Mods de Claude Code: los desarrolladores moldean el agente
Anthropic ha abierto Claude Code de una forma que va mucho más allá de los ajustes y los archivos de configuración. La compañía ha lanzado "Mods", un sistema basado en plugins que permite a los desarrolladores cambiar tanto el aspecto como el comportamiento de su herramienta de programación con IA. La forma más sencilla de entender los Mods es verlos como middleware: código que vive dentro del propio Claude Code y se ejecuta mientras la herramienta trabaja.
Para los desarrolladores que querían más control sobre su agente de programación, se trata de un cambio importante. Pero ese poder extra tiene un coste que conviene entender antes de instalar nada.
Cómo funcionan los Mods
Técnicamente, un Mod es una función de JavaScript o TypeScript que se engancha a eventos concretos dentro de Claude Code. Según Anthropic, esos puntos de enganche abarcan un abanico amplio, desde las instrucciones del usuario y las llamadas a herramientas hasta el renderizado de la interfaz.
En la práctica, eso ofrece a los desarrolladores tres grandes opciones:
- Ampliar la interfaz. Los desarrolladores pueden colocar paneles personalizados junto a la ventana del chat.
- Interceptar llamadas a herramientas. Un Mod puede intervenir cuando Claude Code está a punto de usar una herramienta.
- Añadir comandos nuevos. Los desarrolladores pueden incorporar comandos que antes no existían.
Anthropic también utiliza el sistema para sus propias funciones. La compañía asegura que algunas funciones integradas, como el comando /diff, ya están implementadas como Mods. Eso indica que el sistema no es un proyecto secundario añadido al producto, sino parte de cómo está construido Claude Code.
Para facilitar los primeros pasos, Anthropic ha publicado Mods de ejemplo en GitHub. Los Mods funcionan en la interfaz de línea de comandos (CLI) y en la aplicación de escritorio. La compatibilidad con la extensión de VS Code es parcial.
Sin entorno aislado, la confianza es clave
Esta es la parte que los equipos de seguridad leerán dos veces. Los Mods no se ejecutan en un entorno aislado (sandbox). Lo hacen con los mismos permisos que el usuario que los instala. El consejo de Anthropic es directo: instala solo Mods de fuentes de confianza.
La advertencia importa por lo que los Mods pueden tocar. Una función capaz de interceptar llamadas a herramientas dentro de un agente de programación ocupa un punto delicado del flujo de trabajo. Un Mod bien escrito podría añadir ahí una comprobación útil. Uno malicioso o descuidado se ejecuta con todos los permisos del usuario.
Para las empresas, Anthropic ha añadido una capa de control. Las organizaciones pueden decidir qué Mods se pueden cargar. Así, los administradores pueden aprobar un conjunto conocido de extensiones en lugar de dejar que cada desarrollador decida por su cuenta.
El primer Mod oficial: "You Should Know"
El primer plugin Mod oficial de Anthropic se llama "You Should Know". Pone en marcha un agente independiente cuya tarea es vigilar lo que genera Claude. Cuando detecta información importante que el usuario podría haber pasado por alto, envía un mensaje de aviso ("Heads up").
La idea es práctica. Las sesiones largas con agentes producen mucho texto y los detalles importantes pueden perderse. Un segundo agente que actúe como revisor es una forma de devolverlos a primer plano. Los usuarios pueden activarlo con el comando /plugin enable cc-plugin-you-should-know@builtin.
Nuestro análisis
Los Mods convierten Claude Code de un producto cerrado en algo más parecido a una plataforma. Encaja con una tendencia más amplia: los proveedores de IA permiten a los usuarios empaquetar y reutilizar el comportamiento de sus propios agentes, como se ha visto en movimientos como el paso de Google a Gemini Skills. Para los desarrolladores, la ventaja está clara: un agente de programación adaptado a su forma de trabajar.
El coste en seguridad está igual de claro. Código sin aislar que se ejecuta con los permisos del usuario es justo el tipo de exposición que los fabricantes de sistemas operativos intentan ahora limitar, como hizo Apple cuando endureció el Acceso total al disco de macOS. La lista de Mods permitidos a nivel de organización que propone Anthropic es un buen punto de partida. Habrá que ver si surge rápidamente un ecosistema de Mods de terceros y si Anthropic acaba añadiendo un entorno aislado o un proceso de revisión para que siga siendo fiable.
