Si ya habías establecido un valor por defecto personal antes del 14 de agosto, es posible que recibas una única notificación en la aplicación preguntándote si deseas cambiar al modo automático . Los valores por defecto fijados por la organización no se sobrescriben
.
En modo automático, Claude Code no se detiene para mostrar una ventana de permiso en cada acción. En su lugar, cada llamada de herramienta es evaluada por un modelo clasificador independiente cuya tarea es juzgar si la acción es segura de ejecutar . El clasificador está diseñado para bloquear acciones que sean irreversibles, destructivas o que estén dirigidas fuera del entorno del usuario
.
Cuando el clasificador bloquea un comando, Claude normalmente encuentra una forma más segura de proceder o pide confirmación directamente al usuario . Si el clasificador bloquea tres acciones seguidas, o veinte en una misma sesión, la sesión vuelve automáticamente al modo de permisos manual, lo que garantiza que el sistema no pueda quedarse bloqueado en silencio en tareas inseguras
.
La razón de Anthropic se basa en un estudio controlado que pone de manifiesto lo que la compañía denomina un modelo de revisión roto. En el estudio participaron 1.053 evaluadores profesionales remunerados . Los investigadores reemplazaron una única ventana de permiso en cada sesión por un comando claramente peligroso y registraron si el evaluador lo aprobaba. Los resultados:
Anthropic también midió el daño a nivel de producción: el 2,4% de las sesiones en modo automático mostraron comportamiento dañino frente al 6,3% de las sesiones aprobadas manualmente . Las pruebas independientes de terceros realizadas por Trajectory Labs descubrieron que ninguno de los 720 ataques de inyección indirecta de indicaciones tuvo éxito contra Claude Code con el modo automático activado, en comparación con una tasa de éxito del 19% contra OpenAI Codex en una prueba comparable
.
En todas las medidas probadas, Anthropic afirma que el modo automático igualó o superó a la revisión manual humana .
Boris Cherny, jefe de Claude Code en Anthropic, ha sido un firme defensor del modo automático. En una publicación en X (antes Twitter) el 7 de agosto de 2026, escribió: "El equipo y yo usamos el modo automático exclusivamente, y lo hemos hecho durante muchos meses. ¡No podría imaginarme volver a las ventanas de permisos! Estoy muy emocionado de compartir esto con todos."
Cherny ha descrito repetidamente el modo automático como su principal consejo para sacar el máximo partido a Claude Code, llamándolo "el bloque de construcción clave para el multi-claude", es decir, ejecutar múltiples sesiones en paralelo simultáneamente .
Junto con la activación del modo automático por defecto, Anthropic introdujo varios controles de seguridad nuevos:
Anthropic también dejó de cobrar a los usuarios de Pro, Max y Team por el consumo adicional de tokens del clasificador, con efecto inmediato .