Anthropic 自 8 月 14 日起將 Claude Code 的自動模式設為預設選項
重點速覽
- •Anthropic 自 2026 年 8 月 14 日起將自動模式設為 Claude Code 的預設權限設定。
- •用戶在先前的手動系統下約核准了 93% 的提示,Anthropic 認定其作為安全機制的效果不彰。
- •自動模式採用兩階段分類器,讓低風險操作自動執行,同時將較高風險操作標記為需手動核准。
- •該功能支援透過 Anthropic API、AWS Bedrock 和 Google Vertex 部署,涵蓋 Sonnet 4.6 和 Opus 4.6+ 模型。
- •管理員可以覆寫新的自動模式預設值,並在組織層級強制執行自訂的允許或拒絕規則。

Anthropic 將自 8 月 14 日起把自動模式設為 Claude Code 的預設權限設定,取代一項根據該公司數據顯示用戶幾乎很少拒絕的手動核准系統。
在先前的設定下,用戶大約核准了 93% 的提示。Anthropic 得出結論,認為此比例使手動核准步驟作為安全機制的功能大打折扣。此發現與安全和介面設計領域中一個被廣泛記錄的現象一致,即所謂的「警示疲勞」或「核准疲勞」——習慣性的核准行為無論特定操作為何,都會削弱權限提示的價值。
自動模式的運作方式
自動模式被設計為兩個極端之間的中間路線:一端是每個操作都需要明確的人工核准,另一端則是給予 AI 代理完全自主權而不設任何防護。
該系統使用一個兩階段運作的分類器模型,在執行任何操作前評估風險。首先,一個快速的單一符元篩選器會先檢查傳入的請求。若該初始篩選器將某個請求標記為可能具風險,則會啟動更為周密的思維鏈機制,以更詳細地評估該操作。只有用戶訊息和工具指令會通過分類器,這使得處理負荷降至最低。
低風險操作——例如讀取檔案或執行標準建置指令——可不中斷地繼續執行。較高風險的操作仍會觸發手動核准提示。Anthropic 還導入了允許/拒絕規則,讓用戶可以自訂哪些操作會被自動化、哪些需要核准。組織可以在管理層級強制執行自己的策略。
從研究預覽到正式預設值
Anthropic 最初於 2026 年 3 月 24 日至 25 日以研究預覽的形式推出了自動模式,給予開發者數個月的時間來測試該功能並找出邊界情況,之後才成為標準體驗。
該功能相容於多種部署環境,包括直接使用 Anthropic API、AWS Bedrock 以及 Google Vertex。模型支援涵蓋 Sonnet 4.6 和 Opus 4.6+,涵蓋了開發者在編碼工作流程中最可能使用的 Claude 模型。
偏好先前手動核准系統的管理員仍可覆寫新的預設值。
解決核准疲勞問題
舊系統下 93% 的核准率突顯了一個更廣泛的問題,即用戶與權限提示之間的互動方式。當幾乎每個請求都獲得核准時,核准流程就不再是有意義的安全檢查,而成為程序上的障礙。
自動模式旨在解決此問題,僅在分類器識別出真正風險時才顯示核准請求,使這些中斷在發生時更具實質意義。
此轉變發生在整個產業的 AI 編碼工具——包括 GitHub Copilot、Cursor 等——持續擴大其代理能在開發者環境中執行的操作範圍之際,這使得權限架構成為團隊對自主編碼工作流程信任程度的關鍵差異化因素。
對於在 IDE 中長時間使用 Claude Code 的開發者而言,此一變化值得關注。更少的中斷意味著更長的專注工作時間。AI 代理也能串接多步驟操作,而無需在每個階段暫停請求許可,這對於跨多個檔案重構或執行測試套件等任務特別有用。