Das Unternehmen stellte erstmals im März 2026 eine Testversion des automatischen Modus vor und präsentierte ihn als eine Möglichkeit, Geschwindigkeit und Kontrolle während der Agentencodierung in Einklang zu bringen. Den breiteren Kontext darüber, wie KI-Tools die Softwareentwicklung verändern, finden Sie in unseren neuesten KI-Entwicklungen.
So funktioniert der Automatikmodus
Wenn Claude Code im automatischen Modus arbeitet, wird nicht mehr bei jedem Schritt eine Aufforderung zur menschlichen Zustimmung angezeigt. Stattdessen geht der Agent selbstständig vor, es sei denn, eine Aktion wird als „irreversibel, destruktiv oder außerhalb Ihrer Umgebung gerichtet“ eingestuft.**
Das bedeutet, dass routinemäßige Bearbeitungen, Dateioperationen und Befehlszeilenaufgaben ununterbrochen ablaufen, während das System so konzipiert ist, dass es vor allem innehält, was echten Schaden anrichten könnte – etwa das Löschen von Daten, das Ausführen destruktiver Befehle oder das Eingreifen auf Systeme, die außerhalb des lokalen Setups des Entwicklers liegen.
Anthropic betrachtete den Wandel als eine praktische Reaktion darauf, wie Menschen das Tool tatsächlich nutzen.
Die Daten hinter der Entscheidung
Das auffälligste Detail in der Ankündigung von Anthropic ist eine Studie, die das Unternehmen mit 1.053 bezahlten Testern durchgeführt hat. Nach Angaben des Unternehmens wurden im Automatikmodus 89 % der schädlichen Aktionen erfasst, während in der manuellen menschlichen Überprüfung nur 13,6 % erfasst wurden.
Die Erklärung, so Anthropic, ist, dass die menschliche Wachsamkeit bei sich wiederholenden Codierungssitzungen schnell nachlässt. Das Unternehmen stellte fest, dass Benutzer ungefähr 97 % der Berechtigungsaufforderungen in Claude Code genehmigen – was bedeutet, dass die Aufforderungen weitgehend zu einem Stempel und nicht zu einer sinnvollen Sicherheitsüberprüfung geworden sind.
„Wenn die manuelle Überprüfung zur Gewohnheit wird, ist sie kein Schutz mehr“, heißt es in den Erkenntnissen des Unternehmens. Anthropic argumentiert, dass durch die Automatisierung der Sicherheitsgrenze mit deterministischen Regeln, anstatt sich darauf zu verlassen, dass ein Entwickler zum hundertsten Mal auf „Ja“ klickt, das Risiko tatsächlich verringert werden kann.
Neue Sicherheitsgeländer
Neben dem Standardschalter hat Anthropic nach eigenen Angaben Claude Code um neue Sicherheitsfunktionen erweitert, darunter:
- Prompt-Injection-Screening, das darauf ausgelegt ist, Versuche zu erkennen, den Agenten durch in Code oder Dokumentation eingebettete böswillige Anweisungen zu manipulieren.
- Anpassbare Hard-Deny-Regeln, die es Unternehmen ermöglichen, bestimmte Kategorien von Aktionen vollständig zu blockieren – wie z. B. Datenexfiltration oder Schreibvorgänge in vertrauliche Verzeichnisse.
Diese Steuerelemente sollen Teams die Möglichkeit geben, feste Grenzen festzulegen, die der Agent auch im automatischen Modus nicht außer Kraft setzen kann.
Eine Wette auf Agentencodierung
Claude Code Head Boris Cherny sagte in einem Beitrag auf X, dass das Team seit Monaten ausschließlich den Auto-Modus verwendet. „Ich könnte mir nicht vorstellen, zu Erlaubnisaufforderungen zurückzukehren“, schrieb er.
Die Standardänderung spiegelt eine breitere Branchenwette wider, dass die Zukunft der Softwareentwicklung agentisch ist – mit KI-Agenten, die mehrstufige Aufgaben mit minimalem Handgriff erledigen. OpenAI, Meta und andere haben alle in die gleiche Richtung vorgedrungen und Codierungsagenten entwickelt, die für einen autonomeren Betrieb in Repositories und Terminals konzipiert sind.
Die Festlegung des automatischen Modus als Standard ist eine sinnvolle Ausweitung dieser Wette. Dadurch wird der autonome Betrieb von einem Opt-in-Experiment zum Standarderlebnis für die zahlenden Kunden von Anthropic, einer Gruppe, die einzelne Entwickler und große Unternehmensteams umfasst.
Eine Wettbewerbslandschaft, die aggressiv wird
Anthropic ist bei weitem nicht der Einzige, der den Programmierern mehr Autonomie verschafft. Meta hat kürzlich Muse Code auf den Markt gebracht, einen KI-Codierungsagenten, der für den Einsatz im Terminal in großen Repositories entwickelt wurde. OpenAI und mehrere Startups haben ähnliche Tools entwickelt, die es Agenten ermöglichen sollen, Code mit weniger menschlichem Eingreifen zu lesen, zu bearbeiten und auszuführen. Der gemeinsame Kurs ist klar: Die Branche bewegt sich von der Unterstützung im Stil der automatischen Vervollständigung hin zu Systemen, die im Namen eines Entwicklers sinnvolle Maßnahmen ergreifen können.
Was den Schritt von Anthropic auszeichnet, ist die Bereitschaft, Autonomie zum Standard zu machen und nicht als Opt-In. Bei den meisten konkurrierenden Tools müssen Benutzer ihre praktischsten Modi immer noch aktiv aktivieren. Indem Anthropic den Schalter für alle zahlenden Konten umlegt, behauptet es zuversichtlich, dass seine Leitplanken robust genug sind, um sofort vertrauenswürdig zu sein – und sammelt reale Daten, um diese Behauptung in großem Umfang zu beweisen oder zu widerlegen.
Die Vertrauensfrage
Die Verschiebung wirft auch die Frage auf, wie viel Aufsicht die Entwickler bereit sind abzugeben. Während die Daten von Anthropic darauf hindeuten, dass automatisierte Leitplanken die gewohnte menschliche Überprüfung übertreffen, warnen Kritiker, dass Standardeinstellungen das Verhalten prägen – und eine Standardeinstellung, die Autonomie voraussetzt, könnte stillschweigend ein Risikoniveau normalisieren, mit dem Teams nicht vollständig gerechnet haben.
Anthropics Gegenargument ist, dass die Alternative – eine Erlaubnisaufforderung, die fast jeder ignoriert – eine schlimmere Sicherheitsmaßnahme darstellt als ein automatisiertes System mit klaren, durchsetzbaren Regeln.
Vorerst setzt das Unternehmen sein Geld in die Maschine. Ab dem 14. August wird Claude Code seinem eigenen Urteil über den reflexartigen Klick eines müden Entwicklers vertrauen.
Bleiben Sie der KI immer einen Schritt voraus
Erhalten Sie die neueste Berichterstattung über die KI-Branche →KI-Codierungstools entwickeln sich schnell weiter. Weitere KI-Neuigkeiten lesen →
