Anthropic 為程式碼開發工具 Claude Code 加入模式功能,可修改提示詞、工具呼叫與介面。開發者能進一步擴充功能,但模式執行時擁有與 Claude Code 相同的系統存取權限。
Anthropic 於 10 月 1 日在產品公告中表示,模式以 TypeScript 函式編寫,並以外掛形式支援 Claude Code 的 CLI 與桌面應用程式。模式可在事件發生前後介入,也能取代既有功能;開發者可用它修改提示詞、阻擋或調整工具呼叫,以及新增允許或拒絕權限請求的功能。
模式與既有 hooks 的差異在於介入範圍。Hooks 會在特定事件發生時執行命令,模式則能改變事件本身或加入介面元素。Anthropic 也將內建的「/diff」功能改以模式提供,使用者可以關閉它,或換成自行開發的版本。
官方儲存庫除了「/diff」,也公開了 AGENTS.md 載入器與遙測功能等內建模式。使用者可關閉這些功能,或改用自訂模式。Anthropic 表示,未來計畫將更多功能模組化。
模式的擴充能力也帶來系統權限風險。Anthropic 指出,模式不會在獨立沙箱中執行,而是擁有與 Claude Code 相同的系統存取權限,因此建議使用者只安裝可信來源的外掛。模式能讀取哪些檔案、執行哪些命令,則取決於各模式的程式碼與權限呼叫方式。
開發者卡蘭・班薩爾(Karan Bansal)對 31 個模式的程式碼進行靜態檢查,發現其中 14 個可在使用者裝置上執行命令、4 個可存取網路,另有 13 個能查看所有工具呼叫。班薩爾說,這些數字反映的是程式碼宣告的功能範圍,並不代表功能已實際執行或遭到濫用。
Anthropic 為團隊與企業方案,以及採用管理設定的環境提供安全預設模式「sec-default」。這個模式會限制部分高風險行為,例如使用者安裝的模式覆蓋拒絕權限的規則。組織管理員也能允許或封鎖外掛市集。
先前有報導指出,Claude Code 已加入讀取專案指引檔 AGENTS.md 的功能。這次推出的模式不只讀取指引,也能直接介入工具呼叫與介面運作。搭配擴大開發者調整 Claude Code 組成方式的相關更新,實際風險仍取決於各模式的程式碼與權限使用方式。
留言 0