Mod 以 JavaScript 或 TypeScript 模块随插件加载,通过链式 hook 观察、改写或接管会话事件。教程从插件清单、事件注册讲到界面更新、校验和测试;热重载会重新注册模块,需跨重载保留的状态应交给宿主管理。

教程把无 DOM、无 Node、外部操作经统一 API 调用的模块环境称为 sandbox。安全文档则明确:mod 以用户权限运行,可读写文件、启动进程和访问网络;mod 启动的进程不受 Claude Bash 沙箱隔离。不能把受限接口理解为可信安全边界。

命令影响预览示例只是提示与拦截辅助,不能覆盖所有命令写法。应只加载可信来源,并审查其事件处理和外部调用。