自动模式现已成为Claude Code的默认设置。它不再要求用户逐一批准代理执行的每个命令,而是通过分类器对每个操作进行评估,阻止那些可能存在风险的行为。

自动模式的设计解决了代理编码中常见的速度与安全的权衡问题。虽然人工审核每条命令可以保持人类监督,但当会话持续数小时或并行增加时,这种人工审核成为瓶颈。完全跳过权限检查虽然更快,但也容易导致提示注入、权限范围漂移以及偶尔误删生产资源等问题。

自动模式有效弥补了这一差距。内部评估显示,分类器捕捉到的危险操作比开发者手动点击权限提示时更多,且在第三方红队测试中表现稳定。由于会话暂停次数减少,Claude在所有Claude Code使用场景下的连续运行时间比之前默认设置长9倍。

为了了解自动模式在生产环境中的表现,我们采访了Nuro、Gusto和Garner Health的团队,探讨他们如何以及为何将自动模式作为日常工具,在生产环境中平衡速度与安全。

Nuro:支持更长时间运行的自主代理

Nuro是一家专注于通用4级自动驾驶技术的物理AI公司,于2025年底引入Claude Code,到2026年3月,Claude Code已成为公司最受欢迎的代理编码工具。

在自动模式发布之前,软件工程师Kai Zhou已开始内部试验一个替代方案:一个钩子将每个待执行操作发送给一个小型模型,90%的常规操作自动批准,敏感操作则通过Slack通知人工审核。这个原型解决了工程师不愿频繁审批提示与公司安全合规之间的矛盾。自动模式发布后,Kai停止了该项目。

目前,Kai的所有代码工作均使用自动模式。“我不想一直坐在那里点击批准,”他说,“我100%使用自动模式编码,通常同时开启三四个自动模式会话,偶尔检查一下。”

唯一例外是涉及其他团队的工作,比如Claude Code代他审查Pull Request时,他会切回交互模式,逐条审核。

Nuro对自动模式的使用并非无约束。公司大量依赖技能库,工程师在设置中直接拒绝最危险的命令,如递归删除。分类器的判断在这些安全防护内进行。

更重要的是,自动模式让团队能够启动长时间运行的研究代理,这些代理针对自动驾驶技术的评估指标进行迭代优化。代理可以在夜间分析评估套件标记的假阴性,提出方案,执行实验,并持续改进。类似地,另一团队用它来缩减特定二进制文件的内存占用,因为评估指标能告诉代理性能是提升还是退步。

“前几天我晚上10点启动了一个代理,它一直运行到凌晨5点,早上给了我三个PR,”Kai说,“我觉得这非常了不起,只有自动模式能支持这种工作负载。”

Gusto:更快更安全地交付PR

Gusto是一家领先的中小企业技术公司,采用自动模式始于主动的安全升级。

AI开发工具团队的Martin Emde注意到权限疲劳拖慢了团队速度。自动模式让他们在不牺牲控制和安全的前提下保持了工作效率,且自从全员采用后,整体权限负担明显减少。

自2025年12月以来,Martin启动了2425个Claude Code会话,自动模式是他的日常首选。跨仓库工作中曾因文件夹访问审批而停滞的任务现在顺畅运行,无人值守的任务如汇总GitHub、Slack和Jira的每日笔记也能自动完成。团队分析显示,自2026年5月中旬以来,约10%的会话记录包含自动模式拒绝操作,证明分类器有效阻止了风险操作,同时不影响正常任务。

“自动模式让我们在速度和控制之间找到了更安全的平衡,”Martin说,“我们去除了重复提示,提高了生产力,同时没有降低安全性。自动模式能在关键时刻阻止风险操作,这让我们有信心快速推进。”

Gusto的AIT云工程团队成员Chad Kunsman也有类似感受。他的工作多为短时任务,如端点调查、日志审计、连接器管理和文档摄取,持续时间约20分钟。他不需要长时间运行,只想要跳过权限提示的便捷,同时避免恶意提示或提示注入。

“考虑到它对提示注入的防护,以及它核对操作是否符合请求的方式,自动模式比跳过权限更安全,也比权限提示快得多,”Chad说。

分类器偶尔介入时,Chad认为判断准确。“它阻止我时有道理,并解释了原因。它发现操作偏离了我的初衷,进行了提醒,完全合理。”

不过,Chad在处理最敏感的生产基础设施时仍会退出自动模式,比如Terraform、AWS或直接调用生产API时,他会手动审核每个工具调用。“你得权衡节省的时间和可能出错的风险及后果,”他说,“最终你仍需对结果负责。”

这套判断机制运行在更完善的多层防护体系中:Gusto通过受控代理层管理MCP流量,配备工具防护和提示检查,确保代理在自动模式介入前已获得严格限定的权限。

Garner Health:加速软件开发生命周期

Garner Health是一家医疗科技公司,于2026年2月向全公司550名员工推广Claude Code,覆盖所有职能部门。该工具集成了Salesforce、Zendesk和Snowflake等核心系统,鼓励员工每周花约两小时自动化重复性工作。

自动模式推出前,权限管理带来了大量额外负担。平台工程经理Evan Magnussen形容权限管理为“手工维护批准命令列表和监控被拒命令的繁琐循环”。

现在,Evan和大多数同事在所有会话中都使用自动模式,从代码库调研到通过MCP管理外部集成都涵盖其中。

“我们为整个工程组织构建了标准化的软件开发生命周期,这在很大程度上得益于自动模式,”Evan说,“员工觉得这减轻了负担,不必再长时间盯着代理。”

该生命周期作为标准技能的插件运行。代理接手任务,探索可访问的上下文,将上下文文件提交到代码库,执行Evan称之为“对抗性研究”的步骤以检验自身假设,然后进入实现阶段——仅在需要额外上下文时暂停等待人工介入。Evan指出,研究密集型阶段以前无法实现。

分类器开箱即用,几乎无需调整。Evan唯一的配置与Nuro的Kai类似:他设置自动模式不自动批准涉及与他人沟通的操作,如发送Slack消息或邮件。

“我个人不喜欢Claude在我与他人沟通时自动代表我行动,”他说。负责核心知识产权的团队——最初对跳过权限最为谨慎——学会了调整分类器注入的提示,使其对工作更宽松或更严格。

他给其他企业的建议是:积极采用并建立合适的控制机制,既能赋能工程师,也能确保安全部署。“如果让每个人自行构建工作流且没有遥测,那将非常危险,”Evan说,“但有了遥测和相对标准的工作流,我们更有信心。”

想要开始使用Claude Code中的自动模式?请访问相关文档了解详情。