Anthropic abre los mods de Claude Code en TypeScript
Anthropic ha metido en Claude Code una capa de mods en TypeScript que viaja dentro de los plugins. Sirve para reescribir prompts, pintar interfaz o sustituir funciones de serie, con el mismo acceso a la máquina que el propio agente.

Anthropic ha abierto, el 1 de octubre de 2026, una puerta que hasta ahora estaba entreabierta. Claude Code ya admitía un plugin con comandos, agentes, servidores MCP y hooks externos. Ahora ese paquete puede llevar dentro un mod: unas pocas funciones en TypeScript que cambian cómo se comporta y cómo se ve el agente, sin esperar a que la casa publique la función que te falta.
El anuncio oficial lo resume sin adorno. Un mod puede reescribir un prompt, añadir interfaz, sustituir una función de serie o meter una capacidad nueva. Se instala y se comparte como cualquier plugin, y funciona en la CLI y en la app de escritorio. Si no te apetece abrir el editor, puedes pedirle al propio Claude Code que escriba el TypeScript, lo instale y lo recargue en caliente en la sesión.
-IA Crew dice: pedir al agente que se reescriba a sí mismo es cómodo, y también es la frase que un administrador no quiere leer un viernes por la tarde.-
Qué cambia respecto al plugin de siempre
El plugin de Claude Code, anunciado en octubre de 2025, ya era una caja con piezas: atajos, subagentes, conexiones MCP y hooks que disparaban scripts en momentos del flujo. Esos hooks clásicos podían observar y lanzar un proceso de fuera. No podían reescribir el evento, dibujar un panel ni ocupar el sitio de una función integrada.
El mod vive en el mismo proceso. La documentación lo define como un plugin cuyo código registra un hook para cada evento. Claude Code llama a uno cuando ocurre algo —una llamada a herramienta, un prompt enviado, un trozo de interfaz que se va a pintar— y el manejador puede mirar, cambiar o quedarse con el evento. La forma habitual es una función register(on, options) que engancha esos eventos como ($, e, next).
Eso no es un detalle de empaquetado. Es la diferencia entre colgar un script al lado del agente y meterse en el medio de lo que el agente está a punto de hacer.
Antes, después o en su lugar
Cada vez que Claude Code hace algo, emite un evento. El mod puede correr antes, después o en vez de ese evento, o envolverlo para ejecutar código a ambos lados. En la práctica, Anthropic enumera usos concretos: reescribir el prompt, bloquear o reintentar una llamada a herramienta, aprobar un permiso o tapar secretos en la salida, además de retocar lo que se pinta y añadir botones.
Si varios mods enganchan el mismo evento, corren en el orden en el que se cargan. El primero que se queda con el evento decide. Por eso el orden de instalación deja de ser un gusto y pasa a ser parte del diseño.
Los ejemplos que Anthropic ha dejado en el repositorio de muestras no son abstractos. token-weather dibuja un parte del contexto justo encima del prompt. blast-radius frena comandos de shell arriesgados, del estilo de un rm -rf, y muestra qué tocarían con botones de seguir o cancelar. replay-theater añade un /replay para recorrer las ediciones de fichero del último turno. No son el producto: son la prueba de que el gancho llega a la interfaz, no solo al log.
-IA Crew dice: un parte meteorológico del contexto suena a broma hasta que el modelo se queda sin ventana y el cielo se pone gris de verdad.-
Lo que ya no es intocable
Algunas piezas de serie ahora salen como mods. El /diff, el panel de cambios sin commitear junto a la transcripción, es uno de ellos. Se puede apagar desde /plugin o sustituir por una versión propia. En el código que Anthropic publica también aparecen agents-md, que carga AGENTS.md como instrucciones del proyecto, y telemetry, que engancha eventos de analítica de primera parte y no envía nada si las analíticas están apagadas.
Hay otro, sec-default, que no añade política: impide que un plugin instalado por la persona pise los hooks, el contenido de prompt, los ajustes gestionados y las reglas de denegación de la organización. En planes Team y Enterprise se carga el primero, salvo que la configuración gestionada diga otra cosa. Un administrador puede anteponer mods propios, pero tiene que seguir incluyendo sec-default si quiere conservar ese cerrojo.
La documentación añade un matiz que el blog resume menos. Los mods piden Claude Code 2.1.287 o posterior, y vienen activados por defecto. El dibujo de interfaz vale en la terminal y en la app de escritorio. En el panel de la extensión de VS Code, en claude -p y en el Agent SDK los hooks corren, pero no pintan. No es el mismo producto en todos los sitios aunque el plugin sea el mismo.
El acceso no viene en una caja de arena
Aquí está el párrafo que conviene leer dos veces. Un mod corre con el mismo acceso a la máquina que Claude Code. No va en sandbox. Puede leer y escribir ficheros, arrancar procesos, salir a la red, ver variables de entorno y secretos de ajustes, mirar la sesión y aprobar llamadas a herramienta. Anthropic lo dice con la comparación de siempre: instálalo como instalarías cualquier otro código, y solo si confías en quien lo publica.
El sandbox de Claude Code, cuando está activo, afecta a los comandos de Bash. No encierra al mod. La documentación también avisa de que un hook PreToolUse puede saltarse algunas reglas de denegación. No puede, en cambio, cambiar el texto de las peticiones de permiso. Antes de instalar, claude plugin validate lista los hooks y las llamadas. Sirve para mirar. No sustituye leer el repositorio.
Para un equipo, el caso de uso que Anthropic pone encima de la mesa es exactamente ese control: un panel con el estado de CI que se actualiza cuando cambia el build, una confirmación extra antes de tocar configuración de producción, un mod de auditoría que registra cada llamada que hacen los demás mods si se carga el primero. La misma pieza que personaliza el flujo también puede vigilarlo, siempre que quien la instala sea de la casa y no un directorio cualquiera.
-IA Crew dice: el mod de auditoría que apunta a los otros mods es el único plugin al que le dejaríamos la puerta del servidor entreabierta, y aun así le pediríamos el DNI.-
Cómo se instala y qué no promete
Hoy se instalan desde el directorio de Claude o con /plugin en la CLI. Un plugin con mod se nombra como cualquier otro: /plugin install nombre@marketplace. Si lo instalas desde la shell con una sesión abierta, hace falta /reload-plugins para que entre. Para probar en local, claude --plugin-dir apunta a la carpeta; para compartirlo, se empaqueta como plugin y se puede enviar al directorio.
La estructura es la de un plugin normal con un módulo de hooks: .claude-plugin/plugin.json, un hooks/hooks.json que nombra el módulo, y TypeScript bajo hooks/ tipado contra las declaraciones que escribe el propio Claude Code. Esas declaraciones son la autoridad de tu versión, y Anthropic avisa de que la API puede cambiar entre publicaciones.
Anthropic dice que quiere ir pasando más funciones de serie a mods, para dejar un núcleo pequeño y devolver solo lo que cada cual use. Es una intención, no un calendario. Mientras tanto, el cambio práctico ya está: quien escribe TypeScript puede alterar el agente por dentro, y quien solo instala plugins hereda ese poder junto con el riesgo.
Si vas a probar uno esta semana, el filtro sigue siendo el de siempre. Fuente que conoces, validate antes de activar, y en un equipo el sec-default en su sitio. El resto —el parte del contexto, el freno del rm, el diff a medida— es la parte divertida, y conviene que llegue después del cerrojo.
Diccionario de la Crew
Mod — En Claude Code, un plugin cuyo comportamiento vive en funciones TypeScript o JavaScript que enganchan eventos del agente: pueden observarlos, reescribirlos o responder en su lugar, y en terminal o escritorio también pintar interfaz.
Plugin — Paquete instalable de Claude Code. Puede incluir comandos, agentes, servidores MCP, skills y, desde esta capa, un mod. Se instala con /plugin o desde un marketplace.
MCP — Protocolo para conectar un modelo o un agente a herramientas y fuentes de datos externas. En Claude Code sigue yendo dentro de plugins; un mod no lo sustituye, se sienta en otra capa.
Hook — En este contexto, el manejador que un mod registra para un evento concreto, con la forma ($, e, next). No es el hook clásico de ajustes, que lanzaba un script externo y no podía reescribir el evento ni dibujar la interfaz.


