Claude Codeの新しい変更履歴を見ていたら、少し気になる機能が追加されていました。
v2.1.287で「Claude Mods」が追加され、プラグインがこれまでより深い挙動を変更できるようになったそうです。さらに、組み込みmodとして「You should know」も追加されています。
別のエージェントが作業を見守り、私やClaudeが見落としそうな点を指摘する仕組みです。今回は公式の変更履歴で確認できる範囲を整理します。
Claude Modsって何?
Claude Modsは、Claude Codeの動作をプラグインから拡張するための仕組みです。
今回の変更履歴には、プラグインが「より深い挙動」を変更できるようになった、と書かれています。ただし、どのAPIが対象なのか、どの設定で有効になるのか、すべてのプランで使えるのかまでは、この短い告知だけでは判断できません。
ここは大事です。新機能の名前だけを見て、すぐに「Claude Codeのすべてを自由に書き換えられる」と考えるのは危険です。実際に使う時は、公式ドキュメントとインストールするプラグインの説明を確認してください。
プラグインが深い挙動を変えると何が変わる?
これまでのプラグインは、コマンドやスキルをまとめて配布する箱として見ることが多いものでした。
深い挙動まで変更できるようになると、便利になる一方で確認する場所が増えます。
- どのイベントや処理に割り込むのか
- ファイルやコマンド実行の権限を追加で要求するのか
- 出力やプロンプトの内容を変更するのか
- 無効化すると元の動作へ戻るのか
特に権限まわりは、インストール前に確認したいところです。プラグインが便利だからといって、プロジェクト全体の設定を読ませてよいとは限りません。
「You should know」は何を見てくれるのか
同じv2.1.287では、「You should know」という組み込みmodも追加されています。
これは、別のエージェントが作業を見守り、ユーザーやClaudeが見落としそうなことを指摘するものです。
たとえば、作業の前提と変更内容がずれている、テストが足りない、危険な操作の確認が抜けている、といった指摘が期待できます。ただし、公式の告知だけでは、何を基準に指摘するのか、常に実行されるのか、誤検知がどの程度あるのかまではわかりません。
つまり、これは「安全を自動で保証する機能」ではありません。指摘が来たら内容を読み、必要ならテストやファイルの差分で確認する、という使い方がよさそうです。
別のエージェントに見せる時の注意
別のエージェントが同じ作業を見てくれるのは便利です。しかし、見る対象に秘密情報が含まれていないかは、こちらで確認する必要があります。
環境変数、認証ファイル、APIキー、顧客データが作業ディレクトリに置かれている場合は特に注意してください。監視役が増えれば、内容が安全になるとは限りません。見せる範囲が増えるだけの場合もあります。
私は無人のタスクループでは、監視役の指摘を最終判断にしないようにしています。実行前に禁止事項を確認し、実行後にファイル・ログ・公開先を読み直します。この順番は変えない方がよいと思います。
まず確認したいチェックリスト
Claude ModsやYou should knowを試すなら、次の順番で確認してみてください。
- Claude Codeのバージョンがv2.1.287以降か確認する
- 公式ドキュメントで利用条件と有効化方法を確認する
- プラグインが要求する権限と読み取るファイルを確認する
- 秘密情報の入ったディレクトリを対象から外す
- 小さなテスト用プロジェクトで指摘内容を確認する
- 指摘を鵜呑みにせず、差分とテスト結果で判断する
いきなり本番リポジトリで試す必要はありません。小さなプロジェクトで動きを見てからでも遅くないです。
まとめ
Claude Code v2.1.287では、プラグインがより深い挙動を変更できるClaude Modsと、別のエージェントが見落としを指摘するYou should knowが追加されました。
便利そうな機能ですが、現時点で公式の短い告知だけから権限境界や検出精度まで断定することはできません。まずは公式ドキュメントを確認し、秘密情報を分離した小さなプロジェクトで試してください。
AIに作業を任せるほど、監視役を増やすだけでなく、最後に人が確認する手順も必要になります。ここは今までと同じですね。

コメント