אם כבר הגדרת ברירת מחדל אישית לפני 14 באוגוסט, ייתכן שתקבל הודעה חד-פעמית בתוך האפליקציה שתשאל אם ברצונך לעבור למצב אוטו . הגדרות ברירת מחדל שנקבעו על ידי הארגון לא ישונו
.
במצב אוטו, Claude Code לא עוצר כדי להציג בקשת אישור על כל פעולה. במקום זאת, כל קריאת כלי מוערכת על ידי מודל מסווג נפרד שתפקידו לשפוט האם הפעולה בטוחה לביצוע . המסווג מתוכנן לחסום פעולות שהן בלתי הפיכות, הרסניות או מכוונות מחוץ לסביבת המשתמש
.
כאשר המסווג חוסם פקודה, Claude בדרך כלל מוצא דרך בטוחה יותר להמשיך או שואל את המשתמש ישירות לאישור . אם המסווג חוסם שלוש פעולות ברציפות, או עשרים במהלך הפעלה בודדת, ההפעלה נופלת אוטומטית למצב אישורים ידני, מה שמבטיח שהמערכת לא תיתקע בשקט על משימות לא בטוחות
.
ההצדקה של Anthropic מבוססת על מחקר מבוקר שמדגיש את מה שהחברה מכנה "מודל ביקורת שבור". במחקר השתתפו 1,053 בודקים מקצועיים בשכר . החוקרים החליפו בקשת אישור בודדת בכל הפעלה בפקודה מסוכנת באופן ברור ותיעדו האם הבודק אישר אותה. התוצאות:
Anthropic גם מדדה נזק ברמת הייצור: 2.4% מההפעלות במצב אוטו הראו התנהגות מזיקה לעומת 6.3% בהפעלות שאושרו ידנית . בדיקות צד שלישי עצמאיות של Trajectory Labs מצאו שאפס מתוך 720 התקפות הזרקת פקודות עקיפות (indirect prompt injection) הצליחו נגד Claude Code במצב אוטו, לעומת שיעור הצלחה של 19% נגד Codex של OpenAI בבדיקה דומה
.
בוריס צ'רני, ראש Claude Code ב-Anthropic, היה תומך נלהב של מצב האוטו. בפוסט ב-X (טוויטר לשעבר) מ-7 באוגוסט 2026, הוא כתב: "הצוות ואני משתמשים במצב אוטו בלבד, ועשינו זאת במשך חודשים רבים. אני לא יכול לדמיין לחזור לבקשות האישור! ממש מתרגש להוציא את זה לכולם" .
צ'רני תיאר שוב ושוב את מצב האוטו כטיפ מספר 1 שלו להפקת המרב מ-Claude Code, וכינה אותו "אבן הבניין המרכזית ל-multi-clauding" — הרצת מספר הפעלות מקבילות בו-זמנית .
לצד הפיכת מצב האוטו לברירת מחדל, Anthropic הציגה מספר בקרות בטיחות חדשות:
Anthropic גם הפסיקה לחייב משתמשי Pro, Max ו-Team עבור תקורת הטוקנים (token overhead) של המסווג, החל מיד .