Claude Code 于8月14日启动自动模式:其规则手册包含哪些内容
Anthropic
自8月14日起,在Pro、Max和Team计划中,Claude Code的新会话将默认采用自动模式,由分类器评估每次工具调用,而不再请求许可。分类器的规则存储在本地,其中仅有一条关于数据外泄的硬性拒绝规则。用户仍可与权限提示交互,且自动模式在多次阻止后会暂停。
Anthropic宣布,自8月14日起,Claude Code将在Pro、Max和Team套餐的新会话中默认开启自动模式。在此模式下,不再弹出对话框请求许可,而是由一个独立的分类器对每个工具调用进行评估。已设置默认模式的用户可能会收到一次性询问是否切换,但管理员设置的默认值不会被更改。企业版、API、Bedrock、Vertex和Foundry用户仍需等待约一个月才能选择启用。分类器的规则存储在本地;在版本2.1.226中,命令`claude auto-mode defaults`可打印这些规则。规则包括17条允许、65条软拒绝、1条硬拒绝和20条环境条目,总计60,149个英文字符的说明文本。唯一的硬拒绝规则涉及数据外泄,也是最长的一条,共5,278个字符,说明应关注最终接收方,且base64并不改变传输的性质。在全新机器上,环境配置文件仅填充了三分之一:十三个字段设置为“未配置”,因此默认唯一可信对象是会话启动所在的仓库及其远程。建议用户最迟在8月14日前填写这些字段:生产环境的位置、哪些域和存储桶属于内部,以及密钥如何管理。权限对话框并未移除;分类器会阻止其认为不可逆、破坏性或向外传输的操作。会话中连续三次或累计二十次阻止后,自动模式将暂停,Claude Code恢复为询问;批准请求后自动模式恢复。阈值不可配置。自动模式还禁用了如`python:*`这样的宽泛允许规则,这些规则会让命令绕过分类器;像`Bash(git *)`这样的窄规则照常工作,且`permissions.deny`首先被检查,与模型无关。
来源: Habr — хаб ИИ —
原文
