Cara tukar mod auto Claude Code selepas 14 Ogos 2026
Mod auto menjadi tetapan lalai Claude Code pada 14 Ogos 2026. Ketahui cara fungsi ini berfungsi, perbezaan setiap mod kebenaran, dan tetapan yang sesuai untuk pelayan anda.
Perubahan mod auto pada 14 Ogos 2026
Mod auto Claude Code menjalankan panggilan alat tanpa berhenti untuk meminta kebenaran anda, dan menghantar setiap tindakan kepada model pengelas berasingan untuk semakan terlebih dahulu. Mulai 14 Ogos 2026, ini merupakan mod yang digunakan oleh sesi baharu pada pelan Pro, Max, dan Team. Anda boleh menukar mod pada bila-bila masa, dan tetapan lalai yang telah anda tetapkan sendiri tidak akan ditimpa.
Dokumentasi menyatakan perubahan tersebut seperti berikut:
Bermula 14 Ogos 2026, mod auto menjadi mod kebenaran lalai untuk sesi baharu pada pelan Pro, Max, dan Team. Anda boleh menukar mod pada bila-bila masa. Tetapan lalai yang anda tetapkan sendiri akan kekal kecuali anda menerima gesaan penukaran sekali sahaja, dan tetapan lalai yang diuruskan oleh organisasi anda tidak berubah.
Dua klausa di situ lebih penting daripada tarikh tersebut. defaultMode yang anda tetapkan dalam fail tetapan anda sendiri akan kekal selepas perubahan tersebut. Tetapan lalai yang digunakan oleh organisasi anda melalui tetapan terurus juga akan kekal. Catatan pengumuman menambah bahawa mod auto kekal sebagai pilihan untuk pelan Enterprise dan untuk akaun yang menggunakan API semasa fasa awal pelancaran.
Jika anda menjalankan Claude Code pada VPS (virtual private server), perubahan ini perlu dibaca sebelum ia berkuat kuasa. Gesaan kebenaran merupakan pusat pemeriksaan yang memerlukan seseorang berada di papan kekunci. Pada mesin jauh, anda sering kali tidak berada di sana, jadi mod yang digunakan semasa sesi bermula adalah mod yang akan kekal selama berjam-jam.
Mod kebenaran Claude Code, daripada kawalan paling ketat kepada paling longgar
Terdapat enam mod. Nama pada permulaan setiap baris ialah nilai yang anda tulis dalam tetapan atau hantar kepada --permission-mode.
default: Claude meminta kebenaran sebelum setiap penggunaan alat baharu. Bacaan di dalam direktori kerja anda masih berjalan tanpa gesaan. CLI (antara muka baris perintah) melabelkan mod ini sebagai Manual dan menerimamanualsebagai alias bermula daripada Claude Code v2.1.200.plan: Claude membaca fail dan menjalankan perintah untuk meneroka, tetapi tidak menyunting sumber anda. Suntingan disekat sehingga anda meluluskan pelan tersebut.acceptEdits: suntingan fail berjalan tanpa gesaan, bersama-sama dengan perintah sistem failmkdir,touch,rm,rmdir,mv,cpdansed. Ini hanya terpakai pada laluan di dalam direktori kerja anda atauadditionalDirectoriesanda. Setiap perintah shell lain masih memerlukan gesaan.auto: segala-galanya berjalan, dengan pengelas menyemak setiap tindakan terlebih dahulu. Peraturanaskyang eksplisit masih memaksa gesaan.dontAsk: Claude Code menolak secara automatik sebarang tindakan yang sepatutnya memerlukan gesaan daripada anda. Hanya peraturanallowanda, perintah Bash baca-sahaja terbina dalam, dan panggilan yang diluluskan oleh hookPreToolUseakan berjalan. Sesi tidak akan menunggu input.bypassPermissions: gesaan dan semakan keselamatan dilangkau, termasuk penulisan ke laluan terlindung seperti.gitdan.claude.
Tekan Shift+Tab semasa sesi untuk menukar default kepada acceptEdits kepada plan. Bar status menunjukkan mod yang anda pilih, seperti ⏵⏵ auto mode on atau ⏸ manual mode on berwarna kelabu. Mod lain tidak termasuk dalam kitaran tersebut secara lalai. auto akan menyertainya sebaik sahaja akaun anda memenuhi syarat yang ditetapkan. bypassPermissions hanya menyertainya apabila sesi dimulakan dengan --permission-mode bypassPermissions atau --dangerously-skip-permissions. dontAsk tidak pernah muncul di situ, jadi tetapkannya dengan claude --permission-mode dontAsk.
Mod auto juga memerlukan model terkini, yang merupakan sebab biasa mengapa ia tidak muncul langsung. Setakat Ogos 2026, dokumentasi menyenaraikan Claude Opus 4.6 atau lebih baharu, Sonnet 4.6 atau lebih baharu, dan Fable 5 pada Anthropic API, serta menyatakan bahawa model lama seperti Sonnet 4.5 tidak disokong pada mana-mana penyedia. Jika Claude Code melaporkan mod auto sebagai tidak tersedia, salah satu syarat tersebut tidak dipenuhi. Ia bukan gangguan sementara, jadi menunggu tidak akan menyelesaikannya.
Dua kawalan kekal dalam setiap mod, termasuk bypassPermissions: peraturan deny dan peraturan ask yang eksplisit. Itu adalah kawalan yang anda pegang tidak kira dalam mod apa sesi dimulakan.
Perkara yang disekat oleh pengelas mod auto
Pengelas ialah model kedua yang membaca tindakan tertunda dan memutuskan sama ada tindakan tersebut menepati permintaan anda. Dokumentasi menerangkan tugasnya dalam satu ayat:
Model pengelas berasingan menyemak tindakan sebelum ia dijalankan, menyekat sebarang tindakan yang melangkaui permintaan anda, menyasarkan infrastruktur yang tidak dikenali, atau kelihatan didorong oleh kandungan berniat jahat yang dibaca oleh Claude.
Disekat secara lalai, dalam kategori yang paling kerap ditemui oleh pengendali pelayan:
- Memuat turun dan melaksanakan kod, seperti
curl | bash - Penempatan (deploy) dan migrasi pengeluaran (production)
- Force push
- Mengubah suai infrastruktur kongsi
- Membuka tunnel atau reverse shell yang menjadikan servis tempatan boleh dicapai dari internet awam
- Mencetak kelayakan atau token secara langsung ke dalam transkrip atau fail
Dibenarkan secara lalai:
- Operasi fail tempatan dalam direktori kerja anda
- Memasang dependensi yang diisytiharkan dalam fail lock atau manifes anda
- Permintaan HTTP baca sahaja
- Melakukan push ke mana-mana cawangan (branch) repositori yang anda sedang kerjakan
Jangan bekerja berdasarkan ringkasan seperti di atas. Jalankan claude auto-mode defaults untuk mencetak senarai peraturan penuh sebagai JSON, dan baca set yang disertakan dengan versi yang telah anda pasang.
Dua had yang didokumenkan adalah penting sebelum anda bergantung pada ini. Pertama, pengelas melihat mesej anda, panggilan alat, dan kandungan CLAUDE.md anda, manakala hasil alat dibuang, jadi teks di dalam fail atau halaman web yang dibaca oleh Claude tidak boleh menangani pengelas secara langsung. Kedua, apabila pengelas menyekat sesuatu tindakan sebanyak 3 kali berturut-turut atau 20 kali dalam satu sesi, mod auto akan berhenti seketika dan Claude Code akan kembali meminta input daripada anda. Ambang tersebut tidak boleh dikonfigurasikan. Dalam mod bukan interaktif dengan flag -p, tiada sesiapa untuk diminta input, jadi sekatan berulang akan membatalkan sesi tersebut.
Tingkah laku kedua itulah yang memberi kesan pada mesin jauh. Pelaksanaan tanpa pengawasan yang melanggar had tersebut akan berhenti dan menunggu seseorang yang tidak melihat terminal. Mengecilkan skop tindakan yang ingin dilakukan oleh ejen adalah separuh lagi daripada penyelesaiannya, dan kemahiran yang mendorong ejen ke arah perubahan terkecil yang berkesan menghalang sesi daripada melencong ke arah tindakan meluas yang dihentikan oleh pengelas.
Lokasi mod dalam settings.json
Segala perkara di atas merupakan satu objek dalam fail tetapan.
{
"permissions": {
"defaultMode": "auto",
"allow": [
"Bash(npm run test *)",
"Bash(git status)"
],
"ask": [
"Bash(git push *)",
"Bash(docker compose up *)"
],
"deny": [
"Read(./.env)",
"Read(./secrets/**)",
"Bash(curl *)"
]
}
}Peraturan dinilai mengikut urutan: deny, kemudian ask, seterusnya allow. Padanan pertama dalam urutan tersebut menentukan hasil, dan peraturan yang lebih khusus tidak mengatasi peraturan yang lebih luas yang muncul lebih awal. Peraturan deny untuk Bash(aws *) akan menyekat aws s3 ls walaupun anda turut membenarkan arahan yang sama, jadi peraturan deny tidak boleh mempunyai pengecualian.
ask ialah jenis peraturan yang berguna dalam mod auto. Mod auto membuang gesaan rutin, dan peraturan ask mengembalikan gesaan tersebut untuk arahan khusus yang anda mahukan pengesahan manusia. Arahan deploy anda perlu diletakkan di sana. Begitu juga dengan Bash(git push *) jika anda mahukan titik semakan sebelum kod keluar daripada kotak. Menyimpan fail kelayakan dalam deny merupakan separuh lagi daripada langkah tersebut, dan ia dipadankan dengan menjauhkan kelayakan daripada capaian ejen sejak awal lagi.
Fail tetapan itu sendiri, mengikut keutamaan terendah dahulu:
~/.claude/settings.json: tetapan pengguna anda, digunakan dalam setiap projek..claude/settings.json: tetapan projek, yang dimasukkan ke dalam repositori..claude/settings.local.json: tetapan peribadi anda untuk satu repositori, yang diabaikan oleh git.- Tetapan terurus, yang digunakan oleh pentadbir. Pada Linux, fail tersebut ialah
/etc/claude-code/managed-settings.json. Tiada apa-apa yang mengatasi peraturan kebenaran terurus, termasuk flag baris arahan.
Satu perangkap di sini mempunyai punca yang didokumentasikan. defaultMode: "auto" diabaikan apabila ia datang daripada .claude/settings.json atau .claude/settings.local.json, bermula daripada Claude Code v2.1.142 dan seterusnya, supaya sesebuah repositori tidak boleh memberikan dirinya mod auto dengan menghantar fail tetapan. Tetapkan ia di sana dan sesi akan bermula dalam mod default tanpa sebarang ralat dipaparkan. Pindahkan baris tersebut ke ~/.claude/settings.json. Jalankan /permissions untuk menyenaraikan setiap peraturan aktif di sebelah fail asalnya.
Dua suis yang mematikan mod
Pentadbir mempunyai dua suis pemati, dan kedua-duanya menggunakan rentetan "disable" dan bukannya boolean.
{
"permissions": {
"disableAutoMode": "disable",
"disableBypassPermissionsMode": "disable"
}
}Dokumentasi menyatakan dengan tepat di mana untuk meletakkannya:
Untuk menghalang modbypassPermissionsatauautodaripada digunakan, tetapkanpermissions.disableBypassPermissionsModeataupermissions.disableAutoModekepada"disable"dalam mana-mana fail tetapan. Ini paling berguna dalam persekitaran terurus di mana ia tidak boleh diatasi.
disableAutoMode membuang auto daripada kitaran Shift+Tab dan menolak --permission-mode auto semasa permulaan. disableBypassPermissionsMode melakukan tugas yang sama untuk mod bypass, dan ia berfungsi daripada mana-mana skop, jadi anda boleh menetapkannya dalam ~/.claude/settings.json anda sendiri untuk mengunci diri anda daripada mod yang anda tidak mahu gunakan pada pukul 2 pagi di pelayan langsung. Pada mesin yang digunakan oleh orang lain, letakkan kedua-duanya dalam /etc/claude-code/managed-settings.json sebaliknya, kerana fail tetapan pengguna adalah milik pengguna dan fail terurus bukan milik pengguna.
Mengapa mod auto pada VPS memerlukan sempadan pengasingan
Pengelas menyemak satu tindakan pada satu masa. Ia tidak mengandungi maklumat tentang apa yang dilakukan oleh tindakan yang diluluskan selepas itu. Dokumentasi menyatakan perkara ini dengan jelas:
Pengelas ialah kawalan per-tindakan, bukan sempadan pengasingan, jadi sempadan pengasingan masih menambah pertahanan mendalam untuk pelaksanaan tanpa pengawasan, dan tidak diperlukan seperti yang diperlukan untuk --dangerously-skip-permissions.
Oleh itu, gandingan untuk kotak jauh ialah mod auto ditambah dengan persekitaran yang anda sanggup hilang, bukan bypassPermissions ditambah dengan harapan. Mod bypass didokumentasikan untuk persekitaran terasing sahaja: kontena, mesin maya, atau dev container tanpa akses internet, di mana Claude Code tidak boleh merosakkan sistem hos anda. VPS yang menjalankan pangkalan data dan reverse proxy anda bukanlah salah satu daripada persekitaran tersebut.
Tiga perkara membawa beban paling berat pada pelayan. Jalankan Claude Code sebagai pengguna biasa, jangan sekali-kali sebagai root. Berikan pengguna tersebut direktori kerja dan tiada perkara lain yang bernilai untuk dibaca. Bina semula kotak tersebut daripada membaikinya, yang merupakan hujah untuk mesin maya pakai buang yang anda buang selepas setiap tugasan. Perincian pengukuhan di sebalik perkara tersebut, daripada penciptaan pengguna hingga peraturan firewall, diliputi dalam langkah keselamatan penuh untuk menjalankan Claude Code pada VPS, jadi ia tidak diulang di sini.
Claude Code menguatkuasakan peraturan root itu sendiri. Pada Linux dan macOS, ia enggan bermula dalam mod bypass di bawah sudo atau sebagai root:
--dangerously-skip-permissions cannot be used with root/sudo privileges for security reasonsSemakan itu dilangkau di dalam sandbox yang diiktiraf, itulah sebabnya jawapan yang didokumentasikan untuk kerja kontena autonomi ialah dev container yang menjalankan Claude Code sebagai pengguna bukan root. Jika anda memacu ejen daripada telefon atau komputer riba melalui SSH, penaakulan yang sama terpakai untuk sesi Claude Code yang berjalan lama dan dibiarkan terbuka dalam tmux: tiada sesiapa yang memantau prompt semasa sesi tersebut berjalan.
Menyediakan sandbox Bash pada VPS Ubuntu
Sandbox terbina dalam menyekat akses sistem fail dan rangkaian bagi setiap arahan Bash yang dijalankan oleh Claude, dan sistem pengendalian menguatkuasakan perkara tersebut pada proses anak juga. Pada Linux, ia memerlukan dua pakej.
sudo apt-get install bubblewrap socatMulakan Claude Code dan jalankan /sandbox. Panel akan dibuka dengan tab Mode dan tab Overrides, serta tab Dependencies yang menyenaraikan apa sahaja yang tiada. Semakan dependensi dijalankan semasa permulaan, jadi mulakan semula Claude Code selepas memasang pakej tersebut atau panel akan terus melaporkannya sebagai tiada.
Pada Ubuntu 24.04 dan versi terbaharu, polisi AppArmor lalai menghalang bubblewrap daripada mencipta ruang nama pengguna (user namespaces) yang diperlukannya, menyebabkan sandbox gagal bermula. Semak sama ada perkara ini terpakai pada pelayan anda:
sysctl kernel.apparmor_restrict_unprivileged_userns0, atau ralat yang menyatakan kunci tidak wujud, bermakna tiada tindakan perlu diambil. 1 bermakna bwrap memerlukan profilnya sendiri:
sudo tee /etc/apparmor.d/bwrap > /dev/null <<'EOF'
abi <abi/4.0>,
include <tunables/global>
profile bwrap /usr/bin/bwrap flags=(unconfined) {
userns,
include if exists <local/bwrap>
}
EOF
sudo systemctl reload apparmorProfil tersebut terpakai pada bwrap itu sendiri, bukan pada arahan yang dijalankannya di dalam sandbox. Kemudian, kecilkan sempadan dalam tetapan:
{
"sandbox": {
"enabled": true,
"filesystem": {
"denyRead": ["~/"],
"allowRead": ["."]
},
"network": {
"allowedDomains": ["github.com", "*.npmjs.org"]
}
}
}Blok tersebut perlu diletakkan dalam .claude/settings.json projek, kerana . hanya diselesaikan ke akar projek daripada tetapan projek. Jika anda meletakkan baris yang sama dalam ~/.claude/settings.json, . akan diselesaikan ke ~/.claude sebaliknya, jadi peraturan denyRead akan memastikan fail projek anda disekat dan setiap arahan gagal membaca kod yang sepatutnya disunting.
Ketahuilah perkara yang tidak dilindungi oleh ini. Sandbox mengekang Bash dan proses anaknya. Alat fail terbina dalam berjalan di dalam proses Claude Code, manakala pelayan MCP (model context protocol) dan cangkuk (hooks) adalah proses berasingan yang berjalan tanpa kekangan pada hos. Untuk meletakkan kesemuanya di sebalik satu sempadan, jalankan keseluruhan proses Claude Code di dalam kontena, mesin maya, atau pakej @anthropic-ai/sandbox-runtime, yang merupakan pratonton penyelidikan beta pada masa penulisan ini.
Mod manakah yang sesuai untuk setiap persediaan?
Repositori solo pada komputer riba anda sendiri
Gunakan auto, dengan peraturan ask pada tindakan yang anda ingin pantau. Anda berada di hadapan papan kekunci, fallback pengelas boleh menghubungi anda, dan kerosakan dihadkan pada satu mesin yang anda kawal. Ini adalah kes yang menjadi asas kepada tetapan lalai 14 Ogos.
VPS yang dikongsi
Gunakan auto bagi setiap pengguna, yang ditetapkan dalam ~/.claude/settings.json masing-masing, pada pelayan di mana akaun yang menjalankan Claude Code bukan root dan tidak boleh membaca kerja pengguna lain. Gunakan disableBypassPermissionsMode sebagai "disable" dalam /etc/claude-code/managed-settings.json, bersama-sama dengan peraturan deny yang melindungi laluan dikongsi. Pelayan yang dikongsi adalah kes paling jelas di mana bypassPermissions adalah tidak sesuai, kerana sempadan pengasingan yang diandaikan oleh mod tersebut tidak wujud: penyewa lain berada di dalamnya.
CI dan sesi tanpa pengawasan
Gunakan dontAsk dengan senarai allow yang eksplisit bagi arahan yang diperlukan oleh tugasan tersebut. Auto-deny ialah mod kegagalan yang betul apabila tiada orang yang akan melihat gesaan. Mod auto juga berjalan secara tidak interaktif, tetapi sekatan pengelas yang berulang akan membatalkan sesi -p, jadi tugasan yang terkena sekatan tersebut akan gagal di pertengahan jalan dengan kerja yang belum selesai. Simpan bypassPermissions untuk kontena atau mesin maya yang anda bina semula daripada imej, dan jauhkan daripada mana-mana hos yang turut menjalankan sesuatu yang penting bagi anda.
FAQ
Bilakah mod auto menjadi lalai dalam Claude Code?
Mulai 14 Ogos 2026, bagi sesi baharu dalam pelan Pro, Max, dan Team. Dokumentasi menambah bahawa anda boleh menukar mod pada bila-bila masa, tetapan lalai yang anda tetapkan sendiri akan kekal melainkan anda menerima gesaan penukaran sekali sahaja, dan tetapan lalai yang diuruskan oleh organisasi anda tidak berubah. Pengumuman tersebut menyatakan mod auto kekal sebagai pilihan bagi pelan Enterprise dan akaun yang menggunakan API semasa fasa awal pelancaran. Semak mod sesi semasa dengan melihat bar status, yang memaparkan ⏵⏵ auto mode on dalam mod auto.
Patutkah saya menggunakan mod auto atau bypassPermissions pada VPS?
Gunakan mod auto, digandingkan dengan sempadan pengasingan. Pengelas menyemak setiap tindakan sebelum ia dijalankan, namun dokumentasi menyatakan dengan jelas bahawa ini adalah kawalan setiap tindakan dan bukannya sempadan pengasingan, jadi pelaksanaan tanpa pengawasan masih memerlukan kontena, mesin maya, atau persekitaran yang anda sanggup bina semula. bypassPermissions melangkau pemeriksaan sepenuhnya dan didokumentasikan untuk persekitaran terasing sahaja. Claude Code enggan bermula dalam mod tersebut sebagai root pada Linux dan mencetak --dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons.
Bagaimanakah cara untuk menghalang sesiapa di pelayan saya daripada menggunakan mod auto atau mod bypass?
Tetapkan permissions.disableAutoMode dan permissions.disableBypassPermissionsMode kepada rentetan "disable" dalam /etc/claude-code/managed-settings.json. Tetapan terurus berada di atas setiap skop lain, jadi tiada fail tetapan pengguna dan tiada flag baris perintah boleh mengatasi tetapan tersebut. disableAutoMode mengeluarkan auto daripada kitaran Shift+Tab dan menolak --permission-mode auto semasa permulaan. disableBypassPermissionsMode juga berfungsi daripada mana-mana skop, jadi pengguna tunggal boleh menetapkannya dalam ~/.claude/settings.json mereka sendiri.
Mengapakah tetapan defaultMode: "auto" saya diabaikan?
Kerana ia berada dalam fail yang salah. Mulai Claude Code v2.1.142, defaultMode: "auto" diabaikan apabila ia datang daripada .claude/settings.json atau .claude/settings.local.json, supaya repositori tidak boleh memberikan dirinya mod auto dengan menyertakan fail tetapan. Sesi bermula dalam mod default dan tidak mencetak sebarang ralat. Alihkan tetapan tersebut ke ~/.claude/settings.json, kemudian jalankan /permissions untuk mengesahkan fail asal bagi setiap peraturan aktif. Jika mod auto masih tidak tersedia, semak keperluan model: model lama seperti Sonnet 4.5 tidak disokong pada mana-mana penyedia.