Claude Code 推出自动模式:AI 可自主决策部分权限,分类器在每次调用前先做审查

Claude Code 新增了一个更适合长任务连续运行的权限档位:Auto Mode。

按照 Anthropic 的说法,这个模式会把 Claude Code 默认模式里大量需要人工确认的步骤往前推一层。AI 在执行任务时,可以自行决定不少权限,但并不是直接把闸门全开。每一次工具调用真正执行前,都会先经过一个分类器审查。

Auto Mode 在做什么

官方给出的定位很明确:它是一个比默认模式少打断、又比 --dangerously-skip-permissions 更克制的中间档。

在默认模式下,Claude Code 对文件写入和 bash 命令的审批相当保守,安全是安全,但代价也明显——任务一长,开发者就得不停回来点确认,很难把任务一丢就走开。

Auto Mode 试图解决的就是这个问题。安全动作会自动放行;高风险动作会被拦下。官方列出的高风险例子包括批量删除文件、敏感数据外泄,以及恶意代码执行。

如果 Claude 持续坚持走一条被拦住的路径,系统最终还是会把权限提示抛回给用户,而不是无条件一路放行。

重点还是把审批降下来

这次更新的价值,在于给 Claude Code 补上一个更接近真实开发流程的自动审批层。AI 可以多走一步,权限边界也没有被拿掉。

对开发者来说,体感上的变化会很直接:长任务里的琐碎确认会少很多,连续跑任务更顺手;但官方没有把它包装成“零风险自动驾驶”。Anthropic 反复强调,这个模式依然可能放过一部分危险动作,也可能误拦一些本来无害的操作。

原因也不复杂:当用户意图本身不够明确,或者 Claude 对当前环境上下文了解不够充分时,分类器并不一定能完全判断准风险。

所以官方的建议仍然没变:尽量把它放在隔离环境里使用。

目前向谁开放

Auto Mode 目前以研究预览形式向 Claude Team 用户开放,未来几天会扩展到 Enterprise 计划和 API 用户。

模型支持方面,官方写明兼容 Claude Sonnet 4.6 和 Opus 4.6。

启用方式也不复杂:CLI 用户可以运行 claude --enable-auto-mode,然后通过 Shift+Tab 切换到这个权限模式;Desktop 和 VS Code 用户则可以先在设置里打开 Auto Mode,再在会话中选择对应权限模式。

还有两点现实代价

Anthropic 也提前打了预防针。

第一,Auto Mode 不是零风险;第二,它可能会带来少量 token 消耗、成本和工具调用延迟的增加。

这意味着,它更像是一个在“频繁人工审批”和“完全跳过权限”之间找平衡的新选项,而不是权限系统的终点。

来源:https://claude.com/blog/auto-mode

相关推荐