С 14 августа 2026 года Claude Code на тарифах Pro, Max и Team по умолчанию запускается в автоматическом режиме (auto mode), заменяя ручное подтверждение каждого действия на проверку ИИ классификатором [1][7]. В ходе контролируемого исследования с участием 1053 тестировщиков классификатор заблокировал 89% опасных ком...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What is Anthropic's new policy of making Claude Code's auto mode the default for Pro, Max, and Team accounts starting August 14, how does au. Article summary: Here is the answer, synthesized from the provided evidence.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Компания Anthropic кардинально изменила процесс одобрения действий в Claude Code. 14 августа 2026 года автоматический режим (auto mode) стал режимом по умолчанию для новых сессий на тарифах Pro, Max и Team . Вместо того чтобы каждый раз запрашивать у пользователя разрешение на редактирование файлов, выполнение shell-команд или сетевые вызовы, Claude Code теперь направляет каждый вызов инструмента через отдельный классификатор, который в реальном времени решает, безопасно ли выполнять действие
. Компания утверждает, что это решение подкреплено контролируемым исследованием, показавшим, что классификатор перехватывает 89% намеренно внедрённых опасных команд, в то время как люди, кликающие по запросам на подтверждение, замечают лишь 13,6%
.
Auto mode сам по себе не является новой функцией — он был впервые представлен как экспериментальная опция в марте 2026 года . Изменение, произошедшее 14 августа, заключается в том, что по умолчанию любая новая сессия Claude Code на тарифах Pro, Max или Team теперь запускается в auto mode, если только пользователь или администратор организации не закрепил другой режим
. Переход не коснулся Claude Enterprise, Claude API и облачных платформ (AWS Bedrock, Google Cloud's Agent Platform, Microsoft Foundry); там режим остаётся опциональным
. Anthropic планирует сделать auto mode режимом по умолчанию для этих сервисов в течение следующего месяца
.
Если вы уже установили личный режим по умолчанию до 14 августа, вы можете получить одноразовое приглашение в приложении с вопросом о переходе на auto mode . Настройки, закреплённые администратором организации, не переопределяются
.
В автоматическом режиме Claude Code не останавливается для отображения запроса на разрешение для каждого действия. Вместо этого каждый вызов инструмента оценивается отдельным классификатором, который определяет, безопасно ли выполнять действие . Классификатор предназначен для блокировки действий, которые являются необратимыми, разрушительными или направленными за пределы среды пользователя
.
Когда классификатор блокирует команду, Claude обычно пытается найти более безопасный способ выполнения задачи или напрямую запрашивает подтверждение у пользователя . Если классификатор блокирует три действия подряд или двадцать за одну сессию, сессия автоматически переключается обратно на ручной режим, что гарантирует невозможность бесшумного застревания на небезопасных задачах
.
Аргументация Anthropic основана на контролируемом исследовании, которое компания называет сломанной моделью проверки. В исследовании приняли участие 1053 оплачиваемых профессиональных тестировщика . Исследователи подменили один запрос на разрешение в каждой сессии на заведомо опасную команду и зафиксировали, одобрил ли её тестировщик. Результаты:
Anthropic также измерил реальный вред: 2,4% сессий в auto mode демонстрировали вредоносное поведение против 6,3% сессий с ручным одобрением . Независимое стороннее тестирование, проведённое Trajectory Labs, показало, что ни одна из 720 атак с непрямой инъекцией промптов не была успешной против Claude Code с включённым auto mode, в то время как уровень успешности аналогичных атак против OpenAI Codex составил 19%
.
По всем протестированным показателям, как утверждает Anthropic, auto mode как минимум не уступает ручной проверке, а часто и превосходит её .
Борис Черни, руководитель Claude Code в Anthropic, является одним из главных сторонников auto mode. В своём посте в X (ранее Twitter) 7 августа 2026 года он написал: «Мы с командой уже много месяцев используем исключительно Auto mode. Я не могу представить возврата к запросам на подтверждение! Очень рад, что теперь это станет доступно всем.»
Черни неоднократно называл auto mode своим главным советом для максимально эффективного использования Claude Code, называя его «ключевым строительным блоком для мульти-клодинга» — одновременного запуска нескольких параллельных сессий .
Наряду с установкой auto mode по умолчанию, Anthropic представил несколько новых средств контроля безопасности:
Anthropic также прекратил взимать плату с пользователей тарифов Pro, Max и Team за дополнительную нагрузку на токены, связанную с работой классификатора, вступившую в силу немедленно .
Для пользователей, желающих сохранить ручные запросы на подтверждение, остаётся доступной опция установки другого режима по умолчанию. Администраторы также могут установить общеорганизационные настройки, которые отменяют это изменение .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
С 14 августа 2026 года Claude Code на тарифах Pro, Max и Team по умолчанию запускается в автоматическом режиме (auto mode), заменяя ручное подтверждение каждого действия на проверку ИИ классификатором [1][7].
С 14 августа 2026 года Claude Code на тарифах Pro, Max и Team по умолчанию запускается в автоматическом режиме (auto mode), заменяя ручное подтверждение каждого действия на проверку ИИ классификатором [1][7]. В ходе контролируемого исследования с участием 1053 тестировщиков классификатор заблокировал 89% опасных команд, тогда как люди — лишь 13,6% [5][6].
Руководитель Claude Code Борис Черни заявил, что его команда использует только auto mode и не представляет возврата к постоянным запросам подтверждения [6][24].