自8月14日起,Pro、Max和Team方案的用户使用Claude Code时将默认进入自动模式。所谓自动模式,是指这个编程智能体不再于每次写文件、每条shell命令前请求许可,而是把每一次工具调用交给一个分类器审查,凡是不可逆、具破坏性或指向你机器之外的操作一律拦截。Anthropic同时公布了支撑该决定的数据。在一项有1053名付费测试者参与的对照研究中,人工逐条审查许可提示的用户,只识别出摆在眼前的危险命令的13.6%;自动模式则拦下了89%。在真实生产环境的会话里,人工批准的工作出现意外有害操作的比例是自动模式的两倍以上——6.3%对2.4%。原因浓缩在一个统计里:开发者会批准所看到提示中的97%,这不是审查,这是点击。伴随此次切换,Anthropic新增了针对数据外泄的硬性拒绝规则、对git推送目标是公开仓库还是私有仓库的核验、破坏性操作前的git状态检查,以及对外部内容的提示注入筛查。被拦截的操作会促使Claude另寻更稳妥的路径;接连被拦到一定次数,会话就退回逐条询问。分类器自身消耗的token在这三个方案上不再计费。企业版、API、Bedrock、Google Cloud与Microsoft Foundry暂时仍需手动开启,Anthropic表示预计一个月内也会在这些平台上默认启用。