Claude Code passe en mode automatique le 14 août : que contient son règlement ?
Anthropic
À partir du 14 août, Claude Code passera par défaut en mode automatique pour les nouvelles sessions sur les formules Pro, Max et Team, où un classifieur évalue chaque appel d'outil au lieu de demander une autorisation. Les règles du classifieur sont stockées localement, avec une seule règle de refus stricte concernant l'exfiltration de données. Les utilisateurs peuvent toujours interagir avec les invites d'autorisation, et le mode automatique se met en pause après des blocages répétés.
Anthropic a annoncé qu'à partir du 14 août, Claude Code démarrera en mode automatique pour les nouvelles sessions des formules Pro, Max et Team. Dans ce mode, au lieu d'une boîte de dialogue demandant la permission, un classificateur distinct évalue chaque appel d'outil. Les utilisateurs qui ont déjà défini un mode par défaut peuvent recevoir une question ponctuelle pour le changer, mais les valeurs par défaut définies par les administrateurs ne sont pas modifiées. Les utilisateurs d'Enterprise, API, Bedrock, Vertex et Foundry restent en mode opt-in pour environ un mois de plus. Les règles du classificateur sont stockées localement ; dans la version 2.1.226, la commande `claude auto-mode defaults` les affiche. Elles comprennent 17 règles d'autorisation, 65 de refus souple, 1 de refus strict et 20 entrées d'environnement, totalisant 60 149 caractères de texte anglais. La seule règle de refus strict concerne l'exfiltration de données, qui est aussi la plus longue avec 5 278 caractères, expliquant de regarder le destinataire final et que base64 ne change pas la nature du transfert. Sur une machine propre, seulement un tiers du profil d'environnement est rempli : treize champs sont définis sur « None configuré », donc le seul objet de confiance par défaut est le dépôt où la session a démarré et son référentiel distant. Les utilisateurs sont invités à remplir ces champs d'ici le 14 août : où se trouve la production, quels domaines et compartiments sont internes, et comment les secrets sont gérés. La boîte de dialogue de permission n'est pas supprimée ; le classificateur bloque ce qu'il considère comme irréversible, destructeur ou dirigé vers l'extérieur. Après trois blocages consécutifs ou vingt dans une session, le mode automatique s'interrompt et Claude Code revient à la demande ; approuver une demande reprend le mode automatique. Les seuils ne sont pas configurables. Le mode automatique désactive également les règles d'autorisation larges comme `python:*`, qui permettraient aux commandes de contourner le classificateur ; les règles étroites comme `Bash(git *)` fonctionnent comme avant, et `permissions.deny` est vérifié en premier et est indépendant du modèle.
Source: Habr — хаб ИИ —
original
