Företaget presenterade först en testversion av autoläge i mars 2026, och presenterade det som ett sätt att balansera hastighet och kontroll under agentkodning. För det bredare sammanhanget om hur AI-verktyg omformar mjukvaruutveckling, se vår senaste AI-utvecklingen.
Hur autoläget fungerar
När Claude Code arbetar i automatiskt läge ger den inte längre en uppmaning som ber om mänskligt godkännande vid varje steg. Istället fortsätter agenten på egen hand såvida inte en handling bedöms vara "oåterkallelig, destruktiv eller riktad utanför din miljö."
Det innebär att rutinredigeringar, filoperationer och kommandoradsuppgifter flyter utan avbrott, medan systemet är designat för att pausa före allt som kan orsaka verklig skada - som att radera data, köra destruktiva kommandon eller nå ut till system utanför utvecklarens lokala inställningar.
Anthropic inramade skiftet som ett praktiskt svar på hur människor faktiskt använder verktyget.
Uppgifterna bakom beslutet
Den mest slående detaljen i Anthropics tillkännagivande är en studie som företaget körde med 1 053 betalda testare. Enligt företaget fångade autoläget 89 % av de skadliga åtgärderna, medan manuell mänsklig granskning bara fångade 13,6 %.
Förklaringen, föreslog Anthropic, är att mänsklig vaksamhet försämras snabbt under repetitiva kodningssessioner. Företaget noterade att användare godkänner ungefär 97 % av tillståndsmeddelanden i Claude Code - vilket betyder att meddelandena till stor del har blivit en gummistämpel snarare än en meningsfull säkerhetskontroll.
"När manuell granskning blir vanligt, slutar det att vara ett skydd", antydde företagets resultat. Genom att automatisera säkerhetsgränsen med deterministiska regler snarare än att förlita sig på att en utvecklare klickar "ja" för hundrade gången, hävdar Anthropic att det faktiskt kan minska risken.
Nya skyddsräcken
Vid sidan av standardbrytaren sa Anthropic att det har lagt till nya säkerhetsfunktioner till Claude Code, inklusive:
- Snabb injektionsscreening, utformad för att upptäcka försök att manipulera agenten genom skadliga instruktioner inbäddade i kod eller dokumentation.
- Anpassningsbara hårdförnekarregler, som låter organisationer blockera specifika kategorier av åtgärder direkt - såsom dataexfiltrering eller skrivning till känsliga kataloger.
Dessa kontroller är avsedda att ge team ett sätt att sätta fasta gränser som agenten inte kan åsidosätta, även i autoläge.
En satsning på agentkodning
Claude Code Head Boris Cherny sa i ett inlägg på X att teamet har använt autoläge uteslutande i månader. "Jag kunde inte föreställa mig att gå tillbaka till tillståndsmeddelanden", skrev han.
Standardändringen speglar en bredare branschsatsning på att framtiden för mjukvaruutveckling är agent — med AI-agenter som hanterar flerstegsuppgifter med minimal handhållning. OpenAI, Meta och andra har alla drivit i samma riktning och byggt kodningsagenter utformade för att fungera mer autonomt inuti arkiv och terminaler.
Att göra automatiskt läge till standard är en meningsfull eskalering av den satsningen. Det flyttar autonom drift från ett opt-in-experiment till standardupplevelsen för Anthropics betalande kunder, en population som spänner över enskilda utvecklare och stora företagsteam.
Ett konkurrenskraftigt landskap som går agent
Anthropic är långt ifrån ensam om att driva kodningsagenter mot större autonomi. Meta lanserade nyligen Muse Code, en AI-kodningsagent designad för att fungera i terminalen över stora förråd. OpenAI och flera startups har byggt liknande verktyg som syftar till att låta agenter läsa, redigera och köra kod med minskande mänsklig inblandning. Den delade banan är tydlig: branschen går från assistans i autokompletteringsstil mot system som kan vidta meningsfulla åtgärder för en utvecklares räkning.
Det som skiljer Anthropics drag åt är viljan att göra autonomi till standard snarare än en opt-in. De flesta konkurrerande verktyg kräver fortfarande att användarna aktivt aktiverar sina mest praktiska lägen. Genom att vända omkopplaren för alla betalkonton, gör Anthropic ett säkert påstående om att dess skyddsräcken är robusta nog att lita på ur lådan – och samlar in verklig data för att bevisa eller motbevisa det påståendet i stor skala.
Förtroendefrågan
Skiftet väcker också frågor om hur mycket tillsyn utvecklare är villiga att avstå. Medan Anthropics data tyder på att automatiserade skyddsräcken överträffar den vana mänskliga granskningen, har kritiker varnat för att standardinställningar formar beteende - och en standard som förutsätter autonomi tyst kan normalisera en risknivå som teamen inte helt har räknat med.
Anthropics motargument är att alternativet – ett tillståndsmeddelande som nästan alla ignorerar – är sämre säkerhetsteater än ett automatiserat system med tydliga, verkställbara regler.
För nu lägger företaget sina pengar på automaten. Från och med den 14 augusti kommer Claude Code att lita på sin egen bedömning över det reflexmässiga klicket från en trött utvecklare.
Ligg före AI
Få den senaste AI-branschens täckning →AI-kodningsverktyg utvecklas snabbt. Läs mer AI-nyheter →
