AI Radar
Моды Claude Code вышли из превью и получили встроенные сценарии контроля работы агента
Anthropic вывела моды Claude Code из превью и расширила возможности плагинов, которые могут вмешиваться в работу агента и интерфейса. Вместе с гибкостью появилась серьёзная оговорка: моды получают тот же доступ к машине, что и сам Claude Code, и не изолированы.
Что изменилось
Мод в Claude Code — это небольшая TypeScript-функция, распространяемая внутри плагина. В отличие от хуков, которые только получают управление при наступлении события, мод может изменить само событие: переписать промпт перед отправкой модели, заблокировать либо перезапустить вызов инструмента, разрешить или отклонить доступ, вырезать секреты из вывода и изменить элементы CLI или десктопного интерфейса. Моды теперь официально вышли из стадии preview; для создания собственного расширения предлагается встроенный навык `/plugin-authoring`.
Такая глубина интеграции позволяет строить над агентом не просто автоматизацию, а слой контроля качества и безопасности. Встроенный плагин You should Know запускает отдельного агента, который просматривает вывод Claude и выделяет критически важные детали. В приведённом примере он замечает риск двойного списания денег: в платёжный вызов добавили повторную попытку, но операция может быть неидемпотентной. Плагин включается командой `/plugin enable cc-plugin-you-should-know@builtin`.
Есть и более операционные сценарии. Мод Cache Control добавляет индикатор пятиминутного кэша Claude и уведомления, помогающие не дать кэшу остыть; по описанию сообщества это экономит токены и продлевает продуктивную жизнь сессии. Код мода Claude способен написать по запросу, а среда подхватывает его без перезапуска сессии. На тарифах Team и Enterprise первым загружается встроенный защитный мод, который не позволяет другим модам переопределять правила разрешений.
Главное ограничение новой модели расширений — отсутствие песочницы. Мод получает к компьютеру тот же доступ, что Claude Code, поэтому установка непроверенного плагина фактически означает предоставление его коду широких прав в рабочей среде. Anthropic рекомендует использовать только доверенные источники. Для корпоративного внедрения этого недостаточно: нужны собственный каталог одобренных плагинов, ревью исходников, контроль версий и разделение сред для экспериментов и доступа к секретам.
Почему это важно
Моды превращают Claude Code из инструмента с фиксированным поведением в настраиваемую агентную среду: можно внедрять проверки, наблюдаемость и правила доступа прямо в цикл работы. Это особенно ценно там, где ошибки агента затрагивают платежи, секреты и инфраструктуру. Но отсутствие изоляции делает управление происхождением плагинов обязательной частью безопасной эксплуатации.
Первоисточники и подтверждения
TelegramПодборку проверяет редакция DSML. AI помогает дедуплицировать сигналы и готовить текст, но опубликованный выпуск остаётся редакционным продуктом, а не лентой отдельных каналов.