Claude Codeに「mods」という仕組みが入ったと聞いて、社内からはこんな声が出ているのではないでしょうか。
「画面にパネルを足したり、危ないコマンドの前で止めたりできるなら、うちの開発チームでも使いたいです」
「社員が勝手にmodを入れたら、会社のPCで何ができてしまうのか、正直よく分かっていません」
「今使っているhooksやスキルと、何が違うんでしょうか。全部入れ直す必要がありますか」
結論を先に言います
Claude Codeのmodsとは、Claude Codeの中で動き、プロンプト・ツール呼び出し・権限確認・画面の表示まで変えられる、プラグインとして配る小さなTypeScript(またはJavaScript)の関数です。便利な一方で、サンドボックスの外で「使う人本人の権限」で動きます。
なので業務で入れるなら、入れてよい配布元・管理者側の制限設定・入れる前の中身の確認の3つを、会社として先に決めておくのがいいかなと思います。
この記事で持ち帰れること
- Claude Codeのmodsで、何ができるようになったのか
- settings hook・skill・MCPサーバーとの違い(表で比較)
- modが「本人として」届く範囲と、権限確認を飛ばせる条件
- 管理者が使える制限設定と、何も設定しないときの既定の動き
- 業務で入れる前に、会社が決めておく3つのこと
Claude Codeのmodsで何が変わったのか

Anthropicは2026年10月1日の公式ブログ「Customize Claude Code with mods」(https://claude.com/blog/claude-code-mods)で、modsを small TypeScript functions that change how Claude Code works と紹介しています。プロンプトの書き換え、新しい画面の追加、組み込み機能の置き換えができ、modsはプラグインの中に入れて配るので、ほかのプラグインと同じように入れて共有できる、と書かれています。ブログでは、modsはClaude CodeのCLIとデスクトップアプリで使えると紹介されています。VS Code拡張や claude -p での扱いは、記事末のよくある質問で触れます。
同じブログには、1つの関数でできることとして次の4つが挙がっています。
- モデルに届く前にプロンプトを書き換える
- ツール呼び出しを止める、書き換える、やり直す
- 権限リクエストを許可する、拒否する
- Claudeが読む前に、ツールの出力から秘密情報を取り除く
仕組みとしては、Claude Codeがツールを呼ぶ、権限を求める、画面の一部を描く、といった動作のたびに「イベント」を出し、modはそのイベントにつながる関数です。公式ドキュメント「Mods overview」(https://code.claude.com/docs/en/plugins/mods/overview)は、modの関数がイベントに対してできることを、見るだけ(Observe)、書き換える(Rewrite)、代わりに答える(Answer)の3つに分けて説明しています。
これまでのhooksとの違いについて、公式ブログは hooks can't rewrite events, draw new UI, or replace features. Mods can. と書いています。Claude Codeの組み込み機能の一部もmodになっていて、たとえば /diff はmodとして動いているため、/plugin で止めたり、自分の版に置き換えたりできます。
バージョンの面では、Claude Codeのchangelog(https://code.claude.com/docs/en/changelog)の2.1.287(2026年10月1日)に Added Claude Mods: plugins may now modify deeper behavior とあります。「Mods overview」によると、modsにはv2.1.287以降が必要で、既定でオンになっています。
settings hook・skill・MCPとの違い
「今のhooksやスキルと何が違うのか」は、公式ドキュメント「Mods overview」に比較表があります。要点を日本語にまとめます。
| mod | settings hook | skill | MCPサーバー | |
|---|---|---|---|---|
| 何か | Claude Codeが自分のプロセスの中で呼ぶ、プラグイン内の関数 | 決まったタイミングでClaude Codeが実行するシェルコマンド・HTTPリクエスト・プロンプト | Claudeが読む指示書(SKILL.md) | Claudeに道具を渡す外部のプロセスやサービス |
| 変えられるもの | ツール呼び出し、プロンプト、コマンド、ターン、画面の表示 | ツール呼び出しやプロンプトを進めるかどうか、ツールの引数と結果、Claudeに足す文脈 | Claudeが知っていること・すること | Claudeが使える道具 |
| 画面に描けるか | はい | いいえ | いいえ | いいえ |
| 書くもの | JavaScriptかTypeScript | スクリプトと settings.json の設定 | Markdown | 任意の言語のサーバー |
| 選ぶとき | パネルや入力欄の上の帯、独自のコマンドがほしい、イベントを書き換えたい | 手元にあるスクリプトで、止める・許可する・記録するをしたい | 同じ指示を毎回チャットに貼っている | Claudeが外部のシステムに届く必要がある |
同じドキュメントは、settings hook・skill・MCPサーバーで足りるなら、modを書く前に比べるよう勧めています。また、管理者向けのページ「Manage mods for your organization」(https://code.claude.com/docs/en/plugins/mods/admin)には、Settings hooks keep working. とあり、settings fileのhooksは廃止されず、modsと並んでこれまでどおり動きます。今あるhooksを全部入れ直す必要はありません。
部署別の使いどころ(ここからは弊社の考え)
ここは公式ドキュメントの記載ではなく、弊社が業務に当てはめたときの考えです。公式ブログが挙げているチーム向けの例(CI/CDの状況を会話の横に出す、本番設定に触れるコマンドの前で確認を求める、ほかのmodの呼び出しを記録する)を、部署ごとに置き換えています。
| 部署・チーム | modで任せやすいこと | 先に決めておくこと |
|---|---|---|
| 開発チーム | 本番の設定ファイルや強制pushの前で止めて確認させる | 誰が作ったmodを全員に配るか |
| 情報システム | 社員のClaude Codeで、どの道具がいつ呼ばれたかを記録する | 記録をどこに保存し、誰が見るか |
| 経理・総務でAIを使う担当 | 請求書や顧客台帳を読むときに、口座番号などを伏せてからClaudeに渡す | 伏せる項目の一覧 |
| 制作・Web担当 | 公開状態の変更や削除の前で止める | 公開の権限を誰に残すか |
| 管理職・プロジェクト管理 | 利用量や作業の進み具合をパネルで見える化する | 見える化した数字で何を判断するか |
表の右の列が大事なのは、modが「止める仕組み」を書けるのと同じ力で、「止める仕組みを外す」こともできるからです。次の節で、公式ドキュメントに書かれている範囲を確認します。
入れる前に知っておくこと:modは「本人として」動く

公式ブログは Mods run with the same access to your machine as Claude Code itself. They aren't sandboxed と書き、信頼できる配布元のmodだけを入れるよう求めています。
「Mods overview」は、読み込まれたmodができることを具体的に挙げています。
- 使う人として、そのアカウントで届く範囲のファイルを読み書きし、プログラムを起動し、ネットワークに接続する
- 環境変数や設定ファイルを読む(そこに置いたAPIキーも含む)
- 送ったプロンプトと、Claudeのツール呼び出しをすべて見る
- プロンプトやツール呼び出しを書き換える
- 確認を求められる前に、ツール呼び出しを許可する
- 使う人のプランやAPIキーでモデルを呼ぶ
同じページには、サンドボックス機能をオンにしても、隔離されるのはClaudeが実行するBashコマンドで、modが起動したプロセスはその外で動く、と書かれています。
では、会社の設定はどこまで守られるのか。「Manage mods for your organization」によると、Team・Enterpriseプランでログインしている場合か、端末に管理設定(managed settings)がある場合に、組み込みのガード sec-default が利用者のmodより先に読み込まれます。このガードが読み込まれると、利用者のmodは deny ルールで拒否されたツール呼び出しを許可できず、管理設定の PreToolUse フックによるブロックも覆せません。
一方で、同じページには次のことも書かれています。
- 利用者のmodは、
askルールで確認が出るはずの呼び出しや、管理設定以外のPreToolUseフックが止めた呼び出しを許可できる - auto modeでは、modが許可した呼び出しは分類器のチェックなしで実行される
denyルールは、mod自身がファイルを読む$.fsやプロセスを起動する$.processには効かない。Read(.env)を拒否していても、modは$.fs.readでそのファイルを読める- APIキーでの認証や、Amazon Bedrock・Google CloudのAgent Platform・Microsoft Foundry経由で使う場合は、管理設定のある端末でしかガードが読み込まれない
つまり、ガードが読み込まれていれば deny ルールはどの設定ファイルにあっても外せませんが、ask ルールによる確認や、管理設定以外に置いた PreToolUse フックのブロックは、利用者のmodから外せる、ということです。
会社が決めておく3つのこと
「Manage mods for your organization」に書かれている設定を、会社として決めることの順に並べます。
1. 入れてよい配布元を決める
modはプラグインなので、プラグインのマーケットプレイスを制限する設定がそのまま効きます。公式ブログによると、Team・Enterpriseプランではオーナーが管理画面で、Claude APIやサードパーティのAPIプランでは管理者が管理設定を配って、マーケットプレイスを許可・拒否できます。
ただし管理者向けページの表では、マーケットプレイスの許可リストだけでは、--plugin-dir で任意のフォルダから読み込むmodは止まりません。これも止めるには disableSideloadFlags を併せて設定します。
2. 管理者側の制限設定を決める
管理者向けページには、どこまで許すかに応じた設定の一覧があります。
| 会社としての方針 | 管理設定に書くもの |
|---|---|
| 利用者が入れたmodは読み込ませない(hooksはそのまま) | 組み込みガードの allowManagedModsOnly を設定し、自社のmodは配らない |
| 会社が配ったmodだけ動かす | allowManagedModsOnly を設定し、自社のmodを会社のものとして入れる |
| 承認したマーケットプレイスのmodなら可 | マーケットプレイスの制限を続け、disableSideloadFlags を true にする |
| どのmodも可。ただし自社のmodがほかを見張る | 自社のmodを入れ、sec-default@builtin と一緒に prependPlugins に並べる |
| インストールしたmodもhooksも動かさない(管理設定のhooksも含む。組み込みのmodは対象外) | disableAllHooks を true にする |
allowManagedModsOnly は管理設定からしか読まれないので、利用者が自分の設定ファイルで同じ項目を書いても変わりません。また、早期アクセスの頃に使われた環境変数 CLAUDE_CODE_ENABLE_FUNCTION_HOOKS は、v2.1.287以降では値に関係なく無視されるため、0 にしてもmodsは止まりません。
3. 入れる前に中身を確認する手順を決める
「Mods overview」と管理者向けページによると、claude plugin validate をプラグインのフォルダに対して実行すると、modを動かさずに、受け取るイベント(hooks: の行)と、使うmods APIの呼び出し(calls: の行)を一覧できます。
管理者向けページは、calls: の行で特に見るべきものとして、ファイルの読み書き($.fs.read・$.fs.write)、プログラムの起動($.process.run・$.process.spawn)、ネットワーク接続($.http.fetch)、環境変数や設定の読み取り($.env.get・$.settings.read)、モデルの呼び出し($.model.complete)などを挙げています。hooks: の行に tool.check があれば、確認の前にツール呼び出しを許可・拒否できるmodだ、ということも書かれています。
CodeClimbの見解
ここまでは出典に書かれていることを並べました。ここからは弊社の解釈と経験で、出典のある事実とは分けて書きます。
弊社では、ブログの記事づくりを含めて、Claude Codeを毎日の業務で動かしています。WordPressの操作は、使ってよいコマンドを絞ったうえで、settings hookのガードを1枚挟んでいます。新規の記事は下書きでしか作れないようにし、公開状態の変更・削除・固定ページ・テーマやプラグインの操作は、ガードで拒否する形です。公開は、事実チェックを含む別の判定を通ったときだけ、決まった1本の経路から行います。
正直、今回のドキュメントを読んで一番ひやっとしたのはここでした。このガードは管理設定ではなく、プロジェクト側の設定に PreToolUse のsettings hookとして置いているので、もし誰かがmodを入れれば、そのmodから外せる側に入ります。modsは「止める仕組み」をより深く書ける一方で、止める側を外す力も同じだけ持っている、ということです。
なので、弊社が導入を手伝うなら、次の順番で進めます。
- まず管理設定を配れるかを確認する。配れないなら、modsを業務の安全装置にはしない
- 止める仕組み(
denyルールや本番操作の前の確認)は、個人のmodではなく管理者側に置く - 利用者のmodは、最初は
allowManagedModsOnlyで止めておき、会社として配るmodだけをclaude plugin validateで確認してから入れる - 見える化や作業の記録のような「止めない」用途から試す
全部を禁止する必要はないと考えています。パネルで利用量を見える化したり、危ないコマンドの前で一度止めたりできるのは、現場にとって確かに助かります。ただ、modは「AIの機能」というより「社員のPCで本人として動くプログラム」なので、ソフトウェアの導入と同じ目線で扱うのが筋かなと思います。
Claude Codeを業務で回すときにつまずいた点はClaude CodeとCodexの使い分けと運用の落とし穴、画像生成まで自動化している例はClaude Codeで画像生成を自動化する手順にまとめています。
よくある質問
Q. VS Codeの拡張機能や claude -p でも、modは動きますか
「Mods overview」の表によると、VS Code拡張のチャット画面と、claude -p・Agent SDKでは、modの関数は動きますが、modが描く画面は表示されません。デスクトップアプリのWSLセッションでは、プラグイン自体が使えないため、modは動きません。自動実行のジョブでもmodが動く点は、画面が出ないぶん気づきにくいので注意が必要です。
Q. 調子が悪いとき、modだけを止めるにはどうすればいいですか
「Mods overview」には3つの止め方が書かれています。1つのmodなら /plugin の Installed タブでそのプラグインを無効化かアンインストール、1回のセッションだけなら --safe-mode で起動、すべてのセッションで止めるなら ~/.claude/settings.json に "disableAllHooks": true を書きます。ただし最後の方法では、自分のsettings hookやステータスラインも止まります。また、これらの設定やフラグでは、/diff のような組み込みのmodは止まりません。
Q. 社員が自分でmodを書いた場合も、管理者の制限は効きますか
管理者向けページによると、allowManagedModsOnly を設定すると、利用者が入れたプラグインのmod、--plugin-dir で読み込んだmod、セッション中にClaudeが書いたmodのどれも読み込まれません。この設定がなくても、マーケットプレイスの許可リストを設定している場合は、許可リストに skills-dir を含めない限り、セッション中にClaudeが書いたmodは読み込まれない、と書かれています。
まとめ
Claude Codeのmodsは、Claude Codeの中で動き、プロンプト・ツール呼び出し・権限確認・画面まで変えられる関数です。v2.1.287以降で既定でオンになっていて、settings hookは廃止されずに並んで動きます。
一方で、modはサンドボックスの外で本人の権限で動き、ask ルールによる確認や、管理設定以外に置いた PreToolUse フックのブロックは外せます。入れてよい配布元、管理者側の制限設定、入れる前の claude plugin validate による確認。この3つを先に決めてから、見える化のような止めない用途で試すのがいいかなと思います。
AIに任せる範囲と止める仕組みを、一緒に決めませんか
CodeClimbは、AIツールを売る側ではなく、業務に組み込む仕組みを作る側の会社です。弊社自身がClaude Codeを毎日の業務で動かし、止める仕組みと任せる範囲を作り直しながら使っています。
「社員がClaude Codeを使い始めているが、ルールがまだない」という段階からでも構いません。AI導入支援のサービス内容をご覧いただいたうえで、お問い合わせから今の状況をお聞かせください。
出典
https://claude.com/blog/claude-code-mods | Claude by Anthropic | 2026年10月
https://code.claude.com/docs/en/plugins/mods/overview | Claude Code Docs | 参照 2026-10-05
https://code.claude.com/docs/en/plugins/mods/admin | Claude Code Docs | 参照 2026-10-05
https://code.claude.com/docs/en/changelog | Claude Code Docs | 参照 2026-10-05
