Claude Code 现默认启用自动模式

Anthropic 宣布从 8 月 14 日起,Claude Code 在 Pro、Max 和 Team 套餐中默认开启自动模式(auto mode),用 AI 分类器代替人工弹窗审批工具调用,并取消该分类器的额外付费。这是编程助手从“人盯机器”到“机器自我审批”的一次实质转向。

一句话看懂:Anthropic 宣布从 8 月 14 日起,Claude Code 在 Pro、Max 和 Team 套餐中默认开启自动模式(auto mode),用 AI 分类器代替人工弹窗审批工具调用,并取消该分类器的额外付费。这是编程助手从“人盯机器”到“机器自我审批”的一次实质转向。

事件核心:发生了什么

Anthropic 于 8 月 7 日宣布,Claude Code 的自动模式将在 8 月 14 日起成为 Pro、Max 和 Team 套餐的新会话默认设置。自动模式下,每个工具调用会先经过一个轻量分类器,重点拦截不可逆、破坏性或指向外部环境的操作,而非像此前那样逐条弹出权限提示等待用户点击。分类器拦截后,Claude 会自行尝试更安全的替代方案,或向用户请求明确许可;若连续三次被拦截、或单次会话累计二十次被拦截,则自动回退到人工审批模式。

目前 Claude Enterprise、Claude API、AWS Bedrock、Google Cloud Agent Platform 和 Microsoft Foundry 上的 Claude Code 仍保持用户主动选择(opt-in),以便企业管理员有时间评估配置。Anthropic 表示将在未来一个月内与云伙伴合作,把这些平台也改为默认启用,并取消分类器开销收费。已经自定义默认模式的用户会收到一次性切换询问;锁定了固定模式(pinned default)的用户则不受影响。

为什么重要

Anthropic 给出的理由是该决策有数据支撑:Claude Code 用户对权限弹窗的批准率高达 97%,但对 Claude 提交的完整计划,拒绝率却有 39%。这说明大量审批点击是条件反射式操作,并未真正起到安全审查作用。更值得注意的趋势是,49.5% 的活跃 CLI 用户创建过 Bash 允许规则——其中 5% 直接允许所有 shell 命令,43% 设置了类似 Bash(python:*) 的宽松规则,实际效果等同于放开执行权限;62% 的用户使用过 bypassPermissions 或点击“不再询问”,25% 的交互式会话在完全绕过权限的模式下启动。换句话说,名义上的“人工确认”在真实使用中形同虚设,Anthropic 认为用分类器替代弹窗反而更安全。

这一变化对行业的意义在于,Anthropic 首次将“AI 自动执行 + 分类器预审”作为大规模商业产品的默认交互形态,而不是可选的实验功能。官方测试数据来自内部红队、第三方红队、提示注入评估、1,053 名付费测试者的对照研究以及真实生产会话分析,所有指标上自动模式均达到或优于人工审批。这为其他 AI 编程工具设定了一个新的默认值参考:交互方式可能从“每次确认”转向“风险分级拦截”。

对用户/开发者/创作者的影响

对于 Pro、Max 和 Team 套餐的日常用户来说,最直接的变化是中断变少,Claude Code 可以连续运行更长时间,官方数据显示已有 Teams 与 Enterprise 客户中,自动模式用户的 PR 产出量高出约 25%。Adobe、Nuro、Gusto、Garner Health 等团队已将自动模式设为生产默认。像 Claude Opus 5 这类面向长任务的模型,也更容易在无需人工值守的情况下持续数小时处理大型任务。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

但开发者需要注意两个细节:第一,自动模式下,足够宽泛的任意代码执行规则(如 python:*)会被临时搁置,不允许跳过分类器;设置文件本身不会被修改,切换回其他模式后规则继续生效。第二,分类器拦截的是“不可逆、破坏性或越界”操作,不代表 AI 不会犯错,而是把错误从“弹窗疲劳”转移到“事后审查”。如果你习惯完全控制每次命令执行,建议入场前先手动设置固定审批模式;企业管理员则有一到两个月的缓冲期,可以在托管设置里提前锁定默认策略,而不必等云平台上的强制切换。

值得关注的后续

接下来有几个具体观察点:一是自动模式在 8 月 14 日正式铺开后的实际误拦截率和用户回退到手动模式的比例;二是 Anthropic 承诺“下个月在 Enterprise 和所有云平台上默认启用并取消收费”是否会按时兑现,这直接影响企业采购决策;三是宽泛 Bash 允许规则被临时搁置后,重度 CLI 用户是否会改变工作流,以及这些规则未来是被废弃还是重新设计;四是 GitHub Copilot、Cursor 等竞品是否会跟进默认自动执行模式,带动整个 AI 编程工具从“逐条审批”向“分类器预审 + 风险回退”迁移。目前公开信息显示,自动模式的安全结论主要来自 Anthropic 自身及受委托的测试,独立复现验证仍值得期待。

来源:Hacker News (黑客新闻)

celebrityanime
celebrityanime
文章: 18318

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注