Salta al contenuto principale
Agenti AI 8 min

Mod di Claude Code: quando servono e quando bastano hook, skill o MCP

Possono ridisegnare l'interfaccia e intervenire su ogni chiamata ai tool, ma girano con i tuoi permessi e senza sandbox

Entra nell'analisi

Risposta breve

Scegli un mod quando ti serve qualcosa dentro Claude Code: un pannello, una riga sopra il prompt, un comando immediato o una regola che trattiene o riscrive una chiamata a un tool. Per bloccare un comando con uno script basta un hook, per istruzioni ripetute una skill, per un sistema esterno un server MCP. Un mod scritto da altri gira con i tuoi permessi.

  • Pannelli, righe sopra il prompt o interfaccia ridisegnata: mod.
  • Bloccare o registrare un'azione con uno script che hai già: hook nelle impostazioni.
  • Istruzioni che incolli spesso in chat: skill.
  • Accesso a database, ticket o API esterne: server MCP.
  • Mod scritto da altri: leggi cosa chiama con claude plugin validate prima di installarlo.

Differenze

Il confronto che orienta la scelta

CriterioModHook, skill o MCP
Dove giraDentro Claude Code, come funzioni chiamate a ogni eventoFuori da Claude Code: uno script lanciato a un evento (hook), un file di istruzioni (skill), un processo separato che offre tool (MCP)
Cosa può cambiareChiamate ai tool, prompt, comandi, turni di lavoro e quello che l'interfaccia disegnaL'hook decide se un'azione procede, può cambiare argomenti e risultato di un tool e aggiungere contesto; la skill cambia cosa Claude sa fare; l'MCP aggiunge tool
InterfacciaPuò disegnare pannelli, righe sopra il prompt, bottoni e campi di testo, e restilizzare parti di Claude CodeNessuna interfaccia propria: al massimo una status line personalizzata
Cosa scriviJavaScript o TypeScript, senza Node.js né build: Claude Code carica i file direttamenteUno script e una voce in settings.json (hook), Markdown (skill), un server in qualsiasi linguaggio (MCP)
RischioNessuna sandbox: legge e scrive file, avvia programmi, vede ogni prompt e può approvare chiamate ai toolAnche hook e server MCP eseguono codice con i tuoi permessi: il controllo prima di installarli serve comunque, ma non possono ridisegnare Claude Code

Applicazione

Cinque esigenze concrete

I mod sono inclusi in Claude Code e non hanno un costo a parte. Il costo vero è di controllo: più mod di terzi installi, più codice gira sulla tua macchina con accesso a file, prompt e chiamate ai tool.

01

Fermare un rm -rf o un force push

Comandi distruttivi lanciati da Claude · Un blocco prima dell'esecuzione

Cosa usare
Hook PreToolUse nelle impostazioni
Quando cambia la scelta
Passa a un mod se vuoi vedere cosa cambierebbe e decidere con un bottone, come nel mod di esempio blast-radius

Se ti basta dire no, l'hook è più semplice da leggere e da condividere. Il mod serve quando il blocco diventa una scelta guidata.

02

Vedere quanto contesto stai usando

Sessioni lunghe che si riempiono · Un indicatore sempre visibile

Cosa usare
Mod con una riga sopra il prompt o un pannello
Quando cambia la scelta
Una status line personalizzata basta se ti serve solo un numero

Il mod vince quando l'informazione va aggiornata a ogni richiesta e mostrata come grafico o pannello interattivo.

03

Ripetere sempre la stessa procedura

Checklist di rilascio, revisione, migrazione · Claude che segue i passi giusti

Cosa usare
Skill
Quando cambia la scelta
Un mod serve solo se la procedura deve partire da un comando senza far lavorare Claude

Se il problema è cosa Claude sa fare, è una skill. Se è cosa succede nell'applicazione, è un mod.

04

Collegare ticket, database o API

Sistemi esterni al repository · Nuovi tool per Claude

Cosa usare
Server MCP
Quando cambia la scelta
Un mod può affiancarlo per mostrare i risultati in un pannello

L'accesso ai dati resta compito dell'MCP. Il mod aggiunge al massimo il modo di vederli.

05

Team con impostazioni gestite

Sviluppatori che installano mod da soli · Controllo su cosa gira

Cosa usare
Impostazione allowManagedModsOnly nelle impostazioni gestite
Quando cambia la scelta
Lascia i mod aperti solo dai marketplace approvati, con disableSideloadFlags

Senza impostazioni specifiche i mod degli utenti sono attivi: decidi prima di scoprire cosa hanno installato.

01

Cosa sono i mod di Claude Code

Un mod è un plugin che cambia come Claude Code appare e si comporta. Contiene un file JavaScript o TypeScript con delle funzioni: Claude Code le chiama quando succede un evento, per esempio quando Claude sta per usare un tool, quando invii un prompt o quando disegna lo spinner. Ogni funzione può lasciar passare l'evento, modificarlo o gestirlo al posto di Claude Code.

  • Sono arrivati con Claude Code 2.1.287, il 1° ottobre 2026, e sono attivi di default.
  • Funzionano nella CLI e nella scheda Code dell'app desktop di Claude.
  • Si installano come qualsiasi plugin, con /plugin install nome@marketplace.
  • Alcune funzioni di Claude Code sono già mod: il pannello di /diff e la lettura di AGENTS.md.
  • Non serve Node.js né una fase di build: Claude Code carica i file .js e .ts direttamente.
02

Cosa può fare un mod che gli altri strumenti non fanno

Hook, skill, status line e server MCP lavorano da fuori: eseguono uno script o danno a Claude testo e tool. Il mod gira dentro Claude Code, quindi arriva dove gli altri non arrivano. È anche il motivo per cui va trattato con più attenzione.

  • Disegna un'interfaccia: un pannello accanto alla conversazione o una fascia sopra il prompt, con schede, bottoni e campi di testo.
  • Ridisegna parti di Claude Code: la riga di una chiamata a un tool, lo spinner, la finestra con cui Claude ti fa domande.
  • Interviene su una chiamata: la trattiene mentre ti chiede conferma, risponde senza eseguire il tool o manda una richiesta a un altro modello.
  • Aggiunge comandi immediati: un /comando che esegue codice subito, senza un turno di Claude, anche mentre Claude sta lavorando.
  • Condivide dati tra eventi: un evento conta le chiamate, un altro mostra il conteggio accanto allo spinner.
03

Il punto da non sottovalutare: un mod gira con i tuoi permessi

Anthropic lo scrive in modo esplicito: i mod non sono in una sandbox. Se attivi la sandbox di Claude Code, isola i comandi Bash che lancia Claude, non i processi avviati da un mod. Un mod installato da un marketplace qualsiasi ha lo stesso accesso che hai tu.

  • Legge e scrive file ovunque il tuo utente possa farlo, avvia programmi e fa richieste di rete.
  • Legge variabili d'ambiente e file di impostazioni, comprese le chiavi API che tieni lì.
  • Vede ogni prompt che invii e ogni chiamata a un tool, e può riscriverli.
  • Può approvare una chiamata a un tool prima che ti venga chiesto, anche una che una regola ask ti farebbe confermare.
  • Può usare il tuo piano o la tua chiave API per chiamare un modello.
  • Non può modificare la finestra dei permessi: quello che ti mostra resta di Claude Code.
04

Come controllare un mod prima di installarlo

Il controllo più utile non richiede di leggere tutto il codice. Scarica il plugin, per esempio clonando il repository, e lancia claude plugin validate sulla cartella. Claude Code elenca gli eventi a cui il mod reagisce e le funzioni che chiama, senza eseguirlo. Un mod che usa le funzioni in un modo che questa analisi non riesce a leggere non viene caricato.

  • Le righe hooks: e calls: dicono cosa fa il mod. Se un contatore di token chiama $.http.fetch o $.process.run, chiediti perché.
  • tool.call e prompt.submit significano che il mod vede e può cambiare ogni chiamata e ogni prompt.
  • tool.check significa che può approvare o negare una chiamata prima della finestra dei permessi.
  • $.env.get e $.settings.read leggono configurazioni che possono contenere chiavi.
  • Per provarlo senza installarlo, claude --plugin-dir lo carica per una sola sessione: il codice gira comunque con i tuoi permessi, quindi fallo dopo il controllo.
  • Se qualcosa si rompe, claude --safe-mode avvia una sessione senza i mod che hai installato.
claude plugin validate ./nome-mod

  ❯ ./register.js hooks: session.start, tool.call, ui.render{component=Pane}
  ❯ ./register.js calls: $.fs.read, $.http.fetch, $.store.set, $.ui.open
05

Farsi scrivere un mod da Claude

Non devi conoscere l'API per provare. Descrivi il mod in una sessione, per esempio una riga sopra il prompt con il branch git corrente, e Claude lo scrive usando la skill integrata plugin-authoring. Il mod parte solo dopo la tua approvazione e si ricarica a ogni turno che lo modifica, quindi puoi correggerlo a voce.

  • Claude salva il mod in una cartella legata alla sessione, sotto ~/.claude/dev-mods/: fuori da quella sessione non si carica.
  • Per tenerlo, copia la cartella altrove e avviala con claude --plugin-dir, oppure pubblicala in un marketplace del team.
  • Eventi e funzioni possono cambiare tra una versione e l'altra di Claude Code: nel README del mod indica con quale versione l'hai provato.
  • Nelle sessioni senza nessuno che approvi, come claude -p, un mod scritto da Claude non si carica.
06

Se gestisci Claude Code per un team

Con un piano Team o Enterprise, o su una macchina con impostazioni gestite, Claude Code carica una protezione integrata prima dei mod degli utenti. Protegge quello che gestisce l'azienda, tra cui hook, istruzioni e server MCP gestiti. Tutto il resto resta permesso, quindi un mod di un utente può ancora leggere file, avviare processi e approvare chiamate che altrimenti chiederebbero conferma.

  • Le regole deny restano più forti dei mod degli utenti dove la protezione integrata è attiva, salvo l'opzione allowModsToOverrideDenyRules.
  • Le deny valgono per le chiamate ai tool di Claude, non per le letture che un mod fa da solo: con Read(.env) negato, un mod può comunque leggere quel file.
  • allowManagedModsOnly blocca tutti i mod portati dagli utenti, compresi quelli scritti da Claude in sessione, e lascia funzionare hook e status line.
  • disableSideloadFlags impedisce di caricare mod con --plugin-dir e di usare quelli scritti in sessione.
  • Le funzioni integrate come la lettura di AGENTS.md non sono toccate da queste impostazioni.
07

Dove funzionano davvero

Le funzioni di un mod girano in quasi tutte le modalità, ma l'interfaccia che disegna si vede solo in alcune. Prima di affidarti a un pannello, controlla dove lavori.

  • Terminale, terminale integrato degli editor e plugin JetBrains: funzioni e interfaccia.
  • Scheda Code dell'app desktop: funzioni e quasi tutta l'interfaccia, ma non nelle sessioni WSL, dove i plugin non sono disponibili.
  • Estensione VS Code, claude -p e Agent SDK: le funzioni girano, l'interfaccia non si vede.
  • Sessioni cloud: le funzioni girano se il plugin arriva nella sessione, l'interfaccia no.

La newsletter di QualeAI

Le novità che meritano il tuo tempo.

Aggiornamenti editoriali su tool, modelli, prezzi e workflow. Solo quando c’è qualcosa di utile da capire.

Prima di chiudere

Domande frequenti

I mod di Claude Code costano qualcosa?

No, sono inclusi in Claude Code dalla versione 2.1.287. Un mod che chiama un modello, però, usa il tuo piano o la tua chiave API: lo vedi nella riga calls: di claude plugin validate come $.model.complete.

Che differenza c'è tra un mod e un plugin?

Un mod è un plugin che contiene un file di codice eseguito da Claude Code agli eventi. Un plugin può contenere anche solo skill, comandi, subagent o server MCP, e in quel caso non è un mod. Uno stesso plugin può contenere un mod insieme a skill e server MCP.

I mod sostituiscono gli hook?

No. Gli hook configurati nelle impostazioni continuano a funzionare e Anthropic non li ha deprecati. Restano la scelta più semplice quando vuoi bloccare, permettere o registrare un evento con uno script che hai già.

Come disattivo tutti i mod?

Per una sessione avvia Claude Code con --safe-mode. Per tutte le sessioni imposta disableAllHooks a true in ~/.claude/settings.json, sapendo che si fermano anche hook e status line personalizzata. Le funzioni integrate, come /diff e la lettura di AGENTS.md, non si fermano con queste impostazioni: quasi tutte si disattivano una per una da /plugin.

Un mod può aggirare i permessi di Claude Code?

In parte. Può approvare una chiamata che una regola ask ti farebbe confermare o che un hook PreToolUse fuori dalle impostazioni gestite bloccherebbe. Non può cambiare la finestra dei permessi. Con un piano Team o Enterprise, o con impostazioni gestite, le regole deny prevalgono sui mod degli utenti.

Prossime letture

Tre modi per continuare.

Tutti gli approfondimenti