🚀 Эксперт · Июль 2026

Auto Mode — автономная работа

Auto Mode позволяет Claude выполнять длинные задачи без постоянного подтверждения. Двухуровневая защита делает это безопасным даже для продакшн-проектов.

Включение #

Три способа активировать Auto Mode — выберите под свой сценарий:

bash способы включения
# CLI флаг — для текущего запуска
claude --enable-auto-mode

# Переменная окружения — для Bedrock / Vertex / Foundry
CLAUDE_CODE_ENABLE_AUTO_MODE=1 claude

# Переключение в активной сессии:
# Shift+Tab — переключение между режимами (Manual → Auto → Manual)
⌨️
Быстрое переключение: Shift+Tab переключает между Manual и Auto Mode прямо в сессии. Статус отображается в строке состояния терминала.

Двухуровневая защита #

Auto Mode не означает «без контроля». Каждое действие проходит два независимых слоя проверки перед выполнением.

Layer 1
Server-side probe
  • Сканирует вывод инструментов на prompt injection до попадания в контекст агента
  • Работает на стороне сервера, не зависит от модели
  • Блокирует подозрительные паттерны на уровне инфраструктуры
  • Нулевые накладные расходы на токены
Layer 2
Transcript classifier (Sonnet 5)
  • Оценивает каждое действие одним токеном: yes=блок / no=разрешить
  • Из транскрипта удаляются сообщения ассистента перед классификацией
  • Задокументированный FNR: ~17% (ложноотрицательные)
  • Работает параллельно с основной моделью
⚠️
FNR ~17% означает: примерно каждый шестой потенциально опасный запрос классификатор может пропустить. Для критичных систем с реальными данными используйте Manual Mode или дополнительные ограничения через managed-settings.json.

Заблокированные команды (v2.1.183) #

В Auto Mode ряд деструктивных команд заблокирован по умолчанию или требует явного разрешения в промпте.

Команда Условие блокировки
git reset --hard, git checkout -- ., git clean -fd Если пользователь явно не просил удалить локальную работу
git commit --amend Если коммит не был сделан агентом в этой же сессии
terraform destroy, pulumi destroy, cdk destroy Без явного указания конкретного стека в промпте
rm -rf с масштабным удалением Всегда в Auto Mode — независимо от контекста

Когда использовать #

Сценарий Режим
Длинные билды, ETL, крупный рефакторинг ✅ Auto Mode
Продакшн-системы с реальными данными ⚠️ Manual
Чувствительные данные клиентов ❌ Manual
Изолированная dev/staging среда ✅ Auto Mode
CI/CD pipeline ✅ Auto Mode
💡
Лучший паттерн: Auto Mode + Checkpoints. Claude работает автономно, перед каждым изменением создаётся чекпоинт. При неожиданном результате — /rewind code и новый промпт. Подробнее — Checkpoints — откат без страха.

Отключение для Enterprise #

Администраторы могут полностью запретить Auto Mode через managed-settings:

json managed-settings.json
{
  "disableAutoMode": "disable"
}
🏢
Managed settings применяются на уровне организации и переопределяют пользовательские настройки. Файл размещается в директории конфигурации предприятия и не может быть изменён пользователями.

Совместимость #

Claude Sonnet 5
Нативная поддержка
Claude Opus 4.8
Нативная поддержка
Claude Opus 4.8
через CLAUDE_CODE_ENABLE_AUTO_MODE=1
bash Opus 4.8 через env
# Для моделей Opus 4.8 обязательно через переменную окружения
CLAUDE_CODE_ENABLE_AUTO_MODE=1 claude --model claude-opus-4-8

# CLI флаг --enable-auto-mode работает для Sonnet 5 и Opus 4.8
claude --enable-auto-mode --model claude-sonnet-5