⚠️ Claude Code получил плагины без песочницы
Anthropic выпустила Mods — систему плагинов для Claude Code, которые подключаются к событиям инструмента и позволяют добавлять свои команды или элементы интерфейса.
Что заявляет вендор
По заявлению компании, Mods — это функции на языках программирования JavaScript или TypeScript, которые подключаются к внутренним событиям инструмента: вызовам команд, запросам пользователя, отрисовке интерфейса. Благодаря этому разработчики могут добавлять свои панели рядом с чатом, перехватывать действия инструмента и создавать новые команды. Это не косметическая надстройка: часть стандартных функций самого Claude Code, например команда /diff, уже переписана в виде такого плагина.
Как это работает технически
Mods запускаются с теми же правами, что есть у пользователя, и не изолированы отдельной защитной средой (песочницей). Поэтому Anthropic прямо предупреждает: устанавливать плагины стоит только из источников, которым вы доверяете. Работают Mods в командной строке и в десктопном приложении, а в расширении для редактора VS Code — лишь частично. Компании могут централизованно ограничить, какие плагины разрешено загружать сотрудникам. Примеры готовых Mods Anthropic опубликовала на площадке GitHub.
Что ещё нового
Первый официальный плагин называется "You Should Know". Он запускает отдельного агента, который параллельно следит за ответами Claude и присылает уведомление «Heads up» («обратите внимание»), если замечает в ответе важную деталь, которую пользователь мог упустить. Включается плагин командой /plugin enable cc-plugin-you-should-know@builtin.
Чего в материале нет
Источник не приводит независимых тестов безопасности Mods, не сравнивает систему с аналогичными плагинными механизмами у конкурентов и не называет конкретных компаний, которые уже ограничили использование плагинов у себя. Нет и данных о том, сколько готовых Mods доступно на момент запуска.
Почему это важно
Для руководителя это сигнал, что Claude Code становится настраиваемой платформой: команды смогут встраивать свои процессы и проверки прямо в инструмент, а не ограничиваться готовым набором функций. Но выгода работает только при условии контроля: поскольку плагины запускаются с правами пользователя и без изоляции, каждый непроверенный Mod — это потенциальный канал для утечки данных или вредоносного кода. Если в компании не настроено ограничение на загрузку плагинов и сотрудники ставят их из случайных источников, риски могут перевесить удобство новой функции.
🔗 Источник: The Decoder
💬 Telegram | 💬 MAX
#новости #claude #безопасность
Anthropic выпустила Mods — систему плагинов для Claude Code, которые подключаются к событиям инструмента и позволяют добавлять свои команды или элементы интерфейса.
Что заявляет вендор
По заявлению компании, Mods — это функции на языках программирования JavaScript или TypeScript, которые подключаются к внутренним событиям инструмента: вызовам команд, запросам пользователя, отрисовке интерфейса. Благодаря этому разработчики могут добавлять свои панели рядом с чатом, перехватывать действия инструмента и создавать новые команды. Это не косметическая надстройка: часть стандартных функций самого Claude Code, например команда /diff, уже переписана в виде такого плагина.
Как это работает технически
Mods запускаются с теми же правами, что есть у пользователя, и не изолированы отдельной защитной средой (песочницей). Поэтому Anthropic прямо предупреждает: устанавливать плагины стоит только из источников, которым вы доверяете. Работают Mods в командной строке и в десктопном приложении, а в расширении для редактора VS Code — лишь частично. Компании могут централизованно ограничить, какие плагины разрешено загружать сотрудникам. Примеры готовых Mods Anthropic опубликовала на площадке GitHub.
Что ещё нового
Первый официальный плагин называется "You Should Know". Он запускает отдельного агента, который параллельно следит за ответами Claude и присылает уведомление «Heads up» («обратите внимание»), если замечает в ответе важную деталь, которую пользователь мог упустить. Включается плагин командой /plugin enable cc-plugin-you-should-know@builtin.
Чего в материале нет
Источник не приводит независимых тестов безопасности Mods, не сравнивает систему с аналогичными плагинными механизмами у конкурентов и не называет конкретных компаний, которые уже ограничили использование плагинов у себя. Нет и данных о том, сколько готовых Mods доступно на момент запуска.
Почему это важно
Для руководителя это сигнал, что Claude Code становится настраиваемой платформой: команды смогут встраивать свои процессы и проверки прямо в инструмент, а не ограничиваться готовым набором функций. Но выгода работает только при условии контроля: поскольку плагины запускаются с правами пользователя и без изоляции, каждый непроверенный Mod — это потенциальный канал для утечки данных или вредоносного кода. Если в компании не настроено ограничение на загрузку плагинов и сотрудники ставят их из случайных источников, риски могут перевесить удобство новой функции.
🔗 Источник: The Decoder
💬 Telegram | 💬 MAX
#новости #claude #безопасность