de surveiller les réponses de Claude. Lorsqu'il repère une information importante que l'utilisateur a pu manquer, il envoie un message "Heads up".

L'idée est pragmatique. Les longues sessions avec un agent produisent beaucoup de texte, et des détails importants peuvent s'y perdre. Un second agent jouant le rôle de relecteur est un moyen de les faire remonter à la surface. Les utilisateurs peuvent l'activer avec la commande /plugin enable cc-plugin-you-should-know@builtin.

Notre avis

Avec les Mods, Claude Code passe d'un produit figé à une plateforme. Cela s'inscrit dans une tendance plus large : les éditeurs d'IA laissent les utilisateurs empaqueter et réutiliser leurs propres comportements d'agent, comme on l'a vu avec le passage de Google aux Gemini Skills. Pour les développeurs, l'intérêt est évident : un agent de programmation façonné autour de leur manière de travailler.

Le revers en matière de sécurité est tout aussi évident. Du code non isolé qui s'exécute avec les permissions de l'utilisateur, c'est précisément le type d'exposition que les éditeurs de systèmes d'exploitation cherchent désormais à limiter, comme l'a fait Apple en durcissant l'accès complet au disque sur macOS. La liste d'autorisation au niveau de l'organisation proposée par Anthropic est un bon début. Reste à voir si un écosystème de Mods tiers se développe rapidement, et si Anthropic ajoutera plus tard un bac à sable ou un processus de validation pour qu'il reste digne de confiance.