問題:Agent 變方便,權限卻可能還停在昨天
對只有幾個人的軟體團隊、數位工作室或內部自動化小組來說,AI coding agent 最煩的時刻,往往不是它不會寫程式,而是它每走一步都問:「這個可以嗎?」讀檔案要問、跑測試要問、改設定要問。久了,人工審查可能只剩下一路按允許。
Anthropic 在 2026 年 8 月 7 日宣布,Claude Code 將從 8 月 14 日起,讓 Pro、Max、Team 方案的新工作階段預設使用 Auto Mode。若使用者已經固定其他預設值,既有設定不會被直接改掉;Enterprise、API 與部分雲端平台在公告時仍採選擇性啟用。這是產品預設值的改變,不代表所有團隊都應該把同一套權限直接搬進正式環境。〔S1〕〔S2〕
7Pyramid 觀點
我會把 Auto Mode 想成多了一把會先檢查的鑰匙。鑰匙讓流程少被打斷,但門牌、禁區與交接規則還是要由團隊寫清楚。少一點提示,不等於少一點責任;只是把責任從「每一步都按允許」移回「一開始先畫邊界」。這是幫助理解的比喻,不是 Anthropic 的安全保證。
後果:少一點打斷,不等於少一點責任
Auto Mode 的核心,是把每次工具呼叫交給分類器判斷,嘗試攔截不可逆、破壞性,或超出工作環境的動作。官方文件也把可信任的儲存庫、網域與其他環境範圍列為設定方向。〔S1〕〔S3〕
如果連續被攔截 3 次,或同一個工作階段累積被攔截 20 次,流程會退回人工核准。這解決的是「權限提示太多」的工作摩擦,不是「風險從此消失」。〔S1〕
Anthropic 公布的受控測試找了 1,053 位付費專業測試者:人工審查攔到 13.6% 的危險指令,自動模式攔到 89%。這是公司公布的測試結果,而且是在測試環境中比較兩種方式;它可以用來理解產品方向,不能直接當成你的團隊在正式環境會得到的保證。〔S1〕〔S2〕
更重要的是,Anthropic 自己的安全工程說明仍把 Auto Mode 放在分層防禦裡:沙盒、虛擬機器、網路出口限制與人工審查,都還有角色。高風險或高影響的變更,仍應讓人檢查。〔S1〕〔S4〕
解法:把「允許」改寫成五欄權限表
不要從「全部開放」開始。我建議先為一個低風險任務建立五欄表。這五欄是 7Pyramid AI 的實作建議,不是 Anthropic 宣布的強制格式;它的作用,是讓團隊在開啟預設值前先講同一種語言。
| 任務 | 可讀範圍 | 可寫範圍 | 禁止動作 | 人工接手點 |
|---|---|---|---|---|
| 只做什麼 | 測試專案、假資料、必要設定 | 測試分支或沙盒目錄 | 刪除資料、碰正式環境、傳送外部資料、輪替憑證 | 上線、付款、客戶資料、權限變更、外部發布 |
Claude Code 的設定文件提供 defaultMode、autoMode、允許/軟封鎖/硬封鎖規則與可信任環境等方向;實際導入前,仍要依目前版本、方案與組織政策在測試專案驗證,不能只把網路上的設定片段貼進正式專案。〔S1〕〔S3〕
今天就做:先跑一個低風險小實驗
現在選一個不含真實客戶資料的測試專案,建立上面五欄表,然後只交給 Agent 一個小任務:讀取測試檔、修改指定範圍、執行測試,最後產生變更摘要。
- 使用可丟棄的測試專案、測試分支與假資料;不要放客戶名單、付款資料、正式金鑰或私有匯出檔。
- 先把正式部署、破壞性資料操作、憑證變更與外部資料分享列為禁止動作。
- 記下每一次被攔截、人工接手,以及任何超出範圍的嘗試。
- 確認變更摘要、測試結果與復原方式,再決定是否逐步放寬。
跑完一次,你會比看一堆「AI 很自主」的宣傳,更清楚團隊缺的是速度,還是邊界。Agent 可以幫你少按幾次允許,但不能替團隊決定什麼資料值得保護、什麼變更值得停下來看。
我的建議很簡單:先把流程變清楚,再把預設值變自動。低風險任務逐步放寬,高風險變更保留人工審查,這才是中小團隊能長期維護的自動化。
常見問題
8 月 14 日 Claude Code 會改變什麼?
Pro、Max 與 Team 方案的新工作階段將預設使用 Auto Mode。自己固定其他預設值的使用者不會被直接改掉;Enterprise 與 API 在公告時仍是選擇性啟用。〔S1〕〔S3〕
Auto Mode 是不是代表可以完全不用人工審查?
不是。它是分類器防護的一層,仍可能誤判或漏掉風險;正式環境、高影響變更、客戶資料、帳務與權限變更都應保留人工接手。〔S1〕〔S4〕
中小團隊要怎麼安全開始?
先用不含真實客戶資料的測試專案、測試分支與假資料,寫好任務、可讀範圍、可寫範圍、禁止動作和人工接手點,再只試一個小任務。記錄結果後,才有依據決定是否放寬。
資料來源
- S1|Anthropic:Auto mode is now the default in Claude Code for Pro, Max, and Team plans
- S2|TechCrunch:Anthropic is turning Claude Code’s auto mode on by default
- S3|Claude Code 文件:Configure auto mode
- S4|Anthropic Engineering:How we contain Claude across products
本文中的五欄權限表、低風險試跑與工作流程建議,是 7Pyramid AI 根據上述事實提出的實作建議,不是 Anthropic 的官方保證、績效承諾或安全認證。
