Claude Code Mods 공개: TypeScript 함수로 에이전트 동작 수정
Anthropic이 TypeScript 함수로 Claude Code의 프롬프트, 도구 호출, 권한 요청을 가로채 수정하는 Mods를 발표했다. 샌드박스가 없어 신뢰 출처 설치가 필수다.
Anthropic이 TypeScript 함수로 Claude Code의 프롬프트, 도구 호출, 권한 요청을 가로채 수정하는 Mods를 발표했다. 샌드박스가 없어 신뢰 출처 설치가 필수다.
핵심 요약
Anthropic이 2026년 10월 1일 Claude Code의 새 확장 방식인 Mods를 발표했다 (Anthropic 공식 블로그). Mods는 TypeScript 함수로 Claude Code 에이전트의 동작을 수정하는 기능이다. 플러그인에 포함되어 배포되며, /plugin 명령으로 CLI와 데스크톱 앱에서 설치한다. 다만 Mods는 샌드박스 없이 실행된다. Anthropic은 신뢰할 수 있는 출처의 mod만 설치하라고 경고했다.
주요 기능
1. 프롬프트 재작성
Mod는 사용자의 프롬프트가 모델에 전송되기 전에 내용을 다시 쓸 수 있다. 팀의 규칙이나 맥락을 일관되게 덧붙이는 용도로 쓸 수 있다.
2. 도구 호출 제어
에이전트가 도구를 호출할 때 mod가 개입한다. 호출을 차단하거나, 인자를 재작성하거나, 다시 시도하게 할 수 있다.
3. 권한 요청 처리
Claude Code가 보내는 권한 요청을 mod가 승인하거나 거부한다. 반복되는 확인 절차를 코드로 정의할 수 있다.
4. 도구 출력의 비밀정보 마스킹
도구 출력에서 비밀정보를 가린 뒤 Claude가 읽게 할 수 있다. 환경 변수나 키가 포함된 출력이 모델에 그대로 전달되는 상황을 줄이는 데 쓸 수 있다.
기본 기능의 mod 전환
Anthropic은 기존 기능 일부를 mod로 옮겼다. 아래 세 가지가 해당한다 (공식 블로그).
| 전환된 기능 | 의미 |
|---|---|
| /diff 창 | 변경 사항 보기 기능이 mod로 구현됨 |
| agents.md 로더 | agents.md 파일을 읽는 로직이 mod로 구현됨 |
| 텔레메트리 | 수집 로직이 mod로 구현됨 |
핵심 기능이 같은 메커니즘 위에서 동작한다는 뜻이다. 외부 개발자가 쓰는 확장 지점이 Anthropic 자체 기능에도 쓰인다는 점은 의미가 있다.
보안과 관리
Mods는 샌드박스 없이 실행되므로 설치한 코드가 가진 권한이 곧 위험 범위다. 프롬프트, 도구 호출, 권한 요청 흐름에 모두 개입할 수 있어 신뢰할 수 없는 mod는 부담이 크다.
Team과 Enterprise 플랜은 위험한 덮어쓰기를 막는 sec-default mod를 먼저 로드한다. 조직 수준의 안전장치가 기본으로 깔리는 구조다. 이 mod가 구체적으로 어떤 덮어쓰기를 막는지는 확인한 자료에 상세히 나오지 않았다.
사용성 분석
설치 경로가 /plugin 하나로 통일되어 진입 장벽은 낮다. 확장 언어가 TypeScript여서 웹 개발자에게 익숙하다. 팀 단위로는 권한 승인 규칙, 비밀정보 마스킹, 프롬프트 규약을 플러그인으로 묶어 배포하는 방식이 적합하다. 반면 개인 사용자는 출처를 직접 검토해야 한다.
장단점
장점은 에이전트 흐름의 주요 지점에 코드로 개입할 수 있다는 점, 플러그인으로 배포가 쉽다는 점, 기본 기능이 같은 구조를 쓴다는 점이다. 한계는 샌드박스가 없어 보안 책임이 사용자에게 있다는 점과 Team/Enterprise 외 플랜의 기본 보호 장치가 확인되지 않았다는 점이다.
전망
Mods가 확산되면 에이전트 정책을 코드로 관리하는 방식이 자리 잡을 수 있다. 그 전에 mod 배포 출처의 신뢰 확보가 선결 과제다. 마켓플레이스 심사나 서명 같은 체계는 확인한 자료에 언급이 없다. 향후 샌드박스 도입 여부도 발표되지 않았다.
결론
Mods는 Claude Code를 팀 정책에 맞게 조정하려는 조직에 실용적인 확장 수단이다. 비밀정보 마스킹과 권한 자동 처리는 바로 쓸 만하다. 다만 샌드박스가 없으므로 직접 검토한 mod만 설치해야 한다. 팀 단위 Claude Code 운영자에게 추천한다.
장점
- 프롬프트, 도구 호출, 권한 요청, 도구 출력에 코드로 개입 가능
- TypeScript 기반이라 개발자에게 익숙함
- 플러그인으로 배포되고 /plugin으로 CLI와 데스크톱에서 설치 가능
- Team/Enterprise에서 sec-default mod를 기본 로드
단점/한계
- 샌드박스 없이 실행되어 악성 mod의 위험을 사용자가 감수해야 함
- Team/Enterprise 외 플랜의 기본 보호 장치는 확인되지 않음
- mod 출처 검증 체계에 대한 정보가 확인되지 않음
참고 자료
댓글0개
주요 기능/특징
1. TypeScript 함수로 Claude Code 에이전트 동작 수정 2. 프롬프트를 모델 전송 전에 재작성 3. 도구 호출 차단, 재작성, 재시도 4. 권한 요청 승인/거부 및 도구 출력의 비밀정보 마스킹 5. 플러그인으로 배포, /plugin으로 CLI와 데스크톱에서 설치
핵심 인사이트
- Mods는 프롬프트, 도구 호출, 권한 요청, 도구 출력이라는 에이전트 흐름의 네 지점에 코드로 개입하게 해준다
- 확장 언어로 TypeScript를 택해 웹 개발자의 진입 장벽이 낮다
- /diff 창, agents.md 로더, 텔레메트리가 mod로 전환되어 공식 기능도 같은 구조 위에서 동작한다
- 샌드박스 없이 실행되므로 mod의 권한이 곧 위험 범위이며 Anthropic도 신뢰 출처만 설치하라고 경고했다
- Team/Enterprise 플랜은 위험한 덮어쓰기를 막는 sec-default mod를 먼저 로드해 조직 단위 안전장치를 제공한다
- 도구 출력의 비밀정보를 마스킹한 뒤 Claude가 읽게 할 수 있어 키 유출 위험을 줄이는 용도로 쓸 수 있다
- 플러그인과 /plugin 설치 경로를 그대로 사용해 팀 단위 정책 배포가 쉬워진다
- mod 배포 출처의 심사나 서명 체계는 확인한 자료에 언급이 없어 도입 시 직접 코드 검토가 필요하다
이 리뷰가 유용했나요?
공유하기
관련 AI 리뷰
Claude Sonnet 5.5 출시: 작업당 비용 최대 30% 절감, 출력 30% 이상 빠름
Anthropic이 2026년 9월 28일 Claude Sonnet 5.5를 발표했다. 가격은 Sonnet 5와 같고 출력은 30% 이상 빨라졌다. 비용에 민감한 에이전트·코딩 워크로드 운영자에게 유용하다.
Anthropic Claude, 자체 생물학 연구소서 CRISPR 유사 효소 시스템 발견
Anthropic의 생물학 연구소에서 Claude가 박테리오파지 DNA 분석 중 CRISPR와 유사한 반복 서열을 가진 신규 효소 시스템 ART를 자율적으로 발견했다. 실제 기능은 아직 규명되지 않았다.
Claude Opus 5.5 출시: 실행 비용 40% 절감, Fable 5.1급 성능
Anthropic이 2026년 9월 22일 Claude Opus 5.5를 공식 출시했다. Opus 5 대비 실행 비용 40% 절감, 출력 속도 30% 향상을 내세우며 대부분 작업에서 Fable 5.1급 성능을 제공한다.
Salesforce in Claude 베타 출시: 영업 스킬 37개 탑재
Anthropic과 Salesforce가 'Salesforce in Claude' 플러그인 베타를 출시했다. 37개 영업 스킬로 CRM 데이터를 Claude 안에서 다룰 수 있다.
