cyberivy
Claude CodeAnthropicClaude Code ModsCoding AgentsDeveloper ToolsPlugin SecurityHuman in the LoopJavaScript Hooks

Claude Code Mods geben Plugins eigene Eingriffe und Oberflächen

5. Oktober 2026

Dunkler Entwicklerarbeitsplatz mit abstraktem Terminal, Schutzschild, Änderungstimeline und Kontextanzeige als verbundene Module

Anthropics neue Claude Code Mods können Tool-Aufrufe anhalten, Änderungen als Timeline zeigen und den Kontextverbrauch live darstellen. Drei offene Beispiele zeigen Nutzen und Risiken.

Worum es geht

Anthropic erweitert Claude Code um sogenannte Mods. Das sind Plugins mit einem JavaScript-Hooks-Modul. Sie können Ereignisse innerhalb einer Claude-Code-Sitzung beobachten, Tool-Aufrufe beeinflussen und eigene Bedienelemente direkt im Terminal zeichnen. Ein Mod kann damit deutlich tiefer eingreifen als eine reine Sammlung von Anweisungen.

Am 1. Oktober 2026 nahm Anthropic drei Beispiele in sein öffentliches Claude Code Playground auf: Blast Radius, Replay Theater und Token Weather. Sie benötigen Claude Code 2.1.287 oder neuer. Anthropic bezeichnet das Playground ausdrücklich als Sammlung von Beispielen und nicht als offiziell unterstütztes Produkt. Der Quellcode steht unter Apache 2.0.

Was Claude Code Mods tatsächlich machen

Ein gewöhnliches Claude-Code-Plugin kann Fähigkeiten, Unteragenten, klassische Hooks oder MCP-Server bündeln. Ein Mod ergänzt ein Hooks-Modul aus JavaScript-Funktionen. Dieses Modul reagiert etwa auf den Start einer Sitzung, einen Tool-Aufruf oder das Ende eines Arbeitsdurchlaufs. Es kann außerdem ein Seitenfenster oder eine Zeile über dem Eingabefeld darstellen.

Die drei Beispiele zeigen unterschiedliche Eingriffstiefen. Blast Radius hält riskante Shell-Befehle wie rm -rf, git reset --hard, Force-Pushes oder Datenbankmigrationen zunächst an. Vor der Ausführung ermittelt es, welche Dateien, Commits oder Migrationen betroffen wären. Der Mensch entscheidet anschließend über Schaltflächen zwischen Fortfahren und Abbrechen.

Replay Theater beobachtet Dateiänderungen und fasst sie nach einem Durchlauf als Schrittfolge zusammen. Nutzer können vorwärts und rückwärts durch die einzelnen Diffs gehen. Der Mod verändert den Ablauf nicht, sondern macht ihn nachträglich besser prüfbar. Token Weather liest reale Werte zur Auslastung des Kontextfensters und zeigt sie als Wetterlage, Prozentwert und Verlauf der letzten zwölf Durchläufe an. Es fragt dafür kein Sprachmodell ab.

Warum das wichtig ist

Bislang waren viele Claude-Code-Erweiterungen vor allem unsichtbare Logik: Anweisungen, Befehle oder Hintergrundprozesse. Mods verbinden diese Logik nun mit sichtbarer Interaktion im Terminal. Das ist besonders relevant, wenn ein Coding-Agent lange arbeitet, viele Dateien verändert oder Befehle mit schwer rückgängig zu machenden Folgen ausführt.

Blast Radius zeigt den wichtigsten Unterschied: Ein Hook kann nicht nur nach einem Ereignis protokollieren, sondern einen Tool-Aufruf anhalten und eine menschliche Entscheidung abwarten. Replay Theater macht aus einer langen Liste von Änderungen eine kurze visuelle Prüfung. Token Weather macht sichtbar, wann viel Gesprächskontext verbraucht ist und eine automatische Verdichtung näher rückt.

Diese Macht vergrößert allerdings auch die Vertrauensfrage. Laut Anthropic läuft Plugin-Code mit den Rechten des angemeldeten Nutzers. Ein fremder Mod kann deshalb grundsätzlich Dateien lesen, Prozesse starten oder Netzwerkzugriffe ausführen, sofern sein Code das vorsieht. Eine Marketplace-Liste ist lediglich ein Katalog und kein Sicherheits-Siegel. Vor einer Installation müssen Manifest, Hooks, Abhängigkeiten und Netzwerkzugriffe geprüft werden.

Einfach erklärt

Stell dir Claude Code wie eine Werkstatt vor. Ein normales Plugin legt zusätzliches Werkzeug in den Schrank. Ein Mod kann darüber hinaus eine Schutzhaube über die Kreissäge setzen, eine Kamera für die letzten Arbeitsschritte montieren oder eine Tankanzeige anbringen. Das macht die Werkstatt übersichtlicher und sicherer, aber nur dann, wenn du dem eingebauten Zubehör vertraust.

Praktisches Beispiel

Eine Entwicklerin lässt Claude Code eine Anwendung auf eine neue Datenbankversion umstellen. Der Agent ändert in einem Durchlauf zwölf Dateien und möchte danach eine Prisma-Migration starten. Blast Radius stoppt den Befehl und zeigt die ausstehende Migration. Die Entwicklerin bricht zunächst ab, öffnet mit Replay Theater die zwölf Änderungen und prüft die fünf wichtigsten Diffs.

Token Weather zeigt währenddessen 78 Prozent eines Kontextfensters von 200.000 Tokens. Statt noch drei weitere Aufgaben anzuhängen, startet die Entwicklerin nach der Prüfung eine frische Sitzung. Danach erlaubt sie die Migration in einer Testumgebung. Dieses Beispiel ist fiktiv, nutzt aber genau die Funktionen, die Anthropic in den drei offenen Mods dokumentiert.

Einordnung und Grenzen

Erstens ist Blast Radius nur ein Sicherheitsnetz. Es untersucht bestimmte Muster im Bash-Aufruf, aber keine vollständige Shell-Sprache. Versteckte Aufrufe über eval, bash -c, Aliase, Skripte oder Werkzeuge wie xargs können die Erkennung umgehen. Nach einem Klick auf Fortfahren läuft der gesamte Befehl unverändert. Harte Verbote gehören weiterhin in Berechtigungsregeln oder eine Sandbox.

Zweitens teilen sich Mods begrenzte Terminalflächen. Mehrere Erweiterungen können um dieselbe Zeile über dem Eingabefeld konkurrieren. Replay Theater speichert seine Historie außerdem nur im Arbeitsspeicher der laufenden Sitzung, und Token Weather aktualisiert sich erst nach einem vollständigen Durchlauf.

Drittens sind die drei Beispiele keine zugesicherten Anthropic-Produkte. Ihre Dokumentation nennt ungetestete Pfade und konkrete Einschränkungen. Teams sollten Mods zuerst mit claude plugin validate prüfen, den Quellcode lesen und in einem Wegwerfprojekt testen. Besonders bei Mods aus fremden Marketplaces ist eine Sicherheitsprüfung wichtiger als eine bequeme Ein-Klick-Installation.

SEO- und GEO-Schlüsselbegriffe

Claude Code Mods, Anthropic, Claude Code Plugins, JavaScript Hooks, Blast Radius, Replay Theater, Token Weather, Coding Agents, Terminal UI, Plugin Security, Context Window, Human in the Loop

💡 Im Klartext

Claude Code Mods sind Plugins, die nicht nur Anweisungen liefern, sondern Tool-Aufrufe beeinflussen und eigene Terminal-Oberflächen anzeigen können. Die drei offenen Beispiele warnen vor riskanten Befehlen, zeigen Änderungen Schritt für Schritt und messen den Kontextverbrauch.

Wichtigste Erkenntnisse

  • →Mods sind Claude-Code-Plugins mit einem JavaScript-Hooks-Modul und eigener Terminal-Oberfläche.
  • →Blast Radius hält ausgewählte riskante Shell-Befehle vor der Ausführung an.
  • →Replay Theater zeigt Dateiänderungen des letzten Durchlaufs als einzelne Diffs.
  • →Token Weather liest reale Werte zur Auslastung des Kontextfensters.
  • →Die drei Beispiele benötigen Claude Code 2.1.287 oder neuer und sind nicht offiziell unterstützt.
  • →Plugin-Code läuft mit Nutzerrechten und muss deshalb vor der Installation geprüft werden.

Häufige Fragen

Was ist ein Claude Code Mod?

Ein Mod ist ein Claude-Code-Plugin mit einem JavaScript-Hooks-Modul. Es kann auf Sitzungsereignisse reagieren, Tool-Aufrufe beeinflussen und Oberflächen im Terminal darstellen.

Welche offiziellen Beispiele gibt es?

Anthropics Playground enthält Blast Radius, Replay Theater und Token Weather. Sie sind offene Beispiele, aber laut Repository keine offiziell unterstützten Produkte.

Sind Claude Code Mods sicher?

Nicht automatisch. Plugin-Code läuft mit den Rechten des Nutzers. Manifest, Hooks, Abhängigkeiten und Netzwerkzugriffe sollten vor der Installation geprüft werden.

Welche Claude-Code-Version wird benötigt?

Die drei Playground-Mods benötigen Claude Code 2.1.287 oder neuer.

Quellen & Kontext