Od 14 sierpnia 2026 nowe sesje Claude Code na planach Pro, Max i Team domyślnie działają w trybie auto mode, zastępując ręczne zatwierdzanie każdego polecenia klasyfikatorem bezpieczeństwa. W kontrolowanym teście na 1053 osobach klasyfikator wyłapał 89% celowo wstrzykniętych niebezpiecznych komend, podczas gdy ludzi...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Anthropic's new policy of making Claude Code's auto mode the default for Pro, Max, and Team accounts starting August 14, how does au. Article summary: Here is the answer, synthesized from the provided evidence.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Anthropic fundamentalnie zmienił sposób, w jaki programiści zatwierdzają działania w Claude Code. 14 sierpnia 2026 roku firma ustawiła tryb auto jako domyślny dla nowych sesji na planach Pro, Max i Team . Zamiast zatrzymywać się i pytać użytkownika o zgodę przed każdą edycją pliku, komendą shellową czy wywołaniem sieciowym, Claude Code przekazuje każde wywołanie narzędzia do dedykowanego modelu klasyfikatora, który w czasie rzeczywistym decyduje, czy działanie jest bezpieczne
. Firma twierdzi, że zmiana opiera się na kontrolowanym badaniu, w którym klasyfikator wyłapał 89% celowo wstrzykniętych niebezpiecznych komend, podczas gdy ludzie klikający przez monity wyłapali zaledwie 13,6%
.
Sam tryb auto nie jest nowością – został wprowadzony jako opcja eksperymentalna w marcu 2026 roku . To, co zmieniło się 14 sierpnia, to domyślne ustawienie: każda nowa sesja Claude Code na planie Pro, Max lub Team uruchamia się teraz w trybie auto, chyba że użytkownik lub administrator organizacji ustawił inny domyślny tryb
. Zmiana nie dotyczy Claude Enterprise, Claude API ani wdrożeń na platformach chmurowych (AWS Bedrock, Google Cloud's Agent Platform, Microsoft Foundry), które na razie pozostają opcjonalne
. Anthropic planuje wprowadzić tryb auto jako domyślny również w tych usługach w ciągu najbliższego miesiąca
.
Jeśli przed 14 sierpnia ustawiłeś własny domyślny tryb, możesz otrzymać jednorazowy komunikat w aplikacji z pytaniem, czy chcesz przejść na tryb auto . Ustawienia domyślne przypisane przez organizację nie są nadpisywane
.
W trybie auto Claude Code nie zatrzymuje się, aby wyświetlić monit o pozwolenie przy każdej akcji. Zamiast tego każde wywołanie narzędzia jest oceniane przez osobny model klasyfikatora, którego zadaniem jest ocena bezpieczeństwa działania . Klasyfikator blokuje działania, które są nieodwracalne, destrukcyjne lub skierowane poza środowisko użytkownika
.
Gdy klasyfikator zablokuje komendę, Claude zwykle znajduje bezpieczniejszy sposób działania lub prosi użytkownika o bezpośrednie potwierdzenie . Jeśli klasyfikator zablokuje trzy akcje z rzędu lub dwadzieścia w ciągu jednej sesji, sesja automatycznie przełącza się z powrotem na tryb ręczny, co zapobiega bezgłośnemu blokowaniu się systemu na niebezpiecznych zadaniach
.
Uzasadnienie Anthropica opiera się na kontrolowanym badaniu, które uwidacznia to, co firma nazywa wadliwym modelem recenzji. W badaniu wzięło udział 1053 płatnych profesjonalnych testerów . Naukowcy zamienili jeden monit o pozwolenie w każdej sesji na wyraźnie niebezpieczne polecenie i rejestrowali, czy tester je zatwierdził. Wyniki:
Anthropic zmierzył również szkody na poziomie produkcyjnym: 2,4% sesji w trybie auto wykazało szkodliwe zachowanie w porównaniu z 6,3% sesji zatwierdzanych ręcznie . Niezależne testy przeprowadzone przez Trajectory Labs wykazały, że żaden z 720 pośrednich ataków polegających na wstrzyknięciu promptu nie powiódł się w przypadku Claude Code z włączonym trybem auto, w porównaniu z 19% wskaźnikiem skuteczności w przypadku OpenAI Codex w porównywalnym teście
.
Pod każdym względem Anthropic stwierdza, że tryb auto dorównuje lub przewyższa ręczną recenzję człowieka .
Boris Cherny, szef Claude Code w Anthropicu, jest entuzjastą trybu auto. W poście na X (dawniej Twitter) z 7 sierpnia 2026 roku napisał: „Zespół i ja używamy wyłącznie trybu Auto od wielu miesięcy. Nie wyobrażam sobie powrotu do próśb o pozwolenie! Bardzo się cieszę, że mogę to udostępnić wszystkim.”
Cherny wielokrotnie określał tryb auto jako swoją najważniejszą wskazówkę, jak w pełni wykorzystać Claude Code, nazywając go „kluczowym elementem budulcowym do multi-claudingu” – uruchamiania wielu równoległych sesji jednocześnie .
Oprócz ustawienia trybu auto jako domyślnego, Anthropic wprowadził kilka nowych kontroli bezpieczeństwa:
Anthropic przestał również pobierać opłaty od użytkowników Pro, Max i Team za dodatkowe tokeny używane przez klasyfikator, ze skutkiem natychmiastowym .
Użytkownicy, którzy chcą zachować ręczne monity o pozwolenie, nadal mogą przypisać inny domyślny tryb. Administratorzy mogą również wymusić domyślne ustawienia dla całej organizacji, które nadpisują tę zmianę .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Od 14 sierpnia 2026 nowe sesje Claude Code na planach Pro, Max i Team domyślnie działają w trybie auto mode, zastępując ręczne zatwierdzanie każdego polecenia klasyfikatorem bezpieczeństwa.
Od 14 sierpnia 2026 nowe sesje Claude Code na planach Pro, Max i Team domyślnie działają w trybie auto mode, zastępując ręczne zatwierdzanie każdego polecenia klasyfikatorem bezpieczeństwa. W kontrolowanym teście na 1053 osobach klasyfikator wyłapał 89% celowo wstrzykniętych niebezpiecznych komend, podczas gdy ludzie zatwierdzający monity wyłapali tylko 13,6%.
Użytkownicy zatwierdzali 97% wyświetlanych próśb o pozwolenie, a skuteczność wykrywania zagrożeń spadała z 17% do zaledwie 5% po kilkudziesięciu zatwierdzeniach.