claudekit / updates / auto-mode-default-in-claude-code
[ NEW · ]

Claude Code 자동 모드, 8월 14일부터 Pro, Max, Team 플랜 기본값으로

2026년 8월 14일부터 Pro, Max, Team 플랜의 새 세션은 자동 모드(auto mode)로 시작됩니다. 권한 프롬프트 대신 모든 도구 호출을 분류기에 통과시켜 되돌릴 수 없거나 파괴적이거나 사용자 환경 밖을 향하는 동작을 차단합니다. 모드는 CLI의 Shift+Tab이나 데스크톱 앱 모드 드롭다운으로 바꿀 수 있고, 관리자는 managed settings의 defaultMode와 disableAutoMode로 조직 기본값을 지정하거나 자동 모드를 끌 수 있습니다.

공식 발표 →

이 글은 공식 문서를 바탕으로 요약·정리한 내용입니다.

핵심 요약

2026년 8월 14일부터 Pro, Max, Team 플랜의 새 세션이 자동 모드(auto mode)로 실행됩니다. 자동 모드는 동작마다 권한 프롬프트를 띄우는 대신, 각 도구 호출을 분류기에 통과시켜 되돌릴 수 없거나 파괴적이거나 사용자 환경 밖을 향하는 동작만 차단합니다.

주요 기능

  • Pro, Max, Team 플랜의 기본 모드로 전환

    그동안 자동 모드는 사용자가 직접 켜야 하는 선택지였습니다. 8월 14일부터는 이 세 플랜에서 새로 시작하는 세션이 자동 모드로 실행됩니다. 발표문은 권한 프롬프트가 실제로는 판단 장치로 잘 작동하지 않았다는 점을 배경으로 듭니다. 사용자는 Claude Code의 권한 프롬프트 중 97%를 승인하고 있었습니다.

  • 프롬프트 대신 분류기

    자동 모드는 사용자를 방해하지 않으려는 요구와 해로운 동작을 막아야 한다는 요구 사이의 균형을 목표로 설계됐습니다. 프롬프트 대신 각 도구 호출을 분류기에 통과시켜, 되돌릴 수 없거나 파괴적이거나 사용자 환경 밖을 향하는 동작을 차단합니다. 코드나 비밀 정보를 외부로 보내는 데이터 유출은 분류기가 절대 승인하지 않도록 설계된 범주입니다.

  • 차단된 뒤의 흐름과 수동 승인 복귀

    분류기가 어떤 동작을 막으면 Claude는 대개 스스로 더 안전한 방법을 찾거나 사용자에게 직접 진행 여부를 묻습니다. 그래도 진행이 막히면(연속 3회 차단, 또는 한 세션에서 20회 차단) Claude Code는 수동 승인 방식으로 되돌아갑니다.

  • 모드 전환과 관리자 설정

    모드를 바꾸려면 CLI에서 Shift+Tab을 누르거나 데스크톱 앱의 모드 드롭다운을 사용합니다. 관리자는 managed settings에서 defaultMode로 조직 전체 기본 모드를 고정할 수 있고, disableAutoMode로 자동 모드를 아예 끌 수 있습니다.

  • 권한 규칙과의 관계

    자동 모드에서도 권한 규칙은 분류기보다 먼저 동작합니다. 예외는 python:*처럼 임의 코드 실행을 허용할 만큼 넓은 allow 규칙입니다. 이런 규칙은 명령이 분류기를 통째로 건너뛰게 만들기 때문에 자동 모드 동안에는 적용되지 않습니다.

알아두면 좋은 점

  • 적용 시점 — 2026년 8월 14일부터 Pro, Max, Team 플랜의 새 세션에 적용됩니다.
  • 다른 환경은 아직 옵트인 — Claude Enterprise, Claude API, Claude Platform on AWS, Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry에서는 자동 모드가 당분간 옵트인으로 유지됩니다. Anthropic은 앞으로 한 달 안에 클라우드 파트너들과 함께 이들 환경에서도 기본값으로 만들 계획이라고 밝혔습니다.
  • 위험이 사라지는 것은 아님 — 자동 모드는 분류 시스템에 의존하므로 위험을 완전히 제거하지 못합니다. 운영 인프라에 대한 고위험 변경은 직접 검토하는 편이 좋습니다.
  • 측정 결과 — 발표문에 따르면 위험한 명령을 사람이 검토했을 때 잡아낸 비율은 13.6%였고, 자동 모드는 89%였습니다.
§ 4

자주 묻는 질문

자주 묻는 질문
§ 4.1
이번 발표의 핵심은 무엇인가요?
2026년 8월 14일부터 Pro, Max, Team 플랜의 새 Claude Code 세션이 자동 모드(auto mode)로 실행됩니다. 권한 프롬프트로 매번 확인받는 대신, 각 도구 호출을 분류기에 통과시켜 위험한 동작만 차단하는 방식이 기본이 됩니다.
§ 4.2
자동 모드는 무엇을 차단하나요?
되돌릴 수 없거나(irreversible), 파괴적이거나(destructive), 사용자 환경 밖을 향하는(aimed outside your environment) 동작을 차단하도록 만들어진 분류기를 사용합니다. 코드나 비밀 정보를 외부로 보내는 데이터 유출은 분류기가 절대 승인하지 않도록 설계된 범주입니다.
§ 4.3
자동 모드를 끄거나 다른 모드로 바꾸려면 어떻게 하나요?
CLI에서 Shift+Tab을 누르거나 데스크톱 앱의 모드 드롭다운에서 모드를 바꿉니다. 관리자는 managed settings의 `defaultMode`로 조직 전체 기본 모드를 고정할 수 있고, `disableAutoMode`로 자동 모드를 완전히 끌 수 있습니다.
§ 4.4
기존에 만들어 둔 권한 규칙은 그대로 적용되나요?
권한 규칙은 자동 모드에서도 분류기보다 먼저 동작합니다. 단, `python:*`처럼 임의 코드 실행을 허용할 만큼 범위가 넓은 allow 규칙은 예외로, 자동 모드 동안에는 적용되지 않습니다. 그런 규칙이 있으면 명령이 분류기를 건너뛰게 되기 때문입니다.
§ 4.5
Enterprise나 API에서도 기본값이 되나요?
아직은 아닙니다. Claude Enterprise, Claude API, Claude Platform on AWS, Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry에서는 당분간 옵트인으로 유지되며, Anthropic은 앞으로 한 달 안에 클라우드 파트너들과 함께 이들 환경에서도 기본값으로 만들 계획이라고 밝혔습니다.
§ 4.6
자동 모드가 사람의 승인보다 안전한가요?
발표문에 인용된 측정에서는 위험한 명령을 사람이 직접 검토했을 때 13.6%를 잡아낸 반면 자동 모드는 89%를 잡아냈습니다. 다만 Anthropic은 분류 시스템에 의존하는 방식이라 위험을 완전히 없애지는 못하며, 운영 인프라에 대한 고위험 변경은 직접 검토할 것을 권장합니다.