SSD Nodes Learn 🎉 VPS $5.50/மாதம் முதல்
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-08-13

Claude Code auto mode: புதிய இயல்புநிலை மாற்றங்கள்

14 August 2026 முதல் Claude Code-ல் auto mode இயல்புநிலையாகிறது. உங்கள் settings மற்றும் நிறுவனக் கொள்கைகள் எவ்வாறு இந்த மாற்றத்தால் பாதிக்கப்படும் என்பதை விரிவாக அறியுங்கள்.

14 August 2026 அன்று auto mode-ல் ஏற்படும் மாற்றங்கள்

Claude Code auto mode, உங்களிடம் கேட்காமல் தானாகவே tool calls-களை இயக்கும். ஒவ்வொரு செயலும் முதலில் ஒரு classifier model-க்கு அனுப்பப்பட்டு சரிபார்க்கப்படும். 14 August 2026 முதல், Pro, Max, மற்றும் Team திட்டங்களில் புதிய sessions இந்த mode-லேயே தொடங்கும். நீங்கள் எந்த நேரத்திலும் mode-களை மாற்றிக்கொள்ளலாம்; நீங்கள் ஏற்கனவே அமைத்த default அமைப்பு மாற்றப்படாது.

ஆவணங்கள் இந்த மாற்றத்தை இவ்வாறு குறிப்பிடுகின்றன:

August 14, 2026 முதல், Pro, Max, மற்றும் Team திட்டங்களில் புதிய sessions-க்கு auto mode இயல்பான (default) அனுமதி முறையாக இருக்கும். நீங்கள் எந்த நேரத்திலும் mode-களை மாற்றிக்கொள்ளலாம். நீங்கள் நீங்களாக அமைத்த default அமைப்பு, ஒருமுறை கேட்கப்படும் மாற்றத்தை நீங்கள் ஏற்றுக்கொண்டால் ஒழிய மாறாது; உங்கள் நிறுவனம் நிர்வகிக்கும் default அமைப்பும் மாறாது.

தேதியை விட அதில் உள்ள இரண்டு விதிகள் முக்கியமானவை. உங்கள் சொந்த settings file-ல் நீங்கள் அமைத்த ஒரு defaultMode இந்த மாற்றத்திற்குப் பிறகும் அப்படியே இருக்கும். உங்கள் நிறுவனம் நிர்வகிக்கும் settings மூலம் அமல்படுத்தப்பட்ட default அமைப்பும் மாறாது. அறிவிப்புப் பதிவில், இந்த மாற்றத்தின் முதல் கட்டத்தில் Enterprise திட்டங்களுக்கும், API-ஐப் பயன்படுத்தும் கணக்குகளுக்கும் auto mode விருப்பத்தேர்வாகவே இருக்கும் என்று குறிப்பிடப்பட்டுள்ளது.

நீங்கள் ஒரு VPS (virtual private server)-ல் Claude Code-ஐ இயக்குகிறீர்கள் என்றால், இந்த மாற்றம் நடைமுறைக்கு வருவதற்கு முன்பே இதைப் படித்துப் புரிந்துகொள்வது அவசியம். அனுமதி கோரும் prompt என்பது ஒரு பயனர் விசைப்பலகையில் இருக்க வேண்டிய ஒரு சரிபார்ப்புப் புள்ளி (checkpoint) ஆகும். ஒரு remote box-ல் நீங்கள் பெரும்பாலும் அங்கு இருக்க மாட்டீர்கள் என்பதால், ஒரு session எந்த mode-ல் தொடங்குகிறதோ, அதே mode-லேயே அது பல மணிநேரம் இயங்கும்.

Claude Code அனுமதி முறைகள், அதிக கண்காணிப்பு முதல் குறைந்த கண்காணிப்பு வரை

மொத்தம் ஆறு முறைகள் உள்ளன. ஒவ்வொரு வரியின் தொடக்கத்திலும் உள்ள பெயர், நீங்கள் settings-ல் குறிப்பிடும் அல்லது --permission-mode மூலம் அனுப்பும் மதிப்பாகும்.

  • default: ஒவ்வொரு புதிய கருவியைப் பயன்படுத்தும் முன்பும் Claude அனுமதி கேட்கும். உங்கள் working directory-க்குள் நடக்கும் வாசிப்பு செயல்பாடுகள் எந்தத் தூண்டுதலும் இன்றி நடக்கும். CLI (command line interface) இந்த முறையை Manual என்று குறிப்பிடுகிறது; Claude Code v2.1.200 முதல் manual என்பதையும் மாற்றுப் பெயராக ஏற்றுக்கொள்கிறது.
  • plan: Claude கோப்புகளை வாசிக்கவும், ஆராய கட்டளைகளை இயக்கவும் செய்யும், ஆனால் உங்கள் source-ஐ மாற்றாது. நீங்கள் திட்டத்திற்கு ஒப்புதல் அளிக்கும் வரை மாற்றங்கள் தடுக்கப்பட்டிருக்கும்.
  • acceptEdits: கோப்பு மாற்றங்கள் எந்தத் தூண்டுதலும் இன்றி இயங்கும், இதனுடன் mkdir, touch, rm, rmdir, mv, cp மற்றும் sed ஆகிய filesystem கட்டளைகளும் இயங்கும். இது உங்கள் working directory அல்லது additionalDirectories-க்குள் உள்ள பாதைகளுக்கு மட்டுமே பொருந்தும். மற்ற அனைத்து shell கட்டளைகளுக்கும் அனுமதி கேட்கப்படும்.
  • auto: அனைத்தும் இயங்கும், classifier ஒவ்வொரு செயலையும் முதலில் சரிபார்க்கும். வெளிப்படையான ask விதிகள் இன்னும் கட்டாய அனுமதி கேட்கும்.
  • dontAsk: நீங்கள் அனுமதி கேட்க வேண்டிய எதையும் Claude Code தானாகவே மறுத்துவிடும். உங்கள் allow விதிகள், உள்ளமைக்கப்பட்ட read-only Bash கட்டளைகள் மற்றும் PreToolUse hook அனுமதிக்கும் அழைப்புகள் மட்டுமே இயங்கும். இந்த session எதற்காகவும் காத்திருக்காது.
  • bypassPermissions: தூண்டுதல்கள் மற்றும் பாதுகாப்பு சோதனைகள் தவிர்க்கப்படும், .git மற்றும் .claude போன்ற பாதுகாக்கப்பட்ட பாதைகளில் எழுதுவது உட்பட.

ஒரு session-ன் போது Shift+Tab-ஐ அழுத்தினால் default முதல் acceptEdits வரை, பின் plan வரை சுழற்சி முறையில் மாற்றலாம். Status bar நீங்கள் எந்த நிலையில் இருக்கிறீர்கள் என்பதைக் காட்டும், உதாரணமாக ⏵⏵ auto mode on அல்லது சாம்பல் நிற ⏸ manual mode on. மற்ற முறைகள் இயல்பாக இந்தச் சுழற்சியில் இருக்காது. உங்கள் கணக்கு அதற்கான தேவைகளைப் பூர்த்தி செய்தவுடன் auto இதில் இணையும். bypassPermissions, session --permission-mode bypassPermissions அல்லது --dangerously-skip-permissions மூலம் தொடங்கப்பட்டால் மட்டுமே இதில் இணையும். dontAsk இதில் ஒருபோதும் தோன்றாது, எனவே அதை claude --permission-mode dontAsk மூலம் அமைக்கவும்.

Auto முறைக்கு சமீபத்திய model தேவை, இதுவே அது தோன்றாததற்கான பொதுவான காரணமாகும். ஆகஸ்ட் 2026 நிலவரப்படி, ஆவணங்கள் Anthropic API-ல் Claude Opus 4.6 அல்லது அதற்குப் பிந்தைய பதிப்பு, Sonnet 4.6 அல்லது அதற்குப் பிந்தைய பதிப்பு, மற்றும் Fable 5 ஆகியவற்றை பட்டியலிடுகின்றன. Sonnet 4.5 போன்ற பழைய மாதிரிகள் எந்த provider-லும் ஆதரிக்கப்படாது என்று கூறுகிறது. Claude Code, auto முறை கிடைக்கவில்லை என்று தெரிவித்தால், அந்தத் தேவைகளில் ஒன்று பூர்த்தி செய்யப்படவில்லை என்று அர்த்தம். இது தற்காலிகத் தடை அல்ல, எனவே காத்திருப்பதால் இது சரியாகாது.

bypassPermissions உட்பட அனைத்து முறைகளிலும் இரண்டு கட்டுப்பாடுகள் பொருந்தும்: deny விதிகள் மற்றும் வெளிப்படையான ask விதிகள். எந்த முறையில் session தொடங்கினாலும், இவை உங்கள் கட்டுப்பாட்டில் இருக்கும்.

ஆட்டோ மோட் கிளாசிஃபையர் எவற்றைத் தடுக்கிறது

கிளாசிஃபையர் என்பது ஒரு இரண்டாவது மாடல் ஆகும். இது நிலுவையில் உள்ள செயலைப் படித்து, அது நீங்கள் கேட்டதற்குப் பொருந்துகிறதா என்று தீர்மானிக்கிறது. இதன் பணியை ஆவணங்கள் ஒரே வரியில் விளக்குகின்றன:

ஒரு தனி கிளாசிஃபையர் மாடல், செயல்கள் இயங்குவதற்கு முன்பு அவற்றை ஆய்வு செய்கிறது. உங்கள் கோரிக்கையை மீறிச் செல்லும் செயல்கள், அங்கீகரிக்கப்படாத உள்கட்டமைப்பை (infrastructure) இலக்காகக் கொள்ளுதல் அல்லது Claude படித்த விரோதமான உள்ளடக்கத்தால் தூண்டப்பட்ட செயல்கள் என எதையும் இது தடுக்கிறது.

சர்வர் ஆபரேட்டர்கள் அடிக்கடி சந்திக்கும் பிரிவுகளில், இயல்பாகவே தடுக்கப்படுபவை:

  • curl | bash போன்ற குறியீடுகளைப் பதிவிறக்கம் செய்து இயக்குதல்
  • தயாரிப்பு சூழலில் (production) மாற்றங்களைச் செய்தல் மற்றும் இடமாற்றம் (migrations) செய்தல்
  • Force push செய்தல்
  • பகிரப்பட்ட உள்கட்டமைப்பை மாற்றியமைத்தல்
  • உள்ளூர் சேவையை பொது இணையத்திலிருந்து அணுகக்கூடியதாக மாற்றும் tunnel அல்லது reverse shell-ஐத் திறத்தல்
  • நேரடி credential அல்லது token-ஐ டிரான்ஸ்கிரிப்ட் அல்லது கோப்பில் அச்சிடுதல்

இயல்பாக அனுமதிக்கப்படுபவை:

  • உங்கள் working directory-ல் உள்ளூர் கோப்பு செயல்பாடுகள்
  • உங்கள் lock files அல்லது manifests-ல் அறிவிக்கப்பட்ட dependencies-ஐ நிறுவுதல்
  • Read-only HTTP கோரிக்கைகள்
  • நீங்கள் பணிபுரியும் repository-ன் எந்தக் கிளைக்கும் (branch) push செய்தல்

மேலே உள்ள சுருக்கத்தை மட்டும் வைத்துச் செயல்பட வேண்டாம். முழுமையான விதிப் பட்டியலை JSON வடிவில் அச்சிட claude auto-mode defaults கட்டளையை இயக்கவும். நீங்கள் நிறுவியுள்ள பதிப்பில் வழங்கப்பட்ட விதித் தொகுப்பைப் படிக்கவும்.

இதனைப் பயன்படுத்துவதற்கு முன்பு ஆவணப்படுத்தப்பட்ட இரண்டு வரம்புகளைக் கவனத்தில் கொள்ள வேண்டும். முதலாவதாக, கிளாசிஃபையர் உங்கள் செய்திகள், டூல் அழைப்புகள் மற்றும் உங்கள் CLAUDE.md உள்ளடக்கத்தைப் பார்க்கிறது. டூல் முடிவுகள் நீக்கப்படுவதால், Claude படித்த ஒரு கோப்பு அல்லது இணையப் பக்கத்தில் உள்ள உரை கிளாசிஃபையரை நேரடியாக அணுக முடியாது. இரண்டாவதாக, கிளாசிஃபையர் ஒரு செயலைத் தொடர்ந்து 3 முறை அல்லது ஒரு அமர்வில் 20 முறை தடுத்தால், ஆட்டோ மோட் நின்றுவிடும் மற்றும் Claude Code உங்களிடம் மீண்டும் கேட்கத் தொடங்கும். இந்த வரம்புகளை மாற்றியமைக்க முடியாது. -p flag உடன் கூடிய non-interactive பயன்முறையில் கேட்க யாரும் இல்லாததால், மீண்டும் மீண்டும் தடுக்கப்படும்போது அமர்வு ரத்து செய்யப்படும்.

அந்த இரண்டாவது நடத்தைதான் ரிமோட் சர்வர்களில் சிக்கலை ஏற்படுத்துகிறது. கவனிக்கப்படாத ஒரு செயல்பாடு இந்த வரம்பைத் தாண்டினால், அது நின்றுவிடும் மற்றும் டெர்மினலை கவனிக்காத பயனருக்காகக் காத்திருக்கும். ஏஜென்ட் செய்ய வேண்டிய செயல்களைக் குறைப்பது இதற்கு ஒரு தீர்வாகும். குறைந்தபட்ச மாற்றங்களுடன் செயல்பட ஏஜென்ட்டை ஊக்குவிக்கும் திறன், கிளாசிஃபையர் தடுக்கும் விரிவான செயல்களில் அமர்வு சிக்காமல் இருக்க உதவுகிறது.

settings.json கோப்பில் முறைகள் எங்கு சேமிக்கப்படுகின்றன

மேலே உள்ள அனைத்தும் settings கோப்பில் ஒரே object-ஆக இருக்கும்.

{
  "permissions": {
    "defaultMode": "auto",
    "allow": [
      "Bash(npm run test *)",
      "Bash(git status)"
    ],
    "ask": [
      "Bash(git push *)",
      "Bash(docker compose up *)"
    ],
    "deny": [
      "Read(./.env)",
      "Read(./secrets/**)",
      "Bash(curl *)"
    ]
  }
}

விதிகள் வரிசைப்படி மதிப்பீடு செய்யப்படுகின்றன: முதலில் deny, பிறகு ask, இறுதியில் allow. அந்த வரிசையில் முதலில் பொருந்தும் விதியே முடிவைத் தீர்மானிக்கும்; ஒரு குறுகிய விதி, அதற்கு முன்னால் வரும் பரந்த விதியை விட மேலோங்காது. Bash(aws *)-க்கான ஒரு deny விதி, நீங்கள் அதே கட்டளையை allow செய்திருந்தாலும் aws s3 ls-ஐத் தடுக்கும். எனவே, ஒரு deny விதியில் விதிவிலக்குகளைச் சேர்க்க முடியாது.

ask என்பது auto mode-ல் பயனுள்ள ஒரு விதி வகையாகும். Auto mode வழக்கமான prompt-ஐ நீக்குகிறது, மேலும் ஒரு ask விதி, நீங்கள் ஒரு நபர் பயன்படுத்த விரும்பும் குறிப்பிட்ட கட்டளைக்கு மீண்டும் prompt-ஐக் கொண்டுவரும். உங்கள் deploy கட்டளை அங்குதான் இருக்க வேண்டும். குறியீடு (code) பெட்டியை விட்டு வெளியேறும் முன் ஒரு checkpoint தேவைப்பட்டால் Bash(git push *)-ம் அங்கு இருக்க வேண்டும். நற்சான்றிதழ் கோப்புகளை (credential files) deny-ல் வைத்திருப்பது அதன் மற்றொரு பகுதியாகும், இது நற்சான்றிதழ்களை agent-ன் அணுகலுக்கு அப்பாற்பட்டு வைத்திருத்தல் என்பதனுடன் இணைகிறது.

Settings கோப்புகளின் முன்னுரிமை வரிசை (குறைந்த முன்னுரிமையிலிருந்து அதிக முன்னுரிமை வரை):

  • ~/.claude/settings.json: உங்கள் பயனர் அமைப்புகள், ஒவ்வொரு project-லும் பயன்படுத்தப்படும்.
  • .claude/settings.json: project அமைப்புகள், repository-ல் commit செய்யப்படும்.
  • .claude/settings.local.json: ஒரு repository-க்கான உங்கள் சொந்த அமைப்புகள், git-ignore செய்யப்பட்டவை.
  • நிர்வகிக்கப்படும் அமைப்புகள் (Managed settings), ஒரு நிர்வாகியால் deploy செய்யப்படுபவை. Linux-ல் அந்த கோப்பு /etc/claude-code/managed-settings.json ஆகும். ஒரு நிர்வகிக்கப்படும் அனுமதி விதியை (managed permission rule) எதாலும் மீற முடியாது, command line flag-களும் இதில் அடங்கும்.

இதில் ஒரு சிக்கல் ஆவணப்படுத்தப்பட்ட காரணத்தைக் கொண்டுள்ளது. Claude Code v2.1.142 முதல், .claude/settings.json அல்லது .claude/settings.local.json-லிருந்து வரும் defaultMode: "auto" புறக்கணிக்கப்படுகிறது. இதனால் ஒரு repository, settings கோப்பை அனுப்புவதன் மூலம் தனக்குத்தானே auto mode-ஐ வழங்க முடியாது. அதை அங்கு அமைத்தால், எந்தப் பிழையும் காட்டப்படாமல் session default mode-ல் தொடங்கும். அந்த வரியை ~/.claude/settings.json-க்கு மாற்றவும். ஒவ்வொரு active விதியையும் அது வந்த கோப்புடன் பட்டியலிட /permissions கட்டளையை இயக்கவும்.

ஒரு பயன்முறையை (mode) முடக்கும் இரண்டு சுவிட்சுகள்

நிர்வாகிகளுக்கு இரண்டு 'kill switches' உள்ளன. இவை இரண்டுமே பூலியன் (boolean) மதிப்புக்கு பதிலாக "disable" என்ற சரத்தை (string) எடுத்துக்கொள்கின்றன.

{
  "permissions": {
    "disableAutoMode": "disable",
    "disableBypassPermissionsMode": "disable"
  }
}

இவற்றை எங்கு அமைக்க வேண்டும் என்பது குறித்த ஆவணங்கள் தெளிவாக உள்ளன:

bypassPermissions அல்லது auto பயன்முறையைப் பயன்படுத்துவதைத் தடுக்க, ஏதேனும் ஒரு settings கோப்பில் permissions.disableBypassPermissionsMode அல்லது permissions.disableAutoMode என்பதை "disable" என அமைக்கவும். இவை மாற்றியமைக்க முடியாத நிர்வகிக்கப்படும் (managed) அமைப்புகளில் மிகவும் பயனுள்ளதாக இருக்கும்.

disableAutoMode என்பது auto-ஐ Shift+Tab சுழற்சியிலிருந்து நீக்குகிறது மற்றும் தொடக்கத்தின்போது --permission-mode auto-ஐ நிராகரிக்கிறது. disableBypassPermissionsMode இதே வேலையை bypass பயன்முறைக்குச் செய்கிறது. இது எந்தவொரு scope-லிருந்தும் செயல்படும் என்பதால், நேரலை server-ல் அதிகாலை 2 மணிக்கு நீங்கள் பயன்படுத்த விரும்பாத ஒரு பயன்முறையைத் தவிர்க்க, உங்கள் சொந்த ~/.claude/settings.json-ல் இதை அமைக்கலாம். மற்றவர்கள் பயன்படுத்தும் கணினிகளில், இவை இரண்டையும் /etc/claude-code/managed-settings.json-ல் வைக்கவும். ஏனெனில், பயனர் அமைப்புக் கோப்பு பயனருக்குச் சொந்தமானது, ஆனால் நிர்வகிக்கப்படும் கோப்பு அவ்வாறு அல்ல.

VPS-ல் auto mode-க்கு ஏன் ஒரு தனிமைப்படுத்தப்பட்ட எல்லை (isolation boundary) தேவைப்படுகிறது

Classifier ஒரு நேரத்தில் ஒரு செயலை மட்டுமே ஆய்வு செய்கிறது. அங்கீகரிக்கப்பட்ட ஒரு செயல் அதன் பிறகு என்ன செய்கிறது என்பதை அது கொண்டிருப்பதில்லை. ஆவணங்கள் இதற்கான எல்லையைத் தெளிவாக வரையறுக்கின்றன:

Classifier என்பது செயல் வாரியான கட்டுப்பாடே தவிர, அது ஒரு தனிமைப்படுத்தப்பட்ட எல்லை அல்ல. எனவே, கவனிக்கப்படாத (unattended) செயல்பாடுகளுக்கு ஒரு தனிமைப்படுத்தப்பட்ட எல்லை கூடுதல் பாதுகாப்பை வழங்குகிறது. --dangerously-skip-permissions-க்குத் தேவைப்படுவது போல இது கட்டாயமானது அல்ல.

எனவே, ஒரு remote box-க்கான சரியான அணுகுமுறை என்பது auto mode மற்றும் நீங்கள் இழக்கத் தயாராக இருக்கும் ஒரு சூழல் ஆகிய இரண்டின் கலவையாகும்; மாறாக bypassPermissions மற்றும் நம்பிக்கையை மட்டும் சார்ந்து இருப்பது அல்ல. Bypass mode என்பது தனிமைப்படுத்தப்பட்ட சூழல்களுக்கு மட்டுமே ஆவணப்படுத்தப்பட்டுள்ளது: இணைய அணுகல் இல்லாத containers, virtual machines, அல்லது dev containers ஆகியவற்றில் மட்டுமே இது பயன்படுத்தப்பட வேண்டும். அங்கு Claude Code உங்கள் host system-ஐப் பாதிக்க முடியாது. உங்கள் database மற்றும் reverse proxy-ஐ இயக்கும் ஒரு VPS அத்தகைய சூழல் அல்ல.

ஒரு server-ன் பாதுகாப்பில் மூன்று விஷயங்கள் மிக முக்கிய பங்கு வகிக்கின்றன. Claude Code-ஐ ஒரு சாதாரண பயனராக (normal user) இயக்கவும், ஒருபோதும் root-ஆக இயக்க வேண்டாம். அந்தப் பயனருக்கு ஒரு working directory-ஐ மட்டும் ஒதுக்கவும், வாசிப்பதற்குத் தகுதியான வேறு எந்தத் தரவுகளையும் அங்கு வைக்க வேண்டாம். ஒரு box-ஐச் சரிசெய்வதை விட, அதை மீண்டும் உருவாக்குவதே சிறந்தது. இதற்காகத்தான் ஒவ்வொரு பணிக்கும் பிறகு நீக்கக்கூடிய ஒரு disposable VM பரிந்துரைக்கப்படுகிறது. பயனர் உருவாக்கம் முதல் firewall விதிகள் வரை இதற்கான விரிவான பாதுகாப்பு வழிமுறைகள் VPS-ல் Claude Code-ஐ இயக்குவதற்கான முழுமையான பாதுகாப்பு வழிகாட்டி-ல் கொடுக்கப்பட்டுள்ளன, எனவே அவை இங்கே மீண்டும் குறிப்பிடப்படவில்லை.

Claude Code, root விதியைத் தானாகவே அமல்படுத்துகிறது. Linux மற்றும் macOS-ல், sudo-ஆகவோ அல்லது root-ஆகவோ bypass mode-ல் தொடங்க அது மறுத்துவிடும்:

--dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons

அங்கீகரிக்கப்பட்ட sandbox சூழலுக்குள் இந்தச் சரிபார்ப்பு தவிர்க்கப்படுகிறது. இதனால்தான் தன்னாட்சி (autonomous) container பணிகளுக்கு, non-root பயனராக Claude Code-ஐ இயக்கும் ஒரு dev container-ஐப் பயன்படுத்துவதே ஆவணப்படுத்தப்பட்ட தீர்வாக உள்ளது. நீங்கள் SSH வழியாக ஒரு phone அல்லது laptop-லிருந்து இந்த agent-ஐ இயக்கினால், tmux-ல் நீண்ட நேரம் இயங்கும் Claude Code session-க்கும் இதே தர்க்கமே பொருந்தும்: session இயங்கும்போது prompt-ஐ யாரும் கவனிப்பதில்லை.

Ubuntu VPS-ல் Bash sandbox-ஐ அமைத்தல்

உள்ளமைக்கப்பட்ட sandbox, Claude இயக்கும் ஒவ்வொரு Bash கட்டளையின் கோப்பு முறைமை (filesystem) மற்றும் பிணைய (network) அணுகலைக் கட்டுப்படுத்துகிறது; இயக்க முறைமை (OS) இதை அதன் child processes-க்கும் அமல்படுத்துகிறது. Linux-ல் இதற்கு இரண்டு தொகுப்புகள் (packages) தேவைப்படுகின்றன.

sudo apt-get install bubblewrap socat

Claude Code-ஐத் தொடங்கி /sandbox கட்டளையை இயக்கவும். ஒரு Mode tab, Overrides tab மற்றும் விடுபட்டவற்றை பட்டியலிடும் Dependencies tab ஆகியவற்றுடன் ஒரு பேனல் திறக்கும். தொடக்கத்திலேயே இந்தச் சார்புநிலைச் சரிபார்ப்பு (dependency check) நடக்கும் என்பதால், தொகுப்புகளை நிறுவிய பின் Claude Code-ஐ மறுதொடக்கம் செய்யவும்; இல்லையெனில் பேனல் இன்னும் அவை இல்லை என்றே காட்டும்.

Ubuntu 24.04 மற்றும் அதற்குப் பிந்தைய பதிப்புகளில், இயல்புநிலை AppArmor கொள்கை, bubblewrap-க்குத் தேவையான user namespaces-ஐ உருவாக்குவதைத் தடுக்கிறது; இதனால் sandbox தொடங்குவதில் தோல்வி ஏற்படும். உங்கள் கணினியில் இது பொருந்துகிறதா என்று சரிபார்க்கவும்:

sysctl kernel.apparmor_restrict_unprivileged_userns

0 அல்லது key இல்லை என்ற பிழை செய்தி வந்தால், நீங்கள் எதையும் செய்ய வேண்டியதில்லை என்று பொருள். 1 என்று வந்தால், bwrap-க்கு அதன் சொந்த profile தேவை என்று பொருள்:

sudo tee /etc/apparmor.d/bwrap > /dev/null <<'EOF'
abi <abi/4.0>,
include <tunables/global>

profile bwrap /usr/bin/bwrap flags=(unconfined) {
  userns,
  include if exists <local/bwrap>
}
EOF
sudo systemctl reload apparmor

இந்த profile, sandbox-க்குள் இயங்கும் கட்டளைகளுக்கு அல்லாமல், bwrap-க்கு மட்டுமே பொருந்தும். அதன் பிறகு settings-ல் எல்லையைச் சுருக்கவும்:

{
  "sandbox": {
    "enabled": true,
    "filesystem": {
      "denyRead": ["~/"],
      "allowRead": ["."]
    },
    "network": {
      "allowedDomains": ["github.com", "*.npmjs.org"]
    }
  }
}

இந்தத் தொகுப்பு திட்டத்தின் .claude/settings.json-ல் இருக்க வேண்டும், ஏனெனில் . திட்ட அமைப்புகளில் (project settings) இருந்து மட்டுமே திட்டத்தின் root-ஐக் கண்டறியும். அதே வரிகளை ~/.claude/settings.json-ல் வைத்தால், . என்பது ~/.claude என்று மாறும்; இதனால் denyRead விதி உங்கள் திட்டக் கோப்புகளைத் தடுத்துவிடும், மேலும் ஒவ்வொரு கட்டளையும் அது திருத்த வேண்டிய குறியீட்டைப் படிக்க முடியாமல் தோல்வியடையும்.

இது எதை உள்ளடக்காது என்பதைத் தெரிந்துகொள்ளுங்கள். sandbox என்பது Bash மற்றும் அதன் child processes-ஐ மட்டுமே கட்டுப்படுத்துகிறது. உள்ளமைக்கப்பட்ட கோப்பு கருவிகள் (file tools) Claude Code process-க்குள்ளேயே இயங்குகின்றன; மேலும் MCP (model context protocol) servers மற்றும் hooks ஆகியவை தனித்தனி process-களாக host-ல் எவ்விதக் கட்டுப்பாடும் இன்றி இயங்குகின்றன. இவை அனைத்தையும் ஒரே எல்லைக்குள் கொண்டுவர, முழு Claude Code process-ஐயும் ஒரு container, virtual machine அல்லது @anthropic-ai/sandbox-runtime தொகுப்பிற்குள் இயக்கவும். இது எழுதப்படும் நேரத்தில் ஒரு beta research preview-ஆக உள்ளது.

ஒவ்வொரு அமைப்பிற்கும் எந்த mode பொருத்தமானது?

உங்கள் சொந்த மடிக்கணினியில் ஒரு தனி repo

auto-ஐப் பயன்படுத்தவும், நீங்கள் பார்க்க விரும்பும் செயல்களுக்கு ask விதிகளை அமைக்கவும். நீங்கள் விசைப்பலகையில் இருப்பதால், classifier fallback உங்களை நேரடியாகச் சென்றடையும், மேலும் பாதிப்பு உங்கள் கட்டுப்பாட்டில் உள்ள ஒரு கணினியுடன் மட்டுமே கட்டுப்படுத்தப்படும். ஆகஸ்ட் 14-ஆம் தேதியிட்ட default அமைப்பு இந்தச் சூழலுக்காகவே உருவாக்கப்பட்டது.

பகிரப்பட்ட VPS

ஒவ்வொரு பயனருக்கும் auto-ஐப் பயன்படுத்தவும், அதை அந்தந்த பயனரின் ~/.claude/settings.json-ல் அமைக்கவும். Claude Code இயங்கும் கணக்கு root ஆக இருக்கக்கூடாது மற்றும் பிற பயனர்களின் கோப்புகளைப் படிக்க முடியாதபடி இருக்க வேண்டும். disableBypassPermissionsMode-ஐ "disable" ஆக /etc/claude-code/managed-settings.json-ல், பகிரப்பட்ட பாதைகளைப் பாதுகாக்கும் deny விதிகளுடன் சேர்த்துப் பயன்படுத்தவும். பகிரப்பட்ட கணினியில் bypassPermissions-ஐப் பயன்படுத்துவது தவறானது, ஏனெனில் அந்த mode கருதும் தனிமைப்படுத்தப்பட்ட எல்லை அங்கு இல்லை: மற்ற பயனர்கள் அதற்குள்ளேயே இருக்கிறார்கள்.

CI மற்றும் கவனிக்கப்படாத அமர்வுகள் (unattended sessions)

வேலைக்குத் தேவையான கட்டளைகளின் தெளிவான allow பட்டியலுடன் dontAsk-ஐப் பயன்படுத்தவும். எந்தவொரு நபரும் prompt-ஐப் பார்க்காதபோது, Auto-deny என்பதே சரியான தோல்வி முறை (failure mode) ஆகும். Auto mode-ம் non-interactive ஆக இயங்கும், ஆனால் மீண்டும் மீண்டும் வரும் classifier தடைகள் -p அமர்வை நிறுத்திவிடும், இதனால் பாதியில் வேலை நிற்கும் சூழல் ஏற்படும். bypassPermissions-ஐ ஒரு container அல்லது virtual machine-க்கு மட்டும் பயன்படுத்தவும், அதை நீங்கள் மீண்டும் உருவாக்கும் வகையில் வைத்திருக்கவும். உங்களுக்கு முக்கியமான எதையும் இயக்கும் host-ல் இதைப் பயன்படுத்த வேண்டாம்.

FAQ

Claude Code-ல் எப்போது auto mode இயல்பான அமைப்பாக (default) மாறும்?

14 ஆகஸ்ட் 2026 முதல், Pro, Max, மற்றும் Team திட்டங்களில் புதிய அமர்வுகளுக்கு (sessions) இது பொருந்தும். நீங்கள் எந்த நேரத்திலும் mode-களை மாற்றிக்கொள்ளலாம் என்றும், நீங்கள் அமைக்கும் default அமைப்பு, ஒருமுறை கேட்கப்படும் மாற்றத்திற்கான prompt-ஐ நீங்கள் ஏற்கும் வரை மாறாது என்றும் ஆவணங்கள் குறிப்பிடுகின்றன. உங்கள் நிறுவனம் நிர்வகிக்கும் default அமைப்பில் எந்த மாற்றமும் இருக்காது. Enterprise திட்டங்களுக்கும், rollout-ன் முதல் பகுதியில் API-ஐப் பயன்படுத்தும் கணக்குகளுக்கும் auto mode விருப்பத்தேர்வாகவே இருக்கும் என்று அறிவிப்பு தெரிவிக்கிறது. ஒரு அமர்வு தற்போது எந்த நிலையில் உள்ளது என்பதை status bar-ஐப் பார்த்து உறுதிப்படுத்தலாம்; auto mode-ல் அது ⏵⏵ auto mode on என்று காட்டும்.

VPS-ல் நான் auto mode-ஐப் பயன்படுத்த வேண்டுமா அல்லது bypassPermissions-ஐப் பயன்படுத்த வேண்டுமா?

Auto mode-ஐ, ஒரு isolation boundary-உடன் சேர்த்துப் பயன்படுத்த வேண்டும். ஒவ்வொரு செயலும் (action) இயங்குவதற்கு முன்பு classifier அதைச் சரிபார்க்கும். ஆனால், இது ஒவ்வொரு செயலுக்கான கட்டுப்பாடு மட்டுமே, isolation boundary அல்ல என்று ஆவணங்கள் தெளிவாகக் கூறுகின்றன. எனவே, கவனிக்கப்படாத (unattended) செயல்பாடுகளுக்கு ஒரு container, virtual machine, அல்லது நீங்கள் மீண்டும் உருவாக்கத் தயாராக இருக்கும் ஒரு சூழல் அவசியம். bypassPermissions சோதனைகளை முழுமையாகத் தவிர்க்கும்; இது தனிமைப்படுத்தப்பட்ட சூழல்களுக்கு (isolated environments) மட்டுமே பரிந்துரைக்கப்படுகிறது. Linux-ல் root பயனராக இந்த mode-ல் Claude Code தொடங்க மறுக்கும் மற்றும் --dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons என்ற செய்தியை அச்சிடும்.

எனது server-ல் உள்ள எவரும் auto mode அல்லது bypass mode-ஐப் பயன்படுத்தாதவாறு தடுப்பது எப்படி?

/etc/claude-code/managed-settings.json கோப்பில் permissions.disableAutoMode மற்றும் permissions.disableBypassPermissionsMode ஆகியவற்றை "disable" என்ற string-க்கு அமைக்கவும். நிர்வகிக்கப்படும் அமைப்புகள் (managed settings) மற்ற அனைத்து எல்லைகளையும் விட மேலானவை; எனவே எந்த பயனர் அமைப்புக் கோப்போ அல்லது command line flag-ஓ அவற்றை மீற முடியாது. disableAutoMode, auto-ஐ Shift+Tab சுழற்சியிலிருந்து நீக்கி, தொடக்கத்தின் போது --permission-mode auto-ஐ நிராகரிக்கும். disableBypassPermissionsMode எந்த எல்லையிலிருந்தும் செயல்படும், எனவே ஒரு பயனர் அதைத் தனது சொந்த ~/.claude/settings.json-ல் அமைக்கலாம்.

எனது defaultMode: "auto" அமைப்பு ஏன் புறக்கணிக்கப்படுகிறது?

ஏனெனில் அது தவறான கோப்பில் உள்ளது. Claude Code v2.1.142 முதல், .claude/settings.json அல்லது .claude/settings.local.json-லிருந்து வரும் defaultMode: "auto" புறக்கணிக்கப்படுகிறது. இதனால் ஒரு repository, settings கோப்பை அனுப்புவதன் மூலம் தனக்குத்தானே auto mode-ஐ வழங்க முடியாது. அமர்வு default mode-ல் தொடங்கும் மற்றும் எந்தப் பிழையையும் காட்டாது. அமைப்பை ~/.claude/settings.json-க்கு நகர்த்தவும், பின்னர் ஒவ்வொரு active rule-ம் எந்தக் கோப்பிலிருந்து வந்தது என்பதை உறுதிப்படுத்த /permissions-ஐ இயக்கவும். ஒருவேளை auto mode இன்னும் கிடைக்கவில்லை என்றால், model தேவையைச் சரிபார்க்கவும்: Sonnet 4.5 போன்ற பழைய மாதிரிகள் எந்த provider-லும் ஆதரிக்கப்படுவதில்லை.