Claude Code不再问你“可以吗”:Auto模式转默认,AI拦截率89%碾压人类的13.6%,但交出方向盘前要先系好三根安全带

源自8位全网作者

14:12

如果你平时用Claude Code写代码,这两天可能已经发现:那个每执行一步都要点一次的“确定要执行吗?”弹窗,不见了。

这不是Bug。8月14日起,Anthropic把Claude Code的默认权限模式改成了Auto Mode(自动模式),覆盖Pro、Max和Team订阅用户的新会话。知乎微博以后改文件、跑命令、删东西,它不再逐个问你,而是由一个内置的安全分类器自己判断:这个操作能不能放行。

其实Auto模式不算新东西,今年3月底就作为可选功能上线了,定位是“每步都手动批准”和“跳过所有权限检查”之间的一条中间路线。微博这次的变化是:它从“你可以选”,变成了“默认就是这样”。

为什么敢转默认?两组数据挺扎心

Anthropic这次给出的理由,对“人工审批”来说相当不客气。

第一组:人工审批的同意率高达97%。华尔街见闻也就是说,绝大多数人早就不是在看命令再点确认,而是在肌肉记忆式地点“同意”——审批成了走形式,安全圈里叫它“批准疲劳”。

第二组更直接:据Anthropic安排的付费用户测试,拦截危险命令这件事,人工手动拦截的成功率只有13.6%,而Auto模式的分类器能做到89%。华尔街见闻知乎看起来最保险的“人肉把关”,实际是安全链条上最弱的一环;看起来激进的“AI自己判断”,反而拦得更准。

另外两个细节:分类器额外消耗的token费用由Anthropic自己承担,不占你的额度。华尔街见闻Auto模式也不是彻底放飞,分类器会判断每个操作是否“不可逆、有破坏性、越界”,只在必要时才把你叫回来确认。微博

Claude Code不再问你“可以吗”:Auto模式转默认,AI拦截率89%碾压人类的13.6%,但交出方向盘前要先系好三根安全带

但交出方向盘之前,有几句话要先说清楚

第一句是官方自己承认的:真正的硬边界,只有你自己配的permissions里的deny和ask规则。知乎组织层面的soft_deny设置“不是硬策略边界”——如果开发者个人设了allow,soft_deny根本拦不住。换句话说,分类器是安全带,但最后一道闸门还是你自己写的那几行规则。

第二句:就在Auto模式转默认的节骨眼上,Claude Code连着发了两版安全修复,修的全是权限相关问题——比如命令里藏不可见Unicode字符、用制表符混淆来骗过审批界面的Bash权限绕过,比如workflow沙箱通过动态import逃逸,还有worktree隔离可能波及主工作区、后台任务权限继承不明确。知乎翻译成大白话:放开AI这件事,连官方都在连夜补窟窿。效率是真的,风险也是真的。

Claude Code不再问你“可以吗”:Auto模式转默认,AI拦截率89%碾压人类的13.6%,但交出方向盘前要先系好三根安全带

顺带一提,社区里早就有人吐槽旧模式:用ClaudeCode时,人得坐在电脑前一直盯着命令行,看它改一步、确认一步。知乎Auto模式解决的就是这个痛点——但代价是,你代码库的安全责任,从“弹窗确认”转移到了“你的配置水平”。

不同人怎么用?三档建议

个人玩具项目、学习练手:直接用默认。写个小工具、跑个脚本,改崩了重来就是,省下的等待和点击都是赚的。

碰真实项目的(自己的副业产品、公司仓库):先花五分钟把配置做好再放开——

  1. 给高危操作写deny规则:读密钥文件、rm类删除、push远端仓库、改生产环境配置,这几类先拦死;

  2. 让AI在独立分支或worktree里干活,跑完review一遍diff再决定合不合,别让它直接在你的主工作区里横冲直撞;

  3. 涉及敏感数据或者心里没底的场景,随时切回手动模式,官方留了这个开关,不用有心理负担。

企业、团队用户:暂时不用纠结。Enterprise和API用户(Bedrock、Google Cloud、Azure渠道)这次不变,还是手动审批,官方说“一个月内”跟进。知乎团队代码库本来就该等权限治理和审计能力更完整了再放开,慢一步不亏。

同一周,行业另一边在走相反的路

有意思的是,差不多同一时间,开源社区给出了一个方向完全相反的答案。

Rust项目有五个团队本周正式通过了一套AI编程准则:LLM可以用来提问、分析、审查、翻译,唯独不能用来“创造”代码。36氪任何LLM参与创建的改动必须提前找好指定的审阅者、全程披露,还设了一个“熔断”机制——任意六周窗口内,一旦已合并PR里超过一半是LLM创建的,所有LLM PR暂停合并,直到占比降回去,至少冷却10天。更激进的Zig项目则是彻底禁用,连转述AI内容都不行。

Claude Code不再问你“可以吗”:Auto模式转默认,AI拦截率89%碾压人类的13.6%,但交出方向盘前要先系好三根安全带

一边是“让AI监管AI,人只管定规则”,一边是“人必须留在回路里,AI写多了就拉闸”。两条路回答的其实是同一个问题:当生成代码变得几乎零成本,谁来为判断负责。就像Rust准则作者说的,项目真正稀缺的从来不是代码,而是审阅者的判断力和时间——rust-lang/rust仓库现在还躺着1200多个没合并的PR,AI写得再快,也没人能看得过来。36氪

接下来值得盯的三个信号

一是Enterprise/API渠道什么时候跟进Auto模式,官方口径是“一个月内”;二是Rust那个熔断机制第一个六周周期会不会真的触发,这是开源社区第一次给AI贡献装“限流阀”,结果会被很多项目盯着抄作业;三是分类器的误拦率,拦得太松是风险,拦得太频,效率优势也就没了。

最后问一句:弹窗没了,你准备直接用Auto模式,还是默默切回手动?配置上有什么心得,评论区聊聊。

内容由AI生成

精选参考来源

1. Claude Code今天正式"放手"了:AI编程不再需要你点批准

2. 【Pro、Max和Team用户8月14日起ClaudeCode默认权限调整为自动模式】Anthropic今天(8月8日)发布公告,宣布将于8月14日开始,针对Pro、Max和Team订阅用户,调整ClaudeCode的默认权限模式为自动模式(AutoMode)。

3. ClaudeCode新增auto模式ClaudeCode推出了一种新的权限管理方式——auto模式。之前用ClaudeCode,要么每次文件写入和命令执行都手动批准,要么直接跳过所有权限检查。auto模式走了一条中间路线:让Claude自己判断该不该放行。具体机制是,每次执行操作前,会有一个分类器评估该操作是...全文

4. 【Claude Code倒计时5天默认自动模式,多花的钱A社自己掏】5天后,Claude Code将默认启用自动模式,该模式额外消耗的token费用由Anthropic承担。此举是因为人工审批已流于形式(同意率高达97%),而实验证明,自动模式拦截危险命令的成功率(89%)远超人类(13.6%),安全性大幅提升。用户仍可快捷切换回手动模式。网页链接

5. #AI热点日报(2026年8月10日)今日最重要的3件事1.Anthropic将ClaudeCode“自动模式”设为默认Anthropic宣布,自8月14日起,Pro、Max和Team计划的ClaudeCode新会话将默认启用AutoMode。该模式由分类器自动判断操作是否不可逆、破坏性或越界,仅在必要时请求人工确认。测试显示,自动模式捕...全文

6. Claude Code 连发安全修复:AI 编程 Agent 的权限,正在成为新的“安全事故高发区”

7. 为什么你觉得Codex比ClaudeCode好用?

8. Rust 给 AI 编程立新规:能帮你看,不能替你写,用多了还会“熔断”

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章