Claude Code Auto Mode 使用指南
最后核验:2026-07-16。 Auto Mode 的组织策略、支持模型、提供商和客户端要求会变化。若你的模式列表没有 Auto,请以当前 Claude Code 提示和 官方 permission modes 页面 为准。
这个 URL 过去被称为“自动计划模式”,但 Claude Code 当前真实的功能名称是 Auto Mode。它是一个权限模式,作用是减少常规工具调用的确认提示;它不会自动进入 Plan Mode,也不会保证每个任务都先生成计划。
Auto Mode 会减少人工确认,但 Anthropic 明确说明它不保证绝对安全。敏感数据、生产部署、权限变更和不可逆操作仍应保留人工审阅与明确的 deny / ask 规则。
四个常用权限模式怎么区分
| 模式 | 默认无需询问即可做什么 | 典型用途 |
|---|---|---|
default | 只读操作 | 刚上手、敏感工作、希望逐项确认 |
acceptEdits | 读取、工作目录内的文件编辑和常见文件系统命令 | 方向已确认,主要想省去编辑确认 |
plan | 只读探索和提出计划,不编辑源码 | 改动前研究代码库和审阅方案 |
auto | 在后台安全检查下执行更多工具调用 | 支持条件满足时执行长任务、减少提示疲劳 |
acceptEdits 是正式的 permission mode,仍会对未被批准的其他操作发出权限提示。Auto Mode 的范围更广,但会把相应操作交给后台安全机制判断。
Auto Mode 实际如何工作
Auto Mode 会让 Claude 减少常规权限询问,并在工具调用执行前使用独立的分类器模型进行检查。分类器会判断操作是否:
- 超出你提出的任务范围;
- 指向未识别或未信任的外部基础设施;
- 可能泄露敏感数据;
- 涉及生产部署、权限扩大、强制推送或破坏性操作;
- 看起来受到 Claude 读取到的恶意内容驱动。
工作目录内的读取和普通文件编辑通常不必经过分类器;其他工具调用会按权限规则与分类器结果处理。工具返回内容本身不会直接交给分类器作为指令,官方还说明有一层服务端探针会在 Claude 读取工具结果前扫描可疑内容。
如果分类器拒绝操作,Claude 会收到原因并尝试其他方案。你可以在 /permissions 的最近拒绝记录中查看并手动重试。重复被阻止时,交互式会话可能退回人工提示。Auto Mode 不承诺自动撤销已经发生的文件修改或外部操作。
安全边界仍然由你定义
Auto Mode 会参考对话、工具调用和 CLAUDE.md 中的边界。例如你明确说“不要 push”或“部署前等我审阅”,分类器会把对应动作视为阻止信号。
不过,对话边界可能在上下文压缩后丢失。需要硬性保证时,应配置 permissions.deny 或 permissions.ask,不要只依靠一句自然语言说明。
Auto Mode 也不会覆盖组织级审批要求、显式 ask / deny 规则或需要用户交互的连接器授权。
谁能看到 Auto Mode
Auto Mode 当前已面向所有套餐开放,不再以 Free、Pro、Max、Team 或 Enterprise 的套餐档位作为使用门槛。它是否出现仍取决于当前运行环境是否满足要求,包括:
- Team / Enterprise 场景下组织管理员是否允许使用;
- 当前模型受 Auto Mode 支持;
- 当前模型提供商和客户端支持该模式。
符合条件时,Auto 会直接出现在 Shift+Tab 模式循环中;切换到 Auto 不会弹出确认提示。若提示“Auto Mode unavailable”,通常是模型、提供商或组织策略等支持条件不满足,应按界面信息逐项核对。
如何开启和切换
会话中用 Shift+Tab
CLI 默认会在以下模式间循环:
default → acceptEdits → plan支持条件满足后,Auto 会作为可选模式出现在循环中,切换时无需再次确认。状态栏会显示当前模式。
启动时指定 Auto
claude --permission-mode auto如果当前模型、提供商或组织策略不符合要求,Claude Code 会拒绝进入该模式。旧资料中的 --enable-auto-mode 已不应作为当前开启方法。
设置为默认模式
把下面配置放在用户级 ~/.claude/settings.json,或由管理员放入 managed settings:
{
"permissions": {
"defaultMode": "auto"
}
}当前 Claude Code 会忽略项目 .claude/settings.json 和 .claude/settings.local.json 中的 defaultMode: "auto",避免仓库自行授予 Auto Mode。Plan Mode 则可以安全地配置为项目默认值。
Web、Desktop 与 Remote Control 的差异
各端不会显示完全相同的模式:
- Claude Code on the web 的云会话:可显示 Accept edits、Plan 和 Auto;Auto 仍取决于组织许可与模型支持,Bypass permissions 不可用。
- Remote Control 连接本机 CLI:claude.ai 或移动端的模式选择器可选 Manual、Accept edits 和 Plan,不能从 App 选择 Auto 或 Bypass。若在终端里切换本机会话模式,界面会同步显示实际模式(Bypass 有例外)。
- CLI / JetBrains 终端:使用
Shift+Tab或--permission-mode。 - VS Code / Desktop 本地会话:通过模式选择器切换;具体可见模式还受客户端设置、支持模型、提供商与组织策略影响。
不要根据某个客户端没有按钮,就假设功能故障;先确认会话究竟运行在云端还是本机 Remote Control。
Auto Mode 与 Plan Mode 怎样配合
两者是独立模式,但可以组成一个清晰流程:
- 对复杂改动先用
/plan或Shift+Tab进入 Plan Mode。 - 审阅计划,必要时按
Ctrl+G编辑。 - 批准时选择 Auto、acceptEdits 或逐项人工审核。
- 执行结束后检查 diff、测试和外部副作用。
选择 Auto 执行并不意味着计划阶段会自动发生;必须由你明确进入 Plan Mode 或用 /plan。
Auto Mode 不提供什么保证
- 不保证所有低风险判断都正确;
- 不保证危险操作一定能被识别;
- 不会按虚构的“低 / 中 / 高风险分级”自动进入不同计划流程;
- 不承诺编译失败、测试失败或中断后自动撤销改动;
- 不会自动进行性能监控、回归测试或资源跟踪;
- 不等同于
--dangerously-skip-permissions,后者会跳过权限安全层,只适合隔离环境。
官方来源
相关概念
核心阅读路径
基础理论页最好围绕主线阅读,而不是拆散看
这类概念页更适合作为方法论网络的一部分。先抓住主线页,再回到细分概念会更自然。