CryptoCoin文章上線

Anthropic 發布 Claude Code 的模組:輕鬆替換功能、重新設計介面並縮減核心

Claude AI
Anthropic 發布 Claude Code 的模組:輕鬆替換功能、重新設計介面並縮減核心

目錄

你可能想知道的事

1) Claude Code 的模組與 hooks 有何不同,並且它們啟用了哪些新能力?

2) 在未採用沙盒隔離的情況下執行模組,實際的安全影響為何?

主要主題

在 10 月 2 日,Anthropic 宣布對 Claude Code 作出重大擴展:一個模組系統,讓開發者與使用者可以透過小型 TypeScript 函數改變行為、客製化介面並替換內建功能。這些模組打包為插件,可從 CLI 或桌面應用安裝,為 Claude Code 帶來新的客製化層級,同時也將安全性責任轉移給安裝者。

模組背後的理念是模組化與彈性。Anthropic 不再將 Claude Code 當作一個單一的固定產品,而是讓它可以被精簡為一個最小核心,再只重新加入使用者或組織偏好的功能。官方團隊簡潔地描述了此能力:用幾行 TypeScript 寫一個模組,或讓 Claude 幫你生成程式碼,該模組可以攔截事件、修改 prompt、重新繪製 UI 元素,或完全取代原生行為。

Claude Code 先前提供的是 hooks,會在特定生命週期點執行程式碼。hooks 在受限方式擴充功能時很有用,但 Anthropic 清楚區分:hooks 無法重寫事件、無法渲染新 UI,也無法替換內建功能。模組則明確為填補這些缺口而設計。運作上,Claude Code 會為工具調用、權限請求以及部分 UI 渲染等動作發出事件。模組會附加到這些事件,並可在原始處理程序之前、之後或取代其執行;也可以包裹事件處理器以進行前後處理。

官方文件列出典型能力:在 prompt 到達模型前修改其內容、攔截並重寫或重試工具呼叫、批准或拒絕權限請求,以及在系統讀取工具輸出前清除敏感 token。當多個模組附加到同一事件時,會依載入順序執行:先載入的模組先看到事件,後載入的模組看到最終結果。這種確定性的排序允許管理員與開發者推理出優先順序與行為層次。

Anthropic 已經把一些內建功能轉為模組。例如,現有的 /diff 指令現在是以模組實作,並可透過 /plugin 介面停用或替換。這顯示公司意圖:將更多功能轉移到模組/插件生態系,讓使用者能依特定工作流程調整 Claude Code 的表面與行為。

Anthropic 在一段短示範影片中展示了三個漸進式模組範例。第一個 Token Weather 主要是觀察性的:它在 prompt 上方新增一個橫幅,顯示模型上下文視窗已使用多少。根據開發指南,Token Weather 大約 80 行程式碼且不會修改系統行為——它只是觀察並顯示狀態。

第二個範例 Blast Radius 則是主動介入。當使用者提示 Claude 刪除舊的 build 輸出且 Claude 嘗試執行 rm -rf build 時,該模組會攔截該動作並顯示一個面板,列出會被刪除的九個檔案(498 KB)。此模組強制一個明確的確認流程:Cancel 會中止刪除並由 Claude 解釋原因,而 Proceed 則執行刪除。此範例展示模組如何新增安全檢查、豐富使用者體驗,並改變或限制工具行為。

第三個範例 Replay Theater 著重於動作後檢視。當一個工作階段修改程式碼——例如將函式從 greet 重命名為 welcome,跨越四個檔案共六次編輯——該模組在使用者按下鍵時提供每個 diff 的逐步重播。Replay Theater 展示模組如何提供更豐富的開發者工作流程、建立客製化稽核或審查體驗,並整合編輯器介面以呈現可操作的歷史紀錄。

Anthropic 也強調撰寫的便利性:模組可以手寫 TypeScript 或由 Claude 自動產生。系統在同一工作階段支援熱重載——儲存檔案即可套用更動而不用重啟應用程式——降低迭代門檻。需求相對簡單:Claude Code 2.1.287 或更新版本,模組預設可用,CLI 與桌面客戶端皆支援。發行方式類似現有插件工作流程:用 /plugin 安裝、像其他插件一樣分享或提交到 Claude 目錄。

然而,這種彈性也帶來安全性權衡。Anthropic 的部落格明確指出:模組具有與 Claude Code 本身相同的存取權限,且未受沙盒隔離。這表示模組可以存取與主機應用相同的檔案系統與資源。Anthropic 的建議很直接——只從受信任來源安裝模組,就像在你的機器上處理任意程式碼一樣。對於組織而言,平台提供緩解措施:Team 與 Enterprise 計畫,以及任何由管理設定控制的裝置,會先載入一個名為 sec-default 的內建模組。Sec-default 的設計是阻止使用者安裝模組中的危險行為,例如防止覆寫權限拒絕邏輯。管理員可以插入自己的預載模組,只要 sec-default 保持在載入順序中,即可在保留基線限制的同時允許經策劃的擴充。

總結來說,模組將 Claude Code 從一個固定的應用程式轉變為可組合的平台。你現在可以替換視覺元素、攔截並修改事件,以及完全替換內建功能的替代實作。這開啟了許多可能性——從輕量的可觀察性附加元件到深度行為變更與工作流程自動化——但也將安全責任委派給選擇安裝模組的人或管理員。架構強調確定性的排序、快速迭代的熱重載,以及透過現有插件系統進行套件發行,讓個別開發者與團隊可以依其風險立場採用此功能。

這一轉變與 Anthropic 的更廣泛方向一致:朝向一個小而可稽核的核心,並在其上層疊選擇性、由使用者控制的模組。它促進個人化與專門化工作流程,同時明確指出在開發工具內執行未沙盒化程式碼時的運營與安全考量。

關鍵見解表

面向描述
模組能力變更 prompt、攔截工具呼叫、呈現或修改 UI、替換內建功能。
實作方式附加到發出事件的小型 TypeScript 函數;支援熱重載。
發行打包為插件;透過 /plugin 安裝;如其他插件般分享或提交到 Claude 目錄。
安全模型無沙盒:模組具有與 Claude Code 相同的權限;僅安裝受信任模組。企業的 sec-default 模組提供基線保護。
使用案例可觀察性(Token Weather)、安全閘控(Blast Radius)、工作流程重播(Replay Theater)、完整功能替換(/diff 範例)。

之後⋯⋯

展望未來,Claude Code 的模組意味著有意將曾經單一的開發者工具平台化。預期會有更多內建功能被遷移為模組、日益成長的社群與廠商修改生態系,以及伴隨而來的治理模式,供需要在創新與安全間取得平衡的團隊採用。組織的即時下一步應包括建立受信任模組來源政策、配置像 sec-default 之類的預載管理模組,並在受控環境試行模組以了解其運營影響,再進行廣泛部署。

對個別開發者而言,模組降低了客製化工作流程與嘗試新互動的門檻——特別是有熱重載與讓 Claude 產生模組程式碼的能力。對更廣泛的產品領域而言,此變化強調可組合性與使用者控制,同時提醒使用者強大能力需配套審慎的防護措施。

最後編輯時間:2026/10/2