Anthropic 将 Claude Code 的自动模式设为付费用户默认,开发者无需再逐项审批

Anthropic 称这一转变能减轻"审批疲劳"、让 Claude Code 更适合长周期任务;但分析师警告,更高的自主性可能带来新的监督、延迟与安全风险。
2026-08-14 17:30:30  |   作者:开源爱好者  |   来源:

Anthropic 将 Claude Code 的自动模式设为付费用户默认,开发者无需再逐项审批

Anthropic 称这一转变能减轻"审批疲劳"、让 Claude Code 更适合长周期任务;但分析师警告,更高的自主性可能带来新的监督、延迟与安全风险。
2026-08-14 17:30:30
作者:开源爱好者
来源:
Anthropic 正在把 Claude Code 的自动模式(auto mode)设为付费用户和企业用户的默认选项,让这个编码智能体可以执行更多操作,而无需开发者逐项审批。


该公司在编码智能体的文档中写道:

"自 2026 年 8 月 14 日起,自动模式将成为 Pro、Max 和 Team 套餐新会话的默认权限模式。"

并补充称,Claude Enterprise、API 和云平台用户也计划在接下来一个月内跟进这一变更。

这本质上意味着,使用这些套餐的开发者将不再需要手动审批 Claude Code 执行任务时的每一次工具调用或操作。取而代之的是,每一次工具调用都会由一个自动分类器(classifier)来评估,以判断该操作执行起来是否安全。被认为不可逆、破坏性或超出智能体环境范围的操作仍可能被拦截,此时 Claude Code 会尝试更安全的方式,或请求开发者审批。该公司在博客中解释:

"如果它无法取得进展——连续三次被拦截,或一次会话中被拦截二十次——Claude Code 就会回退到人工审批模式。"

Anthropic 进一步补充,减少人工干预旨在让这个编码智能体更适合长周期任务,并减少它所说的、正威胁其安全态势的"审批疲劳"(permission fatigue)

根据其内部数据,Claude Code 用户通常批准了 97% 的权限提示,仅有 3% 被拒绝。它还发现,截至 6 月,49.5% 的活跃 CLI 用户创建过 Bash 白名单规则(allow-rule),而 62% 的用户曾使用过 bypassPermissions,或对 Bash 选择了"不再询问"。

相比之下,在一项 Anthropic 控制的研究中,涉及 1053 名付费专业测试者,默认自动模式拦截了 89% 的故意危险命令,而人工审核者仅能识别出 13.6%。

生产力更高,但有取舍

分析师同样认为自动模式是让编码智能体更自主的一步,但并非没有代价。

Pareekh Consulting 首席分析师 Pareekh Jain 表示:

"开发者应该会看到更少的权限弹窗、花更少时间盯着 Claude——这意味着他们可以交给它更大的任务,让它以更少的打断去编辑文件、运行测试、执行常规命令。这样,开发者就能用这种模式完成并交付更多工作,因为他们不再被审批窗口不断打断。"

不过,Nord-IQ Research 首席分析师 Manoj Chandra Jha 指出,自动模式中这个减少权限弹窗的同一个分类器,也可能给常规或快速任务带来更多延迟——因为可信的工作流也要经过它,等于多了一步执行环节。

IT 咨询公司 Kanerika 的 AI 开发经理 Amit Kumar Jena 认为,减少实时审批的另一个代价是,随着智能体承担更长的任务,企业将更难维持有效的人工监督:

"审阅四个小时无人值守的智能体输出,是一项更难的技能,而大多数团队还没有这种能力。"

对 CIO 而言更好的治理

不过对 CIO 来说,自动模式反而能强化软件开发中的治理

Jha 表示,与其逐个盯防开发者的操作,CIO 可以集中定义权限边界,让分类器在智能体会话中统一执行这些边界。他补充说,这使得当前 Enterprise 和 API 用户的自愿选择期(opt-in period)尤为重要——CIO 可以在自动模式成为默认之前先建立好权限策略。

但与此同时,Jena 指出,CIO 也需要理解这些策略的局限性

"自动模式有三层限制:硬拒绝(hard-deny)规则会无条件拦截操作,而软拒绝(soft-deny)规则可以被开发者的白名单规则覆盖。因此,对于绝不允许发生的操作,CIO 应当使用硬拒绝或托管设置(managed-settings)规则。"

自动模式改变安全风险画像

分析师指出,这些集中式策略控制——Anthropic 声称能让 Claude Code 更安全——改变的是编码智能体的安全风险画像,而非消除风险

Jain 表示,虽然分类器和策略控制降低了人为失误或日常风险,但它也制造了一个单点故障。Jha 也附和道,这意味着如果这个单点存在盲区,或者有攻击设法绕过它,智能体仍可能在未经人工审批或察觉的情况下执行有害操作。

话虽如此,Anthropic 并未剥夺开发者控制 Claude Code 运行方式的能力。已经设置了其他默认选项的用户,可能会收到一次性的提示,询问是否要切换到自动模式;而已固定现有偏好的用户则不会看到任何变化。该公司还通过为 Pro、Max 和 Team 用户吸收分类器产生的那部分少量额外 token 消耗来降低迁移门槛,这一变更即刻生效。