Auto Mode — автономная работа
Auto Mode позволяет Claude выполнять длинные задачи без постоянного подтверждения. Двухуровневая защита делает это безопасным даже для продакшн-проектов.
Включение #
Три способа активировать Auto Mode — выберите под свой сценарий:
bash
способы включения
# CLI флаг — для текущего запуска claude --enable-auto-mode # Переменная окружения — для Bedrock / Vertex / Foundry CLAUDE_CODE_ENABLE_AUTO_MODE=1 claude # Переключение в активной сессии: # Shift+Tab — переключение между режимами (Manual → Auto → Manual)
⌨️
Быстрое переключение: Shift+Tab переключает между Manual и Auto Mode прямо в сессии. Статус отображается в строке состояния терминала.
Двухуровневая защита #
Auto Mode не означает «без контроля». Каждое действие проходит два независимых слоя проверки перед выполнением.
Layer 1
Server-side probe
- Сканирует вывод инструментов на prompt injection до попадания в контекст агента
- Работает на стороне сервера, не зависит от модели
- Блокирует подозрительные паттерны на уровне инфраструктуры
- Нулевые накладные расходы на токены
Layer 2
Transcript classifier (Sonnet 5)
- Оценивает каждое действие одним токеном:
yes=блок /no=разрешить - Из транскрипта удаляются сообщения ассистента перед классификацией
- Задокументированный FNR: ~17% (ложноотрицательные)
- Работает параллельно с основной моделью
⚠️
FNR ~17% означает: примерно каждый шестой потенциально опасный запрос классификатор может пропустить. Для критичных систем с реальными данными используйте Manual Mode или дополнительные ограничения через
managed-settings.json.
Заблокированные команды (v2.1.183) #
В Auto Mode ряд деструктивных команд заблокирован по умолчанию или требует явного разрешения в промпте.
| Команда | Условие блокировки |
|---|---|
git reset --hard, git checkout -- ., git clean -fd |
Если пользователь явно не просил удалить локальную работу |
git commit --amend |
Если коммит не был сделан агентом в этой же сессии |
terraform destroy, pulumi destroy, cdk destroy |
Без явного указания конкретного стека в промпте |
rm -rf с масштабным удалением |
Всегда в Auto Mode — независимо от контекста |
Когда использовать #
| Сценарий | Режим |
|---|---|
| Длинные билды, ETL, крупный рефакторинг | ✅ Auto Mode |
| Продакшн-системы с реальными данными | ⚠️ Manual |
| Чувствительные данные клиентов | ❌ Manual |
| Изолированная dev/staging среда | ✅ Auto Mode |
| CI/CD pipeline | ✅ Auto Mode |
💡
Лучший паттерн: Auto Mode + Checkpoints. Claude работает автономно, перед каждым изменением создаётся чекпоинт. При неожиданном результате —
/rewind code и новый промпт. Подробнее — Checkpoints — откат без страха.
Отключение для Enterprise #
Администраторы могут полностью запретить Auto Mode через managed-settings:
json
managed-settings.json
{
"disableAutoMode": "disable"
}
🏢
Managed settings применяются на уровне организации и переопределяют пользовательские настройки. Файл размещается в директории конфигурации предприятия и не может быть изменён пользователями.
Совместимость #
✅
Claude Sonnet 5
Нативная поддержка
✅
Claude Opus 4.8
Нативная поддержка
✅
Claude Opus 4.8
через CLAUDE_CODE_ENABLE_AUTO_MODE=1
bash
Opus 4.8 через env
# Для моделей Opus 4.8 обязательно через переменную окружения CLAUDE_CODE_ENABLE_AUTO_MODE=1 claude --model claude-opus-4-8 # CLI флаг --enable-auto-mode работает для Sonnet 5 и Opus 4.8 claude --enable-auto-mode --model claude-sonnet-5
Смотри также