← 返回博客
Ai预计阅读 10 分钟

Anthropic 为 Claude Code 推出 Mods,让开发者重写智能体本身

发布于 2026年10月4日
Anthropic 为 Claude Code 推出 Mods,让开发者重写智能体本身

Anthropic 推出了一项名为 mods 的 Claude Code 功能。它的思路很简洁:用小型 TypeScript 函数来改变编程智能体的行为,这些函数被加载到工具中,而不是固化在模型里。

这是一次小更新,却有着重大的含义。编程智能体的行为不再是你去配置的东西,而变成了你去编写的东西。

为什么函数胜过设置项

如今大多数智能体定制都是通过设置项完成的。温度、工具权限、系统提示词、允许使用的命令列表。这些旋钮都有一个共同的局限:它们用自然语言描述偏好,然后寄希望于模型会遵守。一旦模型认为另一种解读更有帮助,设置项就输了。

而 mod 是代码。它会运行、会返回,输出是确定性的。这改变了控制的性质。如果你希望智能体永远不碰某个特定目录,一个位置恰当的 mod 可以强制执行,而不是礼貌地请求。如果你希望在每次 diff 进入审查之前都应用某种特定转换,mod 可以每次都做到,而不是大多数时候做到。

这是一笔常见的取舍。代码比设置项更强大,也更脆弱。它可能有 bug,它需要维护。好处在于,这些约束规则就住在你的代码仓库里,处于版本控制之下,紧挨着它所管辖的代码。

竞争已经转移到定制层

观察一下编程智能体市场,重心已经转移了。底层模型正在趋同。今天在这些模型之间做选择的开发者,争论的只是基准测试成绩上的几个百分点,而这对于一个要持续数年的决定来说是个薄弱的依据。真正重要的差异在于模型周围的那一层:它如何处理你的代码仓库,如何尊重你的约定,以及能吸收你多少流程。

Anthropic 并非孤例。每一款严肃的编程智能体都在添加钩子、规则和插件接口。原因在于结构本身。一旦模型好到原始能力不再是决定性因素,能让团队把自己的判断编码进工具里的厂商,就能赢得那些有强烈主张的团队。而那些有强烈主张的团队,恰恰是最值得赢得的。

Mods 透露出的信任观

对这次发布还有一种更低调的解读。给开发者提供重写智能体行为的方式,等于承认厂商无法预判每一种工作流。编程智能体运行在成千上万个不同的代码库中,每个代码库都有自己的历史、自己的约定,以及自己对「危险改动」的定义。没有任何一套默认配置能在这般多样性面前存活。

所以诚实的做法就是把这个接缝暴露出来。让了解自己代码库的团队用代码去强制执行自己的规则,并为结果负责。这比在设置页面上再加一个复选框、然后假装它能覆盖所有情况要成熟得多。

它还在微妙地转移责任归属。一个拦截危险操作的 mod 是客户自己的 mod。如果它有 bug 而放行了该操作,这个后果由客户承担。这是任何逃生通道的固有性质,而不是对这个功能的抱怨,而且企业也更愿意这样运作。他们宁愿自己控制边界并为之负责,也不愿把它委托给厂商而自己毫无话语权。

自建与采购的分界线再次移动

多年来,开发者工具的问题一直是自建还是采购。编程智能体已经把这条线推来推去。Mods 又推了一次,而且方向很明确:模型依然是买来的商品,而围绕它的策略则变成你用几十行 TypeScript 自己构建的东西。

这是一种健康的划分。团队不该为了得到自己需要的行为而去训练自己的模型,也不该被困在无法改变的行为里。一个轻量的定制层位于这两个极端之间,编程智能体的许多实际价值最终都会在这里被决定。

可扩展性是一款工具在自身成功中存活的方式

开发者工具中有一种模式值得一提,因为 mods 正好契合它。一款工具带着自己的主张发布,赢得一批追随者,然后当追随者的需求超出了这些主张时,就撞上了墙。最早采用它的用户对默认配置很满意。后来加入的用户有着默认配置从未设想过的需求,于是转投那些他们能塑造的工具。

能熬过那一刻的工具会暴露出一道接缝。它们让社区用工具自己的语言去扩展行为,而这些扩展成为生态压力的一部分。编辑器让你写插件。构建系统让你写任务。一个允许你写 mods 的编程智能体做出的正是同样的动作,而且它是在撞墙之前就这么做了——这说明厂商早就看过这部电影。

这道接缝还创造出设置页面无法带来的反馈回路。当团队开始发布 mods,厂商就能看到人们反复要求的是哪些行为,进而把它们作为默认功能发布。定制层变成了一条研究渠道,社区免费完成了发现工作。这就是可扩展性的隐性红利,通常比任何单个 mod 都更有价值。

接下来会走向哪里

显而易见的下一步是共享。住在代码仓库里的 mods 本身就可移植。一个公共注册表,一套面向常见工作流的社区规则,一种像引入库一样引入经过充分测试的 mod 的方式。这一切距离已经发布的版本都不远,而这一切都会把这款工具从一个带插件文件夹的应用,变成一个带应用市场的平台。

这个方向有着如今已为人熟知的风险。共享的 mod 是不可信代码,而它运行在一个握有你凭证和源码的工具里。智能体安全领域花了整整一年记录一小段看似可信的自动化如何变成攻击路径。任何 mod 注册表都必须先解决信任问题,再解决发现问题,而那些把信任当作一等问题的厂商,才会是开发者所依赖的。

这次发布本身只是更新日志里的几段话。它所指向的方向则要大得多。编程智能体正在变成平台,而那些以平台视之、把自己的规则编码进代码并让这些规则处于版本控制之下的团队,在未来几年里会比那些还在设置里翻找正确复选框的团队收获更多。

不过,有一个限制值得点明。并非每个团队都有人愿意编写和维护 mod,而一个只有少数开发者会去碰的定制层,对其他人来说并不会带来多少改变。Mods 的价值将取决于能否涌现出一批健康、共享且维护良好的 mod,就像插件生态让编辑器对那些从不打开其源码的人也变得更有用一样。在那之前,mods 只是那些有强烈主张的团队的高级功能。而事实证明,已经在生产环境中运行编程智能体的团队,大多都属于这一类。

相关文章