A partir del 14 de agosto, Anthropic activará el modo Auto por defecto en las nuevas sesiones de Claude Code para usuarios de las licencias Pro, Max y Team. La herramienta de desarrollo con IA ejecutará entonces llamadas de shell, Git y herramientas de forma autónoma, sin pedir permiso en cada paso.

El modo Auto no es acceso ilimitado: un clasificador evalúa cada llamada para determinar si el cambio es potencialmente irreversible, destructivo o dirigido a objetivos fuera del entorno previsto. Los pasos dudosos se bloquean y el sistema busca alternativas o solicita aprobación. Tras tres bloqueos consecutivos o 20 en una sesión, Claude Code vuelve automáticamente a las aprobaciones manuales. Anthropic recomienda expresamente la revisión humana para cambios en infraestructura de producción.

La empresa alega la «fatiga de permisos»: los usuarios aprobaban el 97 % de las solicitudes y rechazaban solo el 3 %, mientras que en los diálogos de planificación rechazaban el 39 % de las sugerencias. En un estudio controlado, las personas detectaron solo el 13,6 % de los comandos claramente peligrosos insertados deliberadamente, frente al 89 % bloqueado por el modo Auto. El análisis de sesiones marcadas por el pipeline de seguridad halló acciones dañinas no solicitadas explícitamente, con gravedad al menos relevante para producción, en el 6,3 % de las sesiones con aprobación manual, frente al 2,4 % con el modo Auto.

Entre los mecanismos de protección figuran los «Hard Denies», que el clasificador nunca aprueba, como la posible exfiltración de datos, por ejemplo copiar código fuente a destinos externos. En acciones Git, el clasificador tiene en cuenta el contexto, como cambios no confirmados, y comprueba si el repositorio de destino es público, privado o de confianza. También se realiza un filtrado de inyección de prompts. Anthropic menciona además pruebas de red teaming internas y externas.

En productividad, Anthropic afirma que los usuarios del modo Auto entregan alrededor de un 25 % más de pull requests, citando Adobe, Nuro, Gusto y Garner Health. Sin embargo, el número de pull requests dice poco sobre la calidad; el anuncio carece de datos sobre tiempos de ciclo, tasas de error, esfuerzo de revisión e incidentes en producción.

El cambio se aplica por defecto salvo que el cliente haya configurado otra preferencia. El clasificador consume tokens adicionales, cuyo coste Anthropic dejará de cobrar en los planes Pro, Max y Team. Claude Enterprise, la API de Claude y Claude Code a través de AWS, Amazon Bedrock, Google Cloud Agent Platform y Microsoft Foundry no se ven afectados por ahora, pero Anthropic prevé migrarlos al modo Auto por defecto durante el próximo mes.