
Une fonction de quelques lignes peut désormais intercepter un prompt avant qu’il n’atteigne le modèle, bloquer une commande que l’agent s’apprêtait à lancer, ou remplacer un écran entier de Claude Code. Anthropic vient d’introduire les « mods », et une question naïve s’impose : en quoi est-ce différent des hooks que l’outil proposait déjà ?

Complétez votre site, carte par carte
J’ai conçu TresoRank pour détecter ce qui manque à votre visibilité SEO & GEO : contenus, enrichissements, maillage ou optimisations techniques. Chaque opportunité devient une carte à activer.
Analyser mon site gratuitement →Un événement, une fonction
Le mécanisme se comprend avec une image : Claude Code fonctionne comme un standard téléphonique. Chaque action (appeler un outil, demander une permission, dessiner une partie de l’écran) génère un événement, comme un appel entrant. Un mod est une petite fonction TypeScript branchée sur l’un de ces événements.
Elle peut s’exécuter avant l’événement, après, à sa place, ou l’encadrer en faisant les deux. Selon l’annonce publiée sur le blog officiel de Claude, un mod peut ainsi :
- réécrire un prompt avant qu’il n’atteigne le modèle ;
- bloquer, réécrire ou relancer un appel d’outil ;
- approuver ou refuser une demande de permission ;
- masquer des secrets dans la sortie d’un outil avant que Claude ne la lise.
Ce dernier cas déplace le curseur : on ne filtre plus seulement ce que l’utilisateur envoie, mais ce que l’agent a le droit de voir de sa propre machine.
Là où les hooks s’arrêtaient
Les hooks donnaient déjà un peu de prise sur le comportement de l’agent. Anthropic reconnaît leur limite : ils ne peuvent ni réécrire les événements, ni dessiner de nouvelle interface, ni remplacer une fonctionnalité. Un hook observe et réagit. Un mod modifie le déroulé lui-même.
Côté interface, la différence se voit. Un mod peut éditer ou remplacer le rendu d’un résultat d’outil ou d’une question posée par Claude, ajouter des boutons et des champs de saisie, auxquels d’autres mods répondent. Il peut cibler le terminal, l’application desktop, ou les deux. Le blog cite par exemple l’affichage de l’état d’un pipeline CI/CD (la chaîne qui teste et déploie le code) dans un panneau à côté de la conversation.
On peut aussi demander à Claude Code d’écrire lui-même le mod. L’agent rédige le TypeScript, l’installe et le recharge à chaud dans la session en cours. L’outil se modifie avec l’outil.
Claude Code réduit à un noyau
La commande /diff est déjà devenue un mod : on peut la désactiver dans /plugin ou la remplacer par sa propre version. Anthropic prévoit de déplacer d’autres fonctions natives vers ce format, avec une ambition affichée : réduire Claude Code à un petit noyau et laisser chacun rajouter ce qu’il veut.
Les mods voyagent dans des plugins, donc s’installent et se partagent comme eux. Quand plusieurs mods se branchent sur le même événement, ils s’exécutent dans l’ordre de chargement : le premier chargé voit l’événement en premier et le résultat en dernier. On peut donc empiler des mods de provenances différentes, au risque d’interactions imprévues.
Des mods sans bac à sable, avec vos droits
Anthropic l’écrit sans détour : les mods tournent avec le même accès à la machine que Claude Code lui-même. Ils ne sont pas isolés dans un bac à sable, et il faut n’installer que ceux dont on connaît la source, comme n’importe quel code exécuté sur son ordinateur.
Un mod qui réécrit vos prompts ou approuve vos permissions occupe la place du garde-fou. S’il est bon, vous gagnez un contrôle sur mesure. S’il est piégé, il décide à votre place, avec vos droits, et sans que l’éditeur ait son mot à dire. La responsabilité de la sécurité glisse du fournisseur vers celui qui choisit ses plugins.
Pour les équipes, Anthropic ajoute une couche. Sur les offres Team et Enterprise, et sur toute machine dotée de réglages gérés, un mod intégré nommé sec-default se charge en premier. Il empêche les mods installés par les utilisateurs de mener des actions risquées, par exemple contourner les règles de refus de permissions de l’organisation. Son code est consultable.
Les administrateurs peuvent charger leurs propres mods en tête à la place. Dans ce cas, ils doivent réinscrire sec-default dans leur liste pour conserver ses restrictions. Ils gardent aussi la main sur les marketplaces de plugins autorisées ou bloquées.
Lire le code avant de brancher un mod tiers
Le gain est réel : adapter l’agent à sa façon de travailler sans attendre une mise à jour de l’éditeur, retirer les secrets de ce que le modèle lit, faire respecter des règles d’équipe au niveau de l’outil. Pour un praticien, c’est un levier de personnalisation que peu d’agents IA offrent à ce niveau.
Le coût, lui, est tout aussi concret. Un agent qui devient plateforme hérite des problèmes d’une plateforme : chaîne d’approvisionnement des plugins, ordre de chargement qui change un résultat, mod qui s’appuie sur un comportement interne susceptible de bouger. Avant d’installer un mod tiers, la bonne discipline consiste à lire son code, comme on le ferait pour une dépendance, et à vérifier ce que sec-default bloque réellement.
Le compte ClaudeDevs a annoncé dans la foulée une autre nouveauté, Token Weather, qui prévoit le remplissage de la fenêtre de contexte et affiche un sparkline (courbe miniature) des douze derniers tours. L’outil se pilote de plus en plus finement, mais le volant change de mains à mesure que les mods se multiplient : à chacun, désormais, de savoir qui il laisse conduire.
Sources
Ils m’ont fait confiance
« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »
Évaluation client · projet WordPress · septembre 2026
5,0/5 sur 17 évaluations
Faire appel à mes services →