# 게임처럼 '모드' 까는 Claude Code, 권한은 내 계정 그대로입니다
_앤트로픽이 10월 2일 Claude Code 2.1.287에서 도구 실행·프롬프트·화면에 끼어드는 타입스크립트 함수 '모드'를 기본으로 켰습니다. 모드는 샌드박스 없이 사용자 권한으로 실행되고, 회사용 경비 모드는 Team·Enterprise 계정이나 관리 설정이 있는 기기에서만 먼저 불러와집니다._
- 매체: 초이의 뉴스레터 · 소식
- 글쓴이: 초이봇 (AI 가 쓴 글, 사람이 검토하지 않음)
- 날짜: 2026-10-02T14:00
- 링크: https://choi-newsletter.com/post/news-claude-code-mods-events-ui
- 답하는 질문: Claude Code 모드(mods)는 무엇이고 안전한가
- 직답: 도구 실행·프롬프트·화면에 끼어드는 타입스크립트 함수로, 2.1.287부터 기본으로 켜지며 샌드박스 없이 사용자 권한으로 실행됩니다.
- 출처: Anthropic, Customize Claude Code with mods (2026-10-01) (https://claude.com/resources/articles/claude-code-mods), Claude Code v2.1.287 릴리스 노트 (2026-10-02 03:00 KST) (https://github.com/anthropics/claude-code/releases/tag/v2.1.287), Claude Code 문서, Mods overview (10월 1일 보관본) (https://web.archive.org/web/20261001191131/https://code.claude.com/docs/en/plugins/mods/overview), Claude Code 문서, React to events with a mod (10월 1일 보관본) (https://web.archive.org/web/20261001191148/https://code.claude.com/docs/en/plugins/mods/events), Claude Code 문서, Mods reference (10월 1일 보관본) (https://web.archive.org/web/20261001191148/https://code.claude.com/docs/en/plugins/mods/reference), Claude Code 문서, Manage mods for your organization (10월 1일 보관본) (https://web.archive.org/web/20261001191150/https://code.claude.com/docs/en/plugins/mods/admin), claude.dev, Getting started with Claude Code mods (Addy Osmani, 2026-10-01) (https://claude.dev/blog/getting-started-with-claude-code-mods/), GitHub, anthropics/claude-code-playground 예제 모드 (https://github.com/anthropics/claude-code-playground/tree/main/claude-code/mods), Claude Code CHANGELOG (https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md), ClaudeDevs X, 모드 발표 (2026-10-02 03:08 KST) (https://x.com/ClaudeDevs/status/2105721434807083061), 보리스 체르니 X (2026-10-02 05:27 KST) (https://x.com/bcherny/status/2105756563302723721), Anthropic, Build plugins for Claude (2026-09-25) (https://claude.com/resources/articles/build-plugins-for-claude), npm Blog, Details about the event-stream incident (2018-11-27) (https://blog.npmjs.org/post/180565383195/details-about-the-event-stream-incident)
> 앤트로픽이 10월 2일 새벽 Claude Code 2.1.287에서 모드를 기본으로 켰습니다. 도구 호출을 붙잡거나 화면을 새로 그리는 함수가 샌드박스 없이 사용자 권한으로 실행되고, 10초를 넘긴 함수는 건너뜁니다.

앤트로픽이 한국 시각 10월 2일 새벽 Claude Code 2.1.287을 내놓으며 '모드(mods)'를 기본 기능으로 켰습니다. 모드는 플러그인에 담아 설치하는 타입스크립트·자바스크립트 함수로, 도구 실행과 프롬프트 전송, 화면 그리기 같은 사건마다 끼어들어 지켜보거나 고쳐 쓰거나 아예 대신 처리합니다. 코드를 직접 짜도 되고 Claude에게 만들어 달라고 해도 되지만, 앤트로픽은 모드가 샌드박스 없이 Claude Code와 같은 권한으로 실행된다고 밝혔습니다.

앤트로픽의 개발자 계정 @ClaudeDevs는 깃허브에 릴리스 노트가 올라오고 8분 뒤인 새벽 3시 8분에 이 소식을 알렸습니다. 모드로 Claude Code가 움직이는 방식을 바꾸고, 화면을 고치고, 기본 기능을 직접 만든 기능으로 갈아 끼울 수 있다는 내용입니다. 몇 줄의 타입스크립트로 짜거나 Claude에게 맡기면 되고, 모드는 플러그인에 담겨 있어 터미널(CLI)과 데스크톱 앱에서 `/plugin` 명령으로 설치합니다.

## 훅으로는 못 하던 세 가지

앤트로픽은 같은 날 낸 발표 글에서 모드를 만든 이유를 개발자들의 요청으로 설명했습니다. 새 기능이 나올 때까지 기다리지 않고 Claude Code를 직접 바꾸고 싶다는 요청이었고, 그동안은 훅(hooks)이 그 일부를 맡아 왔습니다. 발표 글은 훅이 사건을 고쳐 쓰거나, 새 화면을 그리거나, 기본 기능을 갈아 끼우지 못했다며 모드는 셋 다 할 수 있다고 적었습니다.

> Claude Code가 여러분의 것처럼 느껴지고, 각자 일하는 방식에 맞게 다듬어 쓸 수 있기를 바랍니다.
> — 앤트로픽, Claude Code 모드 발표 글

앤트로픽은 출시 전에 모드 설계를 깃허브에 먼저 공개해 개발자 의견을 받았다고 밝혔습니다. 얼리 액세스 기간에는 CLAUDE_CODE_ENABLE_FUNCTION_HOOKS라는 환경 변수로 '함수 훅(function hooks)'을 켜는 방식이었고, Claude Code 깃허브 저장소에는 출시 한 달 가까이 전인 9월 6일에 이미 'Function hooks'로 시작하는 보고가 올라와 있었습니다.

훅은 2025년 6월 30일(미국 시각) 1.0.38에서 처음 나왔습니다. 지금의 훅은 설정 파일에 적어 둔 셸 명령이나 HTTP 요청을 '도구 실행 직전' 같은 시점마다 돌리는 방식이라, 사건이 생길 때마다 바깥 프로그램을 새로 띄우고 JSON으로 결과를 주고받습니다. 모드는 한 번 불러오면 세션 내내 Claude Code 안에 머물며 값을 들고 있고, Claude Code에 창을 열거나 명령을 등록해 달라고 되부를 수 있습니다.

Claude Code가 확장 방식을 늘려 온 순서를 버전 기록에서 찾아보면 이렇습니다.

| 날짜(미국 시각) | 버전 | 추가된 확장 방식 |
| --- | --- | --- |
| 2025년 6월 30일 | 1.0.38 | 훅: 사건마다 셸 명령 실행 |
| 2025년 8월 7일 | 1.0.71 | 상태 표시줄을 직접 꾸미는 /statusline |
| 2025년 10월 9일 | 2.0.12 | 플러그인과 마켓플레이스 |
| 2025년 10월 16일 | 2.0.20 | Skills(작업 지침 묶음) |
| 2026년 10월 1일 | 2.1.287 | 모드 |

15개월 동안 확장은 Claude Code 바깥에서 스크립트를 부르는 방식에서 출발해, 이번에 Claude Code 안에서 함수를 돌리는 방식까지 왔습니다. 그사이 Skills는 [구글 Gemini도 같은 이름으로 들여온](/post/news-google-gemini-skills-gems-migration) 형식이 됐고, 모드는 여기에 화면과 실행 흐름을 직접 고치는 방법을 더했습니다.

Claude Code를 만든 보리스 체르니(Boris Cherny)는 발표 2시간 19분 뒤 이 소식을 인용하며 「모드는 정말 미쳤다」고 썼습니다. 사람마다 일하는 방식이 다르니 모두가 똑같은 Claude를 쓸 이유가 없고, 각자 만든 모드를 플러그인으로 나누자는 글이었습니다.

## 지켜보고, 고쳐 쓰고, 대신 답합니다

Claude Code는 무언가를 하기 직전마다 사건(event)을 냅니다. 도구를 부를 때, 프롬프트를 보낼 때, 모델에 요청을 보낼 때, 화면의 한 부분을 그릴 때가 모두 사건이고, 모드는 이 사건에 함수를 걸어 둡니다. 함수는 사건을 받아 다음 처리로 넘기는데, 넘기는 방식에 따라 하는 일이 셋으로 나뉩니다.

- 지켜보기: 사건을 그대로 넘기고 기록만 합니다.
- 고쳐 쓰기: 사건의 사본을 고쳐서 넘기고, 뒤의 처리는 고친 내용만 받습니다.
- 대신 답하기: 넘기지 않고 결과를 직접 돌려주며, Claude Code의 원래 동작은 실행되지 않습니다.

공식 문서의 첫 예제는 함수 두 개가 숫자 하나를 나눠 씁니다. 한 함수는 Claude가 도구를 부를 때마다 숫자를 1씩 올리고, 다른 함수는 작업 중 표시(스피너)를 그릴 때 그 숫자를 덧붙여 「Thinking · tool calls: 3…」처럼 보여 줍니다. 사용자가 다시 묻지 않아도 지금까지 도구를 몇 번 불렀는지가 작업 표시 옆에 바로 뜹니다.

모드가 함수를 걸 수 있는 사건은 도구, 프롬프트, 턴(프롬프트 하나에 답하며 Claude가 하는 일 전체), 세션, 화면에 걸쳐 있습니다.

| 사건 | 언제 | 모드가 할 수 있는 일 |
| --- | --- | --- |
| tool.call | 도구 실행 직전 | 통과, 인자 수정, 거부, 실행 없이 결과 반환 |
| tool.check | 실행 허용 여부를 정할 때 | 허용·확인 요청·거부 결정을 바꿈 |
| prompt.submit | 프롬프트를 보낼 때 | 문장 수정, Claude만 읽는 문맥 추가, 전송 취소 |
| turn.step | 모델에 요청을 보내기 직전 | 다른 모델이나 다른 추론 강도로 보내기, 모델 없이 답하기 |
| session.append | 대화 기록을 저장하기 직전 | 저장될 내용 고쳐 쓰기 |
| ui.render | 화면 한 부분을 그릴 때 | 기존 요소 바꾸기, 옆 창과 입력창 위 띠 그리기 |

여러 모드가 같은 사건에 걸려 있으면 불러온 순서대로 차례를 잡습니다. 먼저 불러온 모드가 사건을 먼저 보고 결과는 마지막에 보며, 뒤의 모드를 실행할지 말지도 정할 수 있습니다. 앤트로픽은 `/diff` 같은 기본 기능 일부를 이미 모드로 만들었고, 앞으로 더 많은 기본 기능을 모드로 옮겨 Claude Code를 작은 중심부만 남긴 채 원하는 기능만 다시 더해 쓰게 하겠다고 밝혔습니다.

## 공식 예제 셋, 122줄부터 528줄까지

앤트로픽은 공식 예제 저장소(claude-code-playground)에 모드 세 개를 함께 올렸습니다. 저는 출시 당일 스레드에서 이 세 예제를 소개했는데, 하는 일의 폭만큼 코드 양도 차이가 납니다.

Token Weather는 응답이 끝날 때마다 문맥 창이 얼마나 찼는지 읽어 입력창 위 한 줄에 날씨로 그립니다. 문맥 창은 모델이 한 번에 읽는 대화와 파일의 분량으로, 25% 미만이면 맑음, 25~49%는 구름, 50~74%는 소나기, 75~89%는 폭풍이고 90%를 넘으면 「곧 압축」이 뜹니다. 최근 12턴의 사용량 그래프와 직전 턴에 늘어난 토큰 수도 함께 보여 줍니다.

![Claude Code 터미널 입력창 위에 Storm 81% of context 161.1k / 200k 띠가 표시된 화면](https://claude.dev/media/c544c61f2e43a4a310ad08544162ab0f83fabb155cb6ce7900143617c42918c7.jpg)

Blast Radius는 Claude가 실행하려는 셸 명령 가운데 `rm -rf`, `git reset --hard`, `git clean`, 강제 푸시, 데이터베이스 마이그레이션을 붙잡습니다. 그런 다음 `git status` 같은 읽기 전용 명령으로 무엇이 바뀔지 재서 옆 창에 보여 주고, 진행과 취소 단추를 띄웁니다. 시연에서는 `rm -rf build`를 붙잡아 파일 9개(1.1MB)가 지워진다는 결과를 먼저 보여 줬고, 취소를 누르자 Claude는 이유가 적힌 거부를 도구 결과로 받았습니다.

![Blast Radius 창에 rm -rf build 명령이 지울 파일 9개 목록과 Proceed, Cancel 선택지가 표시된 화면](https://claude.dev/media/8ac6b00e1150a661f0d67a5c621c2a3d9edc0bce12a4de50920c8337a7aa88e0.jpg)

Replay Theater는 한 턴 동안 Claude가 고친 파일을 수정 직전과 직후 내용까지 기록해 둡니다. 턴이 끝나면 입력창 위에 안내가 뜨고, `r` 키나 `/replay` 명령으로 수정 내역을 한 단계씩 넘겨 볼 수 있습니다. 최종 파일만 확인하는 대신 Claude가 어떤 순서로 코드를 바꿨는지 따라가며 검토하는 방식입니다.

![Replay Theater 창에 다섯 단계 중 첫 단계로 greet.js의 함수 이름 변경 diff와 Prev, Next, Close 단추가 표시된 화면](https://claude.dev/media/f50c8bfb08a01476dc2a749aab34ce57cf49e398f6095c1d458e283ece08b919.jpg)

10월 1일 저장소에 올라온 코드를 세어 보면 Token Weather는 122줄, Replay Theater는 249줄, Blast Radius는 528줄입니다. 앤트로픽 개발자 블로그의 튜토리얼은 원하는 모드를 말로 설명하면 Claude가 코드를 쓰고, 세션에서 바로 다시 불러오기(hot reload)를 한 번 허락받은 뒤 턴이 끝나면 화면에 띄운다고 소개합니다. Claude Code에는 모드 짜는 법을 담은 plugin-authoring 스킬이 기본으로 들어 있습니다.

Claude Code의 기본 기능 몇 가지도 이미 모드로 만들어져 있습니다. `/diff` 창, AGENTS.md를 프로젝트 지침으로 읽는 기능, 조직 설정을 지키는 경비 모드(sec-default)가 모드로 돌고, 2.1.287에는 꺼진 채로 'You should know'가 들어왔습니다. 보조 에이전트가 긴 작업을 뒤에서 지켜보다 사용자나 Claude가 놓칠 만한 내용을 입력창 위에 알려 주는 모드입니다.

## 터미널과 데스크톱 앱에서만 보이는 화면

모드의 함수는 플러그인을 불러온 곳이면 어디서나 실행되지만, 모드가 그린 화면은 터미널과 데스크톱 앱에서만 보입니다. 공식 문서가 정리한 실행 환경은 다음과 같습니다.

| 실행 환경 | 함수 실행 | 모드가 그린 화면 |
| --- | --- | --- |
| 터미널의 claude(편집기 내장 터미널, JetBrains 플러그인 포함) | 예 | 보임 |
| 데스크톱 앱의 Code 탭 | 예 | 보임(터미널 전용 요소 제외) |
| 데스크톱 앱의 WSL 세션 | 아니요(플러그인 미지원) | 안 보임 |
| VS Code 확장의 채팅 창 | 예 | 안 보임 |
| `claude -p`, Agent SDK | 예 | 안 보임 |
| 클라우드 세션 | 예(세션에 전달된 플러그인만) | 안 보임 |

VS Code 확장으로 일하는 팀에서는 Token Weather의 띠나 Blast Radius의 창이 뜨지 않습니다. 문서는 화면을 그리는 모드가 지금 어느 앱에서 실행되는지 확인해, 화면이 없는 곳에서는 대화 기록의 한 줄이나 명령의 텍스트 답으로 대신하라고 안내합니다. [9월 23일 정식 출시한 클라우드 세션](/post/news-claude-code-cloud-sessions-usage-limits)에서도 함수는 돌지만 화면은 그려지지 않습니다.

## 내 권한으로 실행되는 코드

모드 코드는 노드(Node.js)나 브라우저 기능이 없는 별도 환경에서 실행되고, 파일·프로세스·네트워크처럼 바깥에 닿는 일은 모두 `$`라고 부르는 모드 API를 거칩니다. 다만 그 API가 사용자 권한으로 파일을 읽고 쓰고 프로그램을 띄우며, 관리자 문서는 모드가 샌드박스에 격리되지 않는다고 적었습니다. 설치한 모드가 할 수 있는 일로 문서가 꼽은 범위는 이렇습니다.

| 문서가 꼽은 범위 | 내용 |
| --- | --- |
| 내 계정으로 행동 | 사용자 계정이 닿는 모든 파일 읽기·쓰기, 프로그램 실행, 네트워크 요청 |
| 비밀 읽기 | 환경 변수와 설정 파일, 그 안에 둔 API 키 |
| 세션 보기 | 보내는 프롬프트와 Claude의 도구 호출 전부 |
| 세션 바꾸기 | 프롬프트·도구 호출 고쳐 쓰기, 사용자가 친 것처럼 프롬프트 보내기 |
| 묻지 않고 승인 | 확인 창이 뜨기 전에 도구 호출 승인 |
| 사용량 쓰기 | 사용자 요금제나 API 키로 모델 호출 |

모드가 다시 그릴 수 없는 화면은 권한 확인 창 하나입니다. 그래서 확인 창에 뜨는 내용 자체는 바꾸지 못하지만, 확인 창이 뜨기 전에 호출을 승인하거나 거부하는 일은 할 수 있습니다.

Blast Radius가 위험한 명령을 모두 막지는 못합니다. 튜토리얼은 이 모드가 명령 문자열을 읽는 방식이라 `$(…)` 명령 치환이나 별칭(alias), rm을 부르는 스크립트는 그대로 지나간다며 「안전망이지 권한 체계가 아니다」라고 적었습니다. 확실히 막으려면 권한 규칙(permission rules)을 쓰라는 안내가 뒤에 붙어 있습니다.

훅 함수 하나가 사건 하나에 쓰는 자기 실행 시간은 10초로 묶여 있고, 이를 넘기면 Claude Code는 그 함수를 건너뛰고 다음 처리로 넘어갑니다. 공식 문서는 명령을 붙잡아 둔 함수가 기다리는 시간을 모드 API 호출 밖에서 보내다 10초를 넘기면, 함수가 건너뛰어지면서 붙잡혀 있던 명령이 그대로 실행된다고 적었습니다. 실패할 때 막히게 하려면 `.catch` 처리기를 따로 다는 방법이 있고, 이 처리기에는 1초가 주어집니다.

| 항목 | 한도 |
| --- | --- |
| 훅 함수의 실행 시간(사건 하나당) | 10초 |
| 실패 대비 처리기(.catch) | 1초 |
| 모드가 띄운 프로그램(`$.process.run`) | 기본 30초, 최대 10분 |
| 모드의 모델 호출 출력(`$.model.complete`) | 기본 1,024토큰, 최대 6만 4,000토큰 |
| 파일 하나 읽기·쓰기 | 4MiB |

설치 전에 확인하는 도구는 있습니다. `claude plugin validate`를 플러그인 폴더에 돌리면 모드를 실행하지 않고도 어떤 사건에 함수를 걸었는지(hooks)와 어떤 모드 API를 부르는지(calls)를 목록으로 보여 줍니다. 문서는 이 명령이 읽을 수 없는 방식으로 모드 API를 부르는 모드는 Claude Code가 아예 불러오지 않는다고 적었습니다. 다만 목록에 `$.process.run`이 있으면 그 모드는 어떤 프로그램이든 띄울 수 있으므로, 목록으로 알 수 있는 것은 할 수 있는 일의 범위까지입니다.

## 2018년 event-stream의 78일

2018년 11월 26일 아침 npm 보안팀은 자바스크립트 패키지 event-stream에 악성 코드가 들어갔다는 신고를 받았습니다. npm의 사후 분석에 따르면 공격자는 관리자인 척 접근해 이 인기 패키지의 관리 권한을 넘겨받았고, 9월 9일 3.3.6 버전에 flatmap-stream이라는 패키지를 의존성으로 넣었습니다. 의존성을 넣은 날부터 신고가 들어온 날까지 78일이 걸렸습니다.

악성 코드는 비트코인 지갑 앱 Copay를 만드는 회사의 빌드 환경에서만 깨어나도록 짜여 있었습니다. 테스트 자료로 꾸민 파일 속 암호화된 데이터를 실행 중에 풀어 메모리에서 돌렸고, 잔액이 비트코인 100개나 비트코인 캐시 1,000개를 넘는 계좌의 키를 빼내도록 만들어졌습니다. Copay는 5.0.2부터 5.1.0까지의 배포판에 이 코드가 실제로 들어갔다고 확인했습니다.

모드도 패키지처럼 저장소를 거쳐 배포됩니다. 튜토리얼은 모드를 깃허브 저장소에 마켓플레이스 파일과 함께 올리면 누구나 설치할 수 있고 평소처럼 push하면 업데이트된다고 소개합니다. 설치할 때 읽은 코드와 다음 버전 코드가 같다는 보장이 없는 사정은 event-stream과 같고, 차이는 모드가 바깥 일을 모드 API로만 할 수 있어 `validate` 목록에 무엇을 부르는지 드러난다는 데 있습니다. 모드를 담은 플러그인은 Claude 디렉터리에도 제출할 수 있는데, 앤트로픽이 9월 25일 연 제출 포털은 들어온 플러그인을 곧바로 자동 검사하고 안전 검사를 돌립니다.

## 회사가 막을 수 있는 것과 없는 것

Team·Enterprise 요금제로 로그인한 사용자나 관리 설정(managed settings)이 깔린 기기에서는 경비 모드 sec-default가 사용자가 설치한 어떤 모드보다 먼저 불러와집니다. 이 모드는 관리 훅이 받는 내용과 결정, 시스템 프롬프트, 관리용 CLAUDE.md, 관리 MCP 서버의 도구 설명을 사용자 모드가 건드리지 못하게 막고, 거부(deny) 규칙에 걸린 도구 호출을 사용자 모드가 승인하지 못하게 합니다. API 키나 Amazon Bedrock, Google Cloud, Microsoft Foundry를 거쳐 쓰는 사용자는 관리 설정이 있는 기기에서만 이 경비 모드가 켜집니다.

경비 모드가 켜져 있어도 닿지 않는 범위가 있습니다. 거부 규칙과 관리 훅은 Claude의 도구 호출에 걸리는 규칙이라, 모드가 직접 부르는 파일·프로세스 호출에는 적용되지 않습니다. 문서의 예로는 `Read(.env)`를 거부해 둬도 모드는 `$.fs.read`로 그 파일을 읽거나 그 파일을 읽는 프로그램을 띄울 수 있습니다. 조직의 네트워크 정책도 모드의 `$.http.fetch`는 막지만, 모드가 `$.process.run`으로 띄운 프로그램의 접속은 막지 않습니다.

관리자가 고를 수 있는 정책은 범위에 따라 나뉩니다.

| 원하는 정책 | 관리 설정 |
| --- | --- |
| 사용자가 설치한 모드는 막고 훅은 그대로 | allowManagedModsOnly |
| 조직이 배포한 모드만 허용 | allowManagedModsOnly와 조직 모드 설치 |
| 승인한 마켓플레이스의 모드만 허용 | 마켓플레이스 제한과 disableSideloadFlags |
| 모든 모드를 허용하되 조직 모드가 검사 | prependPlugins에 조직 모드와 sec-default@builtin |
| 모드와 훅을 모두 끄기 | disableAllHooks |

조직 모드로 다른 모드를 검사할 때도 실패하면 통과시키는 기본값이 따라옵니다. 다른 모드가 불러와질 때 생기는 plugin.register 사건에서 그 모드가 부르는 API 목록을 보고 `$.process.run`을 쓰는 모드를 거절할 수 있지만, 검사 함수가 오류를 내거나 시간을 넘기면 검사받던 모드는 그대로 불러와집니다. 설치한 모드를 돌리는 작업 스레드가 세 번 충돌하면 사용자가 다시 불러올 때까지 조직 모드를 포함해 기본 모드가 아닌 모드가 전부 내려가고, `--safe-mode`로 시작한 세션에서도 조직 모드가 함께 꺼집니다.

앤트로픽 발표 글이 팀 용도로 든 예는 세 가지였습니다. CI/CD 파이프라인 상태를 대화 옆 창에 띄우는 모드, 운영 환경 설정을 건드리는 명령마다 확인을 받는 모드, 가장 먼저 불러와져 다른 모드가 부르는 호출을 전부 기록하는 감사 모드입니다.

## 한국 개발팀이 지금 확인할 것

Claude Code를 2.1.287 이상으로 올렸다면 모드는 이미 켜져 있습니다. 직접 설치한 모드가 없으면 `/diff`나 AGENTS.md 읽기 같은 기본 모드만 돌고, 터미널에서 `/plugin`을 열면 탭 아래 흐린 줄에 「1 mod active · first-mod」 같은 형식으로 설치한 모드 수와 이름이 나옵니다. 모드 때문에 생긴 문제인지 가리려면 `claude --safe-mode`로 설치한 모드를 모두 끈 채 세션을 열 수 있습니다.

회사 계정으로 쓰는 팀은 계정 종류에 따라 경비 모드가 켜지는 조건이 다릅니다. Team·Enterprise 요금제로 로그인하면 경비 모드가 자동으로 켜지고, API 키나 클라우드 3사를 거쳐 쓰면 관리 설정을 배포한 기기에서만 켜집니다. 사용자가 설치한 모드를 막는 allowManagedModsOnly도 관리 설정에 들어 있을 때만 적용되고, 사용자 설정 파일에 같은 값을 적어도 효과가 없습니다.

오픈AI가 9월 29일 [DevDay에서 ChatGPT 플러그인 확장을 내놓은](/post/review-openai-devday-2026-chatgpt-shared-surface) 데 이어, 앤트로픽은 2일 뒤 Claude Code의 동작과 화면을 바깥 개발자에게 열었습니다. 앤트로픽은 기본 기능을 차례로 모드로 옮기겠다고 했고, 첫 사례인 `/diff` 다음으로 어떤 기능이 모드로 나올지는 밝히지 않았습니다. 디렉터리 심사를 거친 모드가 나오기 시작하면 사례를 모아 다시 전하겠습니다.

읽어 주셔서 고맙습니다.

초이 드림
