前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
返回 AI 情报前线
All News · 全部资讯9240
  • SharePoint CVE-2026-55040 正被大规模利用
  • 非开发者用Agent Coding构建生产系统的经验: Eval是关键
  • Vim技能衰退与AI代码审查实践
  • 1.5B 参数模型本地跑 Shell 命令,1 秒出结果
  • llm-gemini 0.33:Simon Willison的AI CLI工具链支持Gemini 3.7
  • 多Agent平台工程:自适应推理深度节省thinking token
  • Oracle pgvector 生产翻车:1万向量后 RAG 质量急剧下降
  • OpenAI官方研究:组织如何使用ChatGPT
  • OpenAI 推出 Ultrafast 模式:GPT-5.6 Sol 速度快 14 倍
  • 有人在法律文书中隐藏提示注入,让 AI 裁定对其有利
  • 本地LLM vs 云端API:决策框架与成本计算器
  • ChatGPT Work和Codex新增Mac活动记忆功能
  • 程序员用编译器把《DOOM》渲染算法直接转成神经网络权重
  • GitOps风格管理AI Agent记忆与工具配置版本
  • Gemini 3.7 Flash 发布:编程能力提升50%降价一半
  • TraceMotive:面向 AI Agent 执行的本地优先调试器
  • AI 生成代码应视为假设:给免费模型答案分配错误预算
  • 依赖距离检测:AI 改动的爆炸半径分析脚本
  • 别盲目合并 AI Patch:Git Worktree Replay Gate 方法论
  • Anthropic研究:AI Agent会争抢地盘并自发合作
  • Claude Code 新会话默认启用 Auto 模式
  • OpenAI 发布 GPT-5.6 三子型号系列
  • Cerebras 刷新 GPT-5.6 推理速度纪录
  • AI Agent生产落地:从Prompt链式调用到基础设施架构
  • AI原生企业构建:从Copilot到自主运营
  • Google Meet 测试版推出 AI 会议笔记功能,Gemini 自动生成纪要
  • Gemini 3.7 Flash 发布: 编程/Agent 能力大幅提升,每百万 Token 0.75 美元
  • 测试套件绕过隔离写入生产数据库的真实事故复盘
  • AI 生成的认证中间件: undefined === undefined 导致认证绕过
  • DeepSeek开源Agent Harness:一切皆插件的Node.js运行时
  • Node.js 多 Provider 代码审查摘要方案:JSON Output 实战对比
  • Hugging Face整合机器人开发工具链
  • Trace 不是 Governance:Agent 系统长期运行的架构边界
  • LangGraph 多 Agent 流水线实战:18 天开发 doc2slides 的工程权衡
  • 自建 LLM 路由:用对模型省 28x 成本
  • 训练数据仅占 0.3%,却占输出 36%:微调模型的数据污染陷阱
  • Gemini 3.7 Flash发布
  • Gemini 3.7 Flash三周内连发
  • Google Sheets Canvas:自然语言构建交互式数据看板
  • CI/CD AI Agent 部署前需加人工审批门
  • MCP + RSS 目录:让 AI 工具获取领域最新信息
  • Agent工具调用200 OK背后的谎言:完成所有权问题
  • Google Sheets Canvas功能详解:打造互动数据看板
  • DeepSeek V4 Pro正式版发布,Agent框架Harness开源,API涨价
  • GPU 数值格式详解:FP32/BF16/FP8/FP4 交互式理解指南
  • 长时 Agent 循环如何设计记忆机制
  • 深度体验DeepSeek Harness:涨价也在情理之中
  • AWS AgentCore:统一监控多云/本地AI Agent
  • DFlash speculative decoding 测评:tokens/s 指标可能误导
  • Claude文本水印技术原理解析
  • 为什么AI demo便宜、上线后成本却翻10倍
  • 已加载 51 / 9240
8.0
热点
AI SCORE
工具产品2026-08-14 02:17

Claude Code 新会话默认启用 Auto 模式

dev.to · AI#Claude Code#AI编程工具#安全配置
Editor brief · 编辑速览

8月14日起,Claude Code Pro/Max/Team 计划新会话默认切换为 Auto 模式,大部分操作无需手动审批。推送 main 分支默认允许,需注意安全边界已改变。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

从今天开始——2026 年 8 月 14 日——Auto 模式将成为 Pro、Max 和 Team 计划中新 Claude Code 会话的默认权限模式。如果你从未触碰过权限设置,下一次会话启动时会弹出一个一次性切换提示,之后 Claude 的大多数操作都不会再询问你。

这是一个实实在在的行为变化,而非 UI 调整。本文会详细介绍分类器实际批准了什么、多数人觉得意外的默认行为(允许推送到 main)、如何在你想要的地方保留人工检查点,以及如何切换回原来的模式。以下内容均来自截至今日的官方文档。

具体变了什么

权限模式文档明确陈述了这一变更:自 2026 年 8 月 14 日起,Pro、Max 和 Team 计划的新会话以 Auto 模式启动。你仍然可以随时切换模式,你自己设置的现有默认值只有在你接受一次性切换提示时才会改变,而组织管理的默认值完全不受影响。

有三个细节值得单独拎出来说:

仅影响新会话,且仅限 Pro、Max 和 Team。 你自己设置的 defaultMode 会保留。如果你的设置中已有 "defaultMode": "plan"(或其他任何值),除非你接受了切换提示,否则不会有任何变化。组织层面管理的默认值不受触动。 如果你的管理员通过托管设置分发了某种模式,今天的变更对你毫无影响。

Auto 模式到底是什么

Auto 模式不是"跳过权限"。它会将操作路由到一个独立的分类器模型,由该模型在每次操作执行前进行审查。分类器会阻止任何超出你请求范围的操作、针对无法识别为你所有的基础设施的操作,或由 Claude 读取到的恶意内容驱动的操作(prompt 注入)。

在分类器被调用之前,仍有两层规则在运行:

permissions.deny 规则直接阻止操作。分类器和你自己声明的意图都无法覆盖它。permissions.ask 规则强制弹出提示。显式的 ask 规则代表你明确要求被询问,因此分类器无法自动批准匹配的操作。

所以 Auto 模式改变的是未列入名单的操作的默认行为,而非你显式设置的规则。

让人意外的默认行为

推送和 PR 默认是被允许的。 Auto 模式允许推送到你所在仓库的任何分支——包括默认分支——以及创建 Pull Request。(在 v2.1.211 之前,分类器仅允许你的工作分支、Claude 创建的分支以及常规推送到默认分支;当下的默认行为范围更广。)

其中仍有防护措施:名称表明是部署目标的分支(production、release、gh-pages)会按其自身语境被评判,包括作为生产部署。强制推送、提交中包含 secret 以及历史重写仍会被软阻止。

软阻止可以通过明确意图解除。 分类器会区分"清理仓库"(不会授权强制推送)和"强制推送这个分支"(会)。一般性请求不算明确意图;必须指明具体操作。

狭窄的允许规则会完全绕过分类器。 类似 Bash(npm test) 的规则会带入 Auto 模式并在分类器之前解析——只有像 Bash(*) 这样的宽泛规则会被挂起。因此,带有破坏性参数的窄前缀规则可能悄无声息地通过。如果你希望每个 shell 命令都被分类,可以设置:

{
  "autoMode": {
    "classifyAllShell": true
  }
}

(需要 v2.1.193+。它以延迟换覆盖范围。)

保留人工检查点

如果你喜欢 Auto 模式但唯独不想要推送和 PR,可以添加作用域限定的 ask 规则——它们在分类器之前被评估,并且总是会提示:

{
  "permissions": {
    "ask": [
      "Bash(git push *)",
      "Bash(gh pr create *)"
    ]
  }
}

对于绝对不能跨越的边界,请使用 permissions.deny(团队场景下最好放在托管设置中)。在对话中声明边界("在我审核之前不要推送")也有效——分类器会读取它——但当上下文压缩移除该消息时它可能丢失。任何持久化的内容,请使用 ask 或 deny 规则。

按会话切换: 按 Shift+Tab 循环切换模式,或通过 claude --permission-mode manual 启动。

设为持久默认值, 在 ~/.claude/settings.json 中设置:

{
  "permissions": {
    "defaultMode": "manual"
  }
}

manual 是 default(v2.1.200+;两者均可)的别名。有一个放置陷阱:"defaultMode": "auto" 如果来自仓库的 .claude/settings.json 或 .claude/settings.local.json 会被忽略——自 v2.1.142 起,仓库不能给自己授予 Auto 模式。你自己的 opt-in 或 opt-out 应放在用户设置中。(如果你不确定哪个设置文件优先级更高,我写过完整的优先级顺序说明。)

组织管理员可以通过在托管设置中将 permissions.disableAutoMode 设为 "disable" 来为所有人禁用 Auto 模式。

当它阻止了你想要的操作时

Auto 模式的拒绝操作会被记录:打开 /permissions 并查看 Recently denied 标签页。在拒绝条目上按 r 可以让 Claude 重试。反复被拒绝到同一目标通常意味着分类器不知道那个基础设施是你的——在用户或托管设置的 autoMode.environment 中声明它,然后通过以下命令验证:

claude auto-mode config

claude auto-mode defaults 打印内置规则列表,claude auto-mode critique 审查你编写的自定义规则。配置参考中有一个警告:如果你设置了 environment、allow、soft_deny 或 hard_deny 而没有包含字面量 "$defaults" 条目,你会替换掉该部分整个内置列表——包括 force-push 和 curl | bash 的软阻止。除非你打算完全自己管理整个列表,否则请在数组中保留 "$defaults"。

与 Plan 模式的关联

Auto 模式的分类器也改变了 Plan 模式:随着 Auto 模式可用,useAutoModeDuringPlan 设置默认开启,所以规划期间的 shell 命令由分类器审查而非弹出提示。如果你想要 Plan 模式阻止的确切语义以及批准一个计划后会切换到什么,可以参看昨天的帖子。如果你的 allow/ask/deny 匹配心智模型还很模糊,这篇会讲清楚规则语法。

文档本身给出的诚实表述是:Auto 模式减少提示,但不保证安全。在你信任其大方向的任务上使用它——并在你无论如何都希望看到的操作上设置 ask 规则。

我维护着 Rulestack——为 Claude Code、Cursor 和 Codex 准备的经过测试的规则包和技能,与此类变更保持同步。想要关注 AI 编程工具的每日更新日志,请在 Bluesky 上关注 @ai-shop.bsky.social。

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
上一篇
Anthropic研究:AI Agent会争抢地盘并自发合作
下一篇
OpenAI 发布 GPT-5.6 三子型号系列