開発会社が使うAIコーディングツール「Claude Code」に、2026年10月1日ごろ「mods(モッズ)」という機能拡張の仕組みが加わりました。初期設定で有効になる仕組みのため、「うちの開発会社はどう使っているのか」「情報の扱いは大丈夫か」と気になった発注者の方もいるのではないでしょうか。
「開発会社が使っているAIツールに、新しい拡張機能が入ったらしい。勝手に動くプログラムが増えて、うちのデータが危なくならない?」
先に結論をお伝えします。mods自体は、発注者が慌てて対応するようなものではありません。ただし、開発会社に「どの拡張を入れてよいか、誰が決めているか」を一度確認しておく価値があります。modsは便利な反面、導入した人の権限でそのまま動く仕組みで、導入の管理が甘いと情報管理の穴になりうるからです。
この記事では、modsとは何か、発注者にとって何が変わり何が変わらないのかを、公式ドキュメントをもとに整理し、そのまま使える確認リストと開発会社への質問例を紹介します。(執筆時点:2026年10月)
modsとは何か:AIツールの「アドオン」の一種
Claude Codeは、開発者のパソコン上でプログラムの作成・修正を手伝うAIツールです。modsは、このツールの動きや見た目を、小さなプログラムで変えられる追加部品です。スマートフォンのアプリに入れる「機能追加アプリ」に近いものと考えると分かりやすいでしょう。
Anthropicの公式ドキュメントでは、modsを次のように説明しています。
📰 出典:Claude Code Docs「Mods overview」
公式ドキュメントによると、modsは「Claude Codeの見た目や動きを変えるプラグイン」で、ツールの操作や送信された指示などのできごとに反応するプログラムで構成されます。たとえば次のようなことができます(公式の例をもとに要約)。
- 作業の途中経過を表示する専用の画面を足す
- AIが危険なコマンドを実行しようとしたときに一時停止し、内容を見せて「実行する/やめる」を選ばせる
- AIが直前に行ったファイルの変更を、順番に再生して見られるようにする
つまり、開発会社の現場が「AIに任せる範囲を自社流に調整する」ための道具です。上手に使えば、AIの暴走を防ぐ安全装置も、作業の見える化も作れます。
要点:知っておきたい公式の事実
ニュースの要点を、公式ドキュメントで確認できる範囲に絞って整理します(2026年10月時点)。
| 項目 | 内容 |
|---|---|
| 必要なバージョン | Claude Code v2.1.287以降。初期設定で有効 |
| 導入方法 | 「プラグイン」としてマーケットプレイス(配布場所)からインストール |
| 動く権限 | 導入した人と同じ権限。ファイルの読み書き、プログラムの起動、通信ができる |
| 隔離(サンドボックス) | されていない。modが起動したプログラムは、サンドボックスの外で動く |
| 見える情報 | 送った指示と、AIが行った操作のすべて。環境変数や設定ファイル内のAPIキーも読める |
| 止め方 | 個別に無効化/--safe-modeで一時的に全停止/disableAllHooksで常時停止/組織の管理者は一括で制限可 |
公式ドキュメントは、modを「あなたの権限で動くコード」と明記したうえで、信頼できる作者と配布場所のものだけを入れるよう警告しています。
📰 出典:Claude Code Docs「Mods overview:Decide whether to trust a mod」
また、組織で使う場合は、管理者が「許可した配布場所のものしか入れさせない」「ユーザーが入れたmodは動かさない」といった制限をかけられることも、公式の管理者向けページに書かれています。
📰 出典:Claude Code Docs「Manage Claude Code plugins for your organization」
発注者にとって何が変わるか/変わらないか
ここからは、事実ではなく筆者の見解です。
変わらないこと
- 成果物の責任や契約の考え方:AIツールにmodsが加わっても、納品物の品質や情報管理の責任は、これまでどおり開発会社と取り決めた契約が基準になります。
- 発注者がツールを触る必要はない:modsは開発者向けの機能です。発注者が自分でインストールや設定をすることは、ほぼありません。
変わりうること
- 情報管理の「穴」が増える可能性:modは強い権限で動くため、出所の分からないmodを開発者が気軽に入れると、預けた資料やAPIキーが意図せず外部へ送られるリスクがゼロとは言えません。これはmods固有の話ではなく、「ブラウザ拡張機能を何でも入れてよいか」と同じ種類の問題です。
- 開発会社ごとの差が出やすくなる:許可制にして管理している会社もあれば、個人任せの会社もあるでしょう。AI活用が進むほど、「使っているか」より「どう管理して使っているか」が会社選びの見どころになります。
- 良い面もある:危険な操作の前に人が確認する仕組みを作りやすくなるため、うまく運用する会社では、AIによる事故を減らす方向にも働きます。
今やるべきこと・様子見でいいこと
今やっておきたいこと(5分〜1回の確認で足りるもの)
- 開発会社に、AIツールを案件で使っているか/使うなら誰が許可しているかを確認する(下の質問例を参照)
- 自社の資料・データを渡す案件なら、AIツールへの入力ルールを契約書や覚書で確認する
- APIキーやパスワードを、開発者個人の環境ではなく共有の管理方法で扱っているかを確認する
まだ様子見でよいこと
- modsの個別の機能や、どのmodが人気かといった細かい話
- 「mods対応」を理由にした、開発会社の乗り換えや契約変更
modsは登場したばかりで、周辺の運用ノウハウも固まっていません。慌てて新しいルールを作るより、既存の情報管理ルールの延長で確認するくらいが現実的です。
発注者向けチェックリスト
- ☐ 開発会社は、案件でAIコーディングツールを使っているか把握できている
- ☐ 拡張機能(プラグイン・mods・MCPなど)を入れる際の許可ルールがある
- ☐ 出所の分からない拡張機能を、各自の判断で入れない決まりになっている
- ☐ 発注者の資料・データをAIツールに入力してよい範囲が、書面で決まっている
- ☐ APIキー・パスワードを共有の方法で管理し、個人の端末に置きっぱなしにしていない
- ☐ 万一、情報が漏れた疑いがあるときの連絡手順と報告期限が決まっている
開発会社への質問例
そのままメールや打ち合わせで使える形にしています。責める口調にならないよう「確認させてください」と前置きすると、話が進めやすくなります。
- 「御社では、当案件の開発でAIコーディングツールを使われますか。使う場合、どのツールか教えてください」
- 「AIツールの拡張機能(プラグインやmods)は、どなたが許可して導入していますか。個人判断で入れることはありますか」
- 「拡張機能は、社内で審査した配布元のものに限る運用でしょうか。限っていない場合、確認の方法を教えてください」
- 「当社の資料やデータは、AIツールに入力されることはありますか。入力する場合の範囲と、外部への送信の有無を教えてください」
- 「APIキーや認証情報は、どのように管理されていますか」
- 「情報漏えいの疑いが出たとき、どのくらいの期間で当社に報告いただけますか」
回答が「ケースバイケースです」だけで終わる場合は、ルールが決まっていないサインかもしれません。その場合も、すぐに悪いと決めつけず、「どうルール化するか」を一緒に相談する姿勢が現実的です。
まとめ
- Claude Codeの新機能「mods」は、AIツールの動きや見た目を変える追加部品で、v2.1.287以降は初期設定で有効(2026年10月時点)。
- modは導入した人と同じ権限で動き、隔離されていない。便利さの裏で、導入の管理が重要になる。
- 発注者が操作する必要はないが、開発会社が拡張機能をどう許可・管理しているかは確認しておく価値がある。
- 慌てて契約を変える必要はなく、既存の情報管理ルールの延長で、質問例を使って確認すれば十分。
AI開発ツールの変化は速く、今回のようなニュースは今後も続きます。そのたびに「何が変わったか」より、「うちの案件の情報管理は、今のルールで足りているか」を見直すきっかけにしていただければと思います。
あわせて読みたい関連記事













