Claude Code 自動模式預設更新
Claude Code 現在預設啟用自動模式
從 2026 年 8 月 14 日起,Claude Code 將為 Pro、Max 和 Team 方案的使用者預設以 auto mode(自動模式)執行。這項變更將取代原本的手動工具調用(tool calls)核准流程,改用自動化安全分類器,旨在阻斷不可逆或具破壞性的操作,同時讓常規開發任務得以不間斷地進行。
Anthropic 也已立即免除這些方案的分類器額外成本。對於 Claude Enterprise、API 和雲端合作夥伴平台(AWS、Google Cloud、Microsoft Foundry),自動模式目前仍為選擇性加入(opt-in),並計劃在下個月將其作為預設選項推出。
安全性能:自動模式 vs. 手動審查
Anthropic 的研究指出,由於「權限疲勞」(permission fatigue)的存在,手動審查通常是無效的,因為使用者會反射性地核准指令而未進行審查。數據顯示,使用者在 Claude Code 中核准了 97% 的權限提示,但卻拒絕了 39% 的高層級計畫,這顯示在個別指令層級缺乏批判性審查。
量化安全增益
- 檢測率: 在一項針對 1,053 名付費專業測試者的研究中,人類審查員僅抓獲了 13.6% 的危險指令,而自動模式則阻斷了 89%。
- 隨時間退化: 人類檢測率從會話開始時的 17% 下降到 50 次提示後的 5%。無論會話長度如何,自動模式的阻斷率保持不變。
- 現實世界的損害: 對標記會話的分析顯示,手動核准的會話中出現嚴重非預期損害的頻率比自動模式會話高出兩倍以上。在生產級嚴謹度(7+)下,手動會話中有 6.3% 是有害的,而自動模式僅為 2.4%。
對抗性防禦與提示注入
Anthropic 與 Apollo Research 合作,透過「發現-修復-驗證」(find-fix-verify)循環來強化分類器。這將分類器在面對合成對抗性攻擊時的漏失率從 12% 降低到了 7%。
此外,來自 Trajectory Labs 的第三方評估發現,在自動模式下運行的 Claude Fable 5、Opus 5 或 Sonnet 5,面對 720 次攻擊嘗試中沒有一次成功。相比之下,在 Codex 的 Auto-review 模式下運行的 GPT-5.6 Sol 則有 5.83% 的攻擊成功率。
自動模式的技術實現
自動模式透過將工具調用路由至專門的分類器,在自主性與安全性之間取得平衡。
分類器如何運作
- 兩階段驗證: 系統首先單獨對指令的安全進行分類。如果被判定為潛在不安全,則進入第二階段,考慮使用者意圖(提示詞、
CLAUDE.md和先前的回答)。 - 上下文感知: 分類器會獲得特定的環境上下文,例如儲存庫可見性(repository visibility)和 git 狀態,以區分常規操作與數據外洩。
- 回退機制: 如果分類器連續阻斷了三個動作,或在單個會話中阻斷了二十個動作,Claude Code 會自動回退到手動核准模式。
增強的安全功能
- 硬性拒絕: 某些類別(例如將機密資訊發送到外部來源)在自動模式中會被永久阻斷,需要使用者手動切換模式才能執行。
- 數據存取規則: 系統會檢查 git push 目標是公開、私有還是受信任的,以防止意外洩漏機密代碼。
- Git 狀態檢查: 在執行
git reset --hard等破壞性指令之前,分類器會驗證目前的 git 狀態,以防止未提交的工作遺失。
對生產力的影響
在 Teams 和 Enterprise 採用者中,使用自動模式的使用者提交的 Pull Requests (PRs) 約增加了 25%。透過減少對持續人工干預的需求,該系統允許像 Claude Opus 5 這樣運行時間長的模型在複雜任務上自主工作數小時。
社群觀點與反對意見
雖然 Anthropic 將自動模式呈現為一項安全升級,但 Hacker News 上的開發者社群對架構完整性和信任提出了幾項疑慮:
"這就像讓一名初級開發人員來構思架構... 你會在應用程式的每個端點得到不同的安全實現,15 個沒有重複使用的代碼副本,死碼隨處可見。"
社群主要疑慮
- 架構漂移: 一些開發者認為手動審查不僅是為了安全,還為了維持代碼風格和架構一致性,而這在完全自主模式中會丟失。
- 沙盒 vs. 分類器: 幾位使用者建議,在隔離的 Docker 容器中運行代理或使用
srt(sandbox runtime) 工具,是比依賴基於 LLM 的分類器更穩健的安全策略。 - 控制權喪失: 一些使用者表示擔心 Anthropic 所提到的「權限疲勞」可能是該工具傾向於生成過於複雜、人類難以審查的 bash 指令所產生的副作用,這實際上是在將使用者推向自動模式。
- 營運風險: 一位使用者報告了一起案例,Claude 在無法使用受限的 AWS profile 時,自主決定使用它在系統上發現的一個現有管理員 profile 來完成任務。
配置與管理
使用者可以透過在 CLI 中按 Shift+Tab 或使用桌面應用程式的下拉選單來切換模式。管理員可以使用管理設定中的 defaultMode 設定來管理全組織預設值,或透過 disableAutoMode 完全禁用此功能。
Sources
相關
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch