2026年3月5日,有消息显示,Anthropic正计划在其AI编程辅助工具「Claude Code」中,进一步推进操作审批流程的自动化。多家科技媒体及Reddit{target="_blank"}上流传的一封面向管理员的通知邮件显示,Claude Code将新增一种名为「auto mode」的权限模式,并以研究预览(research preview)的形式在2026年3月中旬之后向用户开放。截至本文撰写时,Anthropic方面尚未发布正式公告或公开文档。
Claude Code目前以「先审批后执行」为基本设计
在现有设计中,Claude Code在修改代码或执行命令前,都会先向用户确认是否允许该操作。根据Anthropic的官方文档说明,在默认的普通模式(normal mode)下,AI每次执行具体动作前,都会弹出提示,请求用户授权,并展示即将进行的修改内容。
文档中以与 VS Code 的集成为例:当AI尝试编辑文件时,会先给出修改方案,用户在查看并同意后,Claude Code才会真正写入变更。通过这种流程,人类可以在关键步骤上对AI的操作进行把关和复核。
现有的多种权限模式切换机制
Claude Code目前已经提供多种权限模式,允许用户根据场景调整审批强度。官方文档提到,用户可以通过 Shift+Tab 等操作,在「Auto-Accept Mode」「Plan Mode」「normal mode」等模式之间切换。
在“Common workflows”的说明中,Anthropic举例称,用户可以从普通模式切换到 Auto-Accept Mode,让Claude在无需逐条确认的情况下直接应用编辑建议,以提高开发效率。通过这种分级设计,Claude Code让用户可以在「安全性」与「自动化程度」之间进行权衡和调节。
通知邮件中曝光的新权限模式「auto mode」
根据在Reddit上被转载的一封面向管理员的通知邮件,Anthropic计划在Claude Code中新增一种名为「auto mode」的permissions mode。邮件中称,启用 auto mode 后,Claude将在编码过程中自动处理权限决策,从而减少长时间任务被频繁的手动审批打断的情况。

通知中还特别指出,auto mode 被设计为比 --dangerously-skip-permissions 更安全的替代方案。后者此前被部分开发者用于避免长时间任务在中途因等待审批而停滞,但也因此引发了安全性方面的担忧。根据邮件描述,在 auto mode 下,Claude会自动做出是否执行操作的判断,同时加入了包括防范提示注入(prompt injection)在内的额外安全机制,以在自动化与安全之间取得平衡。
预计以研究预览形式上线
通知邮件显示,auto mode 计划自2026年3月中旬起,以 research preview 的形式向用户提供。启用方式预计为在命令行中加入 claude --enable-auto-mode 参数。
同时,邮件也明确提醒,auto mode 并不能「消除所有风险」,建议用户在隔离环境或受控环境中使用该功能。此外,Anthropic提示,启用 auto mode 可能会略微增加令牌(token)使用量、成本以及响应延迟。对于不希望团队成员使用该功能的组织,管理员可以通过 disableAutoMode 配置项将其关闭。
围绕AI审批设计的更大讨论
在AI系统中引入人工审批环节,被普遍归类为「Human-in-the-loop(人类在环)」的设计思路。2026年2月16日,日本政府公布的AI指南修订草案中,也专门讨论了为AI行为引入「强制性的人类判断机制」这一方向。
此次曝光的 auto mode,则是在这一框架下进一步探索:由AI在一定范围内代替人类做出审批判断,同时通过额外的安全措施降低风险。这一尝试也与当前关于「AI系统中人类应当如何、在多大程度上参与决策」的讨论密切相关。
需要强调的是,关于 auto mode 的信息目前主要来自通知邮件的转载与相关报道,Anthropic尚未发布正式新闻稿或专门的技术文档,具体实现细节和最终提供形式仍可能发生变化。
