时间:2026年8月8日
地点:美国旧金山(Anthropic 总部)
人物:Anthropic 团队;Boris Cherny(Claude Code 团队负责人)
事件详情:
Anthropic 于 8 月 8 日凌晨通过官方博客宣布,自 8 月 14 日起,Claude Code 的 Pro、Max、Team 三档订阅用户将默认启用 Auto Mode(自动模式),仅 Enterprise 企业版需另行开启。自动模式用独立训练的分类器替代传统的人工审批弹窗,每次工具调用前先由分类器判断是否属于不可逆、破坏性或越界操作,只有命中才提示用户确认。
测试显示,在 1,053 名付费开发者参与的对照实验中,人类手动批准仅能拦截 13.6% 的危险命令(连续 50 次弹窗后正确率降至 5%),而 Auto Mode 可拦截 89%。Anthropic 同时宣布,分类器消耗的少量 token 不再向用户额外收费。
背景:
Claude Code 是 Anthropic 在 AI 编码助手赛道的主力产品,目前市场份额领先。长期以来,编码 Agent 因频繁弹窗要求用户授权被开发者吐槽"审批疲劳",数据显示 93% 的弹窗最终被用户直接批准。
Auto Mode 自 2026 年 3 月以 research preview 形式上线,经过 5 个月内部打磨后才被 Anthropic 视为足够安全,可作为默认设置。Anthropic 内部红队测试显示,该模式在长达数小时的会话中自动终止了约 2,000 个会破坏 GPU 训练任务的进程,并阻止了一次机密数据外发。
影响:
- 开发者工作流转向"监督 AI 写代码"而非"逐行授权",Claude Code 团队数据显示启用 Auto Mode 后,团队 PR 产出量增加约 25%
- 安全验证机制升级,Trajectory Labs 第三方审计对 720 次提示注入攻击测试中,Claude 全模型(包含 Sonnet 5、Opus 5、Fable 5)全部拦截,而 OpenAI GPT-5.6 Sol 在 Codex Auto-Review 下有 5.83% 攻击通过率
- AI 编码工具向"自治"进一步演进,Anthropic 仍建议对生产环境关键变更保留人工审核,凸显"AI 放手干+人类把关"的混合模式成为主流
- Token 消耗预计显著上升,Anthropic 选择不收分类器费用,但更长的会话与更多操作将带动整体营收增长
总结:
Anthropic 用 5 个月的实跑数据证明,Auto Mode 在安全性上已不输甚至优于人类审批,正式将其推为 Claude Code Pro/Max/Team 用户 8 月 14 日起的默认设置。
这一调整标志 AI 编码工具从"建议执行"迈入"自主执行"新阶段,既回应了开发者的"审批疲劳",又通过分类器与红队测试兜住安全底线。在 OpenAI、Anthropic、Google 等头部厂商的编码 Agent 全面铺开类似能力的背景下,AI 编程的生产力曲线有望再次抬升,但生产环境人工把关仍不可省略。
参考来源:
- https://claude.com/blog/auto-mode-default-in-claude-code
- https://www.anthropic.com/engineering/claude-code-auto-mode
- https://the-decoder.com/anthropic-sets-claude-code-to-auto-mode-by-default-to-protect-developers-from-bad-approvals/
- https://9to5mac.com/2026/08/07/psa-claude-code-enabling-auto-mode-as-default-next-week-anthropic-says/
- https://www.theverge.com/ai-artificial-intelligence/900201/anthropic-claude-code-auto-mode
- https://news.qq.com/rain/a/20260328A07GFD00
- https://developer.aliyun.com/article/1722239