結論|3 行で押さえる

Claude Code v2.1.287 (GitHub Release の公開は 2026 年 10 月 1 日 18:00 UTC、日本時間では 10 月 2 日 3:00) 以降、「Claude Mods」という拡張の仕組みが既定で有効になっています。 同じリリースで追加された組み込み mod「You should know」は、長めのタスクに取り組んでいる間、側面から見守り、見落としそうな点を教えてくれる機能です。

結論を先に 3 行でまとめます。

  • Mods 機構自体は v2.1.287 以降、既定で有効です
  • 組み込み mod「You should know」は 既定で無効。/plugin enable cc-plugin-you-should-know@builtin で有効化します
  • 前提条件は公式リリースノートの原文「for first-party sessions with telemetry on」。telemetry をオンにした first-party session が条件ですが、「first-party session」という語の明確な定義は一次情報に見つかっていません

ここから、何がどう動くのか、既存の hooks と混同しやすい点、有効化して本当に問題が無いのかを順番に整理します。

そもそも「Claude Mods」とは何か

Claude Code Docs の Mods overview によると、mod とは Claude Code の動作や見た目を変えるプラグインです。JavaScript / TypeScript で書かれたイベントハンドラ (ドキュメント内では単に「hook」と呼ばれます) で構成され、ツール呼び出し・プロンプト送信・UI 描画といったイベントが起きるたびに Claude Code がそのハンドラを呼び出します。ハンドラは、起きたイベントを監視するだけでなく、変更したり乗っ取ったりもできます。

ここで注意したいのが、既存の hooks との用語の衝突です。 FIXIT の別記事 Claude Code の hooks で品質を底上げする 5 つの実用パターン で扱っているのは、settings.json に書くシェルコマンド・HTTP リクエスト・プロンプトの仕組みで、公式ドキュメントはこちらを「settings hook」と呼びます。一方、Claude Mods 内部で呼ばれる関数は、同じドキュメントの中で単に「hook」と呼ばれます。名前は同じでも別物です。 settings hook は Claude Code の外側からコマンドを差し込むだけですが、mod 側の hook は Claude Code の内部で動くため、次のようなことができます。

  • UI にパネルやバナーを描画する
  • ツール呼び出しやリクエストに割り込む
  • Claude のターン中でも独自に /command を実行する
  • 複数の hook 間でデータを共有する

mod の入手方法は 3 つです。すでに組み込まれているものを使う、Claude に頼んで書いてもらう、マーケットプレイスから /plugin install <plugin>@<marketplace> でインストールする、のいずれかです。インストール前に claude plugin validate ./some-mod を実行すると、その mod が処理するイベントと呼び出す API を一覧で確認できます。

組み込み mod の一覧

Claude Code にはすでにいくつかの mod が組み込まれています。公式ドキュメントの表をもとに、既定の状態とオフにする方法を一覧にしました。

/plugin 上の名前内容既定の状態オフにする方法
cc-plugin-agents-mdAGENTS.md をプロジェクト指示として読み込むAGENTS.md を読めないセッション以外では毎回有効/plugin で無効化、または指示ファイルの読み込み設定を変更
cc-plugin-diff/diff を乗っ取ってパネルを描画する対話型のターミナルセッションで有効/plugin で無効化 (/diff 自体は組み込み版が応答を続ける)
cc-plugin-plugin-authoringmod を書くための plugin-authoring スキルを Claude に与えるAnthropic が遠隔で止めていない限り有効/plugin で無効化
cc-plugin-sec-defaultユーザーがインストールした mod から組織の管理対象を守るガード管理設定がある端末、または Team / Enterprise プランでログインしている場合に読み込まれる無効化不可 (管理者が managed settings で設定する)
cc-plugin-telemetryClaude Code と組み込み mod が記録する分析データを送信するClaude Code 自体の分析機能が有効な場所すべて/plugin で無効化、または DISABLE_TELEMETRY などで分析機能自体をオフ
cc-plugin-you-should-know長めのタスクの間、側面から見守るエージェントが見落としそうな点を教える既定で無効/plugin で無効化 (有効化は /plugin enable cc-plugin-you-should-know@builtin)

補足

組み込み mod を止める disableAllHooks のような設定は、ここに挙げた built-in mod には効きません。built-in mod はそれぞれ専用のオフ方法を持っています。

このうち cc-plugin-agents-md は、FIXIT の別記事 Claude Code の AGENTS.md 対応を整理 で扱った AGENTS.md の読み込みを、Claude Mods の仕組みで実現している組み込み mod です。組み込み mod のうち diff / agents-md / sec-default / telemetry はソースコードが GitHub の mods ディレクトリ で公開されています。「You should know」自体のソースはこのリストに含まれておらず、非公開です。

「You should know」は何をしてくれるのか

公式ドキュメントの組み込み mod 表には、次のように説明されています。原文を訳して引用します。

Runs a side agent that watches your back while Claude works on longer tasks. When it finds something worth knowing that you might miss, it shows you a note above the prompt.

日本語にすると、「長めのタスクに Claude Code が取り組んでいる間、側面から見守るエージェント (side agent) が動作し、見落としそうなものを見つけると、プロンプトの上に注記を表示する」 という機能です。

ここで、読者がいちばん知りたいであろう点を先に書きます。「有効化すると具体的にどんな内容の通知が画面に出るのか」という実例は、GitHub Release のリリースノートにも、Mods overview のドキュメントにも記載がありません。 「見落としそうな点にフラグを立てる」という抽象的な説明までしか、一次情報からは分かりません。実例を創作して紹介することはしません。自分の環境で有効化し、実際に長めのタスクを走らせて確かめる以外に、現時点で挙動を知る方法は無いということです。

FIXITFIXIT

見守ってくれるって言われても、結局なにが表示されるのか気になるんだけど。

KanameKaname

そこは公式の説明にも実例が書かれていません。正直、試すまで分からない状態です。

FIXITFIXIT

じゃあ、様子を見てから入れるかどうか決める感じ?

KanameKaname

はい。見るのは通知の頻度と的中率です。邪魔なだけなのか、本当に見落としを拾えているのかで判断が変わります。

有効化する方法と、効かない条件

有効化のコマンドは、組み込み mod の一覧表にあるとおりシンプルです。/plugin enable cc-plugin-you-should-know@builtin を実行するだけです。組織の設定次第では、/plugin → Installed → Show disabled に表示される形で、有効化前の一覧からも見つけられます。

ただし、GitHub Release v2.1.287 の changelog 原文には、有効化コマンドのすぐ後ろに括弧書きで前提条件が添えられています。

(for first-party sessions with telemetry on)

この 1 文を分解すると、条件は 2 つです。

条件一次情報での確認状況
telemetry がオン既定値がオンかオフかは明記されていない
first-party session である語の明確な定義が一次情報に見つからない

telemetry については、断定を避けます。 Claude Code Docs の env-vars ページ は DISABLE_TELEMETRY を「設定されているかどうかだけを見る変数」と説明しており、空でない値 (0 を含む) を設定すると分析機能がオフになると書かれています。一方で、このページに既定値がオンかオフかの明記は無く、「オフにする変数しか用意されていない」ことから既定はオンだろうと推測できますが、これは一次情報に基づく確証ではありません。

「first-party session」についても同様です。 Claude Code の他のドキュメント (changelog など) では、"first-party" という語が、Anthropic が直接運用する環境 (Claude API・claude.ai 経由のログイン・Claude apps gateway) を指し、Amazon Bedrock・Google Cloud (Vertex)・Microsoft Foundry のようなパートナー運用環境と対比されて使われる傾向があります。ただし、「You should know」の前提条件としてどのプラットフォームが対象外になるかを明記した一次情報は見つかっていません。 Bedrock・Vertex・Foundry 経由で Claude Code を使っている場合、有効化コマンドが通っても実際に機能するかは、現時点では自分の環境で確かめる以外に判断材料がありません。

「サンドボックスされない」は本機能にもそのまま当てはまるのか

ここが、チームへの展開前に最も確認したい点です。Mods overview には、mod 機構全体に対する強い警告が書かれています。原文の要点を訳します。

  • mod は自分の権限で動く、Claude Code 内部のコードです
  • インストールすると、ファイルの読み書き・プロセスの起動・ネットワークリクエストができる
  • 環境変数や設定ファイル (API キーを含む) を読める
  • セッションの全プロンプト・ツール呼び出しを見られる・書き換えられる
  • 確認なしに承認できる
  • プランや API キーの使用量を消費できる

そして最も強い一文がこれです。

Mods aren't sandboxed.

mod はサンドボックスされません。 サンドボックスを有効にしていても、mod が起動したプロセスはサンドボックスの外で動きます。Manage mods for your organization にも、ほぼ同じ趣旨の一文があります。

None of these controls sandboxes a mod. A mod you allow runs as the user, with the user's access to files, processes, and the network.

この警告は事実であり、軽視してはいけません。 ただし、ここで整理が必要なのは、この警告が mod 機構全体に向けた一般論であり、「You should know」固有の危険度を直接示したものではないという点です。

「You should know」は、野良のマーケットプレイス経由の mod とは立場が異なります。Claude Code に最初から組み込まれている、Anthropic 公式の mod です。公式ドキュメントの組み込み mod 一覧に名前と挙動が明記され、オフにする方法も用意されています。これは、信頼できるかどうか不明な第三者の mod を claude plugin validate で事前に検証する、という文脈とは別の話です。

一方で、「公式だから安全」と言い切れる根拠も一次情報にはありません。 「mod はサンドボックスされない」という技術的な制約自体は、公式が作った mod にも等しく当てはまります。公式の組み込み mod であることは、どの hook を処理し、どの API を呼ぶかの説明が公開されている (ソースが非公開でも挙動の説明がある) という透明性の違いであって、動作の仕組みそのものがサンドボックス化されるわけではありません。

注意

「mod はサンドボックスされない」という警告を読んで、「You should know を 有効にすると、すべての mod が一気に危険になる」と理解するのは誤解です。警告は mod 機構全体への一般論であり、公式の組み込み mod である「You should know」固有の検証状況とは分けて考える必要があります。両者を混同せず、それぞれ 別に評価してください。

この切り分けは、生成コードや AI エージェントの権限設計をどう考えるかという、より広いセキュリティ設計の話にもつながります。AI コーディングツール全般のリスクと対策は AI 駆動開発のセキュリティ設計 で整理しています。

無効化する方法と、組織として制御する方法

個人で無効化する方法は、有効化の逆です。/plugin disable cc-plugin-you-should-know@builtin を実行します。

組織として制御する方法は、Manage mods for your organization に記載されています。管理設定が無い場合、ユーザーは許可されたマーケットプレイスから mod を含むプラグインを自由にインストールできます。このとき、cc-plugin-sec-default@builtin という組み込みガードが、ユーザーがインストールした mod より先に読み込まれ、管理者が設定した hook・システムプロンプト・管理対象の CLAUDE.md・管理対象 MCP サーバーが書き換えられないよう守ります。

このガードが読み込まれるのは、管理設定がある端末、または Team / Enterprise プランでログインしているユーザーの場合です。API キーや Bedrock / Vertex / Foundry で認証しているユーザーは、管理設定がある端末でのみガードが読み込まれます。

管理者は、managed settings で次のような制御ができます。

設定できること
allowManagedModsOnlyユーザー自身の mod を読み込ませない
allowManagedHooksOnlysettings hook を管理対象だけに絞る
disableAllHookssettings hook 全体を無効化する
disableSideloadFlags任意の mod を外部から読み込ませる操作を禁止する

ただし、これらの設定も「サンドボックス化」ではありません。 公式ドキュメントはこの点を明確に書いています。

None of these controls sandboxes a mod. A mod you allow runs as the user, with the user's access to files, processes, and the network.

つまり、managed settings で範囲を絞っても、許可した mod 自体の権限はユーザーと同じままです。組織として「You should know」を許可するかどうかは、managed settings で範囲を絞る話と、mod 自体の権限が変わらないという事実を分けて判断します。

チームに展開する前に確認すること

ここまでの内容を、一次情報の範囲で判断できることと、できないことに分けてチェックリストにします。

まず、一次情報で判断できることです。

  • Claude Code のバージョンが v2.1.287 以降か (claude --version で確認)
  • /plugin で現在有効な mod の一覧 (N mods active · 名前...) を確認したか
  • telemetry の設定 (DISABLE_TELEMETRY を明示的に設定しているか) を確認したか
  • Claude API・claude.ai 経由のログインか、Bedrock / Vertex / Foundry 経由かを確認したか
  • 管理設定 (managed settings) の有無と、Team / Enterprise プランでのログイン状況を確認したか
  • 「mod はサンドボックスされない」という権限リスクを、チームに説明できる状態か

次に、一次情報からは判断できないことです。断定を避けます。

  • 有効化後に具体的にどんな通知が表示されるか (記載が無い)
  • DISABLE_TELEMETRY の既定値がオンかオフか (明記が無い)
  • 「first-party session」にどのプラットフォームが含まれ、どこが対象外になるか (明記が無い)
  • API やプランの使用量をどの程度消費するか (記載が無い)

判断できないことが残っている状態で、チーム全体に一気に展開するのは早計です。 現実的な進め方は、まず数名が個人の環境で /plugin enable cc-plugin-you-should-know@builtin を実行し、実際に長めのタスクで何が起きるかを 1〜2 週間ほど観察してから、チームに展開するかどうかを決める流れです。

FIXIT の運用 — 新機能の採否をチームの手順にする

Claude Code のような更新頻度の高いツールは、新機能が追加されるたびに「これは入れていいのか」という判断が発生します。FIXIT では、新機能を見つけた人が個人の判断でオン・オフを決めるのではなく、一次情報の確認・個人での試用・チームへの展開可否を 1 つの手順として扱う運用を標準にしています。

今回のように「一次情報に書かれていること」と「書かれていないこと」を分けて確認する作業は、エンジニア 1 人が毎回やるには手間がかかります。AI 駆動開発のクリエイティブスタジオである FIXIT の AI 開発ツール定着支援 では、こうした新機能の採否判断を含むガバナンス設計から伴走します。チーム全体での Claude Code の使い方の標準化には、Claude Code 研修 で指示の出し方からレビューの仕方まで実践形式で整えることもできます。

自社の環境で「You should know」を含む新機能を展開すべきか判断に迷う場合や、Claude Code の運用ルールを整備したい場合は、お問い合わせ からご相談ください。

まとめ

  • Claude Code v2.1.287 以降、Mods 機構自体は既定で有効
  • 組み込み mod「You should know」は既定で無効。/plugin enable cc-plugin-you-should-know@builtin で有効化する
  • 前提条件は telemetry オンの first-party session。「first-party session」の明確な定義は一次情報に無い
  • 「mod はサンドボックスされない」という警告は mod 機構全体への一般論で、公式組み込み mod である本機能固有の危険度を直接示したものではない。両者を混同しない
  • 有効化後に具体的にどんな通知が出るかの実例は、一次情報に記載が無い
  • 組織として制御する managed settings はあるが、どれも mod をサンドボックス化するものではない
  • チーム展開の前に、個人の環境で試し、判断できないことが残っている前提で進める