핵심 요약
2026년 8월 14일부터 Pro, Max, Team 플랜의 새 세션이 자동 모드(auto mode)로 실행됩니다. 자동 모드는 동작마다 권한 프롬프트를 띄우는 대신, 각 도구 호출을 분류기에 통과시켜 되돌릴 수 없거나 파괴적이거나 사용자 환경 밖을 향하는 동작만 차단합니다.
주요 기능
-
Pro, Max, Team 플랜의 기본 모드로 전환
그동안 자동 모드는 사용자가 직접 켜야 하는 선택지였습니다. 8월 14일부터는 이 세 플랜에서 새로 시작하는 세션이 자동 모드로 실행됩니다. 발표문은 권한 프롬프트가 실제로는 판단 장치로 잘 작동하지 않았다는 점을 배경으로 듭니다. 사용자는 Claude Code의 권한 프롬프트 중 97%를 승인하고 있었습니다.
-
프롬프트 대신 분류기
자동 모드는 사용자를 방해하지 않으려는 요구와 해로운 동작을 막아야 한다는 요구 사이의 균형을 목표로 설계됐습니다. 프롬프트 대신 각 도구 호출을 분류기에 통과시켜, 되돌릴 수 없거나 파괴적이거나 사용자 환경 밖을 향하는 동작을 차단합니다. 코드나 비밀 정보를 외부로 보내는 데이터 유출은 분류기가 절대 승인하지 않도록 설계된 범주입니다.
-
차단된 뒤의 흐름과 수동 승인 복귀
분류기가 어떤 동작을 막으면 Claude는 대개 스스로 더 안전한 방법을 찾거나 사용자에게 직접 진행 여부를 묻습니다. 그래도 진행이 막히면(연속 3회 차단, 또는 한 세션에서 20회 차단) Claude Code는 수동 승인 방식으로 되돌아갑니다.
-
모드 전환과 관리자 설정
모드를 바꾸려면 CLI에서 Shift+Tab을 누르거나 데스크톱 앱의 모드 드롭다운을 사용합니다. 관리자는 managed settings에서
defaultMode로 조직 전체 기본 모드를 고정할 수 있고,disableAutoMode로 자동 모드를 아예 끌 수 있습니다. -
권한 규칙과의 관계
자동 모드에서도 권한 규칙은 분류기보다 먼저 동작합니다. 예외는
python:*처럼 임의 코드 실행을 허용할 만큼 넓은 allow 규칙입니다. 이런 규칙은 명령이 분류기를 통째로 건너뛰게 만들기 때문에 자동 모드 동안에는 적용되지 않습니다.
알아두면 좋은 점
- 적용 시점 — 2026년 8월 14일부터 Pro, Max, Team 플랜의 새 세션에 적용됩니다.
- 다른 환경은 아직 옵트인 — Claude Enterprise, Claude API, Claude Platform on AWS, Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry에서는 자동 모드가 당분간 옵트인으로 유지됩니다. Anthropic은 앞으로 한 달 안에 클라우드 파트너들과 함께 이들 환경에서도 기본값으로 만들 계획이라고 밝혔습니다.
- 위험이 사라지는 것은 아님 — 자동 모드는 분류 시스템에 의존하므로 위험을 완전히 제거하지 못합니다. 운영 인프라에 대한 고위험 변경은 직접 검토하는 편이 좋습니다.
- 측정 결과 — 발표문에 따르면 위험한 명령을 사람이 검토했을 때 잡아낸 비율은 13.6%였고, 자동 모드는 89%였습니다.