Ab 14. August 2025 starten neue Claude Code Sitzungen auf Pro, Max und Team im Auto Mode – statt jedes Mal um Erlaubnis zu fragen.
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What is Anthropic's new policy of making Claude Code's auto mode the default for Pro, Max, and Team accounts starting August 14, how does au. Article summary: Here is the answer, synthesized from the provided evidence.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Anthropic hat die Art und Weise, wie Entwickler Aktionen in Claude Code genehmigen, grundlegend verändert. Am 14. August 2025 machte das Unternehmen den Auto-Mode zur Standard-Berechtigungseinstellung für neue Sitzungen in seinen Pro-, Max- und Team-Tarifen . Statt den Benutzer vor jeder Dateibearbeitung, jedem Shell-Befehl oder jedem Netzwerkaufruf um Erlaubnis zu bitten, leitet Claude Code nun jeden Tool-Aufruf durch ein spezielles Klassifikationsmodell, das in Echtzeit entscheidet, ob die Aktion sicher ist
. Anthropic stützt sich auf eine kontrollierte Studie, in der der Klassifikator 89 % der absichtlich eingeschleusten gefährlichen Befehle abfing – verglichen mit nur 13,6 % bei menschlichen Testern, die durch Genehmigungsaufforderungen klickten
.
Der Auto-Mode selbst ist keine neue Funktion – er wurde erstmals im März 2025 als experimentelle Option eingeführt . Neu ist, dass er ab dem 14. August zum Standard wird: Jede neue Claude Code-Sitzung auf Pro, Max oder Team startet nun im Auto-Mode, es sei denn, der Benutzer oder ein Administrator hat einen anderen Standard festgelegt
. Die Umstellung gilt nicht für Claude Enterprise, die Claude API oder Cloud-Plattform-Deployments (AWS Bedrock, Google Cloud Agent Platform, Microsoft Foundry); dort bleibt der Modus vorerst eine Option
. Anthropic hat angekündigt, den Auto-Mode innerhalb des folgenden Monats auch dort zum Standard machen zu wollen
.
Wer bereits vor dem 14. August einen persönlichen Standard festgelegt hatte, erhält möglicherweise eine einmalige Aufforderung in der App, ob er zum Auto-Mode wechseln möchte . Von der Organisation festgelegte Standards werden nicht überschrieben
.
Im Auto-Mode hält Claude Code nicht an, um eine Berechtigungsabfrage anzuzeigen. Stattdessen wird jeder Tool-Aufruf von einem separaten Klassifikationsmodell bewertet, dessen Aufgabe es ist, die Sicherheit der Aktion zu beurteilen . Der Klassifikator soll Aktionen blockieren, die irreversibel, destruktiv oder auf die Umgebung des Benutzers außerhalb gerichtet sind
.
Wenn der Klassifikator einen Befehl blockiert, findet Claude normalerweise einen sichereren Weg oder fragt den Benutzer direkt um Bestätigung . Blockiert der Klassifikator drei Aktionen hintereinander oder zwanzig innerhalb einer einzigen Sitzung, fällt die Sitzung automatisch in den manuellen Berechtigungsmodus zurück – so kann das System bei unsicheren Aufgaben nicht lautlos blockieren
.
Anthropics Begründung basiert auf einer kontrollierten Studie, die ein mangelhaftes Überprüfungsmodell offenlegt. An der Studie nahmen 1.053 bezahlte professionelle Tester teil . Die Forscher tauschten in jeder Sitzung eine einzige Genehmigungsaufforderung gegen einen eindeutig gefährlichen Befehl aus und notierten, ob der Tester ihn genehmigte. Die Ergebnisse:
Anthropic maß auch die Schäden in der Produktion: In 2,4 % der Auto-Mode-Sitzungen zeigte sich schädliches Verhalten, verglichen mit 6,3 % der manuell genehmigten Sitzungen . Unabhängige Tests von Trajectory Labs ergaben, dass null von 720 indirekten Prompt-Injection-Angriffen gegen Claude Code mit aktiviertem Auto-Mode erfolgreich waren – im Vergleich zu einer Erfolgsquote von 19 % gegen OpenAIs Codex in einem vergleichbaren Test
.
Laut Anthropic hat der Auto-Mode in allen getesteten Kategorien die manuelle Überprüfung erreicht oder übertroffen .
Boris Cherny, Leiter von Claude Code bei Anthropic, ist ein überzeugter Befürworter des Auto-Mode. In einem Beitrag auf X (ehemals Twitter) vom 7. August 2025 schrieb er: „Das Team und ich nutzen ausschließlich den Auto-Mode, und das seit vielen Monaten. Ich könnte mir nicht vorstellen, zu den Bestätigungsaufforderungen zurückzukehren! Ich freue mich sehr, das jetzt allen zugänglich zu machen.“
Cherny hat den Auto-Mode wiederholt als seinen wichtigsten Tipp bezeichnet, um das Beste aus Claude Code herauszuholen, und nannte ihn „den grundlegenden Baustein für Multi-Clauding“ – das gleichzeitige Ausführen mehrerer paralleler Sitzungen .
Zusammen mit der Standardeinstellung des Auto-Mode führte Anthropic mehrere neue Sicherheitskontrollen ein:
Anthropic stellte außerdem die Berechnung der Token-Kosten des Klassifikators für Pro-, Max- und Team-Benutzer ein – mit sofortiger Wirkung .
Für Benutzer, die manuelle Genehmigungsaufforderungen behalten möchten, bleibt die bestehende Möglichkeit, einen anderen Standard festzulegen, weiterhin verfügbar. Administratoren können auch organisationsweite Standards durchsetzen, die die Änderung überschreiben .
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Ab 14. August 2025 starten neue Claude Code Sitzungen auf Pro, Max und Team im Auto Mode – statt jedes Mal um Erlaubnis zu fragen.
Ab 14. August 2025 starten neue Claude Code Sitzungen auf Pro, Max und Team im Auto Mode – statt jedes Mal um Erlaubnis zu fragen. Ein spezieller KI Klassifikator bewertet jede Aktion in Echtzeit und blockiert irreversible, destruktive oder umgebungsfremde Befehle.
In einer Studie mit 1.053 Testern erkannte der Klassifikator 89 % der gefährlichen Befehle, Menschen nur 13,6 %.