Содержание
Claude Code получил Auto Mode с автоматической проверкой действий
Anthropic представила Auto Mode для Claude Code — новый режим, в котором AI-агент может выполнять больше действий без постоянных нажатий «разрешить», но при этом не получает бесконтрольный доступ к системе. Компания называет его промежуточным вариантом между ручными подтверждениями, изолированной песочницей и небезопасным отключением всех разрешений.
Как работает Auto Mode
Защита построена в два слоя. Сначала отдельный модуль проверяет содержимое файлов, веб-страниц, ответов внешних инструментов и вывода команд на скрытые инструкции и prompt injection. Затем классификатор анализирует каждое потенциально рискованное действие Claude перед выполнением: удаление данных, работу с учётными данными, публикацию файлов во внешних сервисах, обход проверок и изменения общей инфраструктуры.
Обычное чтение файлов, поиск по проекту и другие безопасные операции проходят без дополнительной проверки. Изменения внутри репозитория также разрешаются быстрее, поскольку их можно просмотреть и отменить через систему контроля версий. Команды с реальными последствиями отправляются на отдельную двухэтапную оценку.
Что показали тесты Anthropic
На 10 000 реальных вызовов инструментов итоговая система ошибочно блокировала 0,4% безопасных действий. При этом Anthropic честно указывает ограничения: в тесте на реальные случаи чрезмерной инициативы агент всё же пропустил 17% опасных действий, а на синтетических сценариях утечки данных — 5,7%. Поэтому Auto Mode снижает риск, но не заменяет контроль человека в продакшене и при работе с ценными данными.
Почему это важно
Для разработчиков и бизнеса обновление уменьшает «усталость от подтверждений»: когда запросов слишком много, пользователи начинают разрешать команды автоматически, не читая их. Auto Mode делает длительные задачи удобнее и одновременно создаёт дополнительный барьер против инструкций, спрятанных на сайтах или в подключённых документах.
Режим особенно полезен для рутинной разработки, анализа кода и работы с агентами, которые используют браузер и внешние инструменты. Однако доступ к продакшену, секретам и необратимым операциям по-прежнему стоит ограничивать отдельными правилами и ручным подтверждением.