Claude Code krijgt mods: de agent zelf aanpassen
3 mins read

Claude Code krijgt mods: de agent zelf aanpassen

Anthropic heeft op 1 oktober mods toegevoegd aan Claude Code. Het zijn kleine TypeScript-functies waarmee je de codeeragent zelf aanpast, zowel in de terminal als in de desktop-app. Volgens de aankondiging van Anthropic kan een mod een prompt herschrijven, nieuwe interface toevoegen of een ingebouwde functie vervangen.

Wat een mod kan doen

Claude Code stuurt events uit, bijvoorbeeld bij een tool-aanroep of een toestemmingsvraag. Een mod hangt zich aan zo’n event en grijpt in. Anthropic noemt het herschrijven van prompts voordat ze naar het model gaan, het blokkeren, aanpassen of opnieuw proberen van tool-aanroepen en het automatisch goedkeuren of weigeren van toestemmingsverzoeken. Ook kan een mod geheimen uit de uitvoer van een tool halen. Op de interface-kant gaat het om knoppen, invoervelden en vervangen onderdelen van het scherm.

In de documentatie van Claude Code staat dat een mod een plugin is met een module die een register-functie exporteert. Elke handler krijgt het event binnen en een next-functie om het door te geven aan de volgende mod. Meerdere mods stapelen dus en draaien na elkaar.

Werkbank met modulaire bouwblokken naast een laptop, een hand schuift een blok op zijn plek

Installeren en delen

Mods worden verspreid als onderdeel van plugins. Je haalt ze uit de Claude-directory of installeert ze in de CLI met het commando /plugin, net als gewone plugins. Wie al met extensies voor Claude Code werkt, hoeft dus geen nieuwe werkwijze te leren. Dat plugins ook risico’s hebben, lieten we eerder zien bij Plugin4Shell, dat Claude Code, Codex, Copilot en Gemini CLI trof.

Beheer voor teams

Voor Team- en Enterprise-abonnementen laadt Anthropic eerst een eigen beveiligingsmod, sec-default. Die voorkomt dat een geïnstalleerde mod de deny-regels voor toestemmingen overschrijft. Beheerders kunnen de broncode op GitHub bekijken en eigen mods vooraf laten laden, met behoud van die beperkingen. Het beheer loopt via de plugin-marketplace in de beheerconsole, en instellingen kunnen naar de machines van gebruikers worden gepusht. Anthropic noemt als voorbeelden een statuspaneel voor CI/CD, extra beveiliging rond productie en audit logging.

Dat sluit aan op het bredere beeld van agents die steeds meer zelfstandig doen. Zo bleek recent dat AI-codeeragents 13.000 screenshots op GitHub zetten, en dat OpenAI met Dots agents laat doorwerken zonder dat iemand kijkt. Een mod die geheimen uit tool-uitvoer filtert, past precies in dat probleem.

Wat betekent dit

Tot nu toe was je voor Claude Code vooral aangewezen op instellingen en hooks die Anthropic zelf aanbood. Met mods kan een ontwikkelteam het gedrag van de agent op eigen regels afstemmen, tot in de weergave toe. Dat is handig voor wie vaste afspraken wil afdwingen. Het betekent ook dat een mod van een onbekende auteur veel kan zien en veranderen, dus kijk bij elke installatie naar wat een mod mag raken. Bij zakelijk gebruik is sec-default een eerste vangnet, maar het ontslaat niemand van het lezen van de code. Wie in de praktijk wil zien wat het kost, kan ook de recente wijziging in de tokenlimieten van Anthropic naast zijn verbruik leggen.