
Claude Code 預設開 Auto mode:少撳批准,分類器代你把關
8 月 14 日先影響 Pro、Max 同 Team 新工作階段
Anthropic 會喺 8 月 14 日起,將 Auto mode 設做 Claude Code Pro、Max 同 Team 新工作階段嘅預設權限模式。如果開發者已經自行鎖定其他預設,設定唔會直接俾佢改走;部分用戶只會見到一次轉用提示,唔接受就照舊。Enterprise、Claude API、AWS、Bedrock、Google Cloud Agent Platform 同 Microsoft Foundry 暫時仍要主動開啟,Anthropic 話計劃喺之後一個月再擴大預設範圍。
Claude Code 會代你批咩操作
手動模式遇到新工具或有風險嘅指令時,會停低等人批准。Auto mode 就改由另一個分類器喺每次工具操作前判斷,睇個動作有冇超出用戶要求、接觸未認可系統,或者受可疑內容帶歪。下載後直接執行程式、外洩敏感資料、正式環境部署、大量刪除、改 IAM 權限、force push 同破壞現有檔案,都屬預設阻擋範圍。連續擋三次,或者同一工作階段累計擋二十次,Claude Code 會退返去手動審批。
Auto mode 亦特別處理 prompt injection。Claude 由網頁、檔案或者工具結果讀到暗藏指令時,server 端會先掃描可疑內容;負責批准操作嘅分類器本身唔會睇工具結果,減低惡意文字直接影響判斷嘅機會。呢個設計幫到手,但惡意指令仍可能改變主模型之後想做嘅事,分類器又可能誤判,所以敏感資料、付款、正式環境同權限管理仍要有獨立限制。

圖片:Anthropic
同手動批准、跳過權限有咩分別
三種模式嘅風險差好遠。Manual 主要靠開發者逐次批准;Auto mode 會自動放行分類器認為安全嘅操作,遇到高風險先阻擋或再問;--dangerously-skip-permissions 對應嘅 bypass 模式就會跳過大部分權限提示,只剩明確 ask 規則、部分連接器限制同刪除根目錄等保險掣。官方都叫人只喺隔離好嘅 container 或 VM 用 bypass,因為 agent 一旦睇錯要求、食咗惡意 prompt,主機同憑證都可能一齊受影響。
Auto mode 放喺手動審批同全面放權中間,實際價值係減少「見到提示就撳 Yes」嘅疲勞。Anthropic 數據話,用戶批准咗 97% 權限提示;喺一項有 1,053 名受薪測試者參加嘅受控研究,Auto mode 擋到 89% 危險指令,人手只擋到 13.6%。不過呢啲數字由 Anthropic 公布,測試者用嘅亦係特製環境。官方另一輪對抗測試仍錄得 7% 漏判率,而且明講呢個數字唔代表真實使用流量,兩邊都唔可以直接當成日常安全率。
預設放行都有實際代價
官方規則會擋不可逆刪除、越權同可疑外傳,但 Auto mode 預設可以建立 pull request,亦可以向現有 repo 分支推送,包括預設分支,分類器會再檢查推送內容。換句話講,分類器判斷會直接影響程式碼去到邊度;如果 repo 冇 branch protection、CI 可以自行部署,或者 Claude 拎住高權限雲端憑證,一次漏判造成嘅影響可以由改錯檔案一路擴到正式環境。權限模式只係其中一層,Git 保護規則、低權限憑證、sandbox、備份同部署審批仍然要留低。
唔想預設開,可以點改
用戶可以隨時轉返 Manual,或者喺個人 ~/.claude/settings.json 將 permissions.defaultMode 設做 manual;公司 IT 就可以喺 managed settings 將 permissions.disableAutoMode 設做 disable,全面移除 Auto mode。團隊亦可以保留 Auto mode 處理日常操作,再用 permissions.ask 強制 git push、開 pull request 或部署前問人。Claude Code 亦會忽略 repo 內嘗試自行啟用 Auto mode 嘅設定,避免有人喺下載返嚟嘅專案預先埋好放權指令。對公司環境嚟講,先鎖實呢幾個關口,再決定開幾多自動化,會穩陣好多。
參考來源
- TechCrunch — Anthropic is turning Claude Code’s auto mode on by default — original report
- Auto mode is now the default in Claude Code for Pro, Max, and Team plans — Anthropic 官方公告,核實日期、推送範圍、內部研究同第三方評估結果
- Choose a permission mode — Claude Code 官方文件,說明 Manual、Auto、acceptEdits 同 bypass 模式嘅分別及風險
- Configure auto mode — 官方設定指南,核實 ask 規則、信任範圍、退出方法同公司管理設定
- Claude Code security — 官方安全文件,補充 prompt injection、網上內容同用戶責任相關限制
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







