福島県須賀川市 / Web制作・システム開発・AI社員構築

須賀川市のWeb集客支援 お問い合わせ
CodeClimb
  • サービス
    • WEB制作
    • システム開発
    • AI社員構築
  • 料金
  • 制作実績
  • お客様の声
  • 代表・会社概要
  • ブログ
  • FAQ
お問い合わせ
メニュー
  • サービス
    • WEB制作
    • システム開発
    • AI社員構築
  • 料金
  • 制作実績
  • お客様の声
  • 代表・会社概要
  • ブログ
  • FAQ
お問い合わせする

Claude Codeの「mods」とは【2026】|業務で入れる前に、会社が決めておく3つのこと

2026 10/05
ホームページ制作
2026-10-05
Claude Codeのmodsと、業務で入れる前に会社が決める3つのことを示したCodeClimbのブログサムネイル

Claude Codeに「mods」という仕組みが入ったと聞いて、社内からはこんな声が出ているのではないでしょうか。

「画面にパネルを足したり、危ないコマンドの前で止めたりできるなら、うちの開発チームでも使いたいです」

「社員が勝手にmodを入れたら、会社のPCで何ができてしまうのか、正直よく分かっていません」

「今使っているhooksやスキルと、何が違うんでしょうか。全部入れ直す必要がありますか」

目次

結論を先に言います

Claude Codeのmodsとは、Claude Codeの中で動き、プロンプト・ツール呼び出し・権限確認・画面の表示まで変えられる、プラグインとして配る小さなTypeScript(またはJavaScript)の関数です。便利な一方で、サンドボックスの外で「使う人本人の権限」で動きます。

なので業務で入れるなら、入れてよい配布元・管理者側の制限設定・入れる前の中身の確認の3つを、会社として先に決めておくのがいいかなと思います。

この記事で持ち帰れること

  • Claude Codeのmodsで、何ができるようになったのか
  • settings hook・skill・MCPサーバーとの違い(表で比較)
  • modが「本人として」届く範囲と、権限確認を飛ばせる条件
  • 管理者が使える制限設定と、何も設定しないときの既定の動き
  • 業務で入れる前に、会社が決めておく3つのこと

Claude Codeのmodsで何が変わったのか

Claude Codeの中で出来事が起き、modが受け取り、見る・書き換える・代わりに答えるの3段で動く流れを示した図解

Anthropicは2026年10月1日の公式ブログ「Customize Claude Code with mods」(https://claude.com/blog/claude-code-mods)で、modsを small TypeScript functions that change how Claude Code works と紹介しています。プロンプトの書き換え、新しい画面の追加、組み込み機能の置き換えができ、modsはプラグインの中に入れて配るので、ほかのプラグインと同じように入れて共有できる、と書かれています。ブログでは、modsはClaude CodeのCLIとデスクトップアプリで使えると紹介されています。VS Code拡張や claude -p での扱いは、記事末のよくある質問で触れます。

同じブログには、1つの関数でできることとして次の4つが挙がっています。

  • モデルに届く前にプロンプトを書き換える
  • ツール呼び出しを止める、書き換える、やり直す
  • 権限リクエストを許可する、拒否する
  • Claudeが読む前に、ツールの出力から秘密情報を取り除く

仕組みとしては、Claude Codeがツールを呼ぶ、権限を求める、画面の一部を描く、といった動作のたびに「イベント」を出し、modはそのイベントにつながる関数です。公式ドキュメント「Mods overview」(https://code.claude.com/docs/en/plugins/mods/overview)は、modの関数がイベントに対してできることを、見るだけ(Observe)、書き換える(Rewrite)、代わりに答える(Answer)の3つに分けて説明しています。

これまでのhooksとの違いについて、公式ブログは hooks can't rewrite events, draw new UI, or replace features. Mods can. と書いています。Claude Codeの組み込み機能の一部もmodになっていて、たとえば /diff はmodとして動いているため、/plugin で止めたり、自分の版に置き換えたりできます。

バージョンの面では、Claude Codeのchangelog(https://code.claude.com/docs/en/changelog)の2.1.287(2026年10月1日)に Added Claude Mods: plugins may now modify deeper behavior とあります。「Mods overview」によると、modsにはv2.1.287以降が必要で、既定でオンになっています。

settings hook・skill・MCPとの違い

「今のhooksやスキルと何が違うのか」は、公式ドキュメント「Mods overview」に比較表があります。要点を日本語にまとめます。

modsettings hookskillMCPサーバー
何かClaude Codeが自分のプロセスの中で呼ぶ、プラグイン内の関数決まったタイミングでClaude Codeが実行するシェルコマンド・HTTPリクエスト・プロンプトClaudeが読む指示書(SKILL.md)Claudeに道具を渡す外部のプロセスやサービス
変えられるものツール呼び出し、プロンプト、コマンド、ターン、画面の表示ツール呼び出しやプロンプトを進めるかどうか、ツールの引数と結果、Claudeに足す文脈Claudeが知っていること・することClaudeが使える道具
画面に描けるかはいいいえいいえいいえ
書くものJavaScriptかTypeScriptスクリプトと settings.json の設定Markdown任意の言語のサーバー
選ぶときパネルや入力欄の上の帯、独自のコマンドがほしい、イベントを書き換えたい手元にあるスクリプトで、止める・許可する・記録するをしたい同じ指示を毎回チャットに貼っているClaudeが外部のシステムに届く必要がある

同じドキュメントは、settings hook・skill・MCPサーバーで足りるなら、modを書く前に比べるよう勧めています。また、管理者向けのページ「Manage mods for your organization」(https://code.claude.com/docs/en/plugins/mods/admin)には、Settings hooks keep working. とあり、settings fileのhooksは廃止されず、modsと並んでこれまでどおり動きます。今あるhooksを全部入れ直す必要はありません。

部署別の使いどころ(ここからは弊社の考え)

ここは公式ドキュメントの記載ではなく、弊社が業務に当てはめたときの考えです。公式ブログが挙げているチーム向けの例(CI/CDの状況を会話の横に出す、本番設定に触れるコマンドの前で確認を求める、ほかのmodの呼び出しを記録する)を、部署ごとに置き換えています。

部署・チームmodで任せやすいこと先に決めておくこと
開発チーム本番の設定ファイルや強制pushの前で止めて確認させる誰が作ったmodを全員に配るか
情報システム社員のClaude Codeで、どの道具がいつ呼ばれたかを記録する記録をどこに保存し、誰が見るか
経理・総務でAIを使う担当請求書や顧客台帳を読むときに、口座番号などを伏せてからClaudeに渡す伏せる項目の一覧
制作・Web担当公開状態の変更や削除の前で止める公開の権限を誰に残すか
管理職・プロジェクト管理利用量や作業の進み具合をパネルで見える化する見える化した数字で何を判断するか

表の右の列が大事なのは、modが「止める仕組み」を書けるのと同じ力で、「止める仕組みを外す」こともできるからです。次の節で、公式ドキュメントに書かれている範囲を確認します。

入れる前に知っておくこと:modは「本人として」動く

modはファイルと秘密情報に届き、確認の前に許可でき、だからこそ管理者が読み込みを絞る必要があることを3段で示した図解

公式ブログは Mods run with the same access to your machine as Claude Code itself. They aren't sandboxed と書き、信頼できる配布元のmodだけを入れるよう求めています。

「Mods overview」は、読み込まれたmodができることを具体的に挙げています。

  • 使う人として、そのアカウントで届く範囲のファイルを読み書きし、プログラムを起動し、ネットワークに接続する
  • 環境変数や設定ファイルを読む(そこに置いたAPIキーも含む)
  • 送ったプロンプトと、Claudeのツール呼び出しをすべて見る
  • プロンプトやツール呼び出しを書き換える
  • 確認を求められる前に、ツール呼び出しを許可する
  • 使う人のプランやAPIキーでモデルを呼ぶ

同じページには、サンドボックス機能をオンにしても、隔離されるのはClaudeが実行するBashコマンドで、modが起動したプロセスはその外で動く、と書かれています。

では、会社の設定はどこまで守られるのか。「Manage mods for your organization」によると、Team・Enterpriseプランでログインしている場合か、端末に管理設定(managed settings)がある場合に、組み込みのガード sec-default が利用者のmodより先に読み込まれます。このガードが読み込まれると、利用者のmodは deny ルールで拒否されたツール呼び出しを許可できず、管理設定の PreToolUse フックによるブロックも覆せません。

一方で、同じページには次のことも書かれています。

  • 利用者のmodは、ask ルールで確認が出るはずの呼び出しや、管理設定以外の PreToolUse フックが止めた呼び出しを許可できる
  • auto modeでは、modが許可した呼び出しは分類器のチェックなしで実行される
  • deny ルールは、mod自身がファイルを読む $.fs やプロセスを起動する $.process には効かない。Read(.env) を拒否していても、modは $.fs.read でそのファイルを読める
  • APIキーでの認証や、Amazon Bedrock・Google CloudのAgent Platform・Microsoft Foundry経由で使う場合は、管理設定のある端末でしかガードが読み込まれない

つまり、ガードが読み込まれていれば deny ルールはどの設定ファイルにあっても外せませんが、ask ルールによる確認や、管理設定以外に置いた PreToolUse フックのブロックは、利用者のmodから外せる、ということです。

会社が決めておく3つのこと

「Manage mods for your organization」に書かれている設定を、会社として決めることの順に並べます。

1. 入れてよい配布元を決める

modはプラグインなので、プラグインのマーケットプレイスを制限する設定がそのまま効きます。公式ブログによると、Team・Enterpriseプランではオーナーが管理画面で、Claude APIやサードパーティのAPIプランでは管理者が管理設定を配って、マーケットプレイスを許可・拒否できます。

ただし管理者向けページの表では、マーケットプレイスの許可リストだけでは、--plugin-dir で任意のフォルダから読み込むmodは止まりません。これも止めるには disableSideloadFlags を併せて設定します。

2. 管理者側の制限設定を決める

管理者向けページには、どこまで許すかに応じた設定の一覧があります。

会社としての方針管理設定に書くもの
利用者が入れたmodは読み込ませない(hooksはそのまま)組み込みガードの allowManagedModsOnly を設定し、自社のmodは配らない
会社が配ったmodだけ動かすallowManagedModsOnly を設定し、自社のmodを会社のものとして入れる
承認したマーケットプレイスのmodなら可マーケットプレイスの制限を続け、disableSideloadFlags を true にする
どのmodも可。ただし自社のmodがほかを見張る自社のmodを入れ、sec-default@builtin と一緒に prependPlugins に並べる
インストールしたmodもhooksも動かさない(管理設定のhooksも含む。組み込みのmodは対象外)disableAllHooks を true にする

allowManagedModsOnly は管理設定からしか読まれないので、利用者が自分の設定ファイルで同じ項目を書いても変わりません。また、早期アクセスの頃に使われた環境変数 CLAUDE_CODE_ENABLE_FUNCTION_HOOKS は、v2.1.287以降では値に関係なく無視されるため、0 にしてもmodsは止まりません。

3. 入れる前に中身を確認する手順を決める

「Mods overview」と管理者向けページによると、claude plugin validate をプラグインのフォルダに対して実行すると、modを動かさずに、受け取るイベント(hooks: の行)と、使うmods APIの呼び出し(calls: の行)を一覧できます。

管理者向けページは、calls: の行で特に見るべきものとして、ファイルの読み書き($.fs.read・$.fs.write)、プログラムの起動($.process.run・$.process.spawn)、ネットワーク接続($.http.fetch)、環境変数や設定の読み取り($.env.get・$.settings.read)、モデルの呼び出し($.model.complete)などを挙げています。hooks: の行に tool.check があれば、確認の前にツール呼び出しを許可・拒否できるmodだ、ということも書かれています。

CodeClimbの見解

ここまでは出典に書かれていることを並べました。ここからは弊社の解釈と経験で、出典のある事実とは分けて書きます。

弊社では、ブログの記事づくりを含めて、Claude Codeを毎日の業務で動かしています。WordPressの操作は、使ってよいコマンドを絞ったうえで、settings hookのガードを1枚挟んでいます。新規の記事は下書きでしか作れないようにし、公開状態の変更・削除・固定ページ・テーマやプラグインの操作は、ガードで拒否する形です。公開は、事実チェックを含む別の判定を通ったときだけ、決まった1本の経路から行います。

正直、今回のドキュメントを読んで一番ひやっとしたのはここでした。このガードは管理設定ではなく、プロジェクト側の設定に PreToolUse のsettings hookとして置いているので、もし誰かがmodを入れれば、そのmodから外せる側に入ります。modsは「止める仕組み」をより深く書ける一方で、止める側を外す力も同じだけ持っている、ということです。

なので、弊社が導入を手伝うなら、次の順番で進めます。

  1. まず管理設定を配れるかを確認する。配れないなら、modsを業務の安全装置にはしない
  2. 止める仕組み(deny ルールや本番操作の前の確認)は、個人のmodではなく管理者側に置く
  3. 利用者のmodは、最初は allowManagedModsOnly で止めておき、会社として配るmodだけを claude plugin validate で確認してから入れる
  4. 見える化や作業の記録のような「止めない」用途から試す

全部を禁止する必要はないと考えています。パネルで利用量を見える化したり、危ないコマンドの前で一度止めたりできるのは、現場にとって確かに助かります。ただ、modは「AIの機能」というより「社員のPCで本人として動くプログラム」なので、ソフトウェアの導入と同じ目線で扱うのが筋かなと思います。

Claude Codeを業務で回すときにつまずいた点はClaude CodeとCodexの使い分けと運用の落とし穴、画像生成まで自動化している例はClaude Codeで画像生成を自動化する手順にまとめています。

よくある質問

Q. VS Codeの拡張機能や claude -p でも、modは動きますか

「Mods overview」の表によると、VS Code拡張のチャット画面と、claude -p・Agent SDKでは、modの関数は動きますが、modが描く画面は表示されません。デスクトップアプリのWSLセッションでは、プラグイン自体が使えないため、modは動きません。自動実行のジョブでもmodが動く点は、画面が出ないぶん気づきにくいので注意が必要です。

Q. 調子が悪いとき、modだけを止めるにはどうすればいいですか

「Mods overview」には3つの止め方が書かれています。1つのmodなら /plugin の Installed タブでそのプラグインを無効化かアンインストール、1回のセッションだけなら --safe-mode で起動、すべてのセッションで止めるなら ~/.claude/settings.json に "disableAllHooks": true を書きます。ただし最後の方法では、自分のsettings hookやステータスラインも止まります。また、これらの設定やフラグでは、/diff のような組み込みのmodは止まりません。

Q. 社員が自分でmodを書いた場合も、管理者の制限は効きますか

管理者向けページによると、allowManagedModsOnly を設定すると、利用者が入れたプラグインのmod、--plugin-dir で読み込んだmod、セッション中にClaudeが書いたmodのどれも読み込まれません。この設定がなくても、マーケットプレイスの許可リストを設定している場合は、許可リストに skills-dir を含めない限り、セッション中にClaudeが書いたmodは読み込まれない、と書かれています。

まとめ

Claude Codeのmodsは、Claude Codeの中で動き、プロンプト・ツール呼び出し・権限確認・画面まで変えられる関数です。v2.1.287以降で既定でオンになっていて、settings hookは廃止されずに並んで動きます。

一方で、modはサンドボックスの外で本人の権限で動き、ask ルールによる確認や、管理設定以外に置いた PreToolUse フックのブロックは外せます。入れてよい配布元、管理者側の制限設定、入れる前の claude plugin validate による確認。この3つを先に決めてから、見える化のような止めない用途で試すのがいいかなと思います。

AIに任せる範囲と止める仕組みを、一緒に決めませんか

CodeClimbは、AIツールを売る側ではなく、業務に組み込む仕組みを作る側の会社です。弊社自身がClaude Codeを毎日の業務で動かし、止める仕組みと任せる範囲を作り直しながら使っています。

「社員がClaude Codeを使い始めているが、ルールがまだない」という段階からでも構いません。AI導入支援のサービス内容をご覧いただいたうえで、お問い合わせから今の状況をお聞かせください。

出典

https://claude.com/blog/claude-code-mods | Claude by Anthropic | 2026年10月

https://code.claude.com/docs/en/plugins/mods/overview | Claude Code Docs | 参照 2026-10-05

https://code.claude.com/docs/en/plugins/mods/admin | Claude Code Docs | 参照 2026-10-05

https://code.claude.com/docs/en/changelog | Claude Code Docs | 参照 2026-10-05

ホームページ制作
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
  • Sheets canvasとは【2026】|スプレッドシートを業務アプリにする使い方と、業務システムに移す境目

関連記事

  • Sheets canvasとは【2026】|スプレッドシートを業務アプリにする使い方と、業務システムに移す境目
    2026-10-04
  • ChatGPTのMCP Eventsで任せることを示したCodeClimbのブログサムネイル
    ChatGPTのMCP Eventsとは【2026】|プラグインの「来たら動く」自動実行で、任せることと任せないこと
    2026-10-03
  • 脱Excelの移行先をどう比較して決めるかを示したCodeClimbのブログサムネイル
    脱Excelの移行先を比較して決める【2026】|行数ではなく権限と同時編集で選ぶ、上限の見方
    2026-10-02
  • 社内AIエージェントは契約済みツールで作れる・3社比較【2026】|Copilot Studio・Codex・Gemini Enterpriseの公式仕様から、任せる範囲を決める
    2026-10-01
  • GASの限界と業務システムへの線引き【2026】|6分・90分・アカウントの違いで決める移行基準
    2026-09-27
  • Gemini外部連携でできるのは読み取りだけ。対応7サービスと管理者が見る設定
    Gemini外部ツール連携の使い方と制限【2026】|MCPで7サービス、できるのは読み取りだけ
    2026-09-26
  • Microsoft 365 Copilotの無料と有料で何が増えるのか、月4,497円の中身を公式情報で確認する記事のサムネイル
    Microsoft 365 Copilotの無料と有料の違い【2026】|月4,497円で増えるものを公式で確認
    2026-09-19
  • Gemini アプリ横断代行の使い方と日本語対応【2026】|対象プラン・制限・今できる代替
    2026-09-16
新着記事
  • Claude Codeのmodsと、業務で入れる前に会社が決める3つのことを示したCodeClimbのブログサムネイル
    Claude Codeの「mods」とは【2026】|業務で入れる前に、会社が決めておく3つのこと
  • Sheets canvasとは【2026】|スプレッドシートを業務アプリにする使い方と、業務システムに移す境目
  • ChatGPTのMCP Eventsで任せることを示したCodeClimbのブログサムネイル
    ChatGPTのMCP Eventsとは【2026】|プラグインの「来たら動く」自動実行で、任せることと任せないこと
人気記事
  • 「【画像付きステップで解説】共有されたAppSheetアプリを自分のアカウントにコピーする方法|テンプレート活用・納品アプリの受け取り方」のアイキャッチ画像
    【画像付きステップで解説】共有されたAppSheetアプリを自分のアカウントにコピーする方法|テンプレート活用・納品アプリの受け取り方
    2025-12-25
  • 「【Windows】Git Bashインストール完全版!ダウンロードからインストール確認まで徹底解説」のアイキャッチ画像
    【Windows】Git Bashインストール完全版!ダウンロードからインストール確認まで徹底解説
    2025-12-18
  • 「Googleアカウント2段階認証の解除方法と必要なケース」のアイキャッチ画像
    Googleアカウント2段階認証の解除方法と必要なケース
    2025-05-10
  • 「【Windows】GitHubのSSH接続で挫折しない!Git Bashを使った設定手順を完全図解」のアイキャッチ画像
    【Windows】GitHubのSSH接続で挫折しない!Git Bashを使った設定手順を完全図解
    2025-12-18
  • Claude Codeで画像生成を自動化【2026】|GPT Image 2をAPIキー不要で使う手順
    2026-08-05
  1. ホーム
  2. ホームページ制作
  3. Claude Codeの「mods」とは【2026】|業務で入れる前に、会社が決めておく3つのこと
CodeClimb

福島県須賀川市を拠点に、地方の小規模企業のWeb制作・システム開発・AI社員構築を、現場で使われる形まで一緒に設計する相談相手です。AIに任せきりにせず、御社だけで回せる状態まで伴走します。

対応エリア: 福島県内(須賀川・郡山中心) / 全国オンライン対応
受付時間: 平日 9:00-18:00 / お問い合わせフォームから受付

料金公開 代表が直接担当 受付 9:00-18:00 48時間以内返信目安

Services

  • サービス一覧
  • Web制作
  • システム開発
  • AI社員構築
  • 料金

Company

  • 代表・会社概要
  • 制作実績
  • お客様の声
  • お知らせ
  • お問い合わせ

Area

  • 須賀川市のWeb集客支援
  • 対応エリア一覧

Contents

  • ブログ
  • FAQ

Legal

  • プライバシーポリシー
  • 特定商取引法に基づく表記
CONTACT

相談内容が固まっていなくても大丈夫です。現状をそのままお聞かせください。

お問い合わせする

© 2026 CodeClimb. All rights reserved.

Web / System / AI implementation partner in Sukagawa, Fukushima.

目次