Anthropic открыла моды для Claude Code — компактные расширения на TypeScript, которые подключаются к событиям CLI и десктоп-приложения и не просто наблюдают, как хуки, а вмешиваются в работу агента: переписывают промпт до отправки модели, блокируют и перезапускают вызовы инструментов, одобряют или отклоняют запросы разрешений, вырезают секреты из вывода. При этом моды не изолированы и получают тот же доступ к машине, что и сам Claude Code, — расширяемость обернулась новой поверхностью атак. В дайджесте Telegram-канала Machinelearning за 3 октября 2026 этот запуск стал главным сигналом недели: вместе с модами Anthropic о превращении агентов в полноценную программную платформу говорят FLUX 3 Image от Black Forest Labs, голосовой стек Microsoft и приглашение Cloudflare строить следующую Git-платформу.



Что произошло
Дайджест Machinelearning объединил несколько подтверждённых по первоисточникам событий недели. Центральный — открытие модов для Claude Code: функции на TypeScript поставляются внутри плагинов, подключаются к событиям CLI и десктоп-приложения и могут переписывать промпт до отправки модели, блокировать или перезапускать вызов инструмента, одобрять и отклонять запросы разрешений, вырезать секреты из вывода и добавлять собственные элементы интерфейса. Встроенную команду /diff Anthropic уже переписала как мод, и её можно отключить или заменить. На тарифах Team и Enterprise первым загружается встроенный мод безопасности sec-default, который не даёт другим модам переопределять правила разрешений. Claude Code при этом умеет написать мод по запросу и подхватить его без перезапуска сессии. Рядом в дайджесте: Black Forest Labs выпустила FLUX 3 Image с машиночитаемым интерфейсом композиции — агент описывает сцену bounding box'ами на координатной сетке от 0 до 1000, инпейнтинг изолирован (пиксели вне рамки не меняются), а grounding-режим с веб-поиском работает с 10 референсными изображениями и нативным 4K 5456×3072; Microsoft представила MAI-Transcribe-2-Streaming и MAI-Voice-2.1 — потоковое распознавание речи с частичными гипотезами каждые 100 мс; Cloudflare пригласила разработчиков строить на своей инфраструктуре следующую Git-платформу.
Контекст
Чтобы оценить масштаб, важно вспомнить, чем моды отличаются от хуков: хуки могли только наблюдать за событиями, а моды — это активный посредник внутри агентского рантайма, который встаёт между пользователем, моделью и инструментами и меняет поведение системы до того, как запрос дойдёт до модели или инструмент запустится. По сути Anthropic впервые встроила в мейнстримный агентский рантайм механизм перезаписи поведения — это логичный шаг в превращении агентов из демо-фич в программную платформу со своим слоем расширений. Остальные события дайджеста ложатся в ту же картину: FLUX 3 Image задаёт машиночитаемый интерфейс генеративных изображений, где LLM-агент описывает композицию структурно, а не живописным текстом; Microsoft превращает потоковую речь в товарную инфраструктуру с фиксированными ценами; Cloudflare подтягивает под агентскую разработку инфраструктуру уровня хостинга кода. На этом фоне проявляется и обратная сторона расширяемости: моды поставляются внутри плагинов, не изолированы и по умолчанию получают доступ уровня самой среды исполнения, поэтому риски закрываются отдельным встроенным слоем политик — так в платформе появился механизм приоритета правил разрешений sec-default, запрещающий сторонним модам перезаписывать их.
Почему это важно для индустрии
Для команд, строящих продукты на агентах, ключевой сигнал в том, что рантайм Claude Code стал программно расширяемым: middleware-слой с перехватом промптов и вызовов инструментов означает, что типовые решения — обрезка секретов, политики разрешений, авто-ревью — собираются за дни и дистрибутируются бесплатно внутри экосистемы плагинов. Второй сигнал операционный: поскольку моды не изолированы и получают доступ уровня машины, сторонний мод становится новой поверхностью атак supply chain, и командам понадобится регламентация того, какие моды допускаются, — особенно там, где sec-default недоступен. Для корпоративного сегмента Anthropic задаёт паттерн «встроенного неперезаписываемого слоя политик», который другие вендоры, скорее всего, скопируют. На рынке речи цены Microsoft в $0,54 за час распознавания и $15–22 за миллион знаков синтеза при потоковом режиме давят на ElevenLabs и Google и превращают транскрибирование в commodity. Bounding-box-интерфейс FLUX 3 Image, в свою очередь, становится кандидатом в стандарт для агентной генерации изображений: структурное описание композиции и правки на уровне пикселей сокращают количество итераций в генеративных пайплайнах.
Почему это важно для пользователей
Пользователям Claude Code всё доступно уже сегодня: моды ставятся через /plugin или каталог Claude, встроенный /diff можно отключить и заменить своим, а мод под конкретную задачу ассистент напишет по запросу и подхватит без перезапуска сессии; документация открыта. Главное правило — ставить только моды из доверенных источников, потому что у мода тот же доступ к машине, что и у самого Claude Code, а неперезаписываемый слой политик sec-default появляется лишь на тарифах Team и Enterprise, поэтому на остальных тарифах контроль допуска модов остаётся на пользователе. Для работы с изображениями FLUX 3 Image доступен на bfl.ai, Replicate, OpenRouter и Krea: на OpenRouter сейчас действует скидка 50% (от $0,0205 за картинку), поддерживается до 10 референсных изображений, а точечный инпейнтинг позволяет менять часть кадра, не трогая остальное, — это удобно для постеров, коллажей и правок конкретных деталей, а grounding-режим помогает с реальными объектами вроде достопримечательностей. В голосовых сценариях потоковое распознавание с частичными гипотезами означает отзывчивые субтитры и голосовых ассистентов без ощутимой паузы, а новые цены Microsoft со временем должны удешевить соответствующие сервисы.
Что пока неизвестно / ограничения
Многое пока не закрыто. Песочницы для модов нет: Anthropic сама просит ставить их только из доверенных источников, а защищающий правила разрешений sec-default есть только на тарифах Team и Enterprise. Заявку Microsoft о первом месте для MAI-Transcribe-2-Streaming в рейтинге Artificial Analysis вендор выбрал сам, а методология, per-language WER и перцентили задержки в опубликованных материалах не раскрыты. Для FLUX 3 Image нет технического отчёта о том, как гарантирована изоляция инпейнтинга, и не опубликованы метрики фактологической точности grounding-режима — это capability-заявка без eval-доказательств. Наконец, неизвестно, как быстро сформируется экосистема сторонних модов и когда случатся первые инциденты с вредоносными или конфликтующими модами, если изоляция не появится; прогноз о платформе с рынком поведения остаётся интерпретацией, а не фактом.
Источники
- Customize Claude Code with mods in TypeScript (Anthropic, claude.com blog)
- Документация Claude Code: mods overview (plugins)
- Официальная документация Black Forest Labs (docs.bfl.ai)
- Our first streaming transcription model debuts at no. 1 on Artificial Analysis (Microsoft AI)
- We want you to build the next Git platform on Cloudflare (Cloudflare Blog)
Автор
Look at AI, редакция
