claude code auto mode 默认改什么 8月14生效

claude code auto mode 默认是什么:8月14日起 Pro/Max/Team 新会话默认 auto,含例外与厂商安全数据。

claude code auto mode 默认改什么 8月14生效

Anthropic 在 2026-08-07 宣布:claude code auto mode 默认是什么的答案即将变:从 8 月 14 日起,Pro、Max、Team 套餐的新会话默认走 auto mode(权限分类器),不再逐条弹 Bash 批准。若你本地已 pin 别的默认,或 Team admin 在 managed settings 里锁了模式,行为不变。

作者CodePass 技术编辑

8 月 14 日起谁会被改成 auto 默认

官方博文写得很直白:生效日是 2026-08-14。覆盖范围是 Pro、Max、Team 三档 Claude Code 用户。新开的 session 会直接进入 auto mode,除非你之前自己设过别的默认。

两类人不受影响。第一,已在 settings 里 pinned 了非 auto 默认的用户,8 月 14 日不会被动改配置。第二,Team admin 通过 managed settings 指定了组织默认(含 defaultModedisableAutoMode)的成员,以托管策略为准,个人不会收到强制切换。

从未设过默认的人,产品内会先给通知;若你设的是 manual 或 bypass 等模式,可能收到一次性提示,问是否把默认改成 auto。点拒绝则保持原样。

Enterprise、Claude API、AWS Bedrock、Google Cloud Agent Platform、Microsoft Foundry 等入口仍是 opt-in。官方称未来一个月内会与云伙伴一起改为默认,并提前通知 Enterprise admin;在此之前,admin 可在 managed settings 里主动把 auto 设为组织默认。

classifier 从哪天起不再单独计费

同篇博文写明:auto mode 的 classifier 每次 tool call 会消耗少量额外 token,但 Pro / Max / Team 从 2026-08-07 起不再对这部分 overhead 收费。Enterprise 与 API 侧计划在未来默认切换时一并取消 classifier 费用。

这条和「8 月 14 改默认」是两条时间线:计费调整即日起,默认模式 8 月 14 起。若你在 8 月 7–13 日手动开了 auto,也不会再为 classifier token 多付一层。

auto mode 机制:不是 Plan Mode

auto mode 解决的是权限分类:每条 tool call 先过 classifier,拦截不可逆、破坏性或越出环境的动作;被拦时 Claude 通常改道或向你确认,连续 3 次拦截或单 session 满 20 次会退回 manual 批准。

Plan Mode 是另一层:让 Claude 先出计划再动文件,你在计划阶段驳回或改范围。官方数据里,用户对计划审批的拒绝率约 39%,而对单条 Bash 许可的拒绝率只有 3%,说明两类闸回答的是不同问题。

Shift+Tab 或桌面端模式下拉可在 auto / manual / plan 等模式间切换。把 auto 当成「默认权限策略」,Plan Mode 当成「任务开始前多一道方案审查」,两者可同时存在于工作流的不同环节。

auto mode 下,settings 里的 permission rules 仍先于 classifier 生效,但宽到 Bash(python:*) 这类实质等于任意执行的 allow rule 会被暂时搁置,以免命令绕过 classifier。切回其他模式后,原 rules 文件不被改写,规则照旧生效。近期 Bash 审批 UI 与 org bypass 的补丁见 claude code 2.1.223 权限修复

厂商自报安全与产出数字怎么读

以下均为 Anthropic 厂商自报研究数据,来自同一篇默认博文,勿当成独立第三方审计结论。

指标 数值 语境
人工审批捕获危险命令 13.6%(143/1053) 付费测试者在盲测环境中对「被替换成的危险 prompt」点允许的比例
auto mode 拦截同类命令 89%(937/1053) 同一批命令走 classifier 的结果
日常 Bash 许可批准率 97% 真实产品 telemetry,暗示大量 reflexive 点击
auto 用户 PR 增量 约 +25% Teams & Enterprise 已采用 auto 的用户对比

1053 人实验在专门搭建的测试环境里进行,批准危险 prompt 并不会真的执行破坏命令,只改 prompt 文案。厂商称 auto 在 head-to-head 里多拦了 800 条人类已批准的危险命令,人类仅多拦 6 条 auto 放行的命令;session 越长,人工拦截率从约 17% 跌到约 5%,classifier 拦截率保持稳定。

真实 session 再分析(2026 年 5–6 月、仅含 opt-in 训练数据的账户)里,manual 批准路径出现「用户未明确要求的有害动作」的频率,在 production 级严重度(7+)为 6.3%,auto 为 2.4%。这些是厂商 pipeline 重打分结果,不是外部复现。

你若不想用 auto 默认

CLI 用 Shift+Tab 切模式;桌面端用模式下拉。Team / Enterprise admin 可在 managed settings 设 defaultModedisableAutoMode: true 关掉组织级 auto。

官方仍建议:动生产基础设施、Terraform、直连 live API 等高风险改动时,即使开着 auto,也应人工复核 tool call。高 stakes 场景下 classifier 不能消除残余风险,只是把「逐条点允许」换成「模型辅助拦截 + 必要时回退 manual」。

参考资料