Claude Code auto mode: 2026లో కొత్త default ఏమిటి?
2026 ఆగస్టు 14 నుంచి Pro, Max, Team కొత్త sessionsలో auto mode default అవుతుంది. ప్రతి permission mode ఏమి చేస్తుంది, పర్యవేక్షించలేని serverకు ఏది సురక్షితం తెలుసుకోండి.
2026 ఆగస్టు 14న auto mode లో మారేది
Claude Code auto mode లో tool calls ను మీ అనుమతి కోసం ఆపకుండా అమలు చేస్తుంది. ముందుగా ప్రతి చర్యను ప్రత్యేక classifier model సమీక్షిస్తుంది. 2026 ఆగస్టు 14 నుంచి Pro, Max, Team plans లో కొత్త sessions ప్రారంభమయ్యే default mode ఇదే. మీరు ఎప్పుడైనా mode మార్చవచ్చు. మీరు ఇప్పటికే మీ కోసం సెట్ చేసిన default మారదు.
డాక్యుమెంటేషన్ ఈ మార్పును ఇలా వివరిస్తుంది:
2026 ఆగస్టు 14 నుంచి Pro, Max, Team plans లో కొత్త sessions కోసం auto mode default permission mode అవుతుంది. మీరు ఎప్పుడైనా modes మార్చవచ్చు. మీరు స్వయంగా సెట్ చేసిన default ను one-time switch prompt అంగీకరించకపోతే అలాగే ఉంచుతుంది. మీ organization నిర్వహించే default లో మార్పు ఉండదు.
ఇందులో తేదీకన్నా రెండు clauses ముఖ్యమైనవి. మీ స్వంత settings file లో మీరు సెట్ చేసిన defaultMode ఈ మార్పు తర్వాత కూడా అలాగే ఉంటుంది. మీ organization managed settings ద్వారా అమలు చేసే default కూడా మారదు. మొదటి rollout దశలో Enterprise plans మరియు API ఉపయోగించే accounts కోసం auto mode ఐచ్ఛికంగానే ఉంటుందని ప్రకటన పోస్ట్ అదనంగా చెబుతుంది.
మీరు Claude Code ను VPS (virtual private server) పై నడిపితే, ఈ మార్పు అమల్లోకి రాకముందే దాని గురించి చదవడం మంచిది. Permission prompt అనేది keyboard వద్ద ఉన్న వ్యక్తి అవసరమయ్యే checkpoint. Remote box వద్ద మీరు తరచుగా ఉండరు. అందువల్ల session ప్రారంభమయ్యే mode గంటలపాటు అదే mode గా కొనసాగుతుంది.
అత్యధిక పర్యవేక్షణ నుంచి అత్యల్ప పర్యవేక్షణ వరకు Claude Code అనుమతి మోడ్లు
మొత్తం ఆరు మోడ్లు ఉన్నాయి. ప్రతి పంక్తి ప్రారంభంలో ఉన్న పేరు మీరు settings లో రాసే లేదా --permission-mode కు పంపే విలువ.
default: ప్రతి కొత్త tool వినియోగానికి ముందు Claude అనుమతి అడుగుతుంది. మీ working directory లోని reads మాత్రం prompt లేకుండా కొనసాగుతాయి. CLI (command line interface) ఈ మోడ్కు Manual అని label చూపిస్తుంది. Claude Code v2.1.200 నుంచిmanualను alias గా కూడా అంగీకరిస్తుంది.plan: Claude files చదివి, పరిశీలన కోసం commands నడుపుతుంది. మీ source ను edit చేయదు. మీరు plan ను approve చేసే వరకు edits నిరోధించబడతాయి.acceptEdits: file edits prompt లేకుండా నడుస్తాయి. అలాగేmkdir,touch,rm,rmdir,mv,cpమరియుsedfilesystem commands కూడా prompt లేకుండా నడుస్తాయి. ఇది మీ working directory లోని paths లేదా మీadditionalDirectoriesలోని paths కు మాత్రమే వర్తిస్తుంది. ఇతర ప్రతి shell command కు ఇంకా prompt వస్తుంది.auto: అన్ని చర్యలు నడుస్తాయి. అయితే classifier ప్రతి చర్యను ముందుగా తనిఖీ చేస్తుంది. స్పష్టంగా పేర్కొన్నaskrules మాత్రం తప్పనిసరిగా prompt చూపిస్తాయి.dontAsk: మీకు prompt చూపించాల్సిన ప్రతి చర్యను Claude Code స్వయంచాలకంగా తిరస్కరిస్తుంది. మీallowrules, built-in read-only Bash commands, మరియుPreToolUsehook approve చేసే calls మాత్రమే నడుస్తాయి. Session ఎప్పుడూ input కోసం వేచి ఉండదు.bypassPermissions: prompts మరియు safety checks దాటవేయబడతాయి..gitమరియు.claudeవంటి protected paths కు writes కూడా ఇందులో ఉన్నాయి.
Session సమయంలో Shift+Tab నొక్కితే default నుంచి acceptEdits కు, అక్కడి నుంచి plan కు మారుతుంది. Status bar మీరు చేరిన మోడ్ను చూపిస్తుంది. ఉదాహరణకు ⏵⏵ auto mode on లేదా gray ⏸ manual mode on కనిపించవచ్చు. ఇతర modes default గా ఈ cycle లో ఉండవు. మీ account అవసరాలను తీర్చిన తర్వాత auto ఈ cycle లో చేరుతుంది. Session ను --permission-mode bypassPermissions లేదా --dangerously-skip-permissions తో ప్రారంభించినప్పుడు మాత్రమే bypassPermissions ఇందులో చేరుతుంది. dontAsk అక్కడ ఎప్పుడూ కనిపించదు. కాబట్టి దాన్ని claude --permission-mode dontAsk తో సెట్ చేయాలి.
Auto mode కు recent model కూడా అవసరం. ఇది సాధారణంగా ఆ mode అసలు కనిపించకపోవడానికి కారణం. August 2026 నాటికి documentation Anthropic API లో Claude Opus 4.6 లేదా తరువాతి version, Sonnet 4.6 లేదా తరువాతి version, మరియు Fable 5 ను పేర్కొంటుంది. Sonnet 4.5 వంటి పాత models ఏ provider లోనూ supported కావని కూడా documentation చెబుతుంది. Claude Code auto mode అందుబాటులో లేదని నివేదిస్తే, ఈ requirements లో కనీసం ఒకటి తీరలేదు. ఇది తాత్కాలిక outage కాదు. కాబట్టి వేచి ఉండటం వల్ల సమస్య పరిష్కారం కాదు.
bypassPermissions తో సహా ప్రతి mode లో రెండు నియంత్రణలు అమలులో ఉంటాయి: deny rules మరియు స్పష్టంగా పేర్కొన్న ask rules. Session ఏ mode లో ప్రారంభమైనా మీరు నియంత్రించగలిగే levers ఇవే.
auto mode classifier నిరోధించే అంశాలు
classifier అనేది pending action ను చదివి, అది మీరు అడిగిన పనికి సరిపోతుందో లేదో నిర్ణయించే రెండవ model. Documentation దాని పని గురించి ఒక వాక్యంలో ఇలా చెబుతుంది:
చర్యలు అమలు కావడానికి ముందు ఒక ప్రత్యేక classifier model వాటిని పరిశీలిస్తుంది. మీ అభ్యర్థన పరిధిని మించే, గుర్తించని infrastructure ను లక్ష్యంగా చేసుకునే లేదా Claude చదివిన hostile content ప్రభావంతో జరిగినట్లు కనిపించే చర్యలను ఇది నిరోధిస్తుంది.
Server operator తరచుగా ఎదుర్కొనే కింది వర్గాలు default గా నిరోధించబడతాయి:
- Code ను download చేసి execute చేయడం, ఉదాహరణకు
curl | bash - Production deploys మరియు migrations
- Force push
- Shared infrastructure ను మార్చడం
- Local service ను public internet నుంచి అందుబాటులోకి తెచ్చే tunnel లేదా reverse shell తెరవడం
- Live credential లేదా token ను transcript లోకి లేదా ఒక file లోకి print చేయడం
కింది చర్యలు default గా అనుమతించబడతాయి:
- మీ working directory లోని local file operations
- మీ lock files లేదా manifests లో ప్రకటించిన dependencies ను install చేయడం
- Read-only HTTP requests
- మీరు పనిచేస్తున్న repository లోని ఏ branch కైనా push చేయడం
పై సారాంశం వంటి సమాచారంపై ఆధారపడి పని చేయవద్దు. పూర్తి rule lists ను JSON గా print చేయడానికి claude auto-mode defaults అమలు చేయండి. మీరు install చేసిన version తో వచ్చిన rules ను చదవండి.
ఈ వ్యవస్థపై ఆధారపడే ముందు రెండు documented limits ముఖ్యమైనవి. మొదటిది, classifier మీ messages, tool calls మరియు మీ CLAUDE.md content ను చూస్తుంది. Tool results తొలగించబడతాయి. అందువల్ల Claude చదివిన file లేదా web page లోని text classifier ను నేరుగా ప్రభావితం చేయదు. రెండవది, classifier ఒక action ను వరుసగా 3 సార్లు లేదా ఒక session లో 20 సార్లు నిరోధిస్తే, auto mode pause అవుతుంది. తరువాత Claude Code మిమ్మల్ని prompt చేయడానికి తిరిగి వెళ్తుంది. ఈ thresholds ను configure చేయలేరు. -p flag తో non-interactive mode లో prompt కు సమాధానం ఇవ్వడానికి ఎవరూ ఉండరు. అందువల్ల repeated blocks బదులుగా session ను abort చేస్తాయి.
Remote box పై రెండవ ప్రవర్తనే ఎక్కువ సమస్య కలిగిస్తుంది. Unattended run ఈ limit ను తాకితే ఆగిపోతుంది. Terminal ను చూడని వ్యక్తి కోసం అది ఎదురుచూస్తుంది. Agent చేయాల్సిన పనిని మరింత పరిమితం చేయడం ఈ సమస్యకు మరో పరిష్కారం. పనిచేసే అతి చిన్న మార్పు వైపు agent ను నడిపించే skill session ను classifier ఆపే విస్తృత చర్యల వైపు వెళ్లకుండా నిరోధిస్తుంది.
settings.jsonలో modeలు ఎక్కడ ఉంటాయి
పైన పేర్కొన్న ప్రతిదీ ఒక settings file లోని ఒక object.
{
"permissions": {
"defaultMode": "auto",
"allow": [
"Bash(npm run test *)",
"Bash(git status)"
],
"ask": [
"Bash(git push *)",
"Bash(docker compose up *)"
],
"deny": [
"Read(./.env)",
"Read(./secrets/**)",
"Bash(curl *)"
]
}
}Rules క్రమంలో పరిశీలించబడతాయి: deny, తరువాత ask, తరువాత allow. ఈ క్రమంలో మొదట సరిపోలిన rule ఫలితాన్ని నిర్ణయిస్తుంది. ముందుగా వచ్చిన విస్తృత rule ను తరువాతి మరింత నిర్దిష్ట rule అధిగమించదు. Bash(aws *) కోసం ఉన్న deny rule, aws s3 ls ను block చేస్తుంది. అదే command కు మీరు అనుమతి ఇచ్చినా ఈ నియమం వర్తిస్తుంది. అందువల్ల deny rule లో exceptions ఇవ్వలేరు.
Auto mode లో ask rule type ఉపయోగకరంగా ఉంటుంది. Auto mode సాధారణ prompt ను తొలగిస్తుంది. మీరు వ్యక్తి ఆమోదం కోరే నిర్దిష్ట command కోసం ask rule ఆ prompt ను మళ్లీ చూపిస్తుంది. మీ deploy command ను అక్కడ ఉంచాలి. Code server నుండి బయటకు వెళ్లే ముందు checkpoint కావాలంటే Bash(git push *) ను కూడా అక్కడ ఉంచాలి. Credential files ను deny లో ఉంచడం దీనిలో మరో భాగం. మొదటి నుంచే credentials ను agent అందుబాటుకు దూరంగా ఉంచడం కోసం credentials ను agent అందుబాటుకు దూరంగా ఉంచడం అనే విధానంతో ఇది కలిసి పనిచేస్తుంది.
Settings files స్వయంగా, తక్కువ precedence నుంచి ఎక్కువ precedence వరకు:
~/.claude/settings.json: మీ user settings. ఇవి ప్రతి project లో వర్తిస్తాయి..claude/settings.json: project settings. ఇవి repository లో commit చేయబడతాయి..claude/settings.local.json: ఒక repository కోసం మీ స్వంత settings. ఇవి git-ignored.- Administrator deploy చేసే Managed settings. Linuxలో ఆ file
/etc/claude-code/managed-settings.json. Command line flag తో సహా managed permission rule ను ఏదీ override చేయదు.
ఇక్కడ ఒక ముఖ్యమైన సమస్యకు documented cause ఉంది. .claude/settings.json లేదా .claude/settings.local.json నుంచి వచ్చినప్పుడు, Claude Code v2.1.142 నుంచి defaultMode: "auto" విస్మరించబడుతుంది. దీనివల్ల repository ఒక settings file పంపడం ద్వారా తనకు తానే auto mode మంజూరు చేసుకోలేరు. దాన్ని అక్కడ set చేస్తే session ఎటువంటి error ముద్రించకుండా default mode లో ప్రారంభమవుతుంది. ఆ line ను ~/.claude/settings.json కు తరలించండి. ప్రతి active rule తో పాటు అది వచ్చిన file ను జాబితా చేయడానికి /permissions ను run చేయండి.
మోడ్ను ఆపే రెండు స్విచ్లు
నిర్వాహకులకు రెండు kill switchలు అందుబాటులో ఉంటాయి. రెండింటికీ boolean కాకుండా "disable" string ఇవ్వాలి.
{
"permissions": {
"disableAutoMode": "disable",
"disableBypassPermissionsMode": "disable"
}
}వాటిని ఎక్కడ ఉంచాలో documentation స్పష్టంగా చెబుతుంది:
bypassPermissionsలేదాautomode ఉపయోగించకుండా ఉండాలంటే, ఏదైనా settings fileలోpermissions.disableBypassPermissionsModeలేదాpermissions.disableAutoModeను"disable"గా సెట్ చేయండి. override చేయలేని managed settingsలో ఇవి అత్యంత ఉపయోగకరంగా ఉంటాయి.
disableAutoMode, auto ను Shift+Tab cycle నుంచి తొలగించి, startup సమయంలో --permission-mode auto ను తిరస్కరిస్తుంది. bypass mode కోసం disableBypassPermissionsMode ఇదే పని చేస్తుంది. ఇది ఏ scope నుంచైనా పనిచేస్తుంది. అందువల్ల live serverలో రాత్రి 2 గంటలకు ఉపయోగించకూడదనుకునే modeలోకి మీరు ప్రవేశించకుండా, మీ స్వంత ~/.claude/settings.json లో దీన్ని సెట్ చేయవచ్చు. ఇతరులు ఉపయోగించే serverలో, బదులుగా రెండింటినీ /etc/claude-code/managed-settings.json లో ఉంచండి. ఎందుకంటే user settings file ఆ userకు మాత్రమే చెందుతుంది, managed settings file అలా కాదు.
VPSలో auto mode కు isolation boundary ఎందుకు అవసరం
Classifier ఒక్కో action ను విడిగా సమీక్షిస్తుంది. ఆమోదించిన action తరువాత ఏమి చేస్తుందో అది పరిగణనలోకి తీసుకోదు. Documentation ఈ తేడాను స్పష్టంగా చెబుతుంది:
Classifier per-action control మాత్రమే, isolation boundary కాదు. అందువల్ల unattended runs కోసం isolation boundary defense in depth ను అందిస్తుంది. --dangerously-skip-permissions కు ఉన్నట్లుగా ఇది తప్పనిసరి కాదు.
కాబట్టి remote box కోసం సరైన కలయిక auto mode మరియు కోల్పోయినా మీకు ఆమోదయోగ్యమైన environment. bypassPermissions తో పాటు కేవలం ఆశ పెట్టుకోవడం కాదు. Bypass mode ను isolated environments కోసం మాత్రమే document చేశారు: containers, virtual machines లేదా internet access లేని dev containers. ఈ environments లో Claude Code మీ host system కు నష్టం కలిగించలేడు. మీ database మరియు reverse proxy నడుస్తున్న VPS వీటిలో ఏదీ కాదు.
Server పై ఎక్కువ రక్షణను అందించే మూడు అంశాలు ఉన్నాయి. Claude Code ను సాధారణ user గా నడపండి; root గా ఎప్పుడూ నడపవద్దు. ఆ user కు working directory మాత్రమే ఇవ్వండి; చదవడానికి విలువైన ఇతర వనరులు ఇవ్వవద్దు. Box ను repair చేయడం కంటే మళ్లీ rebuild చేయండి. ప్రతి job తర్వాత తొలగించే disposable VM ను ఉపయోగించాలనే కారణం ఇదే. User creation నుంచి firewall rules వరకు వీటి వెనుక ఉన్న hardening వివరాలు VPSలో Claude Code నడిపేందుకు పూర్తి safety pass లో ఉన్నాయి. అందువల్ల వాటిని ఇక్కడ మళ్లీ వివరించలేదు.
Claude Code స్వయంగా root నియమాన్ని అమలు చేస్తుంది. Linux మరియు macOSలో sudo కింద లేదా root గా bypass modeలో ప్రారంభించడాన్ని ఇది నిరాకరిస్తుంది:
--dangerously-skip-permissions cannot be used with root/sudo privileges for security reasonsగుర్తించబడిన sandbox లో ఈ తనిఖీ దాటవేయబడుతుంది. అందుకే autonomous container పనికి documentationలో సూచించిన విధానం Claude Code ను non-root user గా నడిపే dev container. మీరు agent ను phone లేదా laptop నుంచి SSH ద్వారా నియంత్రిస్తే, ఇదే కారణం tmuxలో దీర్ఘకాలం తెరిచి ఉంచిన Claude Code session కు కూడా వర్తిస్తుంది: session నడుస్తున్న సమయంలో prompt ను ఎవరూ పర్యవేక్షించడం లేదు.
Ubuntu VPSలో Bash sandboxను సెటప్ చేయండి
అంతర్నిర్మిత sandbox, Claude అమలు చేసే ప్రతి Bash commandకు filesystem మరియు network accessను పరిమితం చేస్తుంది. ఆ పరిమితులను operating system child processesపైనా అమలు చేస్తుంది. Linuxలో దీనికి రెండు packages అవసరం.
sudo apt-get install bubblewrap socatClaude Codeను ప్రారంభించి /sandbox అమలు చేయండి. తెరుచుకునే panelలో Mode tab, Overrides tab ఉంటాయి. ఏ dependencyలు లేవో చూపించే Dependencies tab కూడా ఉంటుంది. Dependency check startup సమయంలో జరుగుతుంది. అందువల్ల packages install చేసిన తర్వాత Claude Codeను మళ్లీ ప్రారంభించండి. లేకపోతే panel వాటిని ఇంకా లేనివిగా చూపిస్తుంది.
Ubuntu 24.04 మరియు తరువాతి versionsలో default AppArmor policy, bubblewrapకు అవసరమైన user namespacesను సృష్టించకుండా అడ్డుకుంటుంది. దాంతో sandbox ప్రారంభం కాదు. ఇది మీ systemకు వర్తిస్తుందో లేదో పరిశీలించండి:
sysctl kernel.apparmor_restrict_unprivileged_userns0 కనిపిస్తే లేదా key ఉనికిలో లేదని error వస్తే, చేయాల్సిందేమీ లేదు. 1 కనిపిస్తే bwrap కోసం ప్రత్యేక profile అవసరం:
sudo tee /etc/apparmor.d/bwrap > /dev/null <<'EOF'
abi <abi/4.0>,
include <tunables/global>
profile bwrap /usr/bin/bwrap flags=(unconfined) {
userns,
include if exists <local/bwrap>
}
EOF
sudo systemctl reload apparmorఈ profile, sandboxలో అమలు చేసే commandsకు కాకుండా bwrapకు మాత్రమే వర్తిస్తుంది. తరువాత settingsలో boundaryను మరింత పరిమితం చేయండి:
{
"sandbox": {
"enabled": true,
"filesystem": {
"denyRead": ["~/"],
"allowRead": ["."]
},
"network": {
"allowedDomains": ["github.com", "*.npmjs.org"]
}
}
}ఈ block projectలోని .claude/settings.jsonలో ఉండాలి. ఎందుకంటే project settings నుంచి మాత్రమే . project rootకు resolve అవుతుంది. అదే linesను ~/.claude/settings.jsonలో ఉంచితే, . బదులుగా ~/.claudeకు resolve అవుతుంది. అప్పుడు denyRead rule మీ project filesను blockedగానే ఉంచుతుంది. ప్రతి command తాను edit చేయాల్సిన codeను చదవడంలో విఫలమవుతుంది.
ఇది ఏ విషయాలను కవర్ చేయదో తెలుసుకోండి. Sandbox Bash మరియు దాని child processesను పరిమితం చేస్తుంది. అంతర్నిర్మిత file tools Claude Code processలోనే నడుస్తాయి. MCP (model context protocol) servers మరియు hooks వేర్వేరు processesగా hostపై ఎలాంటి పరిమితి లేకుండా నడుస్తాయి. వీటన్నింటినీ ఒకే boundary వెనుక ఉంచాలంటే, మొత్తం Claude Code processను container, virtual machine లేదా @anthropic-ai/sandbox-runtime packageలో నడపండి. ఈ package, ఈ పాఠ్యం రాసే సమయానికి beta research previewగా ఉంది.
ప్రతి సెటప్కు ఏ మోడ్ సరైనది?
మీ స్వంత ల్యాప్టాప్లోని ఒకే repo
మీరు చూడాలనుకునే చర్యలపై ask నియమాలతో auto ఉపయోగించండి. మీరు keyboard వద్దే ఉంటారు, classifier fallback మిమ్మల్ని వాస్తవంగా చేరుకోగలదు, అలాగే నష్టం మీరు నియంత్రించే ఒకే machine వరకే పరిమితమవుతుంది. 14 August default ను ఈ పరిస్థితిని దృష్టిలో ఉంచుకునే రూపొందించారు.
భాగస్వామ్య VPS
ప్రతి user కోసం auto ఉపయోగించండి. దీన్ని ప్రతి user సొంత ~/.claude/settings.json లో సెట్ చేయాలి. Claude Code నడిపే account root కాకూడదు, ఇతర users పనిని చదవలేకూడదు. భాగస్వామ్య paths ను రక్షించే deny rules తో కలిసి disableBypassPermissionsMode ను /etc/claude-code/managed-settings.json లో "disable" గా deploy చేయండి. bypassPermissions తప్పు అని స్పష్టంగా కనిపించే సందర్భం shared box, ఎందుకంటే ఆ mode ఆధారపడే isolation boundary ఇక్కడ లేదు: ఇతర tenants ఆ boundary లోపలే ఉన్నారు.
CI మరియు unattended sessions
Job కు అవసరమైన commands జాబితాను స్పష్టంగా పేర్కొంటూ allow తో dontAsk ఉపయోగించండి. ఏ వ్యక్తీ prompt ను చూడని సందర్భంలో auto-deny సరైన failure mode. Auto mode కూడా non-interactively నడుస్తుంది. అయితే repeated classifier blocks వల్ల -p session abort అవుతుంది. అందువల్ల job వాటిని ఎదుర్కొంటే పని సగంలోనే ఆగి, కొంత పని పూర్తికాని స్థితిలో fail అవుతుంది. Image నుంచి rebuild చేసే container లేదా virtual machine కోసం మాత్రమే bypassPermissions ఉంచండి. మీరు ప్రాముఖ్యంగా భావించే మరేదైనా నడిచే host పై దీన్ని ఉపయోగించవద్దు.
FAQ
Claude Codeలో auto mode డిఫాల్ట్గా ఎప్పుడు మారుతుంది?
14 August 2026 నుంచి Pro, Max మరియు Team ప్లాన్లలోని కొత్త sessions కోసం ఇది డిఫాల్ట్గా మారుతుంది. మీరు modes ను ఎప్పుడైనా మార్చుకోవచ్చని documentation చెబుతోంది. మీరు స్వయంగా సెట్ చేసిన default, one-time switch prompt ను అంగీకరించే వరకు అలాగే ఉంటుంది. మీ organization నిర్వహించే defaultలో మార్పు ఉండదు. Rollout ప్రారంభ దశలో Enterprise plans మరియు API ఉపయోగించే accounts కోసం auto mode ఐచ్ఛికంగానే ఉంటుందని announcement పేర్కొంటోంది. ఒక session ప్రస్తుతం ఏ modeలో ఉందో status bar చూడటం ద్వారా నిర్ధారించండి. auto modeలో అది ⏵⏵ auto mode on అని చూపిస్తుంది.
VPSలో auto mode లేదా bypassPermissions ఉపయోగించాలా?
Isolation boundaryతో కలిపి auto mode ఉపయోగించండి. ప్రతి action అమలు కావడానికి ముందు classifier దాన్ని పరిశీలిస్తుంది. అయితే ఇది ఒక్కో actionకు వర్తించే control మాత్రమే, isolation boundary కాదని documentation స్పష్టంగా చెబుతోంది. అందువల్ల unattended run కోసం container, virtual machine లేదా అవసరమైతే మళ్లీ నిర్మించగల box ఉపయోగించాలి. bypassPermissions checks ను పూర్తిగా దాటవేస్తుంది. ఇది isolated environments కోసం మాత్రమే ఉద్దేశించబడిందని documentation చెబుతోంది. Linuxలో rootగా ఆ modeలో ప్రారంభించడాన్ని Claude Code నిరాకరిస్తుంది మరియు --dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons ను ప్రింట్ చేస్తుంది.
నా serverలో ఎవరూ auto mode లేదా bypass mode ఉపయోగించకుండా ఎలా ఆపాలి?
/etc/claude-code/managed-settings.json లో permissions.disableAutoMode మరియు permissions.disableBypassPermissionsMode విలువలను "disable" stringగా సెట్ చేయండి. Managed settings అన్ని ఇతర scopes కంటే పై స్థాయిలో ఉంటాయి. అందువల్ల user settings file లేదా command line flag వాటిని override చేయలేవు. disableAutoMode, Shift+Tab cycle నుంచి auto ను తొలగించి, startup సమయంలో --permission-mode auto ను తిరస్కరిస్తుంది. disableBypassPermissionsMode కూడా ఏ scope నుంచైనా పనిచేస్తుంది. కాబట్టి ఒక user తన స్వంత ~/.claude/settings.json లో దాన్ని సెట్ చేయవచ్చు.
నా defaultMode: "auto" setting ఎందుకు పరిగణించబడటం లేదు?
అది తప్పు fileలో ఉన్నందువల్ల. Claude Code v2.1.142 నుంచి .claude/settings.json లేదా .claude/settings.local.json నుంచి వచ్చినప్పుడు defaultMode: "auto" పరిగణించబడదు. దీని వల్ల repository, settings file అందించడం ద్వారా తనకు తానే auto mode మంజూరు చేసుకోలదు. Session default modeలో ప్రారంభమవుతుంది మరియు ఎటువంటి errorను ప్రింట్ చేయదు. Settingను ~/.claude/settings.json కు తరలించండి. తరువాత ప్రతి active rule ఏ file నుంచి వచ్చిందో నిర్ధారించడానికి /permissions ను అమలు చేయండి. Auto mode ఇంకా అందుబాటులో లేకపోతే model requirementను పరిశీలించండి. Sonnet 4.5 వంటి పాత models ఏ providerలోనూ supported కావు.