Claude Code 正在将「自动模式」设为默认权限模式。新规将于 8 月 14 日起对 Pro、Max、Team 计划生效——在此之前,用户每执行一条命令几乎都会弹出审批提示,但数据显示,实际操作中人类只拦下了 13.6% 的危险命令,而自动模式的分类器能拦下 89%。
为什么改掉「逐条审批」
Claude Code 此前要求用户在每条命令执行前手动批准。内部数据揭示了一个令人意外的现实:用户在权限提示框的批准率高达 97%,但当 Claude 提出整体方案供审批时,拒绝率达到 39%。这种落差表明,面对「一条命令一个弹窗」的重复操作,多数人只是在机械地点「允许」。
同样的习惯也体现在配置文件里。截至 2026 年 6 月,约 49.5% 的活跃 CLI 用户手动创建了 Bash 白名单规则,其中 5% 直接放行任意 shell 命令,另有 43% 使用了类似 Bash(python:*) 这样本质上等同于全放的规则。另有 62% 的用户曾开启「不再询问」模式,25% 的交互会话直接在绕过权限的状态下启动。
自动模式如何运作
自动模式用分类器替代逐条弹窗:它对每条命令打标签,精准拦截不可逆、破坏性或针对外部环境的操作,其余正常放行。当分类器拦截某条命令时,Claude 通常会自行找到更安全的替代路径,或直接向用户说明;只有连续三次拦截或单会话累计二十次拦截,才会退回手动审批。
值得注意的是,白名单规则在自动模式下仍然生效,但过于宽泛的规则(如 python:*)会被暂时搁置——因为这类规则本身就让分类器形同虚设。用户切换回其他模式后,这些规则立即恢复。
安全与效率双升
Claude 委托内部红队、第三方渗透测试机构以及 1,053 名付费测试者参与了对照实验。测试环境采用盲测设计:测试者不知自己被观察的是哪项指标;测试中途,一条明显危险的命令会替换掉原本的提示词,结果记录由研究供应商独立完成。
最终数据:人类测试者仅拦下 13.6%(143 条)的危险命令,自动模式拦下 89%(937 条)。正面对比中,自动模式拦下了人类放行的 800 条命令,而人类额外拦下的仅 6 条。Adobe、Nuro、Gusto、Garner Health 等公司已将该模式投入生产环境。
生产力方面,Teams 和 Enterprise 用户的统计数据更直观:使用自动模式后,PR 产出量平均提升约 25%。减少打断让 Claude 能持续运行更长时间,适合 Opus 5 这类为长时任务优化的模型。
企业版(Enterprise)及 AWS Bedrock、Google Agent Platform、Microsoft Foundry 等云平台目前仍需手动开启自动模式,但计划在一个月内完成切换并取消分类器额外计费,企业管理员可通过托管设置提前配置。
编注:信源为 Anthropic 官方博客,附详细测试数据与第三方评估细节,主线为产品默认行为变更及安全数据;企业版及云平台部署情况已涵盖。