Anthropic由2026年8月14日起,將Claude Code嘅auto mode設為Pro、Max及Team方案嘅預設權限模式,新工作階段會自動啟用自動審查。 自動模式透過專用分類器模型即時判斷每個工具呼叫是否安全,攔截咗89%嘅刻意注入危險指令,而人類測試員衹捉到13.6%。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is Anthropic's new policy of making Claude Code's auto mode the default for Pro, Max, and Team accounts starting August 14, how does au. Article summary: Here is the answer, synthesized from the provided evidence.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Anthropic由2026年8月14日起,將Claude Code嘅操作權限模式作出根本性改變,令auto mode成為Pro、Max同Team方案新工作階段嘅預設設定 。以前每次編輯檔案、執行Shell指令或連接網絡都要停低問你批准,而家Claude Code會將每個工具呼叫傳送畀一個專用嘅分類器模型,由佢即時決定個動作安唔安全
。Anthropic強調呢個改變係基於一份受控研究,結果顯示分類器攔截咗89%嘅刻意注入危險指令,而人類測試員喺權限提示下衹捉到13.6%
。
Auto mode唔係新功能——2026年3月已經以實驗形式推出 。8月14日改變嘅係預設設定:喺Pro、Max或Team方案上開新Claude Code工作階段,如果用戶或機構管理員冇鎖定其他權限模式,就會以auto mode啟動
。呢個轉變暫時唔影響Claude Enterprise、Claude API同雲端平台(AWS Bedrock、Google Cloud Agent Platform、Microsoft Foundry),呢啲服務仍然係選擇性加入
。Anthropic話計劃喺隨後一個月內將auto mode擴展到呢啲服務
。
如果你喺8月14日前已經設定咗個人預設,可能會收到一次in-app通知問你要唔要轉用auto mode 。機構鎖定嘅預設唔會被覆蓋
。
喺auto mode下,Claude Code唔會每次行動都停低顯示權限提示。相反,每個工具呼叫會由一個獨立嘅分類器模型評估,判斷呢個行動係咪安全執行 。分類器嘅設計係封鎖啲不可逆轉、具破壞性或者針對用戶環境以外嘅動作
。
當分類器封鎖一個指令,Claude通常會嘗試用更安全嘅方式繼續,或者直接問用戶確認 。如果分類器連續封鎖三次,或者喺同一工作階段內封鎖咗二十次,個工作階段會自動轉返去手動權限模式,確保系統唔會因為唔安全嘅任務而卡死
。
Anthropic嘅理據係基於一份受控研究,揭示咗一個「爛咗嘅審查模式」。研究有1,053名受薪專業測試員 。研究人員喺每個工作階段中將一個權限提示換成明顯危險嘅指令,然後記錄測試員有冇批准。結果如下:
Anthropic仲量度咗生產環境嘅危害:auto mode工作階段有2.4%出現有害行為,而人手批准嘅工作階段有6.3% 。Trajectory Labs嘅獨立第三方測試發現,係Claude Code啟用auto mode後,720次間接prompt injection攻擊冇一次成功,而OpenAI嘅Codex喺類似測試中有19%成功率
。
喺所有測試指標上,Anthropic話auto mode都追平或超越咗人手審查 。
Anthropic嘅Claude Code主管Boris Cherny一直係auto mode嘅大力支持者。喺2026年8月7日嘅X(前Twitter)帖文中佢寫道:「團隊同我已經獨佔使用Auto mode幾個月。我諗都唔使諗返去用權限提示!好期待可以推出畀所有人。」
Cherny不斷形容auto mode係發揮Claude Code最大效能嘅頭號貼士,稱之為「multi-clauding(同時執行多個平行工作階段)嘅關鍵基石」。
除咗將auto mode設定為預設,Anthropic仲推出咗幾個新安全控制:
Anthropic仲話即時停止對Pro、Max同Team用戶收取分類器嘅token開銷 。
| 方案 | 預設有冇改變? |
|---|---|
| Claude Pro | 有,8月14日起生效 |
| Claude Max | 有,8月14日起生效 |
| Team | 有,8月14日起生效 |
| Enterprise | 冇,暫時仲係選擇性加入 |
| Claude API | 冇,暫時仲係選擇性加入 |
| 雲端平台(Bedrock、Vertex、Foundry) | 冇,暫時仲係選擇性加入 |
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Anthropic由2026年8月14日起,將Claude Code嘅auto mode設為Pro、Max及Team方案嘅預設權限模式,新工作階段會自動啟用自動審查。
Anthropic由2026年8月14日起,將Claude Code嘅auto mode設為Pro、Max及Team方案嘅預設權限模式,新工作階段會自動啟用自動審查。 自動模式透過專用分類器模型即時判斷每個工具呼叫是否安全,攔截咗89%嘅刻意注入危險指令,而人類測試員衹捉到13.6%。
Claude Code主管Boris Cherny話團隊已經獨佔使用auto mode幾個月,形容「返唔到轉頭去用權限提示」。