Claude Code 預設啟用 Auto Mode 並改由獨立安全分類器把關
Claude Code過去對寫檔與Bash指令逐一要求授權,但Anthropic發現使用者會批准97%的權限提示,長時間操作容易形成「批准疲勞」。Auto Mode改由獨立分類器審查工具呼叫,盼在不中斷開發流程下,攔截越權、破壞性或跨出信任環境的操作。
Anthropic於2026年8月7日宣布,8月14日起Pro、Max與Team方案的新工作階段預設採Auto Mode,Enterprise與API暫維持選用。1,053人實驗顯示,Sonnet 5安全分類器攔下89%危險指令,人工僅13.6%;信任目錄內例行操作自動放行,高風險指令則封鎖或交由人工核准。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Anthropic 精簡 Claude Code 八成系統提示且評測不掉分
Claude Code 是 Anthropic 的代理式程式開發工具,系統提示會長駐於模型情境,規範工具使用、程式風格與行為邊界。隨 Claude 5 世代判斷力提升,過多且互相衝突的規則反而增加推理負擔,因此這次調整被視為情境工程從硬性指令轉向模型判斷與按需載入的重要轉折。
Anthropic 技術人員 Thariq Shihipar 於 2026 年 7 月 24 日表示,團隊為 Claude Opus 5、Claude Fable 5 刪除 Claude Code 逾 80% 系統提示,內部程式評測未見可衡量退步。驗證與程式碼審查改由 Skills 按需載入;公司未公布評測樣本、前後分數或成本金額,舊模型仍保留完整提示。
Anthropic 修補 Claude Code GitHub Actions 安全漏洞,降低權杖外洩風險
Claude Code GitHub Actions 可讓 AI 代理在軟體開發流程中回應指令並操作程式碼;若觸發者身分與權限檢查不嚴,攻擊者可能藉惡意內容誘導代理讀取 GitHub 權杖等敏感資訊,進而危及程式碼庫與自動化部署環境,因此修補攸關供應鏈安全。
Anthropic 已在 Claude Code v1.0.94 修補 GitHub App 觸發者檢查不嚴造成的權限繞過,並強化設定與防護機制,以降低權杖外洩風險。現有資料未揭露漏洞公告及修補的確切日期,也未提及受影響機構數、外洩金額或已遭利用的案例。
互動式教學網站推出,協助開發者快速上手 Claude Code
Anthropic 推出的 Claude Code 是以終端機為核心的 AI 編程工具,可協助開發者讀取程式碼、修改專案與執行工作流程。隨著相關教學開始示範打造號稱 1 萬美元等級的網站與動畫,如何降低安裝、設定及 API 使用門檻,成為擴大 AI 輔助開發採用的重要環節。
開發者 Ahmed Nagdy 近期推出免費網站 claude.nagdy.me,規劃 11 個互動模組,讓使用者不必安裝 Claude Code、也無需 API Key,即可透過內建終端機模擬器邊做邊學;平台另提供設定檔生成工具。截至 2026 年 7 月 19 日,課程可直接在線使用。
Anthropic 為 Claude Code 推出 Auto Mode
Claude Code 是 Anthropic 的代理式程式開發工具,可讀寫檔案、執行 Bash 指令與測試;其預設權限機制會在檔案寫入及指令執行前要求人工核准。Auto Mode 改以獨立分類器逐次審查 tool call,試圖在不中斷長時間任務的前提下,避免刪檔、資料外洩及惡意程式執行。
Anthropic於2026年3月24日以research preview推出Auto Mode,先供Team方案,數日內擴至Enterprise與API;7月10日再宣布正式開放所有合格使用者。功能須Claude Code 2.1.83以上版本,高風險操作將攔截,連續3次或累計20次遭擋即暫停,未另公布收費。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。