Hook Development

Offizieller Anthropic-Skill für ereignisgesteuerte Claude-Code-Hooks, Validierung und sichere Plugin-Abläufe.

Hook Development ist ein offizieller Skill von Anthropic für die Entwicklung von Hooks in Claude-Code-Plugins. Die Primärquelle liegt im offiziellen Repository unter https://github.com/anthropics/claude-code/tree/main/plugins/plugin-dev/skills/hook-development. Laut Anbieter reagieren Hooks ereignisgesteuert auf Abläufe wie Tool-Aufrufe, Sitzungsstart, Sitzungsende, Benutzerprompts, Kontextkomprimierung und das Beenden eines Agenten. Dieser Eintrag beschreibt eine technische Entwicklungsanleitung und kein fertiges Sicherheitsprodukt, keinen autonomen Dienst und keine Garantie für fehlerfreie Entscheidungen.

Zweck und Architektur

Der Skill ordnet Hooks als Automatisierung ein, die vor oder nach einem Ereignis ausgeführt wird. PreToolUse kann einen Tool-Aufruf prüfen, ablehnen oder mit aktualisierten Eingaben zurückgeben. PostToolUse kann Ergebnisse analysieren und Feedback liefern. Stop und SubagentStop unterstützen Vollständigkeitsprüfungen, während SessionStart Projektkontext laden kann. SessionEnd, PreCompact, UserPromptSubmit und Notification decken weitere Lebenszyklusereignisse ab. Diese Einteilung hilft, die richtige Stelle für eine Kontrolle zu wählen, statt jede Regel in ein einziges Skript zu verlagern.

Prompt- und Command-Hooks

Laut Anbieter sind Prompt-Hooks für kontextabhängige Entscheidungen gedacht. Sie können einen Tool-Aufruf oder eine Aufgabe anhand natürlicher Sprache bewerten und eine strukturierte Entscheidung zurückgeben. Command-Hooks eignen sich für deterministische Prüfungen, Dateisystemarbeit und externe Werkzeuge. Die Wahl sollte nach Nachvollziehbarkeit, Laufzeit, Fehlermöglichkeiten und Berechtigungen erfolgen. Eine flexible Modellentscheidung ist nicht automatisch reproduzierbar; ein deterministisches Skript ist nicht automatisch sicher. In beiden Fällen muss das Team Eingaben, Ausgaben, Zeitlimits und Fehlerpfade prüfen.

Konfiguration und Ereignisdaten

Der Quelltext unterscheidet die Plugin-Konfiguration in hooks/hooks.json von direkten Benutzer-Einstellungen. Bei Plugins liegen Ereignisse innerhalb eines hooks-Objekts, während Einstellungen die Ereignisse direkt auf der obersten Ebene führen. Matcher können einzelne Werkzeuge, mehrere Werkzeugnamen oder reguläre Muster auswählen. Hooks erhalten JSON über die Standardeingabe mit Feldern wie Sitzungskennung, Arbeitsverzeichnis, Berechtigungsmodus und Ereignisname. Je nach Ereignis kommen Tool-Name, Tool-Eingabe, Tool-Ergebnis, Benutzerprompt oder Stop-Grund hinzu. Vor einer Aktivierung sollten diese Eingaben mit ungefährlichen Testdaten und gegen die tatsächlich unterstützte Claude-Code-Version geprüft werden.

Sicherheit und E-E-A-T

Diese Beschreibung stützt sich auf die offizielle Anthropic-Quelle und die offizielle Claude-Code-Dokumentation zu Hooks. Anbieterangaben sind mit laut Anbieter gekennzeichnet; die Verantwortung für eine sichere Einführung bleibt beim betreibenden Team. Prüfen Sie Tool-Eingaben, Dateipfade und externe Antworten als untrusted data. Begrenzen Sie Berechtigungen nach dem Prinzip der geringsten Rechte, quotieren Sie Variablen in Shell-Skripten und lehnen Sie Pfadmanipulationen sowie sensible Dateien ausdrücklich ab. Speichern oder protokollieren Sie niemals Passwörter, Tokens, private Schlüssel oder andere Geheimnisse. Vor Schreibvorgängen, Netzwerkzugriffen oder Änderungen an externem Zustand müssen Ziel, Umfang und Freigabe feststehen. Ein Hook kann blockieren, aber er ersetzt keine Code-Review, keine Zugriffskontrolle und keine Überwachung.

Betrieb, Tests und Grenzen

Hooks werden laut Anbieter beim Start einer Claude-Code-Sitzung geladen. Änderungen an Konfiguration oder Skripten benötigen deshalb einen Neustart, bevor sie wirksam werden. Die Quelle beschreibt Debugging, die Prüfung strukturierter JSON-Ausgaben, angemessene Zeitlimits und die Berücksichtigung paralleler Ausführung. Gleichzeitige Hooks dürfen sich nicht auf eine bestimmte Reihenfolge oder auf die Ausgabe eines anderen Hooks verlassen. Testen Sie erlaubte, abgelehnte, fehlerhafte und unvollständige Eingaben getrennt. Prüfen Sie außerdem, ob ein Hook die gewünschte Entscheidung tatsächlich an Claude zurückgibt und ob eine Fehlermeldung verständlich bleibt. Der Skill liefert Muster und Leitplanken, aber keine Garantie, dass ein konkretes Plugin korrekt, vollständig oder für jede Umgebung geeignet ist.

Kostenlos
Anbieter
Anthropic
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Kompatibel mit

Claude Code