> ## Content Index
> Fetch the complete content index at: https://matveev.tech/llms.txt
> Use this file to discover other available public pages before exploring further.

# Claude Code auto mode: AI сам решает, что безопасно
- URL: https://matveev.tech/claude-code-auto-mode/
- Published: 2026-03-25T14:05:47.000Z
- Updated: 2026-03-25T14:05:47.000Z
- Description: Anthropic запустил auto mode в Claude Code: вместо ручного одобрения каждого действия AI-классификатор сам решает, безопасно ли выполнение.
- Author: Pavel Matveev
- Tags: Claude Code, Новости, Claude, Dev Tools, AI

> TL;DR: Anthropic запустил auto mode в Claude Code. Вместо ручного одобрения каждого действия отдельная модель-классификатор на Sonnet 4.6 сама решает, безопасно ли выполнение. Пока доступно только для Team-планов.

Если ты работал с Claude Code, то знаешь главную боль: бесконечные промпты «разрешить это действие?». Особенно раздражает, когда запускаешь длинный рефакторинг и уходишь за кофе, а Claude стоит и ждёт подтверждения на каждый файл.

До сих пор были два варианта: либо вручную одобрять всё, либо включить `bypassPermissions` и надеяться на лучшее. Первый вариант убивает продуктивность, второй может привести к [неприятным последствиям](https://code.claude.com/docs/en/security?ref=matveev.tech).

## Как работает auto mode в Claude Code

Auto mode добавляет третий путь. Перед каждым действием (shell-команда, сетевой запрос) отдельная модель-классификатор на базе [Claude Sonnet 4.6](https://matveev.tech/claude-sonnet-4-6-obzor/) анализирует контекст разговора и решает, соответствует ли действие твоему запросу. Классификатор не видит содержимое файлов и результаты выполнения команд, поэтому вредоносный контент на веб-странице или в файле не сможет на него повлиять.

Чтение файлов и редактирование в рабочей директории одобряются автоматически, без вызова классификатора. Дополнительные токены тратятся только на shell-команды и сетевые запросы.

## Что блокируется по умолчанию

Типичный пример: `curl | bash` и любой скачанный код, force push в main, деплой в прод, массовое удаление в облаке, изменение IAM-прав, отправка секретов наружу. Если классификатор ошибся и заблокировал безопасное действие 3 раза подряд (или 20 за сессию), auto mode приостанавливается и возвращается ручное подтверждение.

## Ограничения

Auto mode пока в research preview. Требуется Team-план (Enterprise и API на подходе), модели Sonnet 4.6 или Opus 4.6\. Не работает на Haiku, claude-3 и сторонних провайдерах (Bedrock, Vertex). Anthropic [предупреждает](https://siliconangle.com/2026/03/24/anthropic-unchains-claude-code-auto-mode-allowing-choose-permissions?ref=matveev.tech): классификатор может пропустить рискованные действия, если контекст неоднозначен.

---

Думаю, auto mode закрывает реальную проблему. Работа с Claude Code в `default` режиме напоминала вождение, где на каждом перекрёстке нужно показывать паспорт. `bypassPermissions` снимал эту боль, но ценой любых гарантий. Auto mode ставит адекватного охранника вместо шлагбаума. Не идеально, но куда лучше, чем было.

## Что ещё почитать

- [8 уровней агентного инжиниринга](https://matveev.tech/8-urovnej-agentnogo-inzhiniringa/) — как устроена архитектура AI-агентов от простых цепочек до полной автономии
- [Чего 81 000 людей хотят от AI: исследование Anthropic](https://matveev.tech/anthropic-81k-interviews/) — что пользователи думают о границах автономии AI