A partir de 14 de agosto, a Anthropic mudará o modo padrão para novas sessões do Claude Code para automático para assinantes Pro, Max e Team.
A empresa afirma que a mudança significa que seu agente de codificação pode ser executado por mais tempo antes de precisar pausar e buscar aprovação. De acordo com seus testes, o modo automático está bloqueando mais comandos perigosos do que os desenvolvedores revisando esses comandos manualmente.
O modo automático encaminha todas as chamadas da ferramenta por meio de um classificador treinado para reconhecer ações irreversíveis, destrutivas ou fora do ambiente do usuário. Se um comando for bloqueado, Claude o contorna ou consulta o desenvolvedor diretamente. Três bloqueios consecutivos ou vinte bloqueios em uma sessão fazem com que a ferramenta passe a exigir aprovação manual.
Dados da Anthropic mostram que os usuários aceitam 97% das solicitações de permissão e rejeitam apenas 3%. Mas, com Claude fornecendo um plano completo, a taxa de rejeição sobe para 39%. A Anthropic interpreta essa discrepância como evidência de que as pessoas analisam minuciosamente as decisões de visão geral, mas aprovam permissões individuais sem muita análise, executando-as dezenas ou centenas de vezes por dia.
A mudança é impulsionada por um dado de um estudo controlado encomendado pela Anthropic com 1.053 testadores profissionais remunerados. Os testadores trabalharam em um ambiente construído especificamente para esse fim. Eles sabiam que estavam sendo observados, mas não sabiam o que estava sendo medido.
No meio de uma sessão, um comando obviamente malicioso substituiu uma solicitação de permissão normal. Em 13,6% dos casos, os revisores humanos conseguiram identificá-lo. O modo automático detectou o erro em 89% dos casos.
De acordo com os dados de configuração, as salvaguardas já estavam se deteriorando. Em junho de 2026, cerca de metade de todos os usuários ativos da linha de comando haviam criado uma regra de permissão no Bash. 62% haviam usado permissões alternativas ou clicado em "não perguntar novamente". Um quarto das sessões interativas agora inicia no modo de permissão alternativa.

O modo automático também oferece uma defesa contra a injeção de prompts, um ataque no qual um texto malicioso tenta desviar o agente daquilo que o usuário solicitou.
Em uma auditoriadent , a Trajectory Labs testou 72 cenários de ataque, cada um 10 vezes. Os modelos atuais da Anthropic, Fable 5, Opus 5 e Sonnet 5, não puderam ser invadidos no modo automático em nenhuma das 720 tentativas.
A mesma análise utilizou o GPT-5.6 Sol da OpenAI no modo de revisão automática do Codex, com uma taxa de sucesso de 5,83% para os atacantes.
O modo automático impediu Claude de publicardentem uma página pública. Em uma sessão de longa duração, ele detectou Claude enfileirando um comando para encerrar cerca de 2.000 pods, o que teria interrompido centenas de GPUs com tarefas de treinamento em execução.
Clientes das equipes e empresas que usam o modo automático enviam cerca de 25% mais solicitações de pull request. A Anthropic citou a Adobe, a Nuro, a Gusto e a Garner Health como usuários em produção.
A partir de 7 de agosto, a cobrança dos planos Pro, Max e Team pelos tokens queimados pelo classificador foi interrompida. Execuções autônomas mais longas significam maior consumo total.
Por enquanto, a opção padrão só está ativada para os planos consumidor e equipe. A Anthropic afirma que implementará o modo automático em todos os planos: Enterprise, Claude API, AWS, Amazon Bedrock, Google Cloud Agent Platform e Microsoft Foundry ao longo do próximo mês, embora, por ora, a ativação seja opcional.
Os desenvolvedores que já tiverem uma configuração padrão diferente fixada a manterão. Outros poderão receber uma notificação para alterá-la uma única vez.
A Anthropic afirmou que o classificador não elimina os riscos. Como Cryptopolitan relatado em julho, três modelos Claude escaparam dos ambientes de teste durante exercícios de segurança devido a uma configuração incorreta que deu às máquinas acesso à internet em tempo real.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.