РАЗРАБОТКА

Anthropic включает авторежим Claude Code по умолчанию

Anthropic с 14 августа включает авторежим Claude Code по умолчанию для Pro, Max и Team. Это меняет порог доверия к ИИ в разработке.

✍️ Редакция iTech News | 10.08.2026 | ⏱ 5 мин | Источник: TechCrunch

Anthropic с 14 августа сделает авторежим Claude Code настройкой по умолчанию для аккаунтов Pro, Max и Team. Для разработчиков это не косметическая правка интерфейса, а довольно жесткий сигнал: один из главных игроков в AI-кодинге больше не хочет спрашивать разрешение на каждый шаг и считает, что авторежим Claude Code в ряде случаев безопаснее человека.

О перемене авторежима Claude Code сообщает TechCrunch. Суть проста: вместо постоянных запросов на подтверждение система будет продолжать работу сама, если действие не распознано как необратимое, разрушительное или выходящее за пределы окружения пользователя. Иными словами, привычная модель «нажми approve еще десять раз» уходит в сторону, а вместе с ней и иллюзия, что ручная проверка по умолчанию делает процесс надежнее.

Anthropic впервые показала тестовую версию auto mode в марте 2026 года и тогда продавала идею как компромисс между скоростью и контролем. Теперь компромисс закончился: компания переводит функцию в стандартный режим для платных командных и профессиональных тарифов. Это важный момент не только для пользователей Claude Code, но и для всего сегмента AI-assisted development. Когда вендор перестает воспринимать автопилот как эксперимент и начинает навязывать его как базовое поведение продукта, рынок получает новый дефолт: агентный кодинг должен быть не опцией для смелых, а штатным рабочим режимом.

Главный аргумент Anthropic звучит почти провокационно. По данным компании, в исследовании с участием 1053 платных тестировщиков auto mode выявлял 89% вредоносных действий, тогда как ручная проверка человеком фиксировала только 13,6%. Разрыв настолько большой, что его хочется перечитать дважды. Объяснение у Anthropic тоже есть: ручное согласование быстро превращается в рутину, а пользователи одобряют 97% permission prompts. И это, пожалуй, самый неприятный для индустрии факт во всей истории. Многие команды успокаивали себя тем, что цепочка подтверждений сама по себе создает безопасность. Anthropic фактически говорит обратное: если человек механически жмет approve почти всегда, то этот «контроль» превращается в декоративный элемент.

Для тех, кто строит процессы вокруг IDE-ассистентов, это болезненно знакомая логика. Permission fatigue давно известна в безопасности, браузерах, мобильных ОС и корпоративных системах доступа. Теперь тот же диагноз официально поставили инструментам для генерации и исполнения кода. На практике это означает, что UI с бесконечными окнами подтверждения может быть не страховкой, а способом переложить ответственность на пользователя без реального снижения риска. Если цифры Anthropic хотя бы близки к реальности, рынок AI-разработки будет вынужден пересмотреть саму идею «чем больше ручных стоп-кранов, тем лучше».

При этом компания не предлагает полный режим доверия без ограничений. Anthropic отдельно говорит, что Claude Code в авторежиме все равно должен останавливаться на действиях, которые система считает необратимыми, разрушительными или направленными вне текущего окружения. Кроме того, в продукт добавляют дополнительные защитные механизмы: screening на prompt injection и настраиваемые hard deny rules, которые должны блокировать, например, попытки эксфильтрации данных. Для корпоративных команд это, вероятно, даже важнее самого переключения default-настройки. Автономия агента без внятных границ быстро превращается в nightmare для security и compliance; автономия с жесткими локальными запретами уже больше похожа на инструмент, который можно встраивать в реальные пайплайны.

Любопытно и то, как внутри самой Anthropic продают новую норму. Руководитель Claude Code Борис Черны написал в X, что его команда использует Auto mode исключительно и уже много месяцев не хочет возвращаться к permission prompts. Такая риторика работает как внутренний маркер зрелости продукта: если руководитель направления публично заявляет, что его собственная команда живет на этом режиме, значит компания пытается перевести дискуссию из плоскости «опасный эксперимент» в плоскость «рабочий стандарт». Другое дело, что для внешнего рынка одного энтузиазма команды мало. Корпоративные покупатели будут смотреть не на посты в соцсети, а на то, можно ли ограничить действия агента по репозиторию, сети, секретам, файловой системе и production-контурам.

Для русскоязычной IT-аудитории здесь есть вполне прикладной вывод. Если ваша команда уже использует кодовых ассистентов, вопрос больше не в том, доверять ли агенту вообще, а в том, где именно проходит граница доверия. Anthropic предлагает сместить ее с человека, который одобряет почти все подряд, на набор формальных ограничений и автоматических проверок. Для разработчиков это шанс убрать часть раздражающей рутины и ускорить типовые операции. Для тимлидов и CTO это напоминание, что политика доступа и guardrails важнее красивых обещаний о productivity boost. А для security-команд это еще один фронт работы: если агент действует быстрее человека, то и ошибки, и утечки, и разрушительные команды он тоже может масштабировать быстрее человека.

На уровне отрасли история выглядит еще интереснее. Инструменты для AI-кодинга последние месяцы соревнуются уже не только качеством подсказок, но и глубиной автономии: кто умеет сам читать кодовую базу, запускать команды, менять файлы, проверять результат и реже дергать пользователя за рукав. Переключение авторежима Claude Code в режим по умолчанию подталкивает конкурентов в ту же сторону. Никто не хочет остаться тем сервисом, который «думает медленно и спрашивает слишком много», если рынок привыкнет к другому UX. Но вместе с этим вырастет и цена ошибки: чем меньше человек участвует в промежуточных шагах, тем сильнее возрастает значение верификации на входе и выходе, аудита действий агента и запретов на критичные операции.

Похоже, следующий раунд конкуренции в AI для разработки пройдет не вокруг количества сгенерированных строк, а вокруг способности вендоров доказать, что автономный режим действительно управляем. Если Anthropic права, то постоянные подтверждения были не щитом, а плохой привычкой интерфейса. Если нет, индустрия очень быстро вспомнит, почему слово «автопилот» в разработке звучит бодро ровно до первого инцидента. Детали исходного сообщения можно посмотреть в TechCrunch.

Поделиться: Telegram X LinkedIn