← 返回部落格
Ai預計閱讀 10 分鐘

Anthropic 為 Claude Code 推出 Mods,讓開發者重寫代理本身

發布於 2026年10月4日
Anthropic 為 Claude Code 推出 Mods,讓開發者重寫代理本身

Anthropic 為 Claude Code 推出了名為 mods 的功能。概念很簡潔:以小型 TypeScript 函式改變編碼代理的行為,這些函式載入工具之中,而非內建於模型裡。

這是一次小規模的發布,卻帶來重大的意涵。編碼代理的行為不再是你「設定」出來的東西,而是你「寫」出來的東西。

為什麼函式勝過設定

今日大多數的代理客製化都是透過設定來完成。溫度、工具權限、系統提示、允許的指令清單。這些旋鈕都有一個共同的限制:它們用自然語言描述偏好,然後期望模型遵守。當模型認為另一種解讀更有幫助時,設定就輸了。

mod 是程式碼。它會執行、會回傳,輸出是確定性的。這改變了控制的本質。如果你希望代理永遠不要碰某個特定目錄,一個擺對位置的 mod 可以強制執行,而不只是禮貌地請求。如果你希望每個 diff 在進入審查之前都套用某種特定轉換,mod 可以每次都做到,而不是大多數時候做到。

這筆交易很老套。程式碼比設定更強大,也更脆弱。它可能有 bug,必須被維護。好處是:強制執行的規則就活在你的儲存庫裡,受到版本控制,就放在它所治理的程式碼旁邊。

競爭已經轉移到客製化層

觀察編碼代理市場,重心已經轉移。底層模型正在趨同。今天開發者在它們之間做選擇,爭論的是基準效能的幾個百分點,而這對於一個將持續數年的決策來說是很薄弱的依據。真正重要的差異在於模型周圍的那一層:它如何處理你的儲存庫、如何尊重你的慣例,以及能吸收你流程中的多少部分。

Anthropic 並非唯一這麼做的公司。每一個認真的編碼代理都在加入 hook、規則與外掛介面。原因在於結構。一旦模型好到原始能力不再是決定性因素,能讓團隊把自己的判斷編寫進工具裡的供應商,就能贏得那些有強烈主張的團隊。而有強烈主張的團隊,正是最值得爭取的團隊。

mods 透露了什麼關於信任的訊息

對這次發布還有一種更安靜的解讀。給開發者一種改寫代理行為的方式,等於承認供應商無法預先設想每一種工作流程。編碼代理運行在成千上萬個不同的程式碼庫中,每一個都有自己的歷史、自己的慣例,以及自己對「危險變更」的定義。沒有任何預設配置能在這樣的範圍下全身而退。

所以誠實的做法是露出接縫。讓了解自己程式碼庫的團隊,用程式碼強制執行自己的規則,並為結果負責。這比在設定頁面上再加一個核取方塊、然後假裝它能涵蓋所有情況,要成熟得多。

它同時也以微妙的方式轉移了責任。擋下不良行為的 mod 是客戶自己的 mod。如果它有 bug 而讓該行為通過,後果由客戶承擔。這是任何逃生門機制的本質,而不是對這項功能的抱怨,而且這也是企業偏好的運作方式。他們寧可自己控制邊界並為此負責,也不願把它交託給供應商而毫無置喙餘地。

自建與採購的分界線再次移動

多年來,開發者工具的問題一直是:要自己打造,還是採購。編碼代理已經把這條線推來推去。mods 再次推動它,而且方向明確:模型仍然是買來的商品,而圍繞它的政策則變成你用幾十行 TypeScript 打造出來的東西。

這是健康的分工。團隊不該為了得到自己想要的行為而自行訓練模型,也不該被困在無法改變的行為裡。一個輕量的客製化介面正好位於這兩個極端之間,而編碼代理的許多實際價值,最終都將在這裡被決定。

可擴充性是工具度過自身成功的關鍵

開發者工具中有一種值得停下來細看的模式,而 mods 正好契合它。一個工具帶著既定主張問世,贏得一群追隨者,然後當追隨者的規模超出那些主張所能承載時,就撞上一道牆。最早採用的使用者對預設值很滿意。後來加入的使用者有著預設值從未想像過的需求,於是他們轉向自己能形塑的工具。

能度過那一刻的工具,會露出接縫。它們讓社群用工具自己的語言擴充行為,而這些擴充成為生態系壓力的一部分。編輯器讓你寫外掛。建置系統讓你寫任務。一個讓你寫 mods 的編碼代理,做的是同一件事,而且是在撞牆之前就做,這顯示供應商以前就看過這部電影。

這道接縫還創造出設定頁面做不到的回饋循環。當團隊開始發布 mods,供應商就能看到人們不斷要求哪些行為,並開始把它們作為預設值推出。客製化介面變成了一條研究管道,而社群免費做完了探索的工作。這是可擴充性安靜的紅利,而且通常比任何單一 mod 都更有價值。

接下來會往哪裡走

顯而易見的下一步是共享。活在儲存庫裡的 mods 本來就可攜。一個公開的登錄庫、一套針對常見工作流程的社群規則、一種像引入函式庫那樣引入經過充分測試的 mod 的方式。這些距離這次實際推出的功能都只有一小步,而它們全都會把這個工具從一個附帶外掛資料夾的應用程式,變成一個擁有市集的平台。

那個方向帶著如今已為人熟知的風險。共享的 mod 是不受信任的程式碼,運行在一個握有你憑證與原始碼的工具裡。代理安全領域花了這一整年記錄:一小段看似可信的自動化,究竟如何變成攻擊路徑。任何 mod 登錄庫都必須先解決信任問題,再解決探索問題;而把這件事當成第一等問題來處理的供應商,才會是開發者所倚賴的那些。

這次發布本身,只是更新日誌裡的幾段文字。但它指向的方向更為宏大。編碼代理正在變成平台,而那些以這種方式對待它們的團隊——把自己的規則編寫成程式碼,並讓這些規則受到版本控制——在未來幾年所能得到的,將遠多於那些還在設定裡翻找正確核取方塊的團隊。

不過,有一個值得說明的限制。不是每個團隊都有人願意撰寫並維護 mod,而只有少數開發者會碰的客製化介面,對其他人來說改變不大。mods 的價值將取決於是否會出現一套健康、維護良好的共享 mod,就像外掛生態系讓從不打開原始碼的人也能從編輯器得到更多好處一樣。在那之前,mods 對有強烈主張的團隊而言是一項威力功能。而事實證明,這正好描述了大多數已在生產環境運行編碼代理的團隊。

相關文章