自我介绍 Claude Code 出 Mods 插件系统了,我实测把 rm -rf 按住了

sabersolo · October 06, 2026 · 5 hits

上周复盘过 Claude 一把删掉 4.8 万行文件的事故,当时的方案是 hooks 白名单——门外装监控。10 月初 Anthropic 放出了正规军:Claude Code 2.1.287 新增 Mods,跑在 Claude Code 内部的 JS 插件。我花一下午实测,先说结论:让 AI 跑 rm -rf,它停住了。

Mod 和 hooks 的本质区别

一句话:hooks 是门外装摄像头,Mod 是给 AI 装神经系统。

hooks、skills、MCP 都在 Claude Code 外面转,只能递纸条。Mod 跑在内部,事件来了能看、能改、能接管:拦工具调用、自己画 UI、跨事件共享状态。

blast-radius:危险命令的事中裁决

AI 每次要跑 Bash,Mod 先过一遍:命令含 rm -rf、git reset --hard、强推,就先不执行,而是算出波及范围(哪些文件会删、几个)画成面板等你按键。

实测:echo hello 秒过;rm -rf 被挂住,文件一个没少。

和白名单的本质区别:白名单是事前规则,Mod 是事中裁决——它知道这条命令要删什么,而你不知道。

安全红线

官方文档原话:Mod 以你的权限运行——能读写你所有文件、能读环境变量里的 API key、能替你批准工具调用、能花额度。hooks 是脚本,Mod 是能替你做决定的代理。只装信得过来源的。

装法

npm install -g @anthropic-ai/claude-code
git clone https://github.com/anthropics/claude-code-playground
claude --plugin-dir /path/to/claude-code-playground/claude-code/mods/blast-radius

示例源码最长五百行,改一改就是自己的第一个 Mod。第三方兼容网关也能跑,亲测。

AI 越能干,按钮越要握在自己手里。


AI 辅助创作,实测来自本人真实环境(公众号:赛博单兵)

No Reply at the moment.
You need to Sign in before reply, if you don't have an account, please Sign up first.