该公司于2026 年 3 月首次推出了自动模式的测试版本,将其定位为在代理编码期间平衡速度和控制的一种方式。有关人工智能工具如何重塑软件开发的更广泛背景,请参阅我们的最新人工智能发展。
自动模式如何工作
当 Claude Code 在自动模式下运行时,它不再在每一步都提示要求人工批准。相反,代理会自行继续进行,除非某个操作被确定为“不可逆转的、破坏性的或针对您的环境之外的”。
这意味着例行编辑、文件操作和命令行任务不间断地进行,而系统设计为在可能造成真正损害的任何事情发生之前暂停——例如删除数据、运行破坏性命令或访问超出开发人员本地设置的系统。
Anthropic 将这种转变视为对人们实际使用该工具的实际反应。
决策背后的数据
Anthropic 公告中最引人注目的细节是该公司对 1,053 名付费测试人员进行的一项研究。据该公司称,自动模式捕获了 89% 的有害行为,而人工人工审核仅捕获了 13.6%。
Anthropic 提出的解释是,在重复的编码过程中,人类的警惕性会迅速下降。该公司指出,用户批准了 Claude Code 中大约 97% 的权限提示,这意味着这些提示在很大程度上已成为橡皮图章,而不是有意义的安全检查。
该公司的调查结果暗示:“当人工审查成为习惯时,它就不再是一种保障。” Anthropic 认为,通过使用确定性规则自动化安全边界,而不是依赖开发人员第一百次点击“是”,它实际上可以降低风险。
新的安全护栏
除了默认开关外,Anthropic 表示它还为 Claude Code 添加了新的安全功能,包括:
- 提示注入筛查,旨在检测通过代码或文档中嵌入的恶意指令操纵代理的尝试。
- 可定制的硬拒绝规则,允许组织彻底阻止特定类别的操作 - 例如数据泄露或写入敏感目录。
这些控件旨在为团队提供一种方法来设置代理无法超越的严格边界,即使在自动模式下也是如此。
对代理编码的赌注
Claude 代码负责人 Boris Cherny 在 X 上的一篇帖子中表示,该团队几个月来一直只使用自动模式。 “我无法想象回到许可提示,”他写道。
默认更改反映了更广泛的行业押注,即软件开发的未来是代理——人工智能代理以最少的手工操作处理多步骤任务。 OpenAI、Meta 和其他公司都在朝着同一方向努力,构建编码代理,旨在在存储库和终端内更自主地运行。
将自动模式设置为默认模式是该赌注的一次有意义的升级。它将自主操作从选择加入实验转变为 Anthropic 付费客户(涵盖个人开发人员和大型企业团队)的标准体验。
竞争格局走向代理化
人类并不是唯一推动编码代理走向更大自主权的公司。 Meta 最近推出了 Muse Code,这是一种人工智能编码代理,旨在跨大型存储库在终端中工作。 OpenAI 和几家初创公司已经构建了类似的工具,旨在让代理读取、编辑和运行代码,同时减少人为干预。共同的轨迹很明确:该行业正在从自动完成式协助转向可以代表开发人员采取有意义的行动的系统。
Anthropic 此举的与众不同之处在于,它愿意将自治作为默认设置,而不是选择加入。大多数竞争工具仍然要求用户主动启用最不干涉的模式。通过打开所有付费账户的开关,Anthropic 自信地声称其护栏足够强大,可以开箱即用,并收集真实世界的数据来大规模证明或反驳这一说法。
信任问题
这一转变还引发了开发商愿意放弃多少监管的问题。尽管 Anthropic 的数据表明自动护栏的表现优于习惯性的人类审查,但批评者警告说,默认行为会影响行为,而假设自治的默认行为可能会悄然使团队尚未充分考虑到的风险水平正常化。
Anthropic 的反驳是,替代方案——几乎每个人都忽略的许可提示——比具有明确、可执行规则的自动化系统更糟糕。
目前,该公司正在将资金投入到这台机器上。从 8 月 14 日开始,Claude Code 将相信自己的判断,而不是疲惫的开发人员条件反射般的点击。
保持人工智能领先地位
获取最新的人工智能行业报道→人工智能编码工具正在快速发展。 阅读更多人工智能新闻 →
