如果你平时用Claude Code写代码,这两天可能已经发现:那个每执行一步都要点一次的“确定要执行吗?”弹窗,不见了。
这不是Bug。8月14日起,Anthropic把Claude Code的默认权限模式改成了Auto Mode(自动模式),覆盖Pro、Max和Team订阅用户的新会话。知乎微博以后改文件、跑命令、删东西,它不再逐个问你,而是由一个内置的安全分类器自己判断:这个操作能不能放行。
其实Auto模式不算新东西,今年3月底就作为可选功能上线了,定位是“每步都手动批准”和“跳过所有权限检查”之间的一条中间路线。微博这次的变化是:它从“你可以选”,变成了“默认就是这样”。
为什么敢转默认?两组数据挺扎心
Anthropic这次给出的理由,对“人工审批”来说相当不客气。
第一组:人工审批的同意率高达97%。华尔街见闻也就是说,绝大多数人早就不是在看命令再点确认,而是在肌肉记忆式地点“同意”——审批成了走形式,安全圈里叫它“批准疲劳”。
第二组更直接:据Anthropic安排的付费用户测试,拦截危险命令这件事,人工手动拦截的成功率只有13.6%,而Auto模式的分类器能做到89%。华尔街见闻知乎看起来最保险的“人肉把关”,实际是安全链条上最弱的一环;看起来激进的“AI自己判断”,反而拦得更准。
另外两个细节:分类器额外消耗的token费用由Anthropic自己承担,不占你的额度。华尔街见闻Auto模式也不是彻底放飞,分类器会判断每个操作是否“不可逆、有破坏性、越界”,只在必要时才把你叫回来确认。微博

但交出方向盘之前,有几句话要先说清楚
第一句是官方自己承认的:真正的硬边界,只有你自己配的permissions里的deny和ask规则。知乎组织层面的soft_deny设置“不是硬策略边界”——如果开发者个人设了allow,soft_deny根本拦不住。换句话说,分类器是安全带,但最后一道闸门还是你自己写的那几行规则。
第二句:就在Auto模式转默认的节骨眼上,Claude Code连着发了两版安全修复,修的全是权限相关问题——比如命令里藏不可见Unicode字符、用制表符混淆来骗过审批界面的Bash权限绕过,比如workflow沙箱通过动态import逃逸,还有worktree隔离可能波及主工作区、后台任务权限继承不明确。知乎翻译成大白话:放开AI这件事,连官方都在连夜补窟窿。效率是真的,风险也是真的。

顺带一提,社区里早就有人吐槽旧模式:用ClaudeCode时,人得坐在电脑前一直盯着命令行,看它改一步、确认一步。知乎Auto模式解决的就是这个痛点——但代价是,你代码库的安全责任,从“弹窗确认”转移到了“你的配置水平”。
不同人怎么用?三档建议
个人玩具项目、学习练手:直接用默认。写个小工具、跑个脚本,改崩了重来就是,省下的等待和点击都是赚的。
碰真实项目的(自己的副业产品、公司仓库):先花五分钟把配置做好再放开——
给高危操作写deny规则:读密钥文件、rm类删除、push远端仓库、改生产环境配置,这几类先拦死;
让AI在独立分支或worktree里干活,跑完review一遍diff再决定合不合,别让它直接在你的主工作区里横冲直撞;
涉及敏感数据或者心里没底的场景,随时切回手动模式,官方留了这个开关,不用有心理负担。
企业、团队用户:暂时不用纠结。Enterprise和API用户(Bedrock、Google Cloud、Azure渠道)这次不变,还是手动审批,官方说“一个月内”跟进。知乎团队代码库本来就该等权限治理和审计能力更完整了再放开,慢一步不亏。
同一周,行业另一边在走相反的路
有意思的是,差不多同一时间,开源社区给出了一个方向完全相反的答案。
Rust项目有五个团队本周正式通过了一套AI编程准则:LLM可以用来提问、分析、审查、翻译,唯独不能用来“创造”代码。36氪任何LLM参与创建的改动必须提前找好指定的审阅者、全程披露,还设了一个“熔断”机制——任意六周窗口内,一旦已合并PR里超过一半是LLM创建的,所有LLM PR暂停合并,直到占比降回去,至少冷却10天。更激进的Zig项目则是彻底禁用,连转述AI内容都不行。

一边是“让AI监管AI,人只管定规则”,一边是“人必须留在回路里,AI写多了就拉闸”。两条路回答的其实是同一个问题:当生成代码变得几乎零成本,谁来为判断负责。就像Rust准则作者说的,项目真正稀缺的从来不是代码,而是审阅者的判断力和时间——rust-lang/rust仓库现在还躺着1200多个没合并的PR,AI写得再快,也没人能看得过来。36氪
接下来值得盯的三个信号
一是Enterprise/API渠道什么时候跟进Auto模式,官方口径是“一个月内”;二是Rust那个熔断机制第一个六周周期会不会真的触发,这是开源社区第一次给AI贡献装“限流阀”,结果会被很多项目盯着抄作业;三是分类器的误拦率,拦得太松是风险,拦得太频,效率优势也就没了。
最后问一句:弹窗没了,你准备直接用Auto模式,还是默默切回手动?配置上有什么心得,评论区聊聊。