ARTICLE · 1129928
AI 编程助手的下一站:最小内核 + 插件生态
当闭源的 Claude Code 把“安装 Mod”做成官方能力,开源的 DeepSeek Harness 在最新版本里悄悄加了一层兼容壳。这背后,是 AI 编程代理从“一个工具”走向“一个平台”的拐点信号。
如果你最近在用 Claude Code,可能已经发现一个变化:它不再只是“听你话写代码”的助手了。10 月 1 日,Anthropic 正式发布了 Claude Code Mods——一套用 TypeScript 写的小函数,能改写 Claude Code 的行为和长相。几乎同一时间,DeepSeek 开源的编程智能体 DeepSeek Harness 在 v0.2.1-alpha.1 版本里,悄然加入了一个“实验性的 Claude Code Mods 兼容层”。
两个看似独立的更新,其实指向同一件事:AI 编程助手正在从“一个应用”变成“一个可插拔的操作系统内核”。
Anthropic 的 Mods 到底是什么?
简单说,Mods 是一些小型 TypeScript 函数,挂在 Claude Code 运行的“事件”上。Claude Code 每做一件事——调用工具、申请权限、画屏幕上的某一块——都会抛出一个事件。一个 Mod 可以在这个事件“之前、之后、或者直接代替它”运行,甚至“包裹”它(前后都跑代码)。
靠这一个机制,一个 Mod 能干这些事:
• 重写提示词:在用户的问题真正到达模型之前改掉它; • 拦截工具调用:阻止、改写或重试某个命令(比如危险操作); • 接管权限:自动批准或拒绝某些权限请求; • 脱敏:在 Claude 读取工具输出前,把里面的密钥、敏感信息抹掉; • 改界面:加按钮、加输入框、替换或新增 UI 面板,而且别的 Mod 还能响应你点的按钮。
官方给了几个样本 Mod,很有代表性:
• Blast Radius:当 Claude 准备执行 rm -rf这类高危命令时,在屏幕一侧列出它会影响哪些文件;• Token Weather:把剩余上下文窗口画成“天气”,让你直观看到快“爆内存”了没; • Replay Theater:把 Claude 这一轮改过的每个文件录下来,用 /replay一步步回放 diff;• You should know:一个常驻的“旁观 Agent”,专门盯着你和 Claude 都可能漏掉的细节。
更妙的是,你可以直接让 Claude 给你写一个 Mod——描述需求,它写 TypeScript、安装、热重载,全程不用重启会话。Anthropic 甚至把内置的 /diff 功能也改成了 Mod,意思是:你不爱用可以关掉,或者自己写一个换掉。官方的野心很直白——“把 Claude Code 削成一个最小内核,想要什么你自己加回来”。
一个必须正视的安全边界
Mods 不是运行在沙箱里的。它和 Claude Code 本身拥有同等的机器访问权限。所以 Anthropic 反复强调:只从你信任的来源安装 Mod,就像你在电脑上装任何代码一样。
企业侧有兜底:Team / Enterprise 计划,或任何受管设置的机器上,会先加载一个内置 Mod 叫 sec-default(security default),专门阻止用户装的 Mod 干危险的事——比如推翻你的“权限拒绝”规则。管理员如果把自己的 Mod 设成优先加载,记得把 sec-default 一并留在列表里。
DeepSeek Harness v0.2.1-alpha.1:把 Mods 装进了开源复刻
DeepSeek Harness是 DeepSeek 开源的 AI 编程智能体,核心理念就一句话:Everything is a plugin(一切皆插件)。它跑在一个叫 Cordis 的插件内核上(背后还有一篇叫《A Programming Paradigm for Spatiotemporal Composability》的论文撑腰),模型、工具、技能、会话、沙箱、存储、调度循环,甚至 Web UI 本身,全都是可以单独换掉的插件。它支持 Standard / Code / Minimal / Creator 多种运行模式,会话日志是“只追加”的,便于回放和审计。
而在 10 月发布的 v0.2.1-alpha.1(一个 pre-release 版本)里,最值得玩味的一条更新是:
新增实验性 Claude Code Mods 兼容层。 当前阶段的主要目的,是验证“Claude Code Mods 的 API 大致是 DeepSeek Harness 插件能力的一个子集”,而不是给用户提供完整兼容。
这句话信息量很大:
1. DeepSeek 承认,Claude Code Mods 那套 API 设计,已经精致到值得去“对齐”; 2. 但它也点明——Mods 的能力,DeepSeek Harness 的插件系统本来就能覆盖,Mods 只是其中“一个子集”; 3. 所以它做的是“兼容壳”,先验证可行性,而不是全盘照搬。
换句话说:闭源巨头定义了一套玩法,开源对手判断“这玩意我也能跑”,于是先悄悄接上。
Mods 正在成为“事实标准”
把两件事放一起看,趋势就清楚了:
1. “最小内核 + 插件生态”成了主流架构。无论是 Anthropic 把内置功能改造成 Mod,还是 DeepSeek 从第一天就喊“一切皆插件”,大家都在做同一件事——把固定的应用削薄,把可变的能力外挂。Agent 的护城河,正从“内置了多少功能”转向“能被别人扩展出多少功能”。
2. 闭源 API 被开源项目反向兼容,本身就是一种认可。通常情况下是开源去追闭源的功能。但“兼容层”的出现,说明 Claude Code Mods 的事件钩子模型已经自带吸引力,连竞争对手都愿意让自己的用户能直接跑 Claude 的 Mod。这在编程工具史上有先例——编辑器插件协议、LSP 语言服务器协议都经历过类似“一家定义、众人跟随”的过程。
3. 安全与治理会被推到台前。当 Agent 可以被任意改装、还能自己写 Mod 自己装,权限边界就成了头等大事。Anthropic 的 sec-default、DeepSeek 的权限策略与 Creator 模式,都是在为“可改装但不可失控”补课。对企业来说,谁能把“装了 Mod 还能审计、还能拦危险操作”做扎实,谁才敢把它放进生产环境。
对开发者意味着什么?
• 如果你用 Claude Code:值得花一小时读官方“构建你的第一个 Mod”指南,从一个 sec-default思路的小 Mod 入手——比如“生产环境命令必须二次确认”。让 Claude 帮你写,热重载体验很顺。• 如果你关注开源 / 想换模型:DeepSeek Harness 已经支持 DeepSeek、Anthropic、OpenAI、Moonshot、Z.ai 等多家模型后端, npx @deepseek-ai/dsh web一条命令就能起本地 Web UI(默认http://127.0.0.1:3080)。想尝鲜 Mods 兼容层,盯 v0.2.1-alpha.1 之后的更新即可。• 如果你是团队负责人:把“Mod 即代码”纳入评审流程——第三方 Mod 和依赖一样,要看源码、要纳入版本管理,别让任何人随手装个不明来源的扩展。
结语
十年前,我们争论“IDE 该不该可插件化”;今天,这个问题在 AI 编程代理上重演,而且答案更一致:该。Anthropic 用 Mods 给 Claude Code 开了个口子,DeepSeek 用一层兼容壳接住了它。当两大阵营在同一个“插件协议”上靠拢,AI 编程助手就不再是彼此割裂的工具,而开始长成同一类“操作系统”——上面跑谁的模型、装谁的 Mod,反倒成了用户自己的选择。
这,可能比任何一个单点功能都更值得记住。
END
#agent #deepseek #claude #anthropic #harness
如果这篇文章对你有帮助,欢迎点赞、在看、转发