С 14 августа 2026 года Anthropic делает Auto Mode режимом по умолчанию для новых сессий Claude Code на планах Pro, Max и Team. Не опция, не эксперимент — значение по умолчанию.
До сих пор Claude Code работал по модели «спроси, потом действуй»: каждое изменение файла, каждая команда — pause, ожидание одобрения, продолжение. Для коротких задач терпимо. Для длинных автономных сессий — постоянный контекстный переключатель, который съедает время и ломает ритм.
Auto Mode переворачивает логику. Агент действует. Отдельный классификатор проверяет каждое действие в фоновом режиме и вмешивается только тогда, когда команда выглядит опасной.
Не отключение проверок, а другой контур
Auto Mode выглядит как аналог флага —dangerously-skip-permissions, но внутри устроено иначе. Skip-permissions убирает все проверки — агент делает что угодно без вопросов. Auto Mode оставляет проверки, но переносит их в фоновый классификатор.
Классификатор — отдельная модель, которая оценивает каждое действие до выполнения. Документация прямо перечисляет, что блокируется по умолчанию: загрузка и выполнение кода через curl | bash, отправка чувствительных данных на внешние адреса, продакшн-деплои, массовое удаление в облачном хранилище, выдача IAM-разрешений, изменение общей инфраструктуры, необратимое удаление файлов, существовавших до сессии, force push.
Важно: Auto Mode снижает количество запросов разрешений, но не гарантирует безопасность. Документация прямо говорит: используйте его для задач, где вы доверяете общему направлению, а не как замену проверки на чувствительных операциях.
Subagents наследуют режим
Отдельный вопрос — что происходит с подагентами. В Auto Mode родительская сессия работает через классификатор. Если она порождает subagent, тот наследует режим, а его tool calls проходят через тот же механизм проверки.
Документация описывает три точки контроля. Перед запуском subagent оценивается описание задачи — опасное задание блокируется на старте. Пока subagent работает, каждое его действие проходит через классификатор с теми же правилами, что у родителя. Когда subagent завершается, классификатор проверяет всю историю его действий и, если находит подозрительное, добавляет предупреждение к результатам.
Любой permissionMode, указанный в frontmatter subagent, игнорируется. Режим определяет родитель, и подагент не может его обойти.
Что это меняет в рабочем процессе
Философия сдвигается. Раньше: агент спрашивает разрешение, человек одобряет, агент действует. Теперь: агент действует, safety-система вмешивается только при подозрительном действии. Человек из каждого цикла принятия решений превращается в наблюдателя, который вмешивается по сигналу.
На практике это означает, что длинные задачи — рефакторинг, миграция, работа с тестами — перестают быть цепочкой из двадцати подтверждений. Агент работает непрерывно, а вы проверяете результат, а не каждый промежуточный шаг.
Но есть нюанс. Классификатор доверяет рабочей директории и ремотам, настроенным на старте сессии. Ремот, добавленный через git remote add в середине сессии, не доверяется. Всё остальное считается внешним, пока вы не укажете доверенную инфраструктуру в настройках autoMode.environment.
Где граница
Auto Mode доступен на всех планах, но с требованиями к модели. На Anthropic API — Opus 4.6+, Sonnet 4.6+ или Fable 5. На Amazon Bedrock, Google Cloud Agent Platform и Microsoft Foundry — Sonnet 5, Opus 4.7+ или Fable 5. Старые модели, включая Sonnet 4.5 и Opus 4.5, не поддерживаются ни на одном провайдере.
Если вы ранее задали свой режим по умолчанию, он сохраняется. Одноразовое предложение переключиться нужно принять явно. Режим, заданный администратором организации, не меняется.
Auto Mode не убирает ответственность — он переносит её с пошагового контроля на контроль по результату. Если у вас есть процессы, где это устраивает, попробуйте. Если каждый push в репозиторий проходит через code review вручную — оставьте ручной режим и добавьте permissions.ask для критичных команд.
Ссылки
Ссылки
- Документация: What’s New — Claude Code
- Документация: Configure auto mode
- Документация: Permission modes