摘要:8月14日起,Claude Code将在Pro、Max和Team用户中默认启用自动模式。独立的AI分类器实时评估每次操作,安全拦截率达89%,远超人工审批的14%。该调整旨在支持更长时间的自主任务运行,提升开发效率。

8月8日,Anthropic发布公告,宣布将于8月14日起,针对Pro、Max和Team订阅用户,将Claude Code的默认权限模式调整为自动模式。这意味着付费用户在使用Claude Code时将无需手动确认每一步操作,工具会自动评估并执行任务。

一、什么是自动模式?

自动模式通过一个独立的AI分类器,在每次工具调用和Shell命令执行前进行实时评估。分类器会审查操作内容,自动放行安全操作,拦截那些可能造成破坏性、不可逆或越权风险的行为。如果某个操作被拦截,Claude会尝试寻找更安全的替代路径,或请求用户手动批准。

此前,Claude Code的默认工作方式是“人工审批”——每执行一个操作都需要用户点击确认。虽然这种模式理论上最安全,但在长时间、多步骤的复杂任务中,频繁的弹窗会打断工作流,导致用户逐渐产生“审批疲劳”。自动模式正是为了解决这个问题而设计,让AI能够在保持安全边界的前提下更顺畅地完成长周期任务。

二、安全测试:89% vs 14%

Anthropic公布的一组对比数据非常直观:在1053名付费测试者的实验中,人工审批模式仅识别出了13.6%至14%的危险命令。而自动模式的分类器能够识别出89%的危险命令。更值得注意的是,随着任务时长增加,人工审批的警觉性会迅速下降——在连续审批50次之后,人工识别危险命令的准确率已降至约5%。

在针对提示词注入攻击的专项安全测试中,Trajectory Labs用720次攻击尝试对Claude Code和竞品进行了对比评估。结果Claude Fable 5、Opus 5和Sonnet 5在自动模式下全部拦截了攻击,0次成功;而GPT-5.6 Sol在竞品的Auto-review模式下成功率为5.83%,在完全访问模式下达到19.03%。

此外,Anthropic还调整了计费策略——自动模式分类器在每次工具调用时会产生少量额外Token消耗,公司宣布不再对此收费。

三、为什么现在调整?

Claude Code自上线以来一直以“人在回路”为默认设计——每个操作都需要用户确认。但随着AI编程工具从“代码补全”走向“自主代理”,开发者对长时间无人值守运行的需求越来越强烈。自动模式正是这种需求下的产物——它让Claude Code可以在不牺牲安全的前提下,真正跑通那些需要数十分钟甚至更长的复杂任务。

从数据来看,自动模式已经在实际生产环境中得到验证。Anthropic称,Adobe、Nuro、Gusto等企业团队已在生产环境中采用Auto模式。启用自动模式的Team和Enterprise用户,其Pull Request的提交量平均增加了约25%。

四、哪些用户受影响?如何应对?

8月14日起,Pro、Max和Team用户的Claude Code会话将默认使用自动模式,除非用户或管理员已将其他权限模式固定为默认选项。Claude Enterprise、Claude API以及AWS Bedrock、Google Cloud Agent Platform等平台上的服务,目前仍保持可选状态,Anthropic计划在未来1个月内逐步在这些平台将自动模式设为默认。

如果用户不希望使用自动模式,可以通过以下方式调整:

命令行:运行 claude --enable-auto-mode 启用,或在配置中设置 "disableAutoMode": "disable" 禁用

VS Code插件:在 Settings -> Claude Code 中切换自动模式开关,然后从会话的权限模式下拉菜单中手动选择

快捷键:在会话中按 Shift+Tab 可在不同模式间循环切换

Anthropic也提醒,分类器虽然能拦截绝大多数风险操作,但无法完全消除安全风险。对于生产环境的关键变更,建议仍然保留人工复核流程。

五、行业趋势

OpenAI在GPT-5.6发布时,其最强版本一度主动放弃了自动模式作为额外安全预防措施。Anthropic此次将自动模式设为默认,表明两家公司在AI代理安全策略上正走向不同的方向:一方选择“默认保守、手动放开”,另一方选择“默认加速、自动拦截”。这种分化本身,也折射出整个AI编程工具行业对“自主性”与“安全性”平衡点的持续探索。