Seit dem 1. Oktober 2026 kannst du Claude Code mit Mods umbauen. Ein Mod ist ein kleines Stück Programmcode in TypeScript oder JavaScript, das in einem Plugin steckt und auf Ereignisse in Claude Code reagiert: auf eine Eingabe, einen Werkzeugaufruf, das Zeichnen des Bildschirms. Damit lassen sich eigene Anzeigen einbauen, Eingaben umschreiben, riskante Befehle stoppen oder Zugangsdaten aus Ergebnissen entfernen, bevor Claude sie liest. Eingeführt wurden Mods mit Version 2.1.287.
Für deinen Betrieb heißt das: Wer Claude Code in der Entwicklung nutzt, kann das Werkzeug an eigene Regeln anpassen, statt auf Anthropic zu warten. Eine Anzeige für Kosten und Kontext, eine Rückfrage vor heiklen Befehlen, gemeinsame Vorgaben fürs Team. Der Preis dafür: Ein Mod läuft mit denselben Rechten wie du. Du musst also wissen, von wem er stammt.
Was sind Mods in Claude Code?
Anthropic beschreibt Mods als kleine Funktionen, die verändern, wie Claude Code arbeitet und aussieht. Das Prinzip: Jedes Mal, wenn Claude Code etwas tut, löst es ein Ereignis aus. Claude ruft ein Werkzeug auf, fragt nach einer Erlaubnis oder zeichnet einen Teil des Bildschirms. Ein Mod hängt sich an so ein Ereignis und kann davor laufen, danach oder an seiner Stelle.
Laut Dokumentation hat ein Mod dabei drei Möglichkeiten. Er schaut nur zu. Er verändert das Ereignis, bevor es weitergeht. Oder er übernimmt es selbst, sodass das normale Verhalten gar nicht stattfindet, etwa wenn er einen Befehl ablehnt.
Technisch ist ein Mod ein Plugin, du installierst und teilst ihn also wie jedes andere Plugin. Mods laufen im Terminal ab Version 2.1.287 und im Code-Tab der Desktop-App ab 2.1.286. In der Chat-Ansicht der VS-Code-Erweiterung reagieren sie auf Ereignisse, zeichnen dort aber nichts. Wichtig für Betriebe: Mods sind standardmäßig eingeschaltet.
Was können Mods konkret?
Anthropic nennt in der Ankündigung diese Fähigkeiten, die Dokumentation ergänzt die Oberfläche:
- Eingaben umschreiben, bevor sie beim Modell ankommen.
- Werkzeugaufrufe blockieren, ändern oder wiederholen, zum Beispiel einen Befehl, der Dateien löscht.
- Erlaubnisanfragen genehmigen oder ablehnen, bevor dir die Rückfrage angezeigt wird.
- Geheimnisse aus Werkzeugausgaben entfernen, bevor Claude sie liest.
- Die Oberfläche erweitern: ein Seitenfenster neben dem Gesprächsverlauf, ein Band über dem Eingabefeld, eine Statuszeile darunter, kurze Hinweise, dazu Knöpfe und Eingabefelder.
- Eigene Befehle hinzufügen, die sofort deinen Code ausführen, auch während Claude gerade arbeitet.
Hängen sich mehrere Mods an dasselbe Ereignis, laufen sie in der Reihenfolge, in der sie geladen wurden. So lassen sich Mods verschiedener Autoren kombinieren.
Aufschlussreich ist, was Anthropic selbst damit macht. Der eingebaute Befehl /diff, der die Änderungen zeigt, die noch nicht in der Versionsverwaltung festgehalten sind, ist jetzt ein Mod. Du kannst ihn abschalten oder ersetzen. Anthropic will weitere eingebaute Funktionen nach und nach in Mods verlagern.
Mods, Hooks, Skills, Plugins und MCP: Was ist der Unterschied?
Die Begriffe gehen leicht durcheinander. Die Dokumentation grenzt sie so ab:
| Baustein | Was es ist | Wann es passt |
|---|---|---|
| Mod | Funktionen in einem Plugin, die direkt in Claude Code laufen | Eigene Anzeige, eigener Befehl, Ereignisse umschreiben |
| Hook | Ein Skript, eine Webanfrage oder ein Prompt, den Claude Code bei bestimmten Ereignissen ausführt | Etwas blockieren, erlauben oder protokollieren, mit einem vorhandenen Skript |
| Skill | Eine Textdatei mit Anweisungen, die Claude bei Bedarf liest | Du kopierst immer wieder dieselben Anweisungen in den Chat |
| MCP-Server | Ein eigenes Programm oder ein Dienst, der Claude zusätzliche Werkzeuge gibt | Claude soll auf ein anderes System zugreifen |
| Plugin | Das Paket, das all das enthalten kann | Installieren und weitergeben |
Der entscheidende Unterschied: Hooks, Skills und MCP-Server arbeiten von außen, ein Mod läuft innerhalb von Claude Code. Laut Anthropic können Hooks deshalb keine neue Oberfläche zeichnen und keine eingebauten Funktionen ersetzen. Hooks laufen trotzdem weiter wie bisher. Wie du Skills baust, steht im Beitrag zu Agent Skills, was MCP ist, erklärt das Glossar.
Wie installierst du einen Mod?
Weil Mods in Plugins stecken, installierst du sie auf dem bekannten Weg: aus dem Plugin-Verzeichnis von Anthropic oder im Terminal über den Befehl /plugin. Installierst du außerhalb einer laufenden Sitzung, lädt /reload-plugins den Mod nach. Die übrigen wichtigen Befehle findest du bei den Claude Code Befehlen.
Drei weitere Wege, an einen Mod zu kommen:
- Eingebaute Mods nutzen. Unter
/pluginstehen sie im Reiter „Installed“ unter „Built-in“. Dazu gehört „You should know“: Ein Hilfsagent schaut bei längeren Aufgaben mit und meldet sich, wenn er etwas findet, das dir entgehen könnte. Er ist standardmäßig aus. - Claude einen Mod schreiben lassen. Du beschreibst, was du willst, etwa „zeig mir den aktuellen Git-Zweig über dem Eingabefeld“. Claude schreibt den Mod, du stimmst zu, und er läuft. Er gilt aber nur für diese Sitzung, bis du ihn an einem eigenen Ort ablegst.
- Beispiele ansehen. Im Repository claude-code-playground liegen drei Beispiel-Mods von Anthropic, ausdrücklich ohne Support. „blast-radius“ etwa hält riskante Befehle wie das Löschen ganzer Ordner an und zeigt vorher, was sie ändern würden. Den Quellcode der eingebauten Mods diff, agents-md, sec-default und telemetry hat Anthropic im Repository von Claude Code veröffentlicht.
Wofür kann ein Betrieb Mods nutzen?
Schreiben werden Mods meist Entwickler. Die Fragen dahinter stellt aber die Geschäftsführung: Was soll sichtbar sein, was darf nie ohne Rückfrage passieren? Vier Einsatzfelder liegen nahe.
Kosten und Kontext im Blick. Ein Mod kann abfragen, wie voll das Kontextfenster ist und was die laufende Sitzung bisher gekostet hat, und das dauerhaft unter dem Eingabefeld anzeigen. Wer mehrere Leute mit Claude Code arbeiten lässt, sieht so früher, wo das Budget hingeht. Weitere Stellschrauben stehen im Beitrag zur Token-Optimierung.
Riskante Befehle stoppen. Ein Mod kann Befehle abfangen, die Dateien löschen oder den gemeinsamen Stand im Code überschreiben, und vorher nachfragen. Anthropic nennt als Beispiel eine Bestätigung, bevor ein Befehl die Konfiguration der Produktivumgebung anfasst.
Zugangsdaten herausfiltern. Ein Mod kann Geheimnisse aus Werkzeugausgaben entfernen, bevor Claude sie liest. Das ist eine zusätzliche Schicht, kein Ersatz dafür, Passwörter gar nicht erst offen in Dateien liegen zu lassen.
Gemeinsame Vorgaben fürs Team. Ein Unternehmen kann eigene Mods zentral verteilen. Anthropic nennt als Beispiele ein Seitenfenster mit dem Stand der automatischen Builds und Tests und ein Protokoll, das jeden Aufruf aller anderen Mods festhält. So gelten dieselben Regeln auf jedem Rechner. Wenn du so etwas nicht selbst bauen willst, ist das ein typischer Auftrag für die Softwareentwicklung.
Wie sicher sind Mods?
Hier liegt der wichtigste Punkt. Ein Mod ist Code, der mit deinen Rechten läuft, und Anthropic schreibt selbst, dass Mods nicht in einer abgeschotteten Umgebung (Sandbox) laufen. Laut Dokumentation kann ein geladener Mod:
- Dateien lesen und schreiben, Programme starten und Netzwerkanfragen stellen, überall dort, wo dein Benutzerkonto es darf,
- Umgebungsvariablen und Einstellungen lesen, auch dort abgelegte API-Schlüssel,
- jede Eingabe und jeden Werkzeugaufruf sehen und verändern,
- Werkzeugaufrufe genehmigen, ohne dich zu fragen,
- über deinen Tarif oder API-Schlüssel das Modell aufrufen.
Daraus folgen vier praktische Regeln:
- Nur von Autoren und Marktplätzen installieren, denen du vertraust. Das empfiehlt Anthropic ausdrücklich.
- Vor der Installation prüfen. Mit
claude plugin validate ./ordner-des-modslistet Claude Code auf, auf welche Ereignisse ein Mod reagiert und was er tun will, etwa Dateien lesen oder Netzwerkanfragen stellen, ohne ihn auszuführen. Soll ein Mod nur etwas anzeigen, fragt aber Netzwerk und Umgebungsvariablen an, lass ihn weg. - Updates im Blick behalten. Ist für einen Marktplatz die automatische Aktualisierung an, können sich die geprüften Dateien später ändern.
- Eine Team-Regel festlegen. Wer darf installieren, wer prüft, welche Quellen sind erlaubt?
Für Unternehmen gibt es Leitplanken. Auf Team- und Enterprise-Tarifen und auf Rechnern mit zentral verwalteten Einstellungen lädt Claude Code zuerst einen eingebauten Wächter-Mod namens „sec-default“. Er verhindert unter anderem, dass ein selbst installierter Mod die Sperrregeln deines Unternehmens aushebelt. Ein Administrator kann zudem festlegen, dass nur die Mods des eigenen Unternehmens laufen.
Zwei Grenzen solltest du kennen. Sperrregeln gelten für Claudes Werkzeugaufrufe, nicht für den Code des Mods: Eine für Claude gesperrte Datei kann ein Mod trotzdem lesen. Und ein Mod kann die Erlaubnisabfrage zwar nicht umgestalten, aber vorher selbst entscheiden, sodass sie gar nicht erscheint. Vermutest du ein Problem, starte Claude Code mit --safe-mode, dann bleiben installierte Mods in dieser Sitzung aus. Weil Plugins auch Anweisungen für Claude mitbringen können, lohnt zusätzlich ein Blick auf Prompt Injection.
So fängst du klein an
- Prüfe, ob dein Claude Code aktuell ist. Im Terminal brauchen Mods mindestens Version 2.1.287.
- Öffne
/pluginund sieh nach, welche eingebauten Mods schon laufen. - Lass Claude einen harmlosen ersten Mod schreiben, der nur etwas anzeigt, zum Beispiel den Füllstand des Kontextfensters. Er gilt nur für diese Sitzung.
- Als Nächstes ein Mod, der vor riskanten Befehlen nachfragt. Hier lernst du, wie ein Mod eingreift.
- Erst wenn das sitzt: Mods fürs Team gemeinsam prüfen und über einen eigenen Marktplatz verteilen.
Fehlt im Team noch das Grundverständnis, was Claude Code überhaupt tut, beginne mit dem Überblick zu Claude Code als autonomem Agenten.
Häufige Fragen
Brauche ich Programmierkenntnisse für Mods?
Zum Schreiben nicht unbedingt, weil Claude den Code aus deiner Beschreibung erstellt, zum Prüfen aber schon: Bevor ein Mod dauerhaft im Team läuft, sollte jemand verstehen, was er tut.
Funktionieren Mods in VS Code?
Teilweise: In der Chat-Ansicht der VS-Code-Erweiterung reagieren Mods auf Ereignisse und können etwa Befehle blockieren, was ein Mod zeichnet, erscheint aber nur im Terminal und in der Desktop-App.
Wie schalte ich Mods ab?
Einen einzelnen Mod deaktivierst du unter /plugin, alle installierten Mods für eine Sitzung mit --safe-mode, und dauerhaft hilft die Einstellung disableAllHooks, die allerdings auch deine Hooks und eine eigene Statuszeile stoppt; eingebaute Mods bleiben davon unberührt.
Kosten Mods extra?
In der Ankündigung nennt Anthropic keinen eigenen Preis für Mods, aber ein Mod kann selbst das Modell aufrufen, und diese Aufrufe laufen über deinen Tarif oder API-Schlüssel.
Fazit
Mods machen Claude Code zu einem Werkzeug, das du an deine Arbeitsweise anpassen kannst: eigene Anzeigen, eigene Befehle, eigene Regeln für riskante Schritte. Interessant ist das vor allem, wenn mehrere Leute mit Claude Code arbeiten und gemeinsame Vorgaben brauchen.
Gleichzeitig ist ein Mod Code mit deinen vollen Rechten. Installiere nur, was du prüfen kannst, und regle im Team, wer was freigibt. Fang mit einem Mod an, der nur etwas anzeigt.
Wenn du Claude Code im Team einführen oder eigene Mods und Regeln entwickeln lassen willst, schau dir meine Softwareentwicklung an. Und wenn du erst wissen willst, wo KI in deinem Betrieb am meisten bringt, rechne den KI-Potenzial-Check durch.
Quellen: Anthropic, Customize Claude Code with mods (Ankündigung vom 1. Oktober 2026); Changelog von Claude Code und Release v2.1.287 auf GitHub; Dokumentation: Mods overview, Create a mod, React to events with a mod, Draw in the interface with a mod, Mods reference, Manage mods for your organization, Plugin security and trust; Quellcode der eingebauten Mods im Repository anthropics/claude-code; Beispiel-Mods im Repository claude-code-playground. Stand: Oktober 2026.
