Anthropic, Claude Code'u "mod"lara açtı: kodlama ajanının davranışını değiştirebilen küçük JavaScript veya TypeScript fonksiyonları. Bunlar eklentilerin içinde geliyor ve geliştiricilerin zaten kullandığı /plugin akışıyla kuruluyor.
Claude Code'da daha önceki özelleştirme, olaylara tepki verebilen kancalar (hooks) üzerinden yapılıyordu. Mod'lar daha ileri gidiyor. Anthropic'in belgelerine göre bir mod, istemleri (prompt) modele ulaşmadan önce yeniden yazabiliyor, araç çağrılarını engelleyebiliyor veya yeniden deneyebiliyor, izinlere karar verebiliyor, gizli bilgileri maskeleyebiliyor, arayüz öğeleri ekleyip değiştirebiliyor ve hatta yerleşik özellikleri ikame edebiliyor. Bir modun kancaları, eklentiyi yükleyen her tür oturumda çalışıyor — görev başına isteğe bağlı değil.
Pratikte Claude Code artık yalnızca yapılandırdığınız bir araç değil, programladığınız bir çalışma zamanı. Ekipler politikayı ajan döngüsünün içinde uygulayabilir: kimlik bilgilerini makineden çıkmadan önce temizlemek, riskli kabuk komutlarını reddetmek, bir yazma işleminden önce inceleme adımı zorunlu kılmak ya da arayüzü kendi iş akışlarına uyacak şekilde yeniden şekillendirmek.
Aynı yetenek yeni bir saldırı yüzeyi de demek. Mod'lar eklentilerin içinde geliyor ve bir eklentinin kancaları oturumun yetkileriyle çalışıyor — bu yüzden üçüncü taraf mod'ları kurmadan önce incelemek artık bir güvenlik gereği, incelik değil. Anthropic'in referansı, kanca ve mod API çağrılarının zaman ve boyut sınırlarına tabi olduğunu belirtiyor: aşırı uzun bir kanca atlanıyor, aşırı büyük bir çağrı reddediliyor. Geliştiriciler özel arayüz de oluşturabiliyor ve komutları sabitleyebiliyor.
Bu hamle, bu yıl ajan araçlarında görülen daha geniş bir kalıba uyuyor: satıcılar, ajanın denetim döngüsünün ne kadarını müşterilerine yeniden kablolatacakları konusunda yarışıyor. Kurumlar için de rahatsız edici bir soru doğuyor: istemleri sessizce yeniden yazan ya da araç çağrılarını yönlendiren bir eklentiyi herkes yayımlayabiliyorsa, pazaryerini kim denetliyor?




