앤트로픽이 8월 14일부터 클로드 코드 Pro, Max, Team 요금제 신규 세션에서 '오토 모드'를 기본 승인 방식으로 전환 오토 모드는 모든 도구 호출을 전용 분류기 모델이 평가해 안전한 작업은 자동 진행, 위험한 명령어는 차단 자체 테스트 결과 오토 모드 분류기가 위험 명령어의 89%를 차단한 반면, 인간 테스터는 13.6%만 발견
연구 답변

Create a landscape editorial hero image for this Studio Global article: What is Anthropic's new policy of making Claude Code's auto mode the default for Pro, Max, and Team accounts starting August 14, how does au. Article summary: Here is the answer, synthesized from the provided evidence.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
앤트로픽(Anthropic)이 개발자를 위한 AI 코딩 에이전트 '클로드 코드(Claude Code)'의 동작 방식을 근본적으로 바꿨습니다. 2026년 8월 14일부터 Pro, Max, Team 요금제 사용자의 신규 세션에서는 이제 '오토 모드(Auto mode)'가 기본 권한 설정으로 작동합니다 . 파일 편집, 셸 명령 실행, 네트워크 호출 등 모든 액션마다 사용자의 승인을 구하던 기존 방식 대신, 클로드 코드는 각 도구 호출을 전담 분류기 모델(classifier model)에 전달해 실시간으로 안전 여부를 판단합니다
. 앤트로픽은 통제된 실험에서 이 분류기가 악의적인 명령어의 89%를 차단한 반면, 승인 프롬프트를 클릭하던 인간 테스터들은 13.6%만 발견했다고 밝히며 이번 변경의 근거를 제시했습니다
.
오토 모드 자체는 새로운 기능이 아닙니다 — 이미 2026년 3월에 실험적 옵션으로 처음 도입됐습니다 . 8월 14일에 바뀐 것은 '기본값(default)'입니다. Pro, Max, Team 요금제에서 새로운 클로드 코드 세션을 시작하면, 사용자나 조직 관리자가 다른 기본값을 지정하지 않은 이상 자동으로 오토 모드로 실행됩니다
. 이 변경은 클로드 엔터프라이즈(Enterprise), 클로드 API, 그리고 클라우드 플랫폼(AWS Bedrock, Google Cloud Agent Platform, Microsoft Foundry)에는 아직 적용되지 않으며, 해당 서비스는 당분간 옵트인(opt-in) 방식으로 유지됩니다
. 앤트로픽은 향후 한 달 내로 이들 서비스에도 오토 모드를 기본값으로 확대할 계획이라고 밝혔습니다
.
8월 14일 이전에 이미 개인 기본값을 설정한 사용자에게는 앱 내에서 한 번만 '오토 모드로 전환할지' 묻는 프롬프트가 표시될 수 있습니다 . 조직에서 고정(pin)한 기본값은 재정의되지 않습니다
.
오토 모드에서 클로드 코드는 모든 액션에 대해 승인 프롬프트를 띄워 사용자의 승인을 기다리지 않습니다. 대신, 각 도구 호출은 별도의 분류기 모델이 평가하며, 이 모델은 해당 액션이 안전하게 실행될 수 있는지 여부를 판단합니다 . 분류기는 되돌릴 수 없는(irreversible) 작업, 파괴적인(destructive) 작업, 또는 사용자 본인의 환경 외부를 대상으로 하는 작업을 차단하도록 설계되었습니다
.
분류기가 명령을 차단하면, 클로드는 일반적으로 더 안전한 다른 방법을 찾거나 사용자에게 직접 확인을 요청합니다 . 만약 분류기가 연속으로 3번, 또는 단일 세션에서 총 20번의 명령을 차단하면 해당 세션은 자동으로 수동 승인 모드(manual permission mode)로 전환되어, 시스템이 안전하지 않은 작업을 조용히 멈추지 않도록 보장합니다
.
앤트로픽의 결정에는 '고장난 검토 모델'을 지적하는 통제된 연구 결과가 자리하고 있습니다. 이 연구에는 1,053명의 유급 전문 테스터가 참여했습니다 . 연구진은 각 세션의 한 승인 프롬프트를 명백히 위험한 명령어로 교체하고 테스터가 이를 승인하는지 기록했습니다. 결과는 다음과 같습니다:
앤트로픽은 실제 운영 환경에서의 피해율도 측정했는데, 오토 모드 세션의 2.4%에서 유해 행동이 관찰된 반면, 수동 승인 세션에서는 6.3%로 나타났습니다 . 외부 독립 테스트 기관인 Trajectory Labs의 테스트에서도 오토 모드가 활성화된 클로드 코드는 720회의 간접 프롬프트 인젝션 공격(indirect prompt injection attack)을 단 한 건도 성공시키지 못한 반면, OpenAI의 Codex를 대상으로 한 유사 테스트에서는 19%의 공격이 성공했습니다
.
앤트로픽은 테스트된 모든 지표에서 오토 모드가 수동 인간 검토와 동등하거나 더 나은 성능을 보였다고 밝혔습니다 .
앤트로픽의 클로드 코드 책임자 보리스 체르니는 오토 모드의 열렬한 지지자입니다. 그는 2026년 8월 7일 X(구 트위터)에 올린 글에서 "저희 팀과 저는 수개월째 오토 모드만 사용하고 있습니다. 승인 프롬프트로 돌아간다는 것은 상상할 수 없습니다! 모두가 사용하게 되어 정말 기대됩니다."라고 밝혔습니다 .
체르니는 클로드 코드를 최대한 활용하는 가장 중요한 팁으로 반복해서 오토 모드를 꼽아왔으며, 이를 "멀티-클로딩(multi-clauding, 여러 병렬 세션 동시 실행)의 핵심 구성 요소"라고 설명했습니다 .
앤트로픽은 오토 모드를 기본값으로 전환하는 것과 함께 여러 가지 새로운 안전 제어 기능을 도입했습니다:
또한 앤트로픽은 Pro, Max, Team 사용자에게 분류기가 사용하는 추가 토큰에 대한 요금을 즉시 부과하지 않기로 결정했습니다 .
수동 승인 프롬프트 방식을 유지하고 싶은 사용자는 기존에 제공되는 다른 기본값을 고정(pin)하는 옵션을 계속 사용할 수 있습니다. 관리자는 또한 조직 전체에 적용되는 기본값을 설정하여 이번 변경을 재정의할 수 있습니다 .
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
앤트로픽이 8월 14일부터 클로드 코드 Pro, Max, Team 요금제 신규 세션에서 '오토 모드'를 기본 승인 방식으로 전환
앤트로픽이 8월 14일부터 클로드 코드 Pro, Max, Team 요금제 신규 세션에서 '오토 모드'를 기본 승인 방식으로 전환 오토 모드는 모든 도구 호출을 전용 분류기 모델이 평가해 안전한 작업은 자동 진행, 위험한 명령어는 차단
자체 테스트 결과 오토 모드 분류기가 위험 명령어의 89%를 차단한 반면, 인간 테스터는 13.6%만 발견