Claude Code 默认自动执行,AI 代理权限规则生变
8 月 14 日起,Anthropic 的编程代理 Claude Code 在 Pro、Max、Team 三个订阅层级的新会话中默认开启自动模式:过去每执行一步都要用户点"同意",现在由后台分类器实时审查每个动作,低风险直接放行。Anthropic 在官方博客中把这次调整称为 Agent 信任模型从"人工审批"转向"策略执行"。对正在部署 AI 代理的企业来说,这可能是今年最值得研究的一次默认值变更。
一、变化细节:什么会被拦下来
自动模式下,只有不可逆、破坏性或指向外部环境的动作才需要人工确认,系统也会自动尝试更安全的替代路径;连续三次或累计二十次被拦截仍无法推进时,退回人工审批。权限规则仍然先于分类器生效,但过于宽泛的"允许一切命令"规则会被临时搁置,防止命令绕过审查。用户此前手动设置过默认模式的不会被强制切换;企业版、API 和云平台用户暂保持"自愿开启",给管理员留出评估时间,分类器带来的额外 Token 消耗已不再向用户收费。
二、为什么要改:人工审批并不安全
Anthropic 给出的数据是:用户对权限弹窗的平均批准率高达 97%,而计划类确认的拒绝率是 39%——说明大量"审批"只是惯性点击,用户并没有真正逐条审查。在一项 1053 名付费测试者参与的对照研究中,自动模式拦截了 89% 的故意危险命令,而人工审查只发现了 13.6%。官方表示,自动模式在内部红队、第三方渗透测试和生产会话分析等所有测试维度上都不逊于人工审批。另有数据显示,启用自动模式的团队合并代码的产出大约提升 25%,长任务的可持续运行是主要来源。Anthropic 还披露了另一个侧面:截至今年 6 月,49.5% 的活跃命令行用户手动创建过 Bash 允许规则,62% 的用户用过"不再询问"或绕过权限模式,25% 的交互会话直接以绕过权限开始——用户早就用脚投票,把逐条审批当成了负担。
三、对企业的启示:Agent 时代的权限治理
这次默认值调整的示范意义大于功能本身:当头部厂商开始默认信任 AI 代理的自主执行,企业部署 AI 时就必须把"权限边界"设计前置——哪些动作允许自动执行、哪些必须人工确认、谁来审计 Agent 的一整天工作。有分析师提醒,审查"数小时无人值守的 Agent 产出"是比点审批弹窗难得多的技能,多数团队还没建立这套机制;也有观点认为,集中化的分类器一旦被绕过,风险同样会被放大,单一故障点问题需要企业用分层策略对冲。目前 Adobe、Nuro、Gusto 等公司已经把自动模式设为生产环境默认,说明头部企业的态度已经从"能不能接受"转向"怎么用好"。
四、对官网的连锁影响
AI 代理能自主执行的场景越多,企业官网就越要面对"被机器直接操作"的现实:自动比价、自动下单、自动查询库存和营业信息。如果页面信息不可读、电话和地址缺失、数据互相矛盾,Agent 要么报错,要么转向竞品。把关键事实信息整理成 AI 能直接使用的结构化内容,是当前成本最低、见效最快的应对方式,也是 GEO 优化最基础的一步。趁代理接管更多日常决策之前把信息位修好,成本远低于事后补救。对大多数企业来说,先别急着追新模型,把电话、地址、价格、库存这些"机器要读的事实"整理清楚,收益来得更快。

