La compañía presentó por primera vez una versión de prueba del modo automático en marzo de 2026, presentándola como una forma de equilibrar la velocidad y el control durante la codificación agente. Para conocer un contexto más amplio sobre cómo las herramientas de IA están remodelando el desarrollo de software, consulte nuestros últimos desarrollos de IA.
Cómo funciona el modo automático
Cuando Claude Code funciona en modo automático, ya no presenta un mensaje solicitando la aprobación humana en cada paso. En cambio, el agente procede por sí solo a menos que se determine que una acción es "irreversible, destructiva o dirigida fuera de su entorno".
Eso significa que las ediciones de rutina, las operaciones de archivos y las tareas de la línea de comandos fluyen ininterrumpidamente, mientras que el sistema está diseñado para pausarse antes de cualquier cosa que pueda causar un daño real, como eliminar datos, ejecutar comandos destructivos o llegar a sistemas más allá de la configuración local del desarrollador.
Anthropic enmarcó el cambio como una respuesta práctica a cómo la gente realmente usa la herramienta.
Los datos detrás de la decisión
El detalle más sorprendente del anuncio de Anthropic es un estudio que la empresa realizó con 1.053 evaluadores pagos. Según la empresa, el modo automático detectó el 89 % de las acciones dañinas, mientras que la revisión humana manual detectó solo el 13,6 %.
La explicación, sugirió Anthropic, es que la vigilancia humana se degrada rápidamente durante sesiones de codificación repetitivas. La compañía señaló que los usuarios aprueban aproximadamente el 97% de las solicitudes de permiso en Claude Code, lo que significa que las solicitudes se han convertido en gran medida en un sello de goma en lugar de una verificación de seguridad significativa.
"Cuando la revisión manual se vuelve habitual, deja de ser una salvaguardia", implicaban las conclusiones de la empresa. Al automatizar el límite de seguridad con reglas deterministas en lugar de depender de que un desarrollador haga clic en "sí" por centésima vez, Anthropic sostiene que en realidad puede reducir el riesgo.
Nuevas barandillas de seguridad
Además del interruptor predeterminado, Anthropic dijo que ha estado agregando nuevas características de seguridad a Claude Code, que incluyen:
- Detección de inyección rápida, diseñada para detectar intentos de manipular el agente mediante instrucciones maliciosas incrustadas en código o documentación.
- Reglas de denegación estrictas personalizables, que permiten a las organizaciones bloquear categorías específicas de acciones directamente, como la filtración de datos o las escrituras en directorios confidenciales.
Estos controles tienen como objetivo brindar a los equipos una forma de establecer límites firmes que el agente no puede anular, incluso en modo automático.
Una apuesta por la codificación agente
Claude Code Head Boris Cherny dijo en una publicación en X que el equipo ha estado usando el modo automático exclusivamente durante meses. "No podía imaginarme volver a las solicitudes de permiso", escribió.
El cambio predeterminado refleja una apuesta más amplia de la industria de que el futuro del desarrollo de software es agencial, con agentes de IA manejando tareas de varios pasos con un mínimo de intervención. OpenAI, Meta y otros han avanzado en la misma dirección, creando agentes de codificación diseñados para operar de manera más autónoma dentro de repositorios y terminales.
Hacer que el modo automático sea el predeterminado es una escalada significativa de esa apuesta. Mueve la operación autónoma de un experimento de suscripción voluntaria a la experiencia estándar para los clientes de pago de Anthropic, una población que abarca desarrolladores individuales y grandes equipos empresariales.
Un panorama competitivo que se vuelve agente
Anthropic no es el único que empuja a los agentes codificadores hacia una mayor autonomía. Meta lanzó recientemente Muse Code, un agente de codificación de IA diseñado para funcionar en la terminal en grandes repositorios. OpenAI y varias nuevas empresas han creado herramientas similares destinadas a permitir que los agentes lean, editen y ejecuten código con una menor intervención humana. La trayectoria compartida es clara: la industria está pasando de una asistencia de estilo autocompletar a sistemas que pueden tomar medidas significativas en nombre del desarrollador.
Lo que distingue el movimiento de Anthropic es la voluntad de hacer de la autonomía la opción predeterminada en lugar de una opción voluntaria. La mayoría de las herramientas de la competencia aún requieren que los usuarios habiliten activamente sus modos más no intervencionistas. Al activar el interruptor para todas las cuentas de pago, Anthropic afirma con confianza que sus barreras de seguridad son lo suficientemente sólidas como para confiar desde el primer momento, y recopila datos del mundo real para probar o refutar esa afirmación a escala.
La cuestión de la confianza
El cambio también plantea dudas sobre cuánta supervisión están dispuestos a ceder los promotores. Si bien los datos de Anthropic sugieren que las barreras de seguridad automatizadas superan la revisión humana habitual, los críticos han advertido que los valores predeterminados moldean el comportamiento, y un valor predeterminado que asume la autonomía podría normalizar silenciosamente un nivel de riesgo que los equipos no han tenido en cuenta por completo.
El contraargumento de Anthropic es que la alternativa (una solicitud de permiso que casi todo el mundo ignora) es peor teatro de seguridad que un sistema automatizado con reglas claras y ejecutables.
Por ahora, la empresa está apostando por la máquina. A partir del 14 de agosto, Claude Code confiará en su propio criterio frente al clic reflexivo de un desarrollador cansado.
Manténgase por delante de la IA
Obtenga la cobertura más reciente de la industria de la IA →Las herramientas de codificación de IA están evolucionando rápidamente. Leer más noticias sobre IA →
