Claude Code Mods: ontwikkelaars passen agent Anthropic aan

Claude Code Mods: ontwikkelaars passen agent Anthropic aan

Anthropic stelt Claude Code open op een manier die veel verder gaat dan instellingen en configuratiebestanden. Het bedrijf heeft "Mods" uitgebracht, een systeem op basis van plug-ins waarmee ontwikkelaars zowel het uiterlijk als het gedrag van de AI-codeertool kunnen veranderen. Mods zijn het makkelijkst te begrijpen als middleware: code die binnen Claude Code zelf draait terwijl de tool aan het werk is.

Voor ontwikkelaars die meer controle over hun codeeragent willen, is dat een flinke verandering. Die extra mogelijkheden hebben wel een keerzijde, en die moeten gebruikers kennen voordat ze iets installeren.

Zo werken Mods

Technisch gezien is een Mod een JavaScript- of TypeScript-functie. Die haakt in op bepaalde gebeurtenissen binnen Claude Code. Volgens Anthropic zijn er veel van die aanknopingspunten, van prompts van gebruikers en aanroepen van tools tot het weergeven van de interface.

In de praktijk geeft dat ontwikkelaars grofweg drie mogelijkheden:

  1. De interface uitbreiden. Ontwikkelaars kunnen eigen panelen naast het chatvenster plaatsen.
  2. Toolaanroepen onderscheppen. Een Mod kan ingrijpen op het moment dat Claude Code een tool wil gebruiken.
  3. Nieuwe commando's toevoegen. Ontwikkelaars kunnen commando's inbouwen die eerder niet bestonden.

Anthropic gebruikt het systeem ook voor eigen functies. Volgens het bedrijf zijn sommige ingebouwde functies, waaronder het commando /diff, al als Mod gebouwd. Dat wijst erop dat het systeem geen bijproject is dat later aan het product is vastgeschroefd, maar deel uitmaakt van hoe Claude Code in elkaar zit.

Om mensen op weg te helpen, heeft Anthropic voorbeeld-Mods op GitHub gezet. Mods draaien in de opdrachtregelinterface (CLI) en in de desktopapp. De VS Code-extensie ondersteunt ze gedeeltelijk.

Geen sandbox, dus vertrouwen telt

Dit is het deel dat securityteams twee keer zullen lezen. Mods draaien niet in een sandbox. Ze hebben dezelfde rechten als de gebruiker die ze installeert. Het advies van Anthropic is duidelijk: installeer alleen Mods uit bronnen die je vertrouwt.

Die waarschuwing is belangrijk vanwege alles waar Mods bij kunnen. Een functie die toolaanroepen binnen een codeeragent kan onderscheppen, zit op een gevoelige plek in de workflow. Een goed geschreven Mod kan daar een nuttige controle toevoegen. Een kwaadaardige of slordige Mod draait met alle rechten van de gebruiker.

Voor bedrijven heeft Anthropic een extra controlelaag ingebouwd. Organisaties kunnen bepalen welke Mods geladen mogen worden. Zo kunnen beheerders een vaste set extensies goedkeuren, in plaats van elke ontwikkelaar zelf te laten beslissen.

De eerste officiele Mod: "You Should Know"

De eerste officiele Mod-plug-in van Anthropic heet "You Should Know". Die start een aparte agent die als taak heeft de uitvoer van Claude in de gaten te houden. Vindt die belangrijke informatie die de gebruiker mogelijk heeft gemist, dan stuurt hij een "Heads up"-bericht.

Het idee is praktisch. Lange sessies met een agent leveren veel tekst op, en belangrijke details raken dan snel ondergesneeuwd. Een tweede agent die meeleest, is een manier om ze weer boven water te halen. Gebruikers zetten hem aan met het commando /plugin enable cc-plugin-you-should-know@builtin.

Onze analyse

Met Mods schuift Claude Code op van een vast product naar een platform. Dat past in een bredere trend waarbij AI-aanbieders gebruikers hun eigen agentgedrag laten verpakken en hergebruiken, zoals bij de overstap van Google naar Gemini Skills. Voor ontwikkelaars is het voordeel duidelijk: een codeeragent die is afgestemd op hun manier van werken.

Het veiligheidsrisico is net zo duidelijk. Code zonder sandbox die met gebruikersrechten draait, is precies het soort blootstelling dat makers van besturingssystemen nu proberen te beperken, zoals Apple deed toen het Volledige schijftoegang in macOS aanscherpte. De toelatingslijst op organisatieniveau van Anthropic is een verstandig begin. Het is de moeite waard om te volgen of er snel een ecosysteem van Mods van derden ontstaat, en of Anthropic later een sandbox of een controleproces toevoegt om dat betrouwbaar te houden.