Claude Code Inicia Modo Automático em 14 de Agosto: O que Há em Seu Livro de Regras
Anthropic
A partir de 14 de agosto, o Claude Code passará a usar o modo automático por padrão em novas sessões nos planos Pro, Max e Team, onde um classificador avalia cada chamada de ferramenta em vez de pedir permissão. As regras do classificador são armazenadas localmente, com apenas uma regra de negação rígida sobre exfiltração de dados. Os usuários ainda podem interagir com os prompts de permissão, e o modo automático pausa após bloqueios repetidos.
A Anthropic anunciou que, a partir de 14 de agosto, o Claude Code começará a funcionar em modo automático para novas sessões nos planos Pro, Max e Team. Nesse modo, em vez de um diálogo pedindo permissão, um classificador separado avalia cada chamada de ferramenta. Usuários que já definiram um modo padrão podem receber uma pergunta única para mudar, mas as configurações padrão definidas pelos administradores não são alteradas. Usuários Enterprise, API, Bedrock, Vertex e Foundry permanecem com a opção de adesão por cerca de mais um mês. As regras do classificador são armazenadas localmente; na versão 2.1.226, o comando `claude auto-mode defaults` as imprime. As regras incluem 17 de permissão, 65 de negação suave, 1 de negação rígida e 20 entradas de ambiente, totalizando 60.149 caracteres de prosa em inglês. A única regra de negação rígida é sobre exfiltração de dados, que também é a mais longa, com 5.278 caracteres, explicando que se deve olhar para o destinatário final e que o base64 não muda a natureza da transferência. Em uma máquina limpa, apenas um terço do perfil de ambiente é preenchido: treze campos estão definidos como None configurado, então o único objeto confiável por padrão é o repositório onde a sessão começou e seu remoto. Os usuários são aconselhados a preencher esses campos até 14 de agosto: onde fica a produção, quais domínios e buckets são internos e como os segredos são gerenciados. O diálogo de permissão não foi removido; o classificador bloqueia o que considera irreversível, destrutivo ou direcionado para fora. Após três bloqueios consecutivos ou vinte em uma sessão, o modo automático pausa e o Claude Code volta a pedir; aprovar uma solicitação retoma o modo automático. Os limites não são configuráveis. O modo automático também desativa regras amplas de permissão, como python:*, que permitiriam que comandos contornassem o classificador; regras estreitas, como Bash(git *), funcionam como antes, e permissions.deny é verificado primeiro e é independente do modelo.
Fonte: Habr — хаб ИИ —
original
