사용량 측정기를 Minecraft HUD로 바꿀 수 있습니다
제작자의 맞춤형 Minecraft 테마 디스플레이는 7일 제한을 나타내는 하트, 5시간 제한을 추적하는 허기 게이지, Fable 사용량을 나타내는 방어구, 컨텍스트 윈도우 소비량을 시각화하는 XP 바를 보여주었습니다. 이는 외부 API 훅이 아니라, 정적인 정보를 동적이고 개인화된 인터페이스로 변환하는 깊은 통합이었습니다.
Claude Code 모드는 Claude Code 프로세스 내에서 직접 실행되는 JavaScript 또는 TypeScript 플러그인입니다. 기존 훅과 달리 CLI와 데스크톱 앱 모두에서 원활하게 작동하며, 이벤트를 재작성하고, 사용자 지정 UI를 그리며, 내장 기능을 대체할 수도 있습니다. 예를 들어, Claude의 /diff 명령어 자체도 핵심 모드로 제공됩니다.
워크플로우는 매우 효율적입니다. 평이한 영어 프롬프트로 원하는 Minecraft HUD를 설명하면, Claude Code가 기능적인 모드를 생성하고 약 5분 만에 세션에 핫 리로딩합니다. 이러한 빠른 반복을 통해 평범한 사용량 보고서가 반응형 게임 대시보드로 변모했습니다.
중요한 점은 이러한 모드가 내부 Claude Code 프로세스에 액세스한다는 것입니다. 이를 통해 Minecraft HUD 모드는 외부 API로는 노출할 수 없는 문서화되지 않은 엔드포인트에서 Fable 사용량 데이터를 가져올 수 있었습니다. 이 모드는 사용자 권한으로 인증되어 공식 API 제한을 우회하고 소스에서 직접 포괄적인 사용량 지표를 제공했습니다.
이 플러그인들은 단순한 외관 변경 이상의 일을 할 수 있습니다
모드는 훅과 근본적으로 다릅니다. 훅은 일반적으로 이벤트에 반응하지만, 모드는 이벤트를 가로채거나, 재작성하거나, 차단하고 사용자 지정 UI를 직접 렌더링할 수 있습니다. 이러한 깊은 통합을 통해 모드는 내장 기능을 완전히 대체할 수 있습니다.
예를 들어, Claude Code의 /diff 명령어는 모드로 구현되어 있습니다. 이는 확장성 프레임워크의 강력함을 보여줍니다. 사용자는 핵심 클라이언트 로직을 단순히 보강하는 것을 넘어 교체할 수 있습니다. 이 시스템은 처음부터 끝까지 맞춤화할 수 있도록 설계되었습니다.
한 재미있는 실험에는 가짜 Twitch 채팅 모드가 포함되었습니다. 이 모드는 Claude Code 내의 코딩 활동을 모니터링하고 AI 기반의 실시간 농담을 생성했습니다. 이는 워크플로우를 재구성하여 일반적으로 고립된 개발 과정에 유머와 예상치 못한 사회적 요소를 주입했습니다.
모드는 메인 Claude Code 프로세스 내에서 실행되기 때문에 내부의 문서화되지 않은 엔드포인트에 액세스합니다. 예를 들어, Minecraft HUD 모드는 내부 API에서 직접 Fable 사용량 데이터를 가져왔습니다. 이러한 수준의 액세스는 강력하고 세밀한 맞춤화를 가능하게 하지만, 중대한 보안 문제를 야기합니다.
영리한 지름길에는 숨겨진 대가가 따릅니다
영리한 지름길에는 숨겨진 대가가 있습니다. 이 영상은 맞춤형 모드가 문서화되지 않은 엔드포인트를 직접 쿼리하여 보조 서비스 계층인 Fable 사용량을 어떻게 노출했는지 보여줍니다. 이는 지원되는 통합 방식이 아니었으며, Claude Code 내부에서 실행되는 모드가 호스트 프로세스의 인증 및 내부 API 액세스 권한을 그대로 상속받았기 때문입니다.
이는 핵심적인 우려 사항을 드러냅니다. 모드는 격리된 샌드박스가 아닌 Claude Code 프로세스 내에서 실행됩니다. 엄격한 권한을 강제하는 브라우저 확장 프로그램이나 다른 플러그인 아키텍처와 달리, Claude Code 모드는 부모 프로세스가 가진 모든 권한 범위를 상속받을 수 있습니다.
악의적인 플러그인은 이를 악용할 수 있습니다. 잠재적으로 다음과 같은 작업이 가능합니다:
- 로컬 파일 읽기
- 환경 변수 액세스
- 프롬프트 또는 프로젝트 코드 가로채기
- 임의의 명령어 실행
- 사용량 할당량 소진
설치 전에는 항상 Claude plugin validate를 사용하여 타사 모드를 검증하세요. 기본 아키텍처에 대한 자세한 내용은 Anthropic Claude Code GitHub Repository를 확인하세요. 이러한 격리 부족은 모드로 로드하는 모든 코드에 사실상 루트 권한을 부여하는 것이며, 이는 심각한 공급망 위험을 초래합니다.
이 글이 마음에 드셨나요? 매일 아침 이런 글을 메일로 받아보세요.
하루 한 통 · 두 번의 클릭으로 구독 취소 · 제3자 추적 없음
모든 모드를 직접 작성하지 않은 코드처럼 취급하세요
모든 모드를 직접 작성하지 않은 코드처럼 취급하세요. 플러그인을 설치하기 전에 소스와 출처를 검사하세요. 영상에서는 claude plugin validate 실행을 권장하는데, 이는 좋은 관행이지만 검증이 안전을 보장하지는 않습니다.
가드레일은 매우 중요합니다. 신뢰할 수 없는 플러그인은 피하고, 실험이 꼭 필요하다면 별도의 권한이 낮은 환경을 사용하세요. 가능한 한 프로젝트 파일에 비밀 정보를 포함하지 마세요. 모든 모드가 정보를 유출할 수 있다고 가정해야 합니다.
모드는 샌드박스가 아닌 Claude Code 프로세스 내부에서 실행됩니다. 즉, 모드는 파일을 읽고, API 키에 액세스하고, 프롬프트를 확인하며, 사용량을 소비할 수 있습니다. 모드의 유연성으로 인해 플러그인 신뢰 여부는 중요한 개발자 보안 결정 사항이 됩니다.
자주 묻는 질문
Claude Code 모드란 무엇인가요?
CLI 및 데스크톱 앱에서 Claude Code의 동작과 인터페이스를 사용자 지정할 수 있는 JavaScript 또는 TypeScript 플러그인입니다.
모드는 훅(hooks)과 어떻게 다른가요?
훅은 일반적으로 이벤트에 응답하지만, 모드는 이벤트를 변경하거나 UI를 사용자 지정하거나 내장된 동작을 대체할 수도 있습니다.
Claude Code 모드는 샌드박스 환경에서 실행되나요?
영상에서는 모드가 샌드박스 환경이 아니며 호스트 프로세스의 파일, 자격 증명, 프롬프트에 대한 액세스 권한을 상속받을 수 있다고 경고합니다.
Claude Code 플러그인은 어떻게 확인할 수 있나요?
claude plugin validate를 실행하고, 특히 출처가 불분명한 경우 설치 전에 플러그인의 소스를 검사하세요.

