Preskoči na sadržaj
Agentijak signalprovjereno

Modovi za Claude Code nisu izolovani, a verzija 2.1.289 ispravlja zaobilaženje pravila zabrane

Anthropic je 1. oktobra 2026. predstavio modove (mods) za Claude Code. To su funkcije pisane u TypeScriptu koje se isporučuju unutar dodataka, a mogu da prepišu prompt, izmijene poziv alata i iscrtaju dio interfejsa. Prema dokumentaciji, modovi nisu izolovani i rade s dozvolama korisnika, što obuhvata datoteke, promjenljive okruženja i API ključeve. Na planovima Team i Enterprise prvo se učitava ugrađeni mod sec-default, koji ograničava modove koje instalira korisnik. Verzije 2.1.288 i 2.1.289 ispravljaju više slučajeva u kojima pravila dozvola nisu važila.

Potpisuje Redakcija WebAiRadarObjavljeno 4 min čitanjanapisao model
Slika: Anthropic

Izvor

Customize Claude Code with mods

Claude Blog · Original objavljen 1. oktobra 2026.

Anthropic je modove za Claude Code predstavio 1. oktobra 2026. Za njih je potrebna verzija 2.1.287 ili novija, a podrazumijevano su uključeni. Mod je funkcija koju Claude Code poziva kad nastupi određeni događaj, na primjer poziv alata, poslat prompt ili iscrtavanje dijela interfejsa. Dva izdanja objavljena poslije najave, 2.1.288 i 2.1.289, sadrže ispravke za pravila dozvola koja su mod ili komanda ljuske mogli da zaobiđu.

Šta mod može da promijeni

Claude Code pri svakoj radnji objavljuje događaj. Mod se vezuje za događaj i može da se izvrši prije njega, poslije njega ili umjesto njega. Prema objavi, jedna funkcija može da prepiše prompt prije nego što stigne do modela i da blokira, izmijeni ili ponovi poziv alata. Može i da odobri ili odbije zahtjev za dozvolu, kao i da ukloni tajne podatke iz izlaza alata prije nego što ih Claude pročita.

Mod može i da crta u interfejsu. Dodaje okno pored zapisa razgovora ili traku iznad polja za unos, s dugmadima i poljima za tekst, a može i da zamijeni dijelove interfejsa koje Claude Code inače sam iscrtava. Dokumentacija navodi jedan izuzetak: mod ne može da promijeni sadržaj upita za dozvolu. Kad više modova obrađuje isti događaj, izvršavaju se redom kojim su učitani.

Dio ugrađenih funkcija sada se isporučuje u obliku modova. Među njima je komanda /diff: njen mod se može isključiti u meniju /plugin ili zamijeniti sopstvenom verzijom. Anthropic navodi da planira da s vremenom još ugrađenih funkcija prebaci u modove.

Čemu mod ima pristup na računaru

Anthropic rizik navodi izričito: modovi se ne izvršavaju u izolovanom okruženju (sandbox) i imaju isti pristup računaru kao sam Claude Code. Dokumentacija nabraja šta učitani mod može da uradi:

  • Može da čita i mijenja datoteke svuda gdje to može korisnički nalog, da pokreće programe i da šalje mrežne zahtjeve.
  • Može da čita promjenljive okruženja i datoteke s podešavanjima, uključujući API ključ koji se u njima čuva.
  • Vidi svaki poslati prompt i svaki poziv alata, i može da ih prepiše.
  • Može da odobri poziv alata prije nego što korisnik dobije upit.
  • Može da pozove model na teret korisnikovog plana ili API ključa.

Kako se mod provjerava i kako se modovi isključuju

Kad je izolovano okruženje uključeno, ono izoluje Bash komande koje pokreće Claude, ali se proces koji pokrene mod izvršava izvan njega. Prije instalacije se nad direktorijumom moda može pokrenuti komanda claude plugin validate. Redovi hooks: i calls: u njenom ispisu pokazuju koje događaje mod obrađuje i šta traži od Claude Codea, a mod se pri tome ne izvršava.

Pojedinačan mod se isključuje na kartici Installed u meniju /plugin. Opcija --safe-mode za jednu sesiju zaustavlja sve instalirane modove, zajedno s ostalim korisničkim prilagođavanjima. Podešavanje "disableAllHooks": true u datoteci ~/.claude/settings.json zaustavlja sve modove koje je korisnik instalirao, u svim sesijama. Tim podešavanjem se zaustavljaju i hookovi, odnosno mehanizmi okidanja zadati u podešavanjima, kao i prilagođena statusna linija. Nijedan od ovih načina ne zaustavlja ugrađene modove.

Funkcije moda izvršavaju se i tamo gdje se ništa ne iscrtava: u panelu za razgovor ekstenzije za VS Code, u režimu claude -p i u paketu Agent SDK. Ono što mod crta vidi se samo u terminalu i na kartici Code aplikacije Claude Desktop.

Šta dobijaju organizacije

Modovi se isporučuju unutar dodataka, pa za njih važe postojeće kontrole dodataka, a administratori mogu da dozvole ili blokiraju kataloge dodataka (marketplaces). Na planovima Team i Enterprise, kao i na svakom računaru s upravljanim podešavanjima, prvo se učitava ugrađeni mod sec-default. Anthropic navodi da taj mod sprječava modove koje je instalirao korisnik da izvode rizične radnje, na primjer da nadjačaju pravila zabrane (deny rules).

Administratori mogu umjesto toga prvo učitati sopstvene modove. Anthropic im tada savjetuje da sec-default dodaju na spisak, kako bi njegova ograničenja ostala na snazi. Upravljano podešavanje allowManagedModsOnly zaustavlja modove koje je instalirao korisnik, dok ostatak svakog dodatka ostaje učitan.

Šta ispravljaju verzije 2.1.288 i 2.1.289

Verzija 2.1.288 objavljena je 2. oktobra 2026. Verzija 2.1.289 objavljena je 3. oktobra 2026. Većina stavki u oba izdanja su sitne ispravke, a više njih se odnosi na pravila dozvola:

  • 2.1.289: pravilo zabrane ili pravilo koje traži potvrdu (ask rule), zadato za unutrašnji dio složene komande ljuske, sada ima prednost nad odobrenjem moda koji je instalirao korisnik, na računarima s upravljanim podešavanjima.
  • 2.1.289: pravila zabrane za alat Read sada važe i za datoteke koje su preko simboličke veze pomenute znakom @, izmijenjene ili izabrane u razvojnom okruženju.
  • 2.1.289: dodatak koji je instalirao korisnik više ne može da prepiše opise alata za prijavu na MCP server kojim upravlja organizacija.
  • 2.1.289: pravila zabrane i pravila koja traže potvrdu više ne propuštaju Bash komandu ispred koje je zadata promjenljiva okruženja ili sama dodjela vrijednosti promjenljivoj, kad izolovano okruženje samo odobrava komande.
  • 2.1.288: opasna komanda rm unutar skripte pokrenute sa bash -c ili sh -c više se ne izvršava bez upita u režimu bypassPermissions ni pod pravilom koje dozvoljava komande ljuske.
  • 2.1.288: kad se hook PreToolUse ili PermissionRequest ne može upariti, ili se ulaz alata ne može pretvoriti u JSON, poziv se sada blokira umjesto da se hook preskoči.
„Nisu izolovani, i modove treba instalirati samo iz izvora kojima vjerujete.“
Anthropic, u objavi o modovima za Claude Code

Izvori

MarkeClaude

Povezano

Agentisrednji signal

Copilot je povukao četiri modela, a pregled koda podrazumijevano koristi nivo Balanced

GitHub je 2. oktobra 2026. povukao četiri modela iz svih dijelova Copilota: Gemini 3.5 Flash, Gemini 3.6 Flash, Kimi K2.7 Code i Claude Opus 4.7. Istog dana je omogućio da se Copilotov pregled koda zatraži preko REST i GraphQL API-ja. Podrazumijevani nivo temeljnosti pregleda sada je Balanced, a ta izmjena je na snazi od 28. septembra 2026. Prema GitHubovoj dokumentaciji, pregled na nivou Balanced košta više AI kredita od pregleda na nivou Lite.

GitHub Changelogprovjereno

Appleova ilustracija uz obavještenje o dozvoli Full Disk Access: bijeli simbol diska na sivom kvadratu zaobljenih uglova, na svijetlosivoj podlozi.
Agentisrednji signal

Apple najavljuje dodatne kontrole za Full Disk Access na macOS-u zbog rizika od AI agenata

Apple je 2. oktobra 2026. najavio dodatne kontrole za Full Disk Access, dozvolu u macOS-u kojom aplikacija dobija pristup gotovo svim podacima na Macu. Kompanija navodi da pojedini programeri tu dozvolu koriste tako da izlažu datoteke, poštu, poruke i istoriju pregledanja, a da korisnici to ne razumiju u potpunosti. Apple očekuje da će rizik rasti kako AI agenti budu postajali sposobniji i samostalniji. U objavi nema datuma, verzije macOS-a ni opisa novih kontrola.

Appleprovjereno

AWSBusiness+najniži plan podrške s pristupom agentu
Agentisrednji signal

AWS je objavio pregledno izdanje servisa Well-Architected Agent, dostupno od plana Business+

AWS je 1. oktobra 2026. objavio preglednu verziju servisa AWS Well-Architected Agent. Servis periodično analizira AWS naloge korisnika i na osnovu poslovnih ciljeva koje korisnik unese, daje preporuke u oblastima troškova, bezbjednosti, otpornosti i performansi. Preporuke su rangirane prema njihovoj relevantnosti za definisane poslovne ciljeve. Uz preporuke, servis pruža i skripte za njihovu implementaciju, dok na zahtjev može analizirati i šablone infrastrukture kao koda. Pristup servisu imaju korisnici sa AWS planom podrške Business+ ili višim, dok su profili agenta dostupni u tri regiona u Sjedinjenim Američkim Državama.

AWSprovjereno