Hook Development
Offizieller Anthropic-Skill für ereignisgesteuerte Claude-Code-Hooks, Validierung und sichere Plugin-Abläufe.
- Skill Road
- Hook Development
Kategorien
Hook Development ist ein offizieller Skill von Anthropic für die Entwicklung von Hooks in Claude-Code-Plugins. Die Primärquelle liegt im offiziellen Repository unter https://github.com/anthropics/claude-code/tree/main/plugins/plugin-dev/skills/hook-development. Laut Anbieter reagieren Hooks ereignisgesteuert auf Abläufe wie Tool-Aufrufe, Sitzungsstart, Sitzungsende, Benutzerprompts, Kontextkomprimierung und das Beenden eines Agenten. Dieser Eintrag beschreibt eine technische Entwicklungsanleitung und kein fertiges Sicherheitsprodukt, keinen autonomen Dienst und keine Garantie für fehlerfreie Entscheidungen.
Zweck und Architektur
Der Skill ordnet Hooks als Automatisierung ein, die vor oder nach einem Ereignis ausgeführt wird. PreToolUse kann einen Tool-Aufruf prüfen, ablehnen oder mit aktualisierten Eingaben zurückgeben. PostToolUse kann Ergebnisse analysieren und Feedback liefern. Stop und SubagentStop unterstützen Vollständigkeitsprüfungen, während SessionStart Projektkontext laden kann. SessionEnd, PreCompact, UserPromptSubmit und Notification decken weitere Lebenszyklusereignisse ab. Diese Einteilung hilft, die richtige Stelle für eine Kontrolle zu wählen, statt jede Regel in ein einziges Skript zu verlagern.
Prompt- und Command-Hooks
Laut Anbieter sind Prompt-Hooks für kontextabhängige Entscheidungen gedacht. Sie können einen Tool-Aufruf oder eine Aufgabe anhand natürlicher Sprache bewerten und eine strukturierte Entscheidung zurückgeben. Command-Hooks eignen sich für deterministische Prüfungen, Dateisystemarbeit und externe Werkzeuge. Die Wahl sollte nach Nachvollziehbarkeit, Laufzeit, Fehlermöglichkeiten und Berechtigungen erfolgen. Eine flexible Modellentscheidung ist nicht automatisch reproduzierbar; ein deterministisches Skript ist nicht automatisch sicher. In beiden Fällen muss das Team Eingaben, Ausgaben, Zeitlimits und Fehlerpfade prüfen.
Konfiguration und Ereignisdaten
Der Quelltext unterscheidet die Plugin-Konfiguration in hooks/hooks.json von direkten Benutzer-Einstellungen. Bei Plugins liegen Ereignisse innerhalb eines hooks-Objekts, während Einstellungen die Ereignisse direkt auf der obersten Ebene führen. Matcher können einzelne Werkzeuge, mehrere Werkzeugnamen oder reguläre Muster auswählen. Hooks erhalten JSON über die Standardeingabe mit Feldern wie Sitzungskennung, Arbeitsverzeichnis, Berechtigungsmodus und Ereignisname. Je nach Ereignis kommen Tool-Name, Tool-Eingabe, Tool-Ergebnis, Benutzerprompt oder Stop-Grund hinzu. Vor einer Aktivierung sollten diese Eingaben mit ungefährlichen Testdaten und gegen die tatsächlich unterstützte Claude-Code-Version geprüft werden.
Sicherheit und E-E-A-T
Diese Beschreibung stützt sich auf die offizielle Anthropic-Quelle und die offizielle Claude-Code-Dokumentation zu Hooks. Anbieterangaben sind mit laut Anbieter gekennzeichnet; die Verantwortung für eine sichere Einführung bleibt beim betreibenden Team. Prüfen Sie Tool-Eingaben, Dateipfade und externe Antworten als untrusted data. Begrenzen Sie Berechtigungen nach dem Prinzip der geringsten Rechte, quotieren Sie Variablen in Shell-Skripten und lehnen Sie Pfadmanipulationen sowie sensible Dateien ausdrücklich ab. Speichern oder protokollieren Sie niemals Passwörter, Tokens, private Schlüssel oder andere Geheimnisse. Vor Schreibvorgängen, Netzwerkzugriffen oder Änderungen an externem Zustand müssen Ziel, Umfang und Freigabe feststehen. Ein Hook kann blockieren, aber er ersetzt keine Code-Review, keine Zugriffskontrolle und keine Überwachung.
Betrieb, Tests und Grenzen
Hooks werden laut Anbieter beim Start einer Claude-Code-Sitzung geladen. Änderungen an Konfiguration oder Skripten benötigen deshalb einen Neustart, bevor sie wirksam werden. Die Quelle beschreibt Debugging, die Prüfung strukturierter JSON-Ausgaben, angemessene Zeitlimits und die Berücksichtigung paralleler Ausführung. Gleichzeitige Hooks dürfen sich nicht auf eine bestimmte Reihenfolge oder auf die Ausgabe eines anderen Hooks verlassen. Testen Sie erlaubte, abgelehnte, fehlerhafte und unvollständige Eingaben getrennt. Prüfen Sie außerdem, ob ein Hook die gewünschte Entscheidung tatsächlich an Claude zurückgibt und ob eine Fehlermeldung verständlich bleibt. Der Skill liefert Muster und Leitplanken, aber keine Garantie, dass ein konkretes Plugin korrekt, vollständig oder für jede Umgebung geeignet ist.
- Anbieter
- Anthropic
- Zuletzt geprüft
- 09.09.2026
Repository und Dokumentation
Kategorien
Kompatibel mit
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Azure DevOps MCP Server einrichten
Azure DevOps MCP Server einrichten mit geprüften Links, minimalen Rechten und sicherem ersten Test starten.
25.09.2026
Ein Claude-Code-Plugin installieren
Ein Plugin aus dem offiziellen Anthropic-Marketplace installieren – am Beispiel des Code-Review-Plugins.
24.09.2026