---
title: "Claude Mods: Einrichtung, Function Hooks und Sicherheit"
canonical: https://wavect.io/de/blog/claude-mods-function-hooks/
language: de
description: "Was sind Claude Mods? Function Hooks, Skills und MCP im Vergleich: experimentelle Einrichtung, Sicherheitsgrenzen und klare Abnahmetests für den Teampiloten."
image: "https://wavect.io/img/blog/headers/header_claude-mods-function-hooks.png"
---

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

12 min Lesezeit · 16. Sep. 2026 Zuletzt geprüft 16. September 2026

[**Weiter**](/de/blog/claude-code-design-system-files/)

# Claude Mods: Einrichtung, Function Hooks und Sicherheit

TL;DR

Claude Mods sind Claude-Code-Plugins, die Laufzeitereignisse und unterstützte Oberflächen über Function Hooks erweitern. Zum Prüfstand vom 16. September 2026 dokumentiert Anthropic experimentellen Zugang; die veröffentlichte API bleibt Early Access und kann sich ändern. Mods ergänzen Skills, MCP und klassische Hooks, statt sie zu ersetzen. Beginne mit einem kontrollierten Piloten, versionierten Typen und Tests für Berechtigungen, Datenverarbeitung, Fehlerfälle und Rücksetzung. Dieser Beitrag ist eine Dokumentations- und Quellcodeprüfung, kein Laufzeit-Benchmark oder Nachweis der Produktionsreife.

**Claude Mods sind Claude-Code-Plugins, die das Laufzeitverhalten des Agenten über Function Hooks erweitern, statt nur Anweisungen oder externe Werkzeuge bereitzustellen.** Sie können auf Ereignisse der Engine und die Darstellung der Oberfläche einwirken. Für ein Team zählt aber nicht, wie beeindruckend eine Demo aussieht, sondern ob die Erweiterung ein wiederkehrendes Problem löst, ohne Berechtigungen, Fehlersuche und Updates unnötig zu erschweren.

**Recherchestand: 16. September 2026.** Dieser Beitrag beruht auf einer Prüfung von Dokumentation und Quellcode, nicht auf einem praktischen Laufzeit-Benchmark. Wir unterscheiden veröffentlichte Schnittstellen und experimentellen Zugang von allgemeiner Verfügbarkeit. Unsere Empfehlungen zur Einführung sind technische Bewertungen, keine Garantien von Anthropic.

## Sind Claude Mods bereits verfügbar?

Ein experimenteller Zugang ist dokumentiert. Eine stabile, allgemein verfügbare Veröffentlichung lässt sich aus den geprüften Quellen jedoch nicht ableiten. Im Update vom 9. September zur [offiziellen Ankündigung von Claude Mods](https://github.com/anthropics/claude-code/issues/91870) nennt Anthropic den Produktnamen, verweist auf integrierte Beispiele und veröffentlicht `CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude` zum Testen. Zugleich wird die breitere Veröffentlichung auf einer Zeitskala von Wochen angekündigt. Der ursprüngliche Vorschlag stammt vom 3. September 2026.

Das [offizielle Quellcode-Verzeichnis für Mods](https://github.com/anthropics/claude-code/blob/main/mods/README.md) kennzeichnet die Schnittstelle ausdrücklich als Early Access. Die API kann sich zwischen Versionen ohne Vorankündigung ändern. Die Beispiele zeigen den Quellcode integrierter Funktionen; sie sind keine Einträge im Plugin-Marktplatz dieses Repositorys. Unsere Empfehlung: Mods zunächst in einem kontrollierten Pilotprojekt prüfen und keinen stabilen Supportvertrag voraussetzen.

Daneben existiert ein unabhängiges Community-Repository namens [0xDarkMatter/claude-mods](https://github.com/0xDarkMatter/claude-mods). Diese Sammlung ist nicht mit Anthropics nativer Function-Hook-Funktion gleichzusetzen. Installationsanleitungen des einen Projekts gelten nicht automatisch für das andere. Mit „Claude Mods“ meinen wir hier die Funktion von Anthropic.

## Claude Mods, Skills, MCP, Plugins und klassische Hooks im Vergleich

Diese Mechanismen lösen unterschiedliche Aufgaben. Anthropics [Dokumentation zu Skills](https://code.claude.com/docs/en/skills) beschreibt wiederverwendbare Anweisungen und Arbeitsabläufe. Die [MCP-Dokumentation](https://code.claude.com/docs/en/mcp) behandelt angebundene Werkzeuge und Daten. Schon die [Referenz zu klassischen Hooks](https://code.claude.com/docs/en/hooks) unterstützt Entscheidungen bei geeigneten Ereignissen vor einer Ausführung. Mods erfinden das Blockieren einer Aktion also nicht neu. Die [Plugin-Dokumentation](https://code.claude.com/docs/en/plugins) beschreibt dagegen die Verpackung und Verteilung verschiedener Erweiterungstypen.

| Mechanismus | Hauptaufgabe | Sinnvoller Einstieg, wenn |
| --- | --- | --- |
| Skills und Projektanweisungen | Fachwissen und wiederverwendbare Vorgehensweisen bereitstellen | Dem Agenten Konventionen, Checklisten oder Designkontext fehlen |
| MCP | Externe Werkzeuge, Ressourcen und Integrationen anbinden | Der Agent auf ein anderes System zugreifen soll |
| Klassische Hooks | Konfigurierte Logik bei unterstützten Lebenszyklusereignissen ausführen | Ein vorhandenes Ereignis die benötigte Prüfung oder Freigabe auslösen kann |
| Claude Mods | Function Hooks um Laufzeitereignisse und unterstützte Oberflächen kombinieren | Tiefere Ereignisverarbeitung oder angepasstes Oberflächenverhalten nötig ist |
| Plugins | Erweiterungen bündeln und verteilen | Eine wiederverwendbare Installationseinheit gebraucht wird, die auch einen Mod enthalten kann |

**Ein Mod ist eine Art Plugin und kein Ersatz für das Plugin-System.** Unser Auswahlprinzip: mit dem Mechanismus beginnen, der die Abnahmekriterien bei möglichst geringen Eingriffsmöglichkeiten erfüllt. Für konsistentes Markendesign ist beispielsweise ein [Designsystem-Kontext für Claude Code](/de/blog/claude-code-design-system-files/) meist der bessere Einstieg als eigener Laufzeitcode. Einen externen Dienst zunächst über MCP anbinden und erst danach prüfen, ob ein Mod eine tatsächlich fehlende Funktion ergänzt.

## Wie funktionieren Function Hooks: Ereignisse, Engine-Schnittstelle und next?

Der veröffentlichte Quellcode beschreibt den Moduleinstieg `register(on, options)`. Seine Handler erhalten `($, e, next)`: `e` steht für das Ereignis, `$` für die verfügbare Engine-Schnittstelle und `next` für die Fortsetzung durch die verbleibende Verarbeitungskette. Das ähnelt Middleware und ist etwas anderes als ein längerer System-Prompt.

Die für diesen Beitrag geprüften [veröffentlichten TypeScript-Deklarationen](https://github.com/anthropics/claude-code/blob/main/mods/types/claude-code.d.ts) nennen Claude Code `2.1.273`. Sie beschreiben eine Hook-Umgebung ohne Node.js und ohne Browser-DOM. Unterstützte Fähigkeiten werden über die Engine-Schnittstelle vermittelt. UI-Elemente stammen aus der jeweiligen Oberfläche, nicht aus beliebigem Zugriff auf eine Webseite. Nach einem Update sollten die Deklarationen mit `/plugin-types` neu erzeugt werden, statt unveränderte Typen vorauszusetzen.

Die Reihenfolge ist entscheidend. Ein umschließender Handler kann vor der Weitergabe eingreifen und anschließend das Ergebnis prüfen. Verschachtelte Handler können sich deshalb beeinflussen, obwohl jeder für sich plausibel aussieht. Bei einer Implementierungsprüfung würden wir ausdrücklich untersuchen, welche Schicht eine Ablehnung verantwortet, ob ein Wiederholungsversuch eine Nebenwirkung erneut auslöst und ob die Fortsetzung genau wie vorgesehen aufgerufen wird. Erfolgreiches TypeScript-Kompilieren beweist diese Eigenschaften nicht.

Auch das Fehlen einer direkten Node.js-API ist kein vollständiger Sicherheitsnachweis. Ein Mod mit Zugriff auf ein mächtiges vermitteltes Werkzeug braucht weiterhin eine klar begrenzte Vertrauensgrenze. Berechtigungen, Netzwerkzugriff, Datenverarbeitung und administrative Konfiguration sind gesondert zu prüfen.

## Was zeigen die drei veröffentlichten integrierten Mods?

### sec-default: zentral verwaltete Konfiguration schützen

Die [Dokumentation zu sec-default](https://github.com/anthropics/claude-code/blob/main/mods/sec-default/README.md) beschreibt eine äußere administrative Schicht. Sie entzieht ausgewählte verwaltete Einstellungen, Prompt-Inhalte, klassische Hooks und Werkzeugrichtlinien dem Einfluss nutzerseitig installierter Plugins. Eigene fachliche Richtlinien fügt sie nicht hinzu. Viele andere Ereignisse werden unverändert weitergereicht: Das ist keine allgemeine Firewall für jeden Werkzeugaufruf.

Die Position in der Verarbeitungskette gehört zum Schutz. Die dokumentierte Standardposition ändert sich, wenn eine Organisation eine eigene Liste `prependPlugins` vorgibt. Dann müssen Administratoren `sec-default@builtin` ausdrücklich berücksichtigen. Ein lokal geladener Ordner entspricht nicht einer zentral verwalteten Kontrolle. Unsere Schlussfolgerung: die gesamte administrative Konfiguration prüfen, nicht nur einen vertrauenerweckenden Plugin-Namen.

### diff: eine konkrete Erweiterung der Oberfläche

Der [diff-Mod](https://github.com/anthropics/claude-code/blob/main/mods/diff/README.md) zeigt noch nicht eingecheckte Änderungen und Dateiabschnitte neben dem Gesprächsverlauf und aktualisiert diese Ansicht nach Bearbeitungen und Befehlen. Das ist ein konkreter UI-Anwendungsfall, kein Beleg für ein intelligenteres Grundmodell. Der Quellcode berücksichtigt auch Verzeichnisse ohne Git-Repository und einen bereits registrierten Befehl `/diff`. Beides sind relevante Randfälle für vergleichbare Erweiterungen.

### telemetry: veröffentlichter Quellcode ist keine öffentliche Installationsfreigabe

Die [eigene README des telemetry-Mods](https://github.com/anthropics/claude-code/blob/main/mods/telemetry/README.md) ist restriktiver, als ein flüchtiger Blick ins Verzeichnis vermuten lässt. Der Mod läuft demnach auf internen Builds mit aktivierter Analyse und ist nicht für eine eigenständige Installation mit `--plugin-dir` vorgesehen. Seine Funktionen sind kein allgemeiner öffentlicher Protokollierungsdienst. Er ist ein Architekturbeispiel, keine Installationsempfehlung für Kundenumgebungen.

## Wie lassen sich Claude Mods ohne Annahme einer stabilen API testen?

Verwende ein entbehrliches Testprojekt mit synthetischen Daten, eine freigegebene Claude-Code-Installation und keine Produktionszugangsdaten. Die folgenden Befehle sind durch die Quellen dokumentiert; wir behaupten nicht, sie in einer laufenden Claude-Sitzung ausgeführt zu haben. Die Unterstützung hängt vom installierten Build und den Kontrollen der Organisation ab.

```
claude --version
CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude
```

Halte die Version fest und führe innerhalb einer kompatiblen Sitzung `/plugin-types` aus. Bewahre die erzeugten Deklarationen zusammen mit den Testnachweisen auf. Ist der Befehl oder die Funktion nicht verfügbar, kläre den unterstützten Zugang mit der Administration. Deaktiviere keine zentralen Schutzmaßnahmen, nur damit ein Beispiel funktioniert.

Nutze für die Quellcodeprüfung einen überprüften Versionsstand des offiziellen Repositorys. Aus dessen Stammverzeichnis lassen sich das dokumentierte `diff`-Beispiel und die Testumgebung wie folgt aufrufen. Die experimentelle Aktivierung gilt hier jeweils für den einzelnen Prozess:

```
CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude --plugin-dir ./mods/diff
CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude plugin test ./mods/diff
```

Der bereits integrierte Befehl `/diff` kann beeinflussen, welche Implementierung den Befehl übernimmt. Das Laden eines Verzeichnisses allein beweist daher nicht, dass ein bestimmter Handler ausgeführt wurde. Weise die aktive Implementierung durch Tests oder ausdrückliche, nicht sensible Diagnoseinformationen nach.

Ein veröffentlichter Mod ist ein normales Plugin-Verzeichnis mit Manifest und Hook-Modul:

```
my-reviewed-mod/
├── .claude-plugin/plugin.json
├── hooks/
│   ├── hooks.json
│   └── register.ts
└── tests/
```

Die offizielle Datei [hooks.json des diff-Mods](https://github.com/anthropics/claude-code/blob/main/mods/diff/hooks/hooks.json) verweist über das folgende Feld auf ihr Modul. Dies ist ein Ausschnitt der Ladekonfiguration, weder ein vollständiges Plugin noch eine Sicherheitskontrolle:

```
{
  "modules": ["./register.ts"]
}
```

Implementiere den Einstieg anhand der erzeugten Deklarationen, ergänze Tests und prüfe den vollständigen Quellcode vor dem Laden. Vermeide erfundene Befehle für einen angeblich universellen Mod-Installer. Für die Verteilung gelten die unterstützten Plugin-Mechanismen und der Freigabeprozess der Organisation, nicht irgendein Installationsskript aus einem Suchtreffer.

## Wo könnten Claude Mods einen praktischen Nutzen schaffen?

Die folgenden Ansätze sind vorgeschlagene Pilotprojekte. Sie sind weder berichtete Wavect-Implementierungen noch zugesicherte integrierte Funktionen. Jeder Ansatz beginnt mit einem beobachtbaren Ergebnis statt mit dem Ziel, einfach „mehr KI“ einzubauen.

**Eine Prüfoberfläche für Liefernachweise.** Änderungen, Testergebnisse und offene Review-Feststellungen an einem Ort anzeigen. Zunächst nur lesend arbeiten. Der Pilot wird erst akzeptiert, wenn jeder Status eindeutig zum zugehörigen Versionsstand und Testlauf führt und veraltete Nachweise sichtbar zurückgewiesen werden. Eine attraktive grüne Anzeige ohne diesen Bezug ist schlechter als die ursprüngliche Terminalausgabe.

**Kontrollierte Behandlung sensibler Werkzeugausgaben.** Ein Team könnte Daten vor der Übergabe an das Modell transformieren. Unser Abnahmekriterium wäre, synthetische Testmarker durch Rohantwort, Transformation, Modelleingabe, sichtbaren Verlauf und Protokolle zu verfolgen. Ein am Bildschirm verdeckter Wert ist nicht automatisch aus dem Modellkontext entfernt. Beides beweist für sich genommen auch nicht, dass gespeicherte Kopien gelöscht wurden.

**Organisationsspezifische Ablaufkontrollen.** Ein Mod könnte bestehende Kontrollen um kontextbezogene Prüfungen oder Erklärungen ergänzen. Die tatsächliche Deployment-Freigabe, Repository-Schutzregeln und Zugangsbeschränkungen gehören aber nicht allein in eine vom Nutzer entfernbare Komfortschicht. Zuerst prüfen, ob ein klassischer Hook oder die vorhandene CI-Pipeline die Anforderung mit weniger eigenem Code erfüllt.

## Welche Sicherheitsgrenzen sollte ein Team testen?

Anthropics [Sicherheitshinweise für Claude Code](https://code.claude.com/docs/en/security) und die [Sandboxing-Dokumentation](https://code.claude.com/docs/en/sandboxing) beschreiben Kontrollen außerhalb einzelner Plugins. Diese sind unabhängig zu bewerten. Eine eingeschränkte Hook-Umgebung, eine vertrauenswürdig wirkende Oberfläche und ein freigegebener Marktplatzeintrag beantworten unterschiedliche Fragen. Keiner dieser Punkte ersetzt stillschweigend die anderen.

| Risiko | Prüfung | Erforderlicher Nachweis |
| --- | --- | --- |
| Versions- oder API-Abweichung | Tests nach Änderungen an CLI oder Mod wiederholen | Exakte Versionen, neu erzeugte Typen und geprüfte Verhaltensänderungen |
| Unsichere Kombination von Schichten | Erlaubte, abgelehnte und transformierte Ereignisse über freigegebene Schichten kombinieren | Erwartete Reihenfolge, abschließende Entscheidung und keine unbeabsichtigt doppelte Nebenwirkung |
| Fehlender oder defekter Schutz | Handler-Fehler, Zeitüberschreitungen, deaktivierte Mods und Neuladen prüfen | Eine unabhängige Kontrolle blockiert die geschützte Aktion auch bei ausgefallenem Schutz |
| Abfluss sensibler Daten | Synthetische Testmarker durch alle Ziele verfolgen | Keine verbotenen Werte in Modelleingaben, exportierten Protokollen oder gespeicherten Artefakten im geprüften Umfang |
| Abhängigkeit von der Oberfläche | Unterstützte interaktive und nicht interaktive Abläufe ausführen | Keine unbeaufsichtigte Verarbeitung wartet auf eine nicht verfügbare Oberfläche |
| Betriebliche Verschlechterung | Mod deaktivieren und freigegebenen Ausgangszustand wiederherstellen | Bekannter Rücksetzungsablauf, verantwortliche Person und erfolgreiche Ausgangstests |

Das sind umzusetzende und nachzuweisende Abnahmeanforderungen, keine Behauptungen über sämtliche aktuellen Fehlerzustände. Insbesondere beweist ein erfolgreicher Normaldurchlauf kein sicheres Sperren bei Fehlern. Prüfe Ablehnung und Nichtverfügbarkeit gezielt mit Zugangsdaten, die keine Produktionssysteme erreichen können.

Ergänze die Quellcodeprüfung durch die [offizielle Dokumentation zu Plugin-Marktplätzen](https://code.claude.com/docs/en/plugin-marketplaces). Dokumentiere Herausgeber, geprüften Versionsstand, Abhängigkeiten, benötigte Fähigkeiten, Updateweg und Entzug der Freigabe. Teste die tatsächlich vorgesehene Kombination einschließlich administrativer Schichten und weiterer Plugins, statt jede Komponente nur isoliert freizugeben.

## Senken Claude Mods Token-Kosten oder steigern sie die Produktivität?

Dieser Beitrag nennt keine gemessene Einsparungsquote. Anthropics [Kostendokumentation](https://code.claude.com/docs/en/costs) erläutert die Nutzungskosten von Claude Code. Ein Mod ist aber kein Preisnachlass. In unserer Bewertung würden zusätzliche Werkzeugaufrufe, Kontext, Wiederholungen, Entwicklungsarbeit und Wartung ebenso zählen wie eingesparte manuelle Schritte.

Eine sinnvolle Pilotkennzahl sind die **Gesamtkosten pro abgenommener Aufgabe**: zurechenbare Modell- und Werkzeugkosten zuzüglich Entwicklungs- und Prüfzeit, geteilt durch die Anzahl der Aufgaben, die dieselben Abnahmekriterien erfüllen. Das ist unsere Bewertungsmethode, keine Abrechnungsformel von Anthropic. Vergleiche Ausgangszustand und Mod-Variante mit identischen Aufgaben, gleicher Modellkonfiguration und gleichem Qualitätsmaßstab. Berichte auch Fehler und Verschlechterungen, nicht nur das schnellste erfolgreiche Beispiel.

Weniger Interaktionszeit bei mehr Nacharbeit kann insgesamt ein Verlust sein. Umgekehrt kann schon eine kleine Verbesserung eines häufigen, teuren Prüfschritts einen eng begrenzten Mod rechtfertigen. Lege das Verbesserungsziel und den akzeptablen Wartungsaufwand vor der Entwicklung fest.

## Sollte dein Team Claude Mods jetzt einführen?

**Ein Pilot lohnt sich bei einer konkreten Grenze von Laufzeit oder Oberfläche, kontrollierten Testdaten, einer verantwortlichen Person und einem Rücksetzungsweg.** Warte, wenn Skills, MCP, ein klassischer Hook oder CI die Anforderung bereits erfüllen. Das gilt auch, wenn die Erweiterung zur einzigen Schutzbarriere vor einem Produktionssystem würde. Unsere Empfehlung: Ein kleines, reversibles Experiment muss seinen Nutzen durch Nachweise verdienen.

Bei Wavect gehen wir solche Fragen über [KI-Einführung für Entwicklungsteams](/de/services/ai-enablement/) an: Ablauf bestimmen, Abnahmetests definieren und das Ergebnis mit Lieferqualität verbinden. Unsere [Twinsoft-AI-Fallstudie](/de/case-studies/twinsoft-ai/) belegt unabhängig davon unsere Arbeit an KI-Projekten. Sie wird nicht als Claude-Mods-Implementierung dargestellt. Die [Software-QA-Checkliste vor dem Launch](/de/software-development-guide/software-qa-checklist-before-launch/) ist eine sinnvolle Grundlage für die weiteren Produktänderungen eines Agenten.

Zum Unternehmenshintergrund dokumentiert unser [Ranking-Nachweis vom September 2026](/de/blog/wavect-number-one-software-agency-austria-september-2026/) Wavects österreichische #1-Kategorieplatzierungen auf Clutch, The Manifest und GoodFirms, jeweils mit Kategorien, Quellen und Prüfdatum. Verzeichnispositionen garantieren keine Ergebnisse und belegen keinen Einsatz dieser neuen Funktion. Für einen konkreten Piloten [besprechen wir einen Ablauf und seine Abnahmekriterien](/de/contact/).

## Häufige Fragen zu Claude Mods

### Was sind Claude Mods?

Claude Mods sind Claude-Code-Plugins, die über Function Hooks an Laufzeitereignissen und unterstütztem Oberflächenverhalten mitwirken. Sie erweitern die Anwendung rund um das Modell. Sie sind weder ein neues Modell noch ein Ersatz für das Plugin-System.

### Wie aktiviere ich Claude Mods?

Die offizielle Ankündigung dokumentiert CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude für experimentelle Tests. Prüfe zuerst die installierte Version und die Organisationsrichtlinien. Erzeuge anschließend mit /plugin-types passende Deklarationen in einer kompatiblen Sitzung. Das belegt keine stabile Verfügbarkeit für jede Installation.

### Wie unterscheiden sich Mods von klassischen Claude-Code-Hooks?

Klassische Hooks führen bereits konfigurierte Logik bei unterstützten Lebenszyklusereignissen aus und können vor geeigneten Aktionen Entscheidungen treffen. Mods kombinieren Funktionen um Engine-Ereignisse und unterstützte Oberflächen. Nutze einen klassischen Hook, wenn er die Anforderung bereits erfüllt.

### Ersetzen Claude Mods Skills oder MCP?

Nein. Skills liefern wiederverwendbare Anweisungen und Verfahren, MCP verbindet externe Werkzeuge und Daten. Ein Mod erfüllt andere Anforderungen, etwa tiefere Laufzeitverarbeitung oder angepasstes Oberflächenverhalten. Ein Plugin kann mehrere Erweiterungstypen bündeln.

### Sind Claude Mods für den Produktionseinsatz sicher?

Early Access ist keine Sicherheitsgarantie für den Produktivbetrieb. Prüfe Quellcode, Fähigkeiten und administrative Konfiguration und teste die tatsächliche Plugin-Kombination. Kritische Freigaben dürfen nicht allein von einem entfernbaren oder ausgefallenen Mod abhängen. Fehlerpfade und Rücksetzung gehören zur Prüfung.

### Machen Claude Mods Claude Code günstiger?

Nicht automatisch. Zusätzliche Werkzeuge, Kontext, Wiederholungen und Wartung können die Gesamtkosten erhöhen. Vergleiche die Kosten pro abgenommener Aufgabe bei identischer Ausgangsbasis und gleichen Qualitätskriterien. Dieser Beitrag behauptet weder gemessene Einsparungen noch einen Produktivitätsmultiplikator.

Agent Engineering

## In diesem Cluster weiterlesen

Coding Agents, MCP, Kontextsysteme, Evaluation und Kontrollen für verlässliche Automatisierung.

[Mit dem Grundlagenartikel starten**Graph Engineering für KI-Agenten: Wann lohnt sich ein Knowledge Graph?**](/de/blog/graph-engineering-ai-agents/)

- [Voicebox: Lokales Voice Cloning, Diktieren und MCP-Setup](/de/blog/voicebox-local-voice-cloning-mcp/)
- [Valyus 0,6B-Router für Retrieval-Agenten: Ergebnisse, Grenzen und Einsatz](/de/blog/valyu-slm-multi-agent-router/)
- [OpenAI Agents API im Review: Migration, Kosten und Datenkontrollen](/de/blog/openai-agents-api-managed-harness-review/)
- [Spotify shunt: Einrichtung, Token-Ersparnis und Grenzen](/de/blog/spotify-shunt-claude-code-token-routing/)
- [OpenBot im Check: KI-Kollegen selbst hosten](/de/blog/openbot-self-hosted-ai-coworkers-review/)

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

12 min Lesezeit · 16. Sep. 2026 Zuletzt geprüft 16. September 2026

[**Weiter**](/de/blog/claude-code-design-system-files/)

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/de/blog/claude-mods-function-hooks/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-09-16",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-09-16",
      "url": "https://wavect.io/de/blog/claude-mods-function-hooks/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "Claude Mods sind Claude-Code-Plugins, die Laufzeitereignisse und unterstützte Oberflächen über Function Hooks erweitern. Zum Prüfstand vom 16. September 2026 dokumentiert Anthropic experimentellen Zugang; die veröffentlichte API bleibt Early Access und kann sich ändern. Mods ergänzen Skills, MCP und klassische Hooks, statt sie zu ersetzen. Beginne mit einem kontrollierten Piloten, versionierten Typen und Tests für Berechtigungen, Datenverarbeitung, Fehlerfälle und Rücksetzung. Dieser Beitrag ist eine Dokumentations- und Quellcodeprüfung, kein Laufzeit-Benchmark oder Nachweis der Produktionsreife.",
  "articleBody": " Blog-Übersicht/AI und Agents/Agent Engineering Claude Mods: Einrichtung, Function Hooks und Sicherheit TL;DR Claude Mods sind Claude-Code-Plugins, die Laufzeitereignisse und unterstützte Oberflächen über Function Hooks erweitern. Zum Prüfstand vom 16. September 2026 dokumentiert Anthropic experimentellen Zugang; die veröffentlichte API bleibt Early Access und kann sich ändern. Mods ergänzen Skills, MCP und klassische Hooks, statt sie zu ersetzen. Beginne mit einem kontrollierten Piloten, versionierten Typen und Tests für Berechtigungen, Datenverarbeitung, Fehlerfälle und Rücksetzung. Dieser Beitrag ist eine Dokumentations- und Quellcodeprüfung, kein Laufzeit-Benchmark oder Nachweis der Produktionsreife. Claude Mods sind Claude-Code-Plugins, die das Laufzeitverhalten des Agenten über Function Hooks erweitern, statt nur Anweisungen oder externe Werkzeuge bereitzustellen. Sie können auf Ereignisse der Engine und die Darstellung der Oberfläche einwirken. Für ein Team zählt aber nicht, wie beeindruckend eine Demo aussieht, sondern ob die Erweiterung ein wiederkehrendes Problem löst, ohne Berechtigungen, Fehlersuche und Updates unnötig zu erschweren. Recherchestand: 16. September 2026. Dieser Beitrag beruht auf einer Prüfung von Dokumentation und Quellcode, nicht auf einem praktischen Laufzeit-Benchmark. Wir unterscheiden veröffentlichte Schnittstellen und experimentellen Zugang von allgemeiner Verfügbarkeit. Unsere Empfehlungen zur Einführung sind technische Bewertungen, keine Garantien von Anthropic. Sind Claude Mods bereits verfügbar? Ein experimenteller Zugang ist dokumentiert. Eine stabile, allgemein verfügbare Veröffentlichung lässt sich aus den geprüften Quellen jedoch nicht ableiten. Im Update vom 9. September zur offiziellen Ankündigung von Claude Mods nennt Anthropic den Produktnamen, verweist auf integrierte Beispiele und veröffentlicht CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude zum Testen. Zugleich wird die breitere Veröffentlichung auf einer Zeitskala von Wochen angekündigt. Der ursprüngliche Vorschlag stammt vom 3. September 2026. Das offizielle Quellcode-Verzeichnis für Mods kennzeichnet die Schnittstelle ausdrücklich als Early Access. Die API kann sich zwischen Versionen ohne Vorankündigung ändern. Die Beispiele zeigen den Quellcode integrierter Funktionen; sie sind keine Einträge im Plugin-Marktplatz dieses Repositorys. Unsere Empfehlung: Mods zunächst in einem kontrollierten Pilotprojekt prüfen und keinen stabilen Supportvertrag voraussetzen. Daneben existiert ein unabhängiges Community-Repository namens 0xDarkMatter/claude-mods. Diese Sammlung ist nicht mit Anthropics nativer Function-Hook-Funktion gleichzusetzen. Installationsanleitungen des einen Projekts gelten nicht automatisch für das andere. Mit „Claude Mods“ meinen wir hier die Funktion von Anthropic. Claude Mods, Skills, MCP, Plugins und klassische Hooks im Vergleich Diese Mechanismen lösen unterschiedliche Aufgaben. Anthropics Dokumentation zu Skills beschreibt wiederverwendbare Anweisungen und Arbeitsabläufe. Die MCP-Dokumentation behandelt angebundene Werkzeuge und Daten. Schon die Referenz zu klassischen Hooks unterstützt Entscheidungen bei geeigneten Ereignissen vor einer Ausführung. Mods erfinden das Blockieren einer Aktion also nicht neu. Die Plugin-Dokumentation beschreibt dagegen die Verpackung und Verteilung verschiedener Erweiterungstypen. Die kleinste Erweiterung wählen, die die Anforderung erfüllt MechanismusHauptaufgabeSinnvoller Einstieg, wenn Skills und ProjektanweisungenFachwissen und wiederverwendbare Vorgehensweisen bereitstellenDem Agenten Konventionen, Checklisten oder Designkontext fehlen MCPExterne Werkzeuge, Ressourcen und Integrationen anbindenDer Agent auf ein anderes System zugreifen soll Klassische HooksKonfigurierte Logik bei unterstützten Lebenszyklusereignissen ausführenEin vorhandenes Ereignis die benötigte Prüfung oder Freigabe auslösen kann Claude ModsFunction Hooks um Laufzeitereignisse und unterstützte Oberflächen kombinierenTiefere Ereignisverarbeitung oder angepasstes Oberflächenverhalten nötig ist PluginsErweiterungen bündeln und verteilenEine wiederverwendbare Installationseinheit gebraucht wird, die auch einen Mod enthalten kann Ein Mod ist eine Art Plugin und kein Ersatz für das Plugin-System. Unser Auswahlprinzip: mit dem Mechanismus beginnen, der die Abnahmekriterien bei möglichst geringen Eingriffsmöglichkeiten erfüllt. Für konsistentes Markendesign ist beispielsweise ein Designsystem-Kontext für Claude Code meist der bessere Einstieg als eigener Laufzeitcode. Einen externen Dienst zunächst über MCP anbinden und erst danach prüfen, ob ein Mod eine tatsächlich fehlende Funktion ergänzt. Wie funktionieren Function Hooks: Ereignisse, Engine-Schnittstelle und next? Der veröffentlichte Quellcode beschreibt den Moduleinstieg register(on, options). Seine Handler erhalten ($, e, next): e steht für das Ereignis, $ für die verfügbare Engine-Schnittstelle und next für die Fortsetzung durch die",
  "articleSection": "Entwicklung",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "offiziellen Ankündigung von Claude Mods",
      "url": "https://github.com/anthropics/claude-code/issues/91870"
    },
    {
      "@type": "WebPage",
      "name": "offizielle Quellcode-Verzeichnis für Mods",
      "url": "https://github.com/anthropics/claude-code/blob/main/mods/README.md"
    },
    {
      "@type": "WebPage",
      "name": "0xDarkMatter/claude-mods",
      "url": "https://github.com/0xDarkMatter/claude-mods"
    },
    {
      "@type": "WebPage",
      "name": "Dokumentation zu Skills",
      "url": "https://code.claude.com/docs/en/skills"
    },
    {
      "@type": "WebPage",
      "name": "MCP-Dokumentation",
      "url": "https://code.claude.com/docs/en/mcp"
    },
    {
      "@type": "WebPage",
      "name": "Referenz zu klassischen Hooks",
      "url": "https://code.claude.com/docs/en/hooks"
    },
    {
      "@type": "WebPage",
      "name": "Plugin-Dokumentation",
      "url": "https://code.claude.com/docs/en/plugins"
    },
    {
      "@type": "WebPage",
      "name": "veröffentlichten TypeScript-Deklarationen",
      "url": "https://github.com/anthropics/claude-code/blob/main/mods/types/claude-code.d.ts"
    },
    {
      "@type": "WebPage",
      "name": "Dokumentation zu sec-default",
      "url": "https://github.com/anthropics/claude-code/blob/main/mods/sec-default/README.md"
    },
    {
      "@type": "WebPage",
      "name": "diff-Mod",
      "url": "https://github.com/anthropics/claude-code/blob/main/mods/diff/README.md"
    },
    {
      "@type": "WebPage",
      "name": "eigene README des telemetry-Mods",
      "url": "https://github.com/anthropics/claude-code/blob/main/mods/telemetry/README.md"
    },
    {
      "@type": "WebPage",
      "name": "hooks.json des diff-Mods",
      "url": "https://github.com/anthropics/claude-code/blob/main/mods/diff/hooks/hooks.json"
    },
    {
      "@type": "WebPage",
      "name": "Sicherheitshinweise für Claude Code",
      "url": "https://code.claude.com/docs/en/security"
    },
    {
      "@type": "WebPage",
      "name": "Sandboxing-Dokumentation",
      "url": "https://code.claude.com/docs/en/sandboxing"
    },
    {
      "@type": "WebPage",
      "name": "offizielle Dokumentation zu Plugin-Marktplätzen",
      "url": "https://code.claude.com/docs/en/plugin-marketplaces"
    },
    {
      "@type": "WebPage",
      "name": "Kostendokumentation",
      "url": "https://code.claude.com/docs/en/costs"
    }
  ],
  "dateModified": "2026-09-16",
  "datePublished": "2026-09-16",
  "description": "Claude Mods sind Claude-Code-Plugins, die Laufzeitereignisse und unterstützte Oberflächen über Function Hooks erweitern. Zum Prüfstand vom 16. September 2026 dokumentiert Anthropic experimentellen Zugang; die veröffentlichte API bleibt Early Access und kann sich ändern. Mods ergänzen Skills, MCP und klassische Hooks, statt sie zu ersetzen. Beginne mit einem kontrollierten Piloten, versionierten Typen und Tests für Berechtigungen, Datenverarbeitung, Fehlerfälle und Rücksetzung. Dieser Beitrag ist eine Dokumentations- und Quellcodeprüfung, kein Laufzeit-Benchmark oder Nachweis der Produktionsreife.",
  "headline": "Claude Mods: Einrichtung, Function Hooks und Sicherheit",
  "image": "https://wavect.io/img/blog/headers/header_claude-mods-function-hooks.svg",
  "inLanguage": "de",
  "keywords": "Claude Code, KI-Agenten, Softwareentwicklung",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/de/blog/claude-mods-function-hooks/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/de/blog/claude-mods-function-hooks/",
  "wordCount": 2415
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/",
      "name": "Startseite",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/overview/",
      "name": "Blog-Übersicht",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/topics/ai-agents/",
      "name": "AI und Agents",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/clusters/agent-engineering/",
      "name": "Agent Engineering",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/claude-mods-function-hooks/",
      "name": "Claude Mods: Einrichtung, Function Hooks und Sicherheit",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Claude Mods sind Claude-Code-Plugins, die über Function Hooks an Laufzeitereignissen und unterstütztem Oberflächenverhalten mitwirken. Sie erweitern die Anwendung rund um das Modell. Sie sind weder ein neues Modell noch ein Ersatz für das Plugin-System."
      },
      "name": "Was sind Claude Mods?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Die offizielle Ankündigung dokumentiert CLAUDE_CODE_ENABLE_FUNCTION_HOOKS=1 claude für experimentelle Tests. Prüfe zuerst die installierte Version und die Organisationsrichtlinien. Erzeuge anschließend mit /plugin-types passende Deklarationen in einer kompatiblen Sitzung. Das belegt keine stabile Verfügbarkeit für jede Installation."
      },
      "name": "Wie aktiviere ich Claude Mods?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Klassische Hooks führen bereits konfigurierte Logik bei unterstützten Lebenszyklusereignissen aus und können vor geeigneten Aktionen Entscheidungen treffen. Mods kombinieren Funktionen um Engine-Ereignisse und unterstützte Oberflächen. Nutze einen klassischen Hook, wenn er die Anforderung bereits erfüllt."
      },
      "name": "Wie unterscheiden sich Mods von klassischen Claude-Code-Hooks?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nein. Skills liefern wiederverwendbare Anweisungen und Verfahren, MCP verbindet externe Werkzeuge und Daten. Ein Mod erfüllt andere Anforderungen, etwa tiefere Laufzeitverarbeitung oder angepasstes Oberflächenverhalten. Ein Plugin kann mehrere Erweiterungstypen bündeln."
      },
      "name": "Ersetzen Claude Mods Skills oder MCP?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Early Access ist keine Sicherheitsgarantie für den Produktivbetrieb. Prüfe Quellcode, Fähigkeiten und administrative Konfiguration und teste die tatsächliche Plugin-Kombination. Kritische Freigaben dürfen nicht allein von einem entfernbaren oder ausgefallenen Mod abhängen. Fehlerpfade und Rücksetzung gehören zur Prüfung."
      },
      "name": "Sind Claude Mods für den Produktionseinsatz sicher?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nicht automatisch. Zusätzliche Werkzeuge, Kontext, Wiederholungen und Wartung können die Gesamtkosten erhöhen. Vergleiche die Kosten pro abgenommener Aufgabe bei identischer Ausgangsbasis und gleichen Qualitätskriterien. Dieser Beitrag behauptet weder gemessene Einsparungen noch einen Produktivitätsmultiplikator."
      },
      "name": "Machen Claude Mods Claude Code günstiger?"
    }
  ]
}
```
