Tecnologie

Claude Code mods: cosa sono, come si installano e i rischi

I mod di Claude Code cambiano comandi, interfaccia e regole dell'agente. Cosa sono, come si installano, come se ne crea uno e i rischi da controllare prima.

Cosmin-Anton Mihoc
7 min di lettura
Claude Code mods: cosa sono, come si installano e i rischi
Indice dei contenuti (8 sezioni)

I Claude Code mods sono piccole funzioni TypeScript o JavaScript che girano dentro la sessione di Claude Code e ne cambiano il comportamento: possono riscrivere un prompt prima che arrivi al modello, bloccare o modificare un comando, aggiungere pannelli e pulsanti all'interfaccia e perfino sostituire funzioni integrate.

Anthropic li ha rilasciati il 1 ottobre 2026 con Claude Code 2.1.287. Sono attivi di default, senza configurazione, nella CLI e nell'app desktop.

In pratica i Claude Code mods trasformano Claude Code da strumento chiuso a piattaforma modificabile, come i mod di un videogioco. Qui trovi cosa sono, come si installano, cosa ci si può fare davvero e, soprattutto, quali rischi controllare prima di installarne uno.

Cosa sono i mod di Claude Code

I Claude Code mods sono funzioni che si agganciano agli eventi della sessione. Ogni volta che Claude Code fa qualcosa, come chiamare uno strumento, chiedere un permesso o disegnare una parte dello schermo, emette un evento.

Il mod può intervenire prima dell'evento, dopo o al suo posto. Viaggia dentro un plugin, quindi si installa e si condivide come qualsiasi plugin di Claude Code.

Con una sola funzione un mod può:

  • Riscrivere un prompt prima che arrivi al modello.
  • Bloccare, modificare o ripetere una chiamata a uno strumento.
  • Approvare o negare una richiesta di permesso.
  • Nascondere segreti dall'output di uno strumento prima che Claude lo legga.

Se più mod si agganciano allo stesso evento, girano nell'ordine in cui sono stati caricati. Questo permette di combinare mod di autori diversi.

Mod e hook: cosa cambia davvero

Gli hook di Claude Code esistevano già: lanciano uno script quando succede qualcosa. Anthropic spiega che gli sviluppatori chiedevano più controllo, e gli hook avevano tre limiti che i mod superano:

  • Riscrivere l'evento: un hook può reagire a un comando, un mod può cambiarlo prima che parta.
  • Disegnare interfaccia: pulsanti, un pannello laterale, una banda sopra il prompt.
  • Sostituire una funzione integrata: per esempio il pannello /diff.

C'è anche una differenza tecnica: un hook riparte da zero a ogni evento, mentre un mod si carica una volta e tiene uno stato per tutta la sessione.

Le funzioni di Claude Code che sono già mod

Alcune funzioni di Claude Code ora sono a loro volta mod: il pannello /diff e il caricamento del file AGENTS.md sono due esempi. Il /diff si può disattivare da /plugin o sostituire con una versione propria.

Anthropic ha detto che porterà altre funzioni integrate sotto forma di mod, così si potrà ridurre Claude Code a un nucleo minimo e aggiungere solo quello che serve. Il codice dei mod ufficiali è pubblico nel repository di Claude Code su GitHub.

Cosa può fare un mod di Claude Code: tre esempi ufficiali

Nella guida di lancio Anthropic costruisce tre mod di esempio:

  • Token Weather: una banda sopra il prompt che mostra il riempimento della finestra di contesto come una previsione meteo, da sereno a temporale. Circa 80 righe.
  • Blast Radius: ferma comandi rischiosi come rm -rf, git reset --hard, force push e migrazioni del database, mostra cosa toccherebbero e chiede Procedi o Annulla.
  • Replay Theater: registra le modifiche ai file durante un turno e alla fine te le fa rivedere una alla volta con /replay.

Nei primi giorni la community ne ha pubblicati di ogni tipo, da pannelli per le pull request di GitHub a filtri per le parole sensibili, fino a giochi da usare mentre l'agente lavora.

Claude Code mods, skill e MCP: le differenze

  • Skill: istruzioni e risorse che insegnano al modello come fare un compito. Cambiano cosa sa fare il modello, non il programma.
  • Server MCP: collegano Claude a strumenti e dati esterni, come un CRM o un database.
  • Mod: cambiano Claude Code stesso: comportamento, interfaccia e funzioni.

Se vuoi capire quali skill valga la pena installare, ho fatto una selezione nella guida alle migliori skill di Claude Code.

Come installare i Claude Code mods

I mod si trovano nella directory di Claude oppure in un repository GitHub che fa da marketplace. Servono tre comandi dentro Claude Code:

/plugin marketplace add organizzazione/repository
/plugin install nome-mod@marketplace
/reload-plugins

Gli aggiornamenti arrivano via Git. Per condividere un mod lo si impacchetta in un plugin e lo si propone alla directory.

Requisiti

  • Claude Code 2.1.287 o successivo.
  • CLI o app desktop.
  • Nessun flag da attivare: il supporto è acceso di default.

Come creare un mod

Non serve conoscere l'API: puoi descrivere a Claude Code cosa vuoi vedere, lui scrive il TypeScript, lo installa e lo ricarica a caldo nella sessione, così chiedi modifiche senza riavviare.

Se preferisci scriverlo a mano, un mod minimo è una cartella con un manifest plugin.json, un file hooks.json che indica il modulo e il modulo stesso, che esporta una funzione register. In locale lo carichi con claude --plugin-dir ./cartella-mod.

Prima di condividerlo, claude plugin validate verifica manifest, tipi e chiamate all'API, mentre claude plugin test esegue i test sul runtime reale.

Lavorando ogni giorno con Claude Code sui progetti dei clienti, il primo mod che ha senso per me non è un gioco ma una guardia: un controllo che chiede conferma prima di ogni comando verso il database di produzione.

Claude Code mods: i rischi da controllare prima di installarli

Anthropic lo scrive chiaramente: i mod non girano in una sandbox. Hanno gli stessi accessi al computer di Claude Code e sono scritti da chi li pubblica, non da Anthropic.

  • Installa solo da fonti di cui ti fidi: leggi il repository prima, come faresti con un pacchetto npm sconosciuto.
  • Un mod di sicurezza non è un sistema di permessi: Blast Radius legge il testo del comando, quindi un comando nascosto in un alias o in uno script gli sfugge. Per un blocco vero servono le regole di permesso.
  • L'API può cambiare tra una versione e l'altra: un mod interno va mantenuto come qualsiasi altro software.
  • Isola l'ambiente: per progetti delicati fai girare Claude Code in una sandbox, come spiego nella guida a Docker Sandbox per Claude Code.

Il rischio non è teorico: poche settimane fa la falla Plugin4Shell ha mostrato quanto la catena dei plugin degli agenti AI sia un bersaglio.

Claude Code mods in azienda: cosa possono fare gli amministratori

Visto che i mod viaggiano dentro i plugin, valgono i controlli sui plugin che esistono già. Sui piani Team ed Enterprise gli amministratori possono consentire o bloccare i marketplace dalla console di amministrazione o dalle impostazioni gestite.

In più, un mod integrato chiamato sec-default si carica per primo e impedisce ai mod installati dagli utenti di aggirare le regole di permesso, per esempio scavalcando un divieto impostato dall'azienda.

I mod servono anche a costruire controlli propri. Gli esempi che fa Anthropic sono concreti:

  • un pannello con lo stato della pipeline CI/CD accanto alla conversazione;
  • una conferma obbligatoria prima di qualsiasi comando che tocca la configurazione di produzione;
  • un registro di tutte le chiamate fatte dagli altri mod.

Il mio consiglio è semplice: in azienda sì, se il mod è vostro, scritto e revisionato da voi. No, se sono mod trovati online installati per curiosità sulla macchina con cui lavori sui dati dei clienti.

Se vuoi portare agenti AI come Claude Code nei processi della tua azienda con regole chiare, è il lavoro che faccio con le automazioni AI. Per lavorare con più agenti in parallelo leggi anche come funziona Claude Code Projects, oppure scrivimi.

Condividi questo articolo
Hai domande? Contattami

Pronto a dare vita al tuo progetto?

Contattami per discutere della tua idea e ricevere una consulenza gratuita.

Iniziamo insieme