14 Punkte von GN⁺ 2026-03-25 | 5 Kommentare | Auf WhatsApp teilen
  • Statt des bisherigen Ansatzes, bei jedem Schreibzugriff auf Dateien und jedem bash-Befehl eine Nutzerbestätigung einzuholen, bietet ein Klassifikator eine Zwischenlösung, die die Sicherheit bewertet und den Vorgang automatisch fortsetzt
  • Reduziert das Risiko im Vergleich zu --dangerously-skip-permissions, beseitigt es aber nicht vollständig; die Nutzung in isolierten Umgebungen wird weiterhin empfohlen
  • Vor jedem Tool-Aufruf blockiert der Klassifikator riskante Aktionen wie Massenlöschung von Dateien, Exfiltration sensibler Daten und Ausführung von Malware und genehmigt sichere Aufgaben automatisch
  • Zunächst als Research Preview für Nutzer des Team-Plans verfügbar; Ausweitung auf Enterprise- und API-Nutzer in den kommenden Tagen geplant
  • Ein pragmatischer Kompromiss, um lange Aufgaben ohne menschliches Eingreifen auszuführen und dabei Sicherheits-Geländer beizubehalten; unterstützt sowohl Claude Sonnet 4.6 als auch Opus 4.6

Funktionsweise

  • Die Standardberechtigungen von Claude Code sind absichtlich konservativ ausgelegt, sodass für jeden Schreibzugriff auf Dateien und jeden bash-Befehl eine Nutzerbestätigung erforderlich ist
  • Dadurch ist es nicht möglich, umfangreiche Aufgaben zu starten und den Platz zu verlassen, weil Claude zwischendurch häufige Bestätigungsanfragen sendet
  • Einige Entwickler umgehen die Berechtigungsprüfungen mit --dangerously-skip-permissions, doch das ist riskant und kann zerstörerische Folgen haben; daher wird empfohlen, es außerhalb isolierter Umgebungen nicht zu verwenden
  • Auto Mode ist ein Mittelweg zwischen diesen beiden Extremen: längere Aufgaben mit weniger Unterbrechungen ausführen und dabei das Risiko gegenüber dem vollständigen Überspringen aller Berechtigungen senken
  • Vor der Ausführung jedes Tool-Aufrufs prüft ein Klassifikator potenziell destruktive Aktionen
    • Blockiert unter anderem Massenlöschungen von Dateien, Exfiltration sensibler Daten und Ausführung von Malware
  • Aktionen, die der Klassifikator als sicher einstuft, werden automatisch ausgeführt; als riskant eingestufte Aktionen werden blockiert, damit Claude einen anderen Ansatz versucht
  • Wenn Claude weiterhin versucht, blockierte Aktionen zu wiederholen, wird schließlich ein Berechtigungs-Prompt für den Nutzer angezeigt

Was zu erwarten ist und Einschränkungen

  • Reduziert das Risiko gegenüber --dangerously-skip-permissions, eliminiert es aber nicht vollständig; die Nutzung in isolierten Umgebungen wird weiterhin empfohlen
  • Es gibt weiterhin Fälle, in denen der Klassifikator einige riskante Aktionen zulassen kann
    • Wenn die Nutzerabsicht mehrdeutig ist
    • Wenn Claude nicht genügend Kontext über die jeweilige Umgebung hat
  • Umgekehrt kann es auch vorkommen, dass harmlose Aktionen gelegentlich blockiert werden
  • Die Erfahrung soll im Laufe der Zeit kontinuierlich verbessert werden
  • Auto Mode kann sich geringfügig auf Token-Verbrauch, Kosten und Latenz bei Tool-Aufrufen auswirken

Erste Schritte

  • Zunächst als Research Preview für Claude-Team-Nutzer verfügbar; Ausweitung auf Enterprise- und API-Nutzer in den kommenden Tagen
  • Funktioniert sowohl mit Claude Sonnet 4.6 als auch mit Opus 4.6
  • Einstellungen für Administratoren
    • Bald für alle Claude-Code-Nutzer in Enterprise-, Team- und Claude-API-Plänen verfügbar
    • Zum Deaktivieren in CLI und VS Code-Erweiterung in den managed settings "disableAutoMode": "disable" setzen
    • In der Claude-Desktop-App ist es standardmäßig deaktiviert und kann unter Organization Settings → Claude Code per Schalter aktiviert werden
  • Einstellungen für Entwickler
    • Mit dem Befehl claude --enable-auto-mode aktivieren und anschließend mit Shift+Tab umschalten
    • In der Desktop-App und der VS Code-Erweiterung zuerst den Schalter unter Settings → Claude Code aktivieren und dann in der Sitzung im Dropdown für den Berechtigungsmodus auswählen

5 Kommentare

 
xguru 2026-03-25

Hier ist eine Liste der Dinge, die Anthropic im Jahr 2026 bisher angekündigt hat
bis hin zum heutigen Auto Mode

01/12: Claude Cowork (für Mac veröffentlicht)
01/30: Cowork Plugin
02/05: Opus 4.6 veröffentlicht
02/05: Claude in PowerPoint
02/05: Claude in Excel
02/10: Cowork (für Windows veröffentlicht)
02/17: Sonnet 4.6
02/20: Claude Code Security (Sicherheitsanalyse)
02/24: Cowork Enterprise
02/25: Claude Code Remote Control (lokaler Zugriff von mobil/web)
02/25: Cowork Scheduled Tasks (geplante Aufgaben)
03/02: Claude Memory
03/06: Claude Marketplace
03/07: Start des Claude Community Ambassadors-Programms
03/09: Claude Code Review
03/11: Update für Excel-&-PowerPoint-Skills
03/13: Visualisierung von Charts und Diagrammen im Chat
03/14: 1M-Token-Context-Window als GA verfügbar
03/17: Dispatch (Cowork-Fernsteuerung) veröffentlicht
03/20: Einführung von Projects in Cowork
03/21: Claude Code Channel (Discord/Telegram)
03/23: Claude Computer Use (Steuerung von Maus/Tastatur)
03/24: Claude Code Auto Mode (automatische Berechtigungsentscheidung)

 
bini59 2026-03-26

Es entwickelt sich wirklich von Tag zu Tag weiter.

 
devil1032 2026-03-25

Es kommen inzwischen fast jeden zweiten Tag Funktionen heraus, die so viel Sprengkraft haben, dass sie unseren Alltag verändern könnten;;

 
tested 2026-03-28

> Bald für alle Claude-Code-Nutzer in den Plänen Enterprise, Team und Claude API verfügbar

Und Max-Nutzer...?

 
roxie 2026-03-27

> "disableAutoMode": "disable"

??