Zum Inhalt springen

Agentic SW Engineering mit Mods optimieren

In einem hellen Büro an der Donau zeigt ein Architekt auf den Bildschirm einer Kollegin, der eine Liste mit der Überschrift House rules installed zeigt, mit Safety guard, Question check, Learning loop und Status reports, jeweils mit grünem Häkchen
Aus einem Marketplace installiert, gelten dieselben Regeln auf jedem Rechner im Team.
Seit dem 1. Oktober 2026 lässt sich Claude Code, der Coding Agent von Anthropic, mit Mods erweitern. Mods, kurz für Modifications, sind Erweiterungen, die in jeder Session mitlaufen. Ein Mod sieht jede Aktion des Agent, kann sie ändern oder anhalten und eigene Anzeigen im Terminal oder in der Desktop App zeichnen. Teams passen damit die Harness an, also alles, was den Agent bei der Arbeit umgibt und steuert.

Mods geben Ihrem Team die Kontrolle über jede Aktion des Agent

Anthropic hat Mods am 1. Oktober 2026 vorgestellt. Ein Mod bekommt jedes Ereignis der Session in dem Moment, in dem es passiert: jeden abgeschickten Prompt, jeden Tool Call, Beginn und Ende jeder Antwort, jeden Slash Command sowie Start und Ende der Session. Ein Tool Call ist eine Aktion des Agent, etwa ein Shell-Befehl oder eine Dateiänderung.

Auf jedes Ereignis kann der Mod reagieren. Er beobachtet, was in der Session passiert, er ändert, was Claude Code als Nächstes tut, oder er zeichnet eine eigene Anzeige: in der Status Line am unteren Rand, in einem Band direkt über dem Prompt, in einem Pane neben der Unterhaltung, als Toast, also als kurze Einblendung, oder über einen eigenen Slash Command.

In der Harness von integrations.at laufen unter anderem intent-guard, ask-check, learn-queue und report-loop. Jeder reagiert auf ein eigenes Ereignis der Session.

Der Permission Classifier blockiert, was Sie beauftragt und in der settings.json freigegeben haben: mit intent-guard läuft ein Befehl sofort, wenn der Auftrag in Ihren Prompts steht, und nur ein riskanter Befehl ohne Auftrag wartet auf Proceed oder Cancel; überhäuft der Agent Sie mit unnötigen Fragen und Findings, zeigt ask-check Ihre frühere Antwort über dem Prompt, und eine Taste schickt sie zurück; die meisten Sessions endeten ohne Auswertung, mit learn-queue startet claude-learn nach fünf Minuten ohne Eingabe, und die nächste Session beginnt mit dem Gelernten; bei einem langen Agentic Task meldet report-loop ab fünf Minuten Laufzeit alle fünf Minuten, wo die Arbeit steht
Beauftragte Befehle laufen ohne Sperre, beantwortete Fragen kommen nicht wieder, jede Session lernt dazu und lange Tasks melden laufend ihren Stand.

Als Mod greift eine Teamregel auf jedem Rechner, auch wenn das Modell sie übersieht

Zur Harness gehören die Rules, die Skills, die Permissions, die Hooks und jetzt die Mods. Rules sind schriftliche Anweisungen in der Datei CLAUDE.md, die Claude Code zu Beginn jeder Session in den Context lädt. Skills sind gespeicherte Anleitungen, die der Agent bei Bedarf lädt. Permissions legen fest, was der Agent ohne Rückfrage tun darf, und Hooks sind Skripte, die bei bestimmten Ereignissen laufen. Ob der Agent sie befolgt, entscheidet das Modell. Ein Mod ist Code und läuft bei jedem Ereignis, für das er registriert ist, unabhängig davon, worauf das Modell gerade achtet.

In Claude Code läuft der Ablauf von Prompt über Model und Tool Call zum Bildschirm; der Mod sitzt in diesem Ablauf zwischen Tool Call und Bildschirm, wo er eine Aktion anhält oder ändert, was erscheint; Skills, Hooks und MCP Server sind außen an Claude Code angebunden
Zwischen Tool Call und Bildschirm stoppt der Mod eine Aktion, bevor sie wirkt, und zeigt Ihrem Team, was der Agent tut; Skills, Hooks und MCP Server hängen außen an Claude Code.

Anthropic zeigt im Leitfaden drei Mods für drei Einsatzgebiete. Token Weather ist ein Mod für Sichtbarkeit. Er zeigt über dem Prompt als kleine Wettervorhersage, wie voll das Context Window ist, also der Speicher, den das Modell in dieser Session für Code, Unterhaltung und Ergebnisse hat. Die Skala reicht von Clear bis Compact soon, dazu kommen der Prozentwert und die Zahl der Token.

Blast Radius ist ein Mod für Governance. Er hält riskante Befehle an, etwa das Löschen ganzer Verzeichnisse, das Verwerfen von Git-Arbeit oder eine Datenbank-Migration. In einem Pane zeigt er, welche Dateien betroffen wären, und wartet auf Proceed oder Cancel.

Replay Theater ist ein Mod für Review. Er zeichnet während einer Antwort jede Dateiänderung auf und spielt sie danach Schritt für Schritt ab, mit Prev und Next.

Für ein Team heißt das: Eine Regel, die bisher als Text in der CLAUDE.md stand, läuft als Mod bei jeder Aktion, in jedem Repository und auf jedem Rechner, auf dem der Mod installiert ist.

Ihre Session-Historie zeigt, welcher Mod Ihrem Team die meiste Zeit spart

Claude Code speichert jede Session als Transcript auf dem Rechner. Diese Historie hat Ihr Team bereits, und Claude Code kann sie selbst auswerten: welche Aufträge und Fragen sich über viele Sessions wiederholen, welche Befehle jemand abgebrochen, abgelehnt oder rückgängig gemacht hat und wie das Team die Änderungen des Agent prüft. Daraus lesen Sie ab, welche Regeln in die Harness gehören, bevor jemand einen Mod schreibt.

Bei integrations.at sind aus dieser Auswertung unter anderem diese Mods entstanden: intent-guard ist ein eigener Permission Guard nach den Regeln des Teams. Er lässt beauftragte Befehle laufen, die der Permission Classifier trotz freigegebener Permissions blockiert, und hält riskante Befehle ohne Auftrag an, die im Bypass Mode ungeprüft liefen. ask-check erkennt Rückfragen, mit denen der Agent Entwickler aufhält, obwohl die Antwort schon in der Session steht. learn-queue sorgt dafür, dass die Harness aus jeder Session lernt, und report-loop meldet bei langen Agentic Tasks laufend den Stand.

Mit intent-guard entscheiden die Regeln Ihres Teams, welcher Befehl sofort läuft

Bei den Permissions hat Claude Code zwei äußere Enden, und ein Team will keines davon. An einem Ende steht der Permission Classifier. Er prüft im Auto Mode von Claude Code jede Aktion des Agent, bevor sie läuft, und blockiert, was unumkehrbar oder destruktiv ist oder außerhalb der eigenen Umgebung wirkt. Das trifft auch Arbeit, die das Team ausdrücklich beauftragt und in der settings.json freigegeben hat, der Datei, in der ein Team festlegt, welche Befehle Claude Code ohne Rückfrage ausführen darf: Production-Konfiguration lesen, Aktionen auf den eigenen Servern ausführen, Dateien löschen oder Zugangsdaten aus dem eigenen Secrets Store holen, dem Speicher für Passwörter und API Keys.

Am anderen Ende steht der Bypass Mode, in Claude Code Bypass Permissions genannt. Darin führt der Agent jeden Befehl ohne Rückfrage aus, auch einen riskanten, den keiner Ihrer Prompts verlangt hat.

Mit Mods setzt ein Team einen eigenen Permission Guard dazwischen, der nach den Regeln des Teams entscheidet. intent-guard ist ein solcher Guard. Wegen der Sperren des Classifier läuft Claude Code bei integrations.at im Bypass Mode, und intent-guard läuft darin mit. Vor jedem riskanten Befehl liest der Mod Ihre letzten Prompts. Steht der Auftrag darin, etwa „lösch den alten Server“ oder „überschreib die Production-Datenbank mit der Development-Datenbank“, läuft der Befehl sofort. Fehlt er, hält intent-guard den Befehl an, zeigt in einem Pane, was er betrifft, und wartet auf Proceed oder Cancel. Als riskant gelten gelöschte Dateien, verworfene Git-Arbeit, Schreibzugriffe auf Datenbanken, gelöschte Server-Ressourcen und beendete Prozesse, dazu Tests, Commits und Pushes, die keiner Ihrer Prompts verlangt. Lesezugriffe und das Abrufen von Zugangsdaten aus dem Secrets Store laufen immer durch.

An einem Ende blockiert der Permission Classifier auch beauftragte und freigegebene Befehle, am anderen Ende führt der Bypass Mode jeden Befehl ohne Rückfrage aus; dazwischen gleicht intent-guard als eigener Permission Guard jeden Befehl mit Ihren letzten Prompts ab; beauftragte Arbeit und Lesezugriffe laufen sofort, nur ein riskanter Befehl ohne Auftrag wartet auf Proceed oder Cancel
Zwischen Permission Classifier und Bypass Mode prüft intent-guard jeden Befehl nach der Regel Ihres Teams und hält nur einen riskanten Befehl ohne Auftrag für Ihre Freigabe an.

Anthropic bezeichnet einen Mod wie Blast Radius im Leitfaden als Safety Net. Ein solcher Mod liest den Text eines Befehls, und ein Befehl, der über einen Alias oder ein Skript läuft, kommt an ihm vorbei. Harte Sperren gehören deshalb in die Permission Rules von Claude Code, die festen Listen erlaubter und gesperrter Befehle; intent-guard läuft zusätzlich.

Mit ask-check verlieren Ihre Entwickler keine Zeit mit überflüssigen Rückfragen

In langen Sessions überhäuft der Agent Entwickler mit Rückfragen und Findings, die keine neue Entscheidung brauchen. Viele dieser Fragen hat das Team längst beantwortet, manchmal eine Stunde vorher, manchmal mit einem ausdrücklichen „keine weiteren Fragen“. Jede davon hält die Arbeit an, bis jemand dieselbe Antwort noch einmal gibt.

ask-check gleicht jede Rückfrage des Agent mit den bisherigen Prompts ab. Steht die Antwort schon darin, zeigt der Mod den früheren Satz über dem Prompt, mit der Nummer des Prompts, aus dem er stammt. Eine Taste schickt diese Antwort zurück, und der Agent arbeitet weiter.

In der ausgewerteten Historie stand die Antwort auf eine Rückfrage des Agent immer wieder schon in einem früheren Prompt.

Mit learn-queue lernt Ihre Harness aus jeder Session Ihres Teams dazu

Continuous Learning heißt hier: Claude Code wertet jede Session aus, und die nächste Session startet mit dem, was dabei gelernt wurde. Bei integrations.at übernimmt das ein Skill namens claude-learn. Er wertet die Session aus, hält das Gelernte als Notizen, Skills und Rules fest, speichert es im Projekt und in einer persönlichen Sammlung von Skills, die in allen Projekten gilt, und schließt die Session ab. Was claude-learn festhält, liest der Agent in der nächsten Session. Dieser Kreislauf aus Arbeit, Auswertung und nächster Session heißt Learning Loop.

Solange jemand claude-learn von Hand starten musste, endeten die meisten Sessions ohne diese Auswertung.

learn-queue startet claude-learn selbst, nach fünf Minuten ohne Eingabe, in jeder Session, die mehr war als ein kleiner Fix mit einem einzigen Prompt. Über dem Prompt steht, wann der Lauf beginnt, und eine Taste startet ihn sofort. Laufen in der Session noch weitere Agents, die Claude Code für Teilaufgaben gestartet hat, wartet learn-queue, bis sie fertig sind.

learn-queue startet den Learning Loop nach 5 Minuten ohne Eingabe: reflektieren, was schiefging und was sich wiederholte, als Notizen, Skills und Rules festhalten, im Projekt und in Ihren Skills speichern, die Session abschließen und die Status Updates beenden; Skripte aus wiederholten Schritten und Zeiterfassung sind optional; die nächste Session startet mit dem, was diese gelernt hat
Jede neue Session startet mit dem, was Ihr Team in der letzten gelernt hat.

Zwei Teile des Learning Loop sind optional und als eigene Plugins installierbar. Das eine macht aus Abläufen, die der Agent wiederholt improvisiert hat, wiederverwendbare Skripte. Das andere erfasst die Arbeitszeit jeder Session.

Mit report-loop sehen Sie bei langen Agentic Tasks laufend, wo die Arbeit steht

report-loop gibt während langer Agentic Tasks laufend Feedback. Läuft eine Aufgabe des Agent länger als fünf Minuten, startet report-loop ein Status Update im Fünf-Minuten-Takt. So meldet ein langer Job seinen Stand, ohne dass jemand nachfragen muss. claude-learn beendet diese Updates, wenn es die Session abschließt.

Neue Teammitglieder arbeiten ab dem ersten Tag mit denselben Mods und Skills

Mods werden wie jedes Plugin über einen Marketplace verteilt. Laut Leitfaden sind es drei Befehle: den Marketplace hinzufügen, den Mod installieren, die Plugins neu laden. Ein Mod läuft auf dem Rechner mit denselben Zugriffsrechten wie Claude Code und stammt von seinem Herausgeber. Anthropic rät deshalb, einen Mod wie ein Package (eine fremde Softwarebibliothek) zu behandeln: zuerst das Repository lesen und nur von Herausgebern installieren, denen man vertraut.

Für ein Unternehmen folgt daraus: Ein Mod gehört in denselben Review wie jeder andere Code, der in Production läuft. integrations.at prüft fremde Mods und Plugins vor der Installation Zeile für Zeile, Skripte eingeschlossen.

So kommen Sie zum ersten Mod, der Ihrem Team messbar Zeit spart

  1. Lassen Sie Claude Code die Session-Historie Ihres Teams auswerten: welche Aufträge wiederkehren, welche Befehle abgebrochen oder abgelehnt wurden und wie Änderungen geprüft werden.
  2. Nehmen Sie das Muster, das am meisten Zeit kostet, und beschreiben Sie in einem Satz, was ein Mod dazu anzeigen oder anhalten soll.
  3. Spielen Sie den Mod gegen die echte Historie ab, bevor ihn jemand installiert. Die Zahlen aus diesem Lauf entscheiden, ob er bleibt.

Diese Mods sind Teil der Harness, mit der integrations.at Agentic Software Engineering auf der Codebasis seiner Kunden umsetzt.

Quellen

  1. Getting Started with Claude Code Mods Claude Blog, 1. Oktober 2026