Llegan los mods de Claude Code, pero la UI personalizada tiene acceso total a la máquina
Anthropic lanzó los mods de Claude Code el 1 de octubre, transformando un agente de programación hasta entonces fijo en una superficie programable con acceso profundo a su comportamiento. Los desarrolladores ahora pueden usar TypeScript para reescribir prompts, interceptar llamadas a herramientas, modificar elementos de la interfaz o sustituir funciones integradas.
El lanzamiento es más relevante que una actualización rutinaria de plugins. Los mods de Claude Code pueden ejecutarse antes, después, alrededor o en lugar de los eventos generados por el agente de programación. Anthropic está permitiendo, en la práctica, que desarrolladores externos modifiquen el producto desde dentro de su flujo de eventos.
Esa flexibilidad crea una tensión directa entre control y confianza. Un mod útil puede ocultar un secreto antes de que el modelo lo lea. Uno malicioso o mal diseñado puede acceder a los mismos recursos de la máquina disponibles para Claude Code.
La comparación ya no se limita a qué agente de programación escribe mejor código. OpenAI y Google también distribuyen extensiones, skills, hooks y herramientas conectadas. Anthropic está aumentando la presión al hacer que el comportamiento y la interfaz del agente sean excepcionalmente sustituibles.
Los mods de Claude Code convierten los eventos en puntos de extensión
El cambio central es que los desarrolladores ahora pueden intervenir dentro de la ruta de ejecución de Claude Code, en vez de limitarse a añadir instrucciones o comandos externos.
Anthropic describe un mod como una pequeña función de TypeScript que cambia cómo opera Claude Code. Su anuncio de lanzamiento indica que los mods funcionan tanto en la interfaz de línea de comandos como en la aplicación de escritorio.
Claude Code emite eventos cuando realiza acciones. Esas acciones incluyen enviar prompts, llamar herramientas, solicitar permisos y renderizar partes de la interfaz. Un mod registra una función para uno o más de esos eventos.
Esa función puede ejecutarse antes de un evento, después de él o en su lugar. También puede envolver el evento, lo que significa que realiza trabajo a ambos lados de la acción original.
Esta disposición se parece al middleware de una aplicación web. Cada capa recibe un evento y puede inspeccionarlo, transformarlo, bloquearlo o reenviarlo. El orden de carga determina cómo interactúan varios mods.
El primer mod cargado ve primero un evento. Recibe el resultado final al final, después de que las capas internas hayan completado su trabajo. Ese modelo anidado permite que varios mods desarrollados de forma independiente participen en el mismo flujo de trabajo.
Los efectos prácticos van mucho más allá de cambiar colores o añadir atajos. Según Anthropic, un mod puede reescribir un prompt antes de que el modelo lo reciba. También puede bloquear, modificar o reintentar una llamada a una herramienta.
Los mods pueden aprobar o denegar solicitudes de permiso. Pueden filtrar la salida de herramientas antes de que Claude la lea, incluida la eliminación de credenciales u otros valores sensibles. Pueden sustituir el contenido mostrado a un usuario sin cambiar el modelo subyacente.
La capa de interfaz también está abierta a intervención. Los mods pueden alterar el resultado de una herramienta, sustituir una pregunta, añadir botones, aceptar entradas o crear un panel independiente. Otros mods pueden responder cuando un usuario interactúa con esos controles.
Esto hace que la UI personalizada de Claude Code sea más que una capacidad decorativa. Un equipo podría mostrar el estado de compilación junto a una conversación, solicitar una aprobación estructurada o mostrar una vista en directo de los archivos modificados.
El mismo mod puede dirigirse al terminal, a la aplicación de escritorio o a ambos. Por ello, los desarrolladores no necesitan extensiones completamente separadas para cada interfaz, aunque el comportamiento puede seguir variando según la superficie.
Anthropic también ha conectado la función con el sistema de plugins existente de Claude Code. Los mods se empaquetan dentro de plugins, en vez de distribuirse mediante un mecanismo de instalación independiente.
Los usuarios pueden explorar plugins compatibles o instalarlos mediante /plugin en la CLI. Esto ofrece a Anthropic una vía consolidada para el descubrimiento, el intercambio y el control administrativo.
Un desarrollador no necesariamente tiene que escribir el código manualmente. Anthropic afirma que Claude Code puede crear un mod a partir de una solicitud, instalarlo y recargarlo en caliente durante la sesión activa.
Ese ciclo reduce la barrera para experimentar. Alguien puede describir una medida de protección o un elemento de interfaz deseado, inspeccionar el TypeScript generado y probarlo sin reiniciar el producto.
Sin embargo, el código generado no elimina la necesidad de revisión. Desplaza el cuello de botella de producir una extensión a decidir si esa extensión se comporta de forma segura.
Por qué los mods de TypeScript de Claude Code van más allá de los hooks tradicionales
Los mods de TypeScript de Claude Code reducen la distancia entre observar la actividad del agente y modificar la actividad misma.
Claude Code ya admitía hooks antes de este lanzamiento. Los hooks tradicionales ejecutan comandos en puntos seleccionados del ciclo de vida, y suelen intercambiar datos estructurados con el host a través de la entrada y salida estándar.
Ese modelo funciona para notificaciones, formato, validación y comprobaciones de políticas sencillas. Se vuelve restrictivo cuando una extensión necesita estado persistente, controles interactivos o acceso a la interfaz renderizada.
Anthropic afirma que los hooks tradicionales no pueden reescribir todos los eventos, dibujar nuevos componentes de interfaz ni sustituir funciones existentes. Los mods añaden esas capacidades al ejecutar funciones tipadas contra el sistema interno de eventos del agente.
La distinción importa porque un comando externo normalmente se sitúa junto a un flujo de trabajo del producto. Un hook de función puede situarse directamente dentro de ese flujo y cambiar lo que sucede después.
Por ejemplo, un hook convencional podría rechazar un comando peligroso después de recibir sus detalles. Un mod puede inspeccionar el evento, revisar el comando, solicitar otra confirmación o proporcionar una respuesta sustitutiva.
Un mod también puede conservar estado durante una sesión. Esto admite controles que se actualizan mientras el agente trabaja, como un indicador de despliegue o una lista de verificación vinculada a la actividad de las herramientas.
La interfaz de TypeScript ofrece a los desarrolladores tipos declarados de eventos y capacidades. Claude Code puede generar esas declaraciones mediante /plugin-types, lo que permite a los editores y compiladores identificar llamadas no compatibles antes de la ejecución.
La documentación de mods de Anthropic presenta los hooks de función como el mecanismo subyacente. “Mods” es la denominación de producto para los plugins construidos en torno a esos hooks.
Este es un límite importante. Un mod no es un modelo nuevo, una plantilla de prompt ni una aplicación independiente. Es código de extensión ejecutable que participa en la sesión existente de Claude Code.
Anthropic habló públicamente de ese mecanismo antes del lanzamiento completo. Una discusión de diseño se abrió el 3 de septiembre y pidió a los desarrolladores comentarios sobre los hooks de funciones de TypeScript.
La propuesta enfatizaba la componibilidad. Las funciones utilizan un patrón de continuación, lo que significa que cada mod puede llamar a la siguiente capa y actuar sobre la respuesta cuando el control regresa.
Anthropic confirmó el nombre Claude Mods en una actualización del 9 de septiembre. La compañía también puso a disposición ejemplos integrados iniciales y habilitó pruebas mediante una bandera experimental de entorno.
El lanzamiento del 1 de octubre siguió a esa vista previa pública. Esta secuencia sugiere que Anthropic quería recibir comentarios sobre el contrato de extensión antes de presentarlo como una capacidad de producto terminada.
El lanzamiento también cambia la relación entre el núcleo de Claude Code y sus funciones opcionales. Anthropic ha trasladado /diff, que muestra cambios sin confirmar, a un mod integrado.
Los usuarios pueden desactivar esa implementación o sustituirla por otra. Anthropic afirma que planea trasladar más funciones existentes a mods con el tiempo.
Esta dirección apunta a un núcleo más pequeño rodeado de componentes sustituibles. También crea una biblioteca pública de referencia que muestra cómo Anthropic utiliza la interfaz.
El repositorio expone actualmente el código fuente de cuatro mods integrados. Su código fuente integrado documenta sec-default, diff, telemetry y agents-md.
Los ejemplos resultan útiles porque demuestran más que una API prometida. Muestran cómo Anthropic estructura plugins completos, registra eventos, define tipos y prueba el comportamiento.
El repositorio sigue etiquetando los hooks de función como acceso anticipado. Advierte que la API puede cambiar entre versiones sin previo aviso. Por tanto, los desarrolladores deberían tratar las integraciones actuales como sensibles a la versión.
Esa advertencia limita la rapidez con que los equipos deberían hacer que flujos de trabajo esenciales dependan de los mods. Un panel interno de estado es fácil de revisar. Una capa de autorización de producción requiere una gestión de cambios mucho más estricta.
La competencia por la extensibilidad se traslada al interior del agente
Anthropic compite por quién controla el entorno de programación, no solo por qué modelo produce la finalización más sólida.
Los agentes de programación admiten cada vez más instrucciones reutilizables, herramientas externas, hooks de ciclo de vida y paquetes instalables. Esos sistemas permiten a los desarrolladores adaptar un agente general a un repositorio u organización concretos.
Las extensiones de Gemini CLI de Google pueden agrupar prompts, servidores MCP, comandos personalizados, temas, hooks, subagentes y skills. Su sistema de extensiones oficial hace hincapié en paquetes que los usuarios pueden instalar y compartir.
El modelo de plugins Codex de OpenAI combina skills, servidores MCP, recursos de interfaz opcionales y hooks de ciclo de vida. La arquitectura de plugins publicada admite paquetes compartidos entre las superficies de ChatGPT y Codex.
Los mods de Claude Code se solapan con esos sistemas, pero la propuesta de Anthropic se centra en la sustitución de eventos y el renderizado nativo. El mod puede alterar la propia ruta de acción del agente en lugar de limitarse a proporcionar otra herramienta o conjunto de instrucciones.
Esto genera presión competitiva en varios frentes.
En primer lugar, los desarrolladores pueden esperar que los agentes de programación expongan sus interfaces como superficies programables. Una transcripción fija resulta menos atractiva cuando otro producto permite paneles personalizados, botones y resultados renderizados.
En segundo lugar, los equipos pueden esperar que las políticas del agente sean ejecutables y contextuales. Los ajustes estáticos pueden definir reglas generales, pero un mod puede evaluar el evento activo y tomar una decisión más específica.
En tercer lugar, los desarrolladores pueden esperar que las funciones integradas se vuelvan sustituibles. La decisión de Anthropic de implementar /diff como mod demuestra que el mismo contrato de extensión puede servir al código propio y al de terceros.
Esto no hace que todos los sistemas de extensión sean directamente intercambiables. OpenAI, Google y Anthropic exponen eventos, reglas de empaquetado, mecanismos de confianza y experiencias de usuario diferentes.
Sus prioridades subyacentes también difieren. Algunos sistemas se centran en instrucciones portables. Otros hacen hincapié en conexiones con servicios externos, hooks de comandos o aplicaciones integradas.
Los mods de TypeScript de Claude Code ponen más énfasis en modificar el propio agente en ejecución. Esto resulta valioso cuando un flujo de trabajo necesita interceptar actividad en lugar de esperar a que un modelo seleccione otra herramienta.
Consideremos un equipo que prohíbe cambios directos en la configuración de producción. Un mod podría inspeccionar los comandos propuestos y exigir una confirmación específica antes de ejecutarlos.
Otro mod podría vigilar eventos de CI y mantener un panel de estado junto a la conversación. Los desarrolladores no necesitarían cambiar de ventana ni pedir al modelo un resumen actualizado.
Otro podría ocultar secretos de la salida de comandos antes de que esa salida entre en el contexto del modelo. Esto es especialmente relevante cuando los comandos de diagnóstico exponen tokens, cadenas de conexión o identificadores de clientes.
Estos escenarios combinan cambios de comportamiento, políticas e interfaz. De otro modo, requerirían una combinación de hooks de shell, scripts contenedores, paneles e instrucciones de repositorio.
La ventaja competitiva más sólida podría ser, por tanto, la consolidación. Un solo plugin puede distribuir un flujo de trabajo coherente que contenga tanto la lógica de eventos como su UI personalizada de Claude Code.
Sin embargo, la flexibilidad del producto no garantiza la portabilidad. Un mod escrito para los eventos y componentes de interfaz de Claude Code seguirá ligado al entorno de ejecución de Anthropic.
Esto crea una disyuntiva estratégica para los creadores de herramientas. Una integración nativa profunda puede ofrecer una mejor experiencia, mientras que un servidor MCP portátil o una herramienta de línea de comandos puede llegar a más agentes.
La respuesta probable del mercado más amplio no será una copia exacta de las funciones. En su lugar, los competidores pueden mejorar la cobertura de hooks, las superficies interactivas, la distribución de paquetes y los controles de seguridad.
El lanzamiento de Anthropic, aun así, eleva el estándar. Ahora los desarrolladores pueden preguntarse por qué otro agente de programación expone herramientas, pero no su propia canalización de renderizado, solicitudes de permisos o funciones integradas.
El acceso completo a la máquina convierte la confianza en la verdadera limitación
El detalle más trascendental es también el menos cómodo: los mods no están aislados de la máquina que ejecuta Claude Code.
Anthropic afirma que los mods tienen el mismo acceso a la máquina que el propio Claude Code. La empresa aconseja a los usuarios instalar mods solo desde fuentes en las que confíen.
Esta advertencia cambia la manera en que los equipos deben evaluar la función. Un mod de Claude Code es código ejecutable, no un prompt pasivo ni un tema meramente estético.
Un mod puede participar en llamadas a herramientas y decisiones de permisos. También puede cambiar lo que ven los usuarios, incluida la presentación de resultados y preguntas.
Esta combinación genera varios riesgos.
Un mod malicioso podría intentar leer archivos locales, contactar servicios remotos o influir en los comandos. Un mod descuidado podría filtrar información sin atacar deliberadamente al usuario.
Una modificación de interfaz engañosa podría ocultar resultados relevantes o presentar una operación insegura como algo rutinario. Un controlador de permisos defectuoso podría aprobar una acción que debería haber requerido revisión.
Los mods combinados añaden otra capa de incertidumbre. Varias funciones pueden observar o transformar el mismo evento, y su orden de carga determina el comportamiento final.
Eso vuelve insuficientes las pruebas aisladas. Los equipos también deben probar combinaciones, especialmente cuando varios plugins modifican prompts, herramientas, permisos o la salida de la interfaz.
Anthropic aborda parcialmente el control empresarial mediante la gobernanza de plugins. Los administradores pueden permitir o bloquear mercados de plugins usando los controles existentes, en lugar de crear un canal independiente de políticas para mods.
Los entornos administrados también cargan primero un mod integrado llamado sec-default. Anthropic afirma que evita que los mods instalados por los usuarios anulen prompts administrados, configuraciones, políticas de herramientas y reglas de denegación.
Cargarlo primero importa porque la función más externa ve un evento antes que las capas inferiores y lo recibe de nuevo después de que esas capas regresan. Esa posición permite que una política administrativa envuelva las extensiones instaladas.
Anthropic permite a los administradores anteponer sus propios mods. La empresa les aconseja conservar sec-default al hacerlo, preservando las restricciones proporcionadas.
Es un diseño cuidadoso, pero no convierte código arbitrario de terceros en código confiable. sec-default protege controles administrados seleccionados, en lugar de aislar cada posible efecto secundario.
La distinción debe mantenerse clara en las revisiones de adquisiciones y seguridad. La precedencia administrativa reduce una categoría de elusión de políticas. No elimina el riesgo de la cadena de suministro.
La distribución de plugins también crea un conocido problema de identidad. Una ficha pulida, un repositorio popular o un nombre reconocible no demuestran que cada versión contenga código seguro.
Los equipos necesitan procedencia verificable, versiones fijadas, revisión de código fuente y pruebas repetibles. Deben saber quién mantiene un mod y cómo llegan las actualizaciones a las máquinas de los desarrolladores.
Los mods generados requieren el mismo escrutinio. Claude Code puede crear uno rápidamente, pero el TypeScript generado puede contener errores lógicos, comprobaciones incompletas o accesos no intencionados.
Un mod de seguridad merece una revisión especialmente cuidadosa porque los usuarios pueden depositar mayor confianza en él. Una capa de redacción de secretos que omite una ruta de salida puede crear una falsa sensación de protección.
La API de acceso anticipado añade riesgo operativo. Los cambios incompatibles pueden desactivar un mod de políticas o alterar el comportamiento de los eventos después de una actualización de Claude Code.
Para una personalización personal de bajo riesgo, esa inestabilidad puede ser manejable. Para registros de auditoría, salvaguardas de producción o controles de cumplimiento, los equipos necesitan validación antes de cada despliegue.
Los desarrolladores también deben separar la confianza en la interfaz de la confianza en la ejecución. Un mod que cambia la UI personalizada de Claude Code puede influir en lo que un usuario cree que ocurrió, incluso cuando el registro de comandos subyacente difiere.
Eso hace que los registros independientes sean importantes. Los sistemas de producción deberían conservar registros autoritativos fuera de la propia visualización y almacenamiento del mod.
La incertidumbre crítica no es si los mods pueden producir extensiones útiles. Anthropic ya ha mostrado ejemplos concretos y publicado implementaciones integradas funcionales.
La incertidumbre es si el ecosistema circundante desarrolla prácticas sólidas de revisión antes de que la instalación generalizada se vuelva habitual. La conveniencia suele escalar más rápido que la inspección cuidadosa.
Reemplazar funciones integradas cambia quién controla el flujo de trabajo
Trasladar funciones propias a mods convierte a Claude Code de un producto configurable en uno parcialmente reemplazable.
El ejemplo de /diff es fácil de subestimar. La visualización de diferencias parece una función de interfaz limitada, pero su implementación establece un precedente más amplio.
Anthropic puede ofrecer funcionalidad mediante el mismo mecanismo disponible para los desarrolladores de extensiones. Los usuarios pueden entonces desactivar la versión integrada, estudiar su código fuente o sustituirla por otra implementación.
Esta disposición reduce la brecha entre funciones propias y de terceros. Ofrece a los desarrolladores un ejemplo que refleja el comportamiento real del entorno de ejecución, en lugar de un tutorial abstracto.
También permite que los equipos realicen reemplazos con criterios propios. Una organización podría exigir que las diferencias se agrupen por servicio. Otra podría ocultar archivos generados o adjuntar comprobaciones de revisión específicas del repositorio.
Una implementación personalizada podría añadir botones de aprobación junto a cambios seleccionados. Podría vincular un archivo modificado al estado de las pruebas o destacar rutas regidas por políticas más estrictas.
El beneficio no es simplemente la personalización. El flujo de trabajo puede mantenerse dentro de la sesión de programación, reduciendo la necesidad de alternar entre herramientas durante la revisión.
El mismo patrón podría extenderse a otras funciones de Claude Code si Anthropic sigue su plan declarado. Más funciones integradas se convertirían en capas opcionales alrededor de un motor más reducido.
Esto crea oportunidades para desarrolladores independientes. Un mod bien mantenido podría atender a una audiencia especializada sin esperar a que Anthropic priorice la función.
También ofrece a las empresas otro lugar donde codificar flujos de trabajo internos. Una empresa puede distribuir plugins que contengan tanto funciones de productividad como aplicación de políticas.
Sin embargo, la capacidad de reemplazo introduce fragmentación. Dos desarrolladores que usen Claude Code podrían ver interfaces distintas, recibir solicitudes de permisos diferentes y ejecutar transformaciones de eventos distintas.
Los equipos de soporte deberán saber qué mods se cargaron cuando ocurrió un problema. Los informes de errores sin ese contexto pueden resultar difíciles de reproducir.
El orden de carga pasa a formar parte del entorno. Un mod que se comporta correctamente por sí solo puede producir una salida distinta cuando otra extensión lo envuelve.
Esto se parece a la complejidad de las extensiones de navegador, los plugins de editores y el middleware de sistemas de compilación. La extensibilidad crea capacidad, pero también amplía el número de estados de ejecución posibles.
Por ello, el soporte de pruebas de Anthropic es importante. El repositorio muestra pruebas construidas sobre la misma interfaz de eventos e incluye comandos para validar el comportamiento de los plugins.
La comprobación de tipos puede identificar declaraciones incompatibles. Las pruebas unitarias pueden verificar cómo responde un mod a los eventos esperados. Ninguna de las dos puede garantizar la seguridad cuando código no confiable recibe amplias capacidades.
Las organizaciones necesitarán un enfoque por capas. La revisión estática, las pruebas automatizadas, el control de versiones, el despliegue gradual y el registro en tiempo de ejecución abordan diferentes modos de fallo.
Es posible que el modelo de mercado también necesite señales más sólidas. La identidad verificada de los editores, las capacidades declaradas, las compilaciones reproducibles y un historial de actualizaciones visible ayudarían a los usuarios a evaluar el riesgo.
Anthropic no ha demostrado mediante este anuncio que tales controles resolverán el problema. El lanzamiento proporciona componentes básicos administrativos, no un sistema completo de garantías.
Para los desarrolladores, la decisión inmediata es si un comportamiento deseado realmente requiere un mod. Algunas necesidades siguen resolviéndose mejor con una instrucción de repositorio, una skill, una herramienta externa o un hook convencional.
Un mod tiene sentido cuando el flujo de trabajo debe transformar eventos, mantener estado activo, reemplazar el renderizado o responder directamente a la interacción de la interfaz.
Usar uno para orientación textual simple añadiría código ejecutable innecesario. Una integración más profunda debería corresponder a una necesidad real de mayor control.
Qué observar tras el lanzamiento de Claude Code Mods
La próxima fase estará determinada por la calidad del ecosistema, los controles empresariales y la evidencia de que los mods siguen siendo fiables entre versiones de Claude Code.
La primera señal es la variedad de plugins creíbles que adopten mods. Los pequeños experimentos visuales demuestran que el renderizado funciona, pero el uso en producción requiere integraciones mantenidas con una responsabilidad clara.
Preste atención a los mods que conectan flujos de trabajo de desarrollo sin ocultar su comportamiento. El estado de CI, la revisión de código, la coordinación de pruebas y la confirmación de producción son candidatos sólidos.
La evidencia clave será el uso repetido, el código fuente transparente y un mantenimiento consistente. Un directorio grande por sí solo mediría la oferta, no la confianza ni el valor.
La segunda señal es cómo Anthropic gestiona los límites de seguridad. La arquitectura actual ofrece sec-default para entornos administrados, pero los mods siguen ejecutándose sin un sandbox general.
La documentación y las versiones futuras pueden añadir declaraciones de capacidades, solicitudes de permisos más claras, un aislamiento más sólido o una mejor revisión del mercado. Tales cambios reforzarían el argumento para una adopción organizacional amplia.
Un incidente de seguridad grave empujaría en la dirección opuesta. Demostraría que la conveniencia de instalación superó los controles necesarios para código con acceso a la máquina local.
La tercera señal es la estabilidad de la API. Anthropic actualmente identifica la interfaz de hooks de funciones como acceso anticipado y advierte que las versiones pueden introducir cambios.
Los desarrolladores deberían observar con qué frecuencia cambian los contratos de eventos y cómo Anthropic comunica las migraciones. Tipos estables, guías de compatibilidad y períodos de desuso previsibles respaldarían integraciones duraderas.
Fallos frecuentes limitarían los mods a experimentos y comodidades opcionales. Los equipos no basarán controles obligatorios en una interfaz que cambia sin aviso suficiente.
Las respuestas competitivas importan como contexto adicional. Google y OpenAI ya ofrecen paquetes de extensiones, hooks, skills, herramientas conectadas e integraciones de interfaz.
La cuestión es si expondrán una mayor parte de los flujos internos de eventos y renderizado de sus agentes de programación. Si lo hacen, las interfaces de agentes programables podrían convertirse en una categoría estándar, en lugar de una distinción de Anthropic.
Los mods de Claude Code ya cambian los límites del producto. Los desarrolladores ahora pueden modificar prompts, herramientas, permisos, renderizado y funciones integradas seleccionadas mediante funciones de TypeScript.
Lo que sigue sin resolverse es si esa libertad puede escalar sin crear una cadena de suministro de extensiones que los usuarios no puedan inspeccionar razonablemente.
Por ahora, trate cada mod como software local, revise su código fuente, pruébelo junto con otros plugins instalados y fije la versión que utiliza su equipo. Después, formule una pregunta más difícil antes de instalarlo: ¿este flujo de trabajo necesita acceso a la ruta de ejecución del agente, o una extensión más limitada ofrecería el mismo resultado?



