Claude Code od 14. srpna přestane čekat na každé svolení
Anthropic nastaví v Claude Code režim Auto Mode jako výchozí pro tarify Pro, Max a Team. Jednotlivé příkazy bude místo člověka třídit bezpečnostní klasifikátor. V testu Anthropiku zastavil 89 % nebezpečných příkazů, člověk 13,6 %. Výsledek však neznamená, že lze vypnout dohled nad produkcí.
Claude Code začne od 14. srpna otevírat nové relace v režimu Auto Mode. Změna se týká tarifů Pro, Max a Team, pokud si uživatel nebo správce nepřipnul jiné výchozí nastavení. Anthropic ji oznámil 7. srpna; ve stejný den ji nezávisle popsal také server 9to5Mac.

Auto Mode není totéž co režim bez omezení. Claude už nemusí před každým citlivějším příkazem čekat na kliknutí člověka, každý nástrojový krok však pošle bezpečnostnímu klasifikátoru. Ten hledá nevratné a ničivé operace nebo zásahy, které míří mimo zadané prostředí. Když příkaz zastaví, agent může zvolit bezpečnější cestu nebo si vyžádat svolení.
Tři zamítnutí vrátí ruční schvalování
Klasifikátor nerozhoduje donekonečna. Po třech zamítnutích za sebou nebo po dvaceti za jednu relaci se Claude Code vrátí k ručnímu schvalování. Výslovná pravidla deny zůstávají v platnosti a správce může Auto Mode úplně zakázat nastavením disableAutoMode. Dokumentace oprávnění popisuje přepnutí přes Shift+Tab v příkazové řádce nebo volbu režimu v desktopové aplikaci.
Podstatná výjimka se týká širokých povolení, která dovolí spustit libovolný kód, například pravidla pro všechny příkazy Pythonu. Auto Mode je dočasně odloží, protože jinak by se příkaz klasifikátoru vyhnul. Po přepnutí do jiného režimu začnou znovu platit; soubor s nastavením se přitom nemění.
Člověk odklikl nebezpečný příkaz v 86 případech ze sta
Anthropic změnu opírá o vlastní kontrolovaný pokus s 1 053 placenými testujícími z řad profesionálů. Uprostřed práce jim výzkumníci nahradili jednu žádost o povolení zřetelně nebezpečným příkazem. Samotná nebezpečná operace se nespustila, měřilo se pouze to, zda ji člověk schválí.
Lidé zachytili 143 z 1 053 podstrčených příkazů, tedy 13,6 %. Auto Mode na stejné sadě zastavil 937 příkazů neboli 89 %. Obráceně řečeno, klasifikátoru prošlo 116 položek. Výsledek lidí navíc s délkou práce klesal: na začátku blokovali asi 17 % nebezpečných příkazů, po padesáti předchozích žádostech už přibližně 5 %.
To odpovídá provoznímu údaji Anthropiku, podle kterého uživatelé schválí 97 % všech žádostí o oprávnění. Číslo samo neříká, kolik běžných příkazů bylo bezpečných. Ukazuje však, že opakované dialogy se snadno mění v rutinní klikání. U plánů, kde člověk posuzuje celý postup místo jednoho příkazu, zaznamenal Anthropic odmítnutí v 39 % případů.
Firemní data mají užší výpověď
Firma přidala ještě rozbor skutečných relací z května a června 2026. Zkoumala pouze účty, které dovolily použití dat pro trénink a analýzu, a jen relace předem označené bezpečnostní kontrolou. V této vybrané skupině obsahovalo závažný nevyžádaný zásah 6,3 % ručně schválených relací a 2,4 % relací v Auto Mode. Jde o pozorování z problematických relací, nikoli o četnost škod mezi všemi uživateli.
Studii zveřejnil výrobce systému a nezávislá reprodukce výsledků zatím chybí. Kontrolovaný pokus navíc testoval jediný podstrčený text v připraveném prostředí, ne skutečný zásah do cizího projektu. Čísla proto podporují tvrzení, že klasifikátor může být lepší než unavené odklikávání. Nedokládají, že pozná každý nebezpečný krok.
Produkce zůstává na člověku
Anthropic to v oznámení říká přímo: klasifikační systém riziko neodstraňuje a zásahy do produkční infrastruktury s velkým dopadem má dál kontrolovat člověk. Auto Mode také zatím zůstává volitelný v tarifu Enterprise, přes Claude API a v cloudových nabídkách AWS, Amazon Bedrock, Google Cloud a Microsoft Foundry. Výchozí režim tam firma plánuje změnit během následujícího měsíce.
Pro tarify Pro, Max a Team přestává Anthropic účtovat malé množství tokenů, které klasifikátor spotřebuje u každého nástrojového kroku. Uživatel s vlastním připnutým režimem změnu nepocítí. Ostatní může při prvním spuštění čekat jednorázová otázka, zda chtějí na Auto Mode přejít.