Mody pro Claude Code: Anthropic vás pustil pod kapotu
Vždycky mě na Claude Code štvalo, jak v průběhu práce vypisuje barevné diffy, které nechci číst. Jenže schovat je nešlo. Až teď: Anthropic představil Mody, díky nimž si můžete rozhraní pořádně přestavět.
Anthropic 1. října uvedl mody (název si půjčil od počítačových her). Jsou to malé funkce v TypeScriptu nebo JavaScriptu, které běží přímo uvnitř Claude Code a mohou změnit skoro cokoli, co program dělá nebo kreslí na obrazovku. Fungují v příkazové řádce a v desktopové aplikaci od verze 2.1.287 a jsou zapnuté rovnou, nic se nepovoluje.
Co mod umí
Mod umí přepsat váš prompt dřív, než dorazí k modelu. Umí zastavit nebezpečný příkaz, zeptat se vás a teprve pak ho pustit. Umí z výstupu nástroje vymazat hesla a klíče, než je model přečte. Umí za vás schválit žádost o oprávnění. A umí kreslit: panel vedle konverzace, proužek nad promptem, tlačítka, textová pole.
Nejzajímavější je, že umí překreslit i to, co kreslí Claude Code sám. Řádek s voláním nástroje, spinner, dialog, ve kterém se vás Claude na něco ptá. Anthropic v diskusi k návrhu předvedl mod, který v desktopové aplikaci schová citlivé hodnoty, dokud na ně nenajedete myší. Kdo na školení sdílí obrazovku s klientskými daty, ocení to hned.
Dosavadní hooks tohle neuměly. Spustily shellový skript, poslaly mu JSON a čekaly na odpověď. Mohly událost zakázat nebo zalogovat, ale přepsat ji, nakreslit rozhraní nebo nahradit vestavěnou funkci nešlo. Dokumentace jim teď říká „settings hooks”, aby se to s mody nepletlo.
| Mod | Settings hook | Skill | MCP server | |
|---|---|---|---|---|
| Kde běží | uvnitř procesu Claude Code | jako externí skript | text, který čte model | samostatný proces nebo služba |
| Co mění | volání nástrojů, prompty, příkazy, rozhraní | povolí, zakáže nebo zaloguje událost | co model ví a dělá | jaké nástroje model má |
| Kreslí do rozhraní | ano | ne | ne | ne |
| Píše se v | JS nebo TS | čemkoli + záznam v settings.json | Markdownu | čemkoli |
Mod se distribuuje jako plugin, takže se instaluje i sdílí stejně: z marketplace příkazem /plugin install. Jeden plugin může nést mod, skill i MCP server najednou.
Jak to funguje
Polopaticky: každá akce Claude Code vyvolá událost. Volání nástroje, odeslaný prompt, začátek a konec tahu, slash příkaz, vykreslení kousku obrazovky. Mod si na vybranou událost pověsí funkci.
Funkce se řetězí jako middleware ve webových frameworcích Express nebo Koa. Váš hook dostane událost a zavoláním next(e) ji pošle dalšímu modu a nakonec samotnému Claude Code. Má tři možnosti.
Pozorovat. Nechá událost projít beze změny a jen se podívá, co se stalo. Takhle funguje měřič zaplnění kontextu nebo záznam všech úprav souborů.
Přepsat. Pošle dál pozměněnou verzi, třeba bezpečnější příkaz nebo prompt doplněný o firemní konvence.
Odpovědět. Funkci next vůbec nezavolá a vyřídí věc sám. Příkaz odmítne, nebo na slash příkaz odpoví vlastním kódem bez účasti modelu.
Všechno, co mod dělá mimo vlastní kód (čte soubory, spouští procesy, volá síť, kreslí, volá model), jde přes jediný objekt pojmenovaný $ (autor návrhu v diskusi přiznává inspiraci jQuery a prohlašuje dolar za nevyjednatelný). Díky tomu příkaz claude plugin validate vypíše, na které události mod reaguje a co volá, aniž byste ho spustili. Před instalací cizího modu je to první věc, kterou byste měli udělat.
Mod přitom nemusíte psát sami. Claude Code má vestavěný skill na psaní modů, takže stačí popsat, co chcete vidět. Například já jsem řekl, že nechci vidět ty diffy, pro jistotu jsem mu je screenshotnul. A Claude Code si mod napíše, nainstaluje a za běhu znovu načte. Každé další uložení souboru se projeví okamžitě, bez restartu.

Tenhle můj mod mi ukazuje, v jaké fázi běhu je Claude Code a jak rychlá je moje spotřeba tokenů… že j sem vyhodil ty diffy, to nevidíte, protože tam prostě nejsou :)
Tohle se bokem nepřidá
Teď k tomu, co mě na celé věci zaujalo nejvíc. Mody vypadají jako přestavba programu, aby se do něj dalo sahat zvenčí.
Aby mod mohl překreslit spinner nebo řádek s výsledkem nástroje, musí každá taková součást rozhraní při vykreslení vyvolat událost a nechat si do ní mluvit. Claude Code je napsaný v Reactu a autor návrhu to uvádí jako důvod, proč šli tímhle směrem. Jenže z toho, že program používá React, ještě neplyne, že každá komponenta umí předat své vykreslení cizímu kódu. To se dělá komponentu po komponentě. Jeden z uživatelů v diskusi spočítal, že typové deklarace pro mody měly už ve verzi 2.1.272 přes 10 tisíc řádků a 84 různých událostí.
Druhá věc: všechny vedlejší účinky musí téct přes $. Jinak by validátor nevěděl, co mod dělá, a správci ve firmách by nemohli modům jednotlivé schopnosti odebírat. Čtení souborů, spouštění procesů, síť i volání modelu se tak musely protáhnout jedním hrdlem.
Třetí: Anthropic převádí na mody vlastní funkce. Načítání AGENTS.md, panel /diff, telemetrie a bezpečnostní strážce sec-default už mody jsou a jejich zdrojový kód leží na GitHubu i s testy. Firma říká, že chce časem zmenšit Claude Code na malé jádro, ke kterému si přidáte jen to, co chcete.
Že jde o rozjetou stavbu, prozrazují detaily. Když vestavěný mod pro /diff vypnete, příkaz nezmizí: odpoví na něj původní, natvrdo zabudovaná verze. Obě tedy zatím žijí vedle sebe. Pozor, to je jiná funkce, než jsem chtěl udělat já, tenhle panel prostě zobrazuje vpravo, jaké soubory se změnily.
Uživatelé v diskusi našli i části rozhraní, které žádnou událost nevyvolávají (třeba oznámení o doběhnutých úlohách na pozadí nebo seznam běžících sezení), takže na ně mod nedosáhne. A mezi zveřejněním návrhu na začátku září a vydáním proběhlo přes dvacet verzí, přičemž první týden podle autora přinesl hodně nekompatibilních změn.
Anthropic nikde neříká, že přepsal půlku programu. Je to můj odhad z toho, co je vidět zvenčí. Ale tohle se za odpoledne neudělá.
Na co si dát pozor
Mod běží s vašimi oprávněními. Dokumentace to říká bez obalu: může číst a zapisovat soubory, spouštět programy, posílat data po síti, číst proměnné prostředí včetně API klíčů, vidět každý váš prompt, schválit volání nástroje dřív, než se vás Claude Code zeptá, a utrácet váš tarif. Kód modu sice běží v odděleném prostředí bez Node.js, ale přes $ dostane všechno, co potřebuje. A když si zapnete sandbox pro příkazy, které spouští Claude, proces spuštěný modem běží mimo něj.
Instalovat cizí mod je tedy totéž jako instalovat cizí npm balíček s přístupem ke všemu. Jeden vývojář pustil na GitHub skener: z 31 nalezených modů jich 14 umí spouštět procesy na vašem počítači. To samo nic zlého neznamená, sledovač pull requestů prostě musí volat gh. Přečíst si kód předem se ale vyplatí.
Pomalý strážce propustí všechno. Hook má na jednu událost limit 10 sekund vlastního běhu. Když ho překročí nebo spadne na chybě, Claude Code ho přeskočí a událost projde, jako by tam nebyl. Dokumentace to přiznává otevřeně a u ukázkového modu, který drží nebezpečný příkaz, rovnou píše, že po vypršení limitu se příkaz provede. Bezpečnostní mod tak jde vyřadit tím, že bude pomalý. Obrana existuje: k hooku se dá připojit záchranná funkce, která má jednu sekundu na to, aby místo propuštění vrátila odmítnutí. Jenže na to musí autor modu pamatovat sám, výchozí chování je propustit.
Jedna věc je naopak ošetřená dobře: dialog s žádostí o oprávnění mod překreslit nesmí, takže vám nepodstrčí jiný text, než co skutečně schvalujete. Firmy na tarifech Team a Enterprise navíc dostanou sec-default, který se načte jako první a uživatelským modům zakáže třeba obcházet zakazující pravidla oprávnění.
Kreslení funguje jen v terminálu a v desktopové aplikaci. V rozšíření pro VS Code nebo v neinteraktivním claude -p hooky běží, ale nic, co mod nakreslí, neuvidíte.
Co si z toho odnést
Komunita si s tím už vyhrála. Někdo rozběhl nad promptem Doom z roku 1993, takže se dá pařit s jinými vibecodery, než doběhne prompt, jiný do modu nacpal jazykový model o 260 tisících parametrech, který píše pohádky o tom, na čem Claude zrovna pracuje. Hezké hračky. Mě zajímá něco jiného.
Claude Code se tímhle krokem mění z hotového produktu na platformu. Pro vibecodera to znamená, že drobnou otravnost, která ho štve měsíce, si opraví sám jednou větou zadání. Pro firmu je to konečně místo, kde vynutit vlastní pravidla: potvrzení před sáhnutím na produkční konfiguraci, záznam všeho, co agent dělá, schované zákaznické údaje při sdílení obrazovky.
Cena za to je ekosystém doplňků s plnými právy k vašemu počítači. Tohle jsme už jednou zažili u rozšíření prohlížečů a ne vždycky to dopadlo dobře. Navíc se API bude ještě hýbat (typové deklarace se generují pro konkrétní verzi Claude Code), takže kdo si dnes napíše mod, ať počítá s údržbou.
Za mě dobrý směr. Jen bych si cizí mody instaloval stejně opatrně jako cizí kód odkudkoli jinud.
Zdroje: oznámení Anthropicu a návod na tvorbu prvního modu z 1. října 2026, dokumentace modů, diskuse k návrhu na GitHubu. Limit hooku a chování po jeho překročení jsou z oficiální reference. Počet událostí a rozsah typových deklarací pocházejí z měření uživatelů na předváděcí verzi 2.1.272. Stav k 2. říjnu 2026, Claude Code 2.1.287. API modů se mění s každou verzí.