Claude Code auto mode 指南:默认进入自动模式后怎么关、怎么选
截至 2026-10-07,Claude Code 的交互终端与 VS Code 会话在没有配置权限模式时默认进入 auto mode(自动模式);想关掉,按 Shift+Tab 切回 Manual,或在 ~/.claude/settings.json 里设置 permissions.defaultMode。这一默认从哪一版开始,官方有两种写法:权限模式文档写 v2.1.283 起;变更日志里 2.1.283 只覆盖第三方提供方或关闭遥测的交互会话,2.1.284 才写到「every plan and provider」,本页照原文并列。auto 模式下由一个独立的分类器模型在动作执行前审查,而不是每步弹窗问你。本页按官方文档讲清六种权限模式的区别、改默认的写法,以及团队与 CI 里要注意的地方。
更新于 2026-10-07
四个要记住的点
两处官方写法的起始版本
官方权限模式文档写:v2.1.283 起,auto 是交互终端与 VS Code 会话在所有计划与提供方上的内置起始模式,更早版本只在 Pro、Max、Team 计划上默认 auto;变更日志则把「every plan and provider」写在 2.1.284。两处不一致,本页照原文并列。
官方权限模式
default(界面叫 Manual)、acceptEdits、plan、auto、dontAsk、bypassPermissions,区别在于哪些动作不用问你就能执行。
改默认用的设置键
写在 ~/.claude/settings.json 的 permissions.defaultMode 里;项目级 .claude/settings.json 里写 auto 或 bypassPermissions 不生效。
团队彻底禁用
把 permissions.disableAutoMode 设为 "disable",放进 managed settings 后成员无法覆盖,auto 也会从 Shift+Tab 循环里消失。
auto mode 是什么
截至 2026-10-07,auto mode 是 Claude Code 的一种权限模式:执行前由一个单独的分类器模型审查动作,官方原话是拦下「escalates beyond your request, targets unrecognized infrastructure, or appears driven by hostile content Claude read」——超出你请求范围、指向不认识的基础设施、或疑似被 Claude 读到的恶意内容驱动的操作。日常动作不再逐个弹窗,但你写的 ask 规则照样会强制弹出确认。官方同时警示:auto mode 减少了权限提示,但不保证安全,敏感操作仍应自己审。它对模型有要求:在 Anthropic API 上需 Claude Opus 4.6 及以上、Sonnet 4.6 及以上或 Fable 系列;Sonnet 4.5、Opus 4.5、Haiku 与 claude-3 系列在任何提供方上都不支持。
官方口径(2.1.283 至 2.1.285)
变更日志里与默认值有关的是三个版本:2.1.283 让第三方提供方或关闭遥测的交互会话,在未配置权限模式时以 auto 启动;2.1.284 写的是交互终端与 VS Code 会话在「every plan and provider」上都以 auto 启动;2.1.285 让第三方提供方或关闭遥测时的 claude -p 与 Python Agent SDK 会话也默认 auto,同时让「把 auto 设为默认」的一次性提示在第三方提供方与关闭遥测时也出现(条件是你的用户设置默认是别的模式)。三条默认值变更都写明可以覆盖:交互会话看 permissions.defaultMode,claude -p 看 --permission-mode。官方权限模式文档的写法则是:v2.1.283 起,auto 就是交互终端与 VS Code 会话在所有计划与提供方上的内置起始模式。两处对起始版本的写法不一致,官方没有说明以哪处为准,本页照原文并列。
默认值变化时间线
Claude Code 2.1.283 发布:第三方提供方或关闭遥测的交互会话,未配置权限模式时以 auto mode 启动;permissions.defaultMode 仍可覆盖。
2.1.284 发布:交互终端与 VS Code 会话在所有计划、所有提供方上,未配置权限模式时都以 auto mode 启动。
2.1.285 发布:第三方提供方或关闭遥测时,claude -p 与 Python Agent SDK 会话也默认 auto;--permission-mode 仍可覆盖。
已确认 vs 没有核实到的
已确认(官方页逐字可核)
以下都能在 Claude Code 变更日志与官方文档里逐字核到:2.1.283、2.1.284、2.1.285 三条默认值变更与发布日期;权限模式文档「v2.1.283 起交互终端与 VS Code 会话默认 auto」的写法(与变更日志的版本写法并列见上文);六种权限模式及各自「不问就能执行」的范围;会话起始模式的决定顺序(--permission-mode 参数、settings 里的 permissions.defaultMode、内置默认);在 ~/.claude/settings.json 里设置 permissions.defaultMode 的写法;auto 与 bypassPermissions 写在项目级或本地设置里不生效;disableAutoMode 的效果;auto mode 支持的模型范围;官方对 bypassPermissions 的警示。另能核到的是:QCode 文档的功能可用性对照页(更新于 2026-09-18)有一条 auto 模式实测记录——这只证明该页这样写过,不代表当前版本的行为。
未证实与官方未公布
四件事没有核实到,别按它们做决定:① QCode 文档那条 auto 模式实测记录(2026-09-18)早于 2.1.283,之后未复测(该页更新日期仍是 2026-09-18,本页也没有复测);② 默认 auto 覆盖所有计划与提供方究竟从 2.1.283 还是 2.1.284 起,官方文档与变更日志写法不同,官方未说明以哪处为准;③ 分类器具体拦哪些动作以官方「What the classifier blocks by default」一节为准,网上流传的拦截清单与「比手动审更安全多少」之类数字,一手源里没有;④ 内置默认值今后是否继续调整,官方没有预告,按每次升级后的变更日志为准。
和其他权限模式怎么比
auto 对 default / acceptEdits
default(Manual)只放行读取,其它动作逐个问你,官方建议用于敏感工作;acceptEdits 额外放行文件编辑与 mkdir、touch、mv、cp 等常见文件命令,适合边改边审;auto 放行一切但带后台安全检查,官方定位是长任务、减少提示疲劳。想自己把关就选 default,想少点打断又不交给分类器就选 acceptEdits。
auto 对 dontAsk / bypassPermissions
dontAsk 只放行读取与预先批准的工具,凡是要问的一律拒绝,官方定位是锁死的 CI 和脚本。bypassPermissions 按官方原文会关闭权限提示与安全检查,让工具调用立即执行;官方警示它对 prompt injection 与意外操作没有任何防护,并写明只应在无网络访问、Claude Code 无法损害宿主系统的容器、VM 或 dev container 等隔离环境中使用。deny 规则在包括它在内的所有模式下都生效。auto 有分类器审查,但官方也说它不保证安全。
怎么关掉或改默认
① 看当前模式:状态栏显示 ⏵⏵ auto mode on 即为自动模式。② 临时切换:按 Shift+Tab 循环切换权限模式,从 auto 按一次进入 default(Manual),再按依次是 acceptEdits、plan。③ 只改这一次:启动时加 claude --permission-mode default(CLI 也接受 manual 作别名)。④ 改成长期默认:官方示例是在 ~/.claude/settings.json 写 {"permissions": {"defaultMode": "default"}},下次启动状态栏会显示 ⏸ manual mode on;如果你的 ~/.claude/settings.json 已设了非 auto 的 defaultMode 且没有其他设置文件设置它,会话会继续按它启动。⑤ 注意文件位置:auto 与 bypassPermissions 写在项目的 .claude/settings.json 或 .claude/settings.local.json 里不生效,其余值可以。⑥ 组织禁用:在 managed settings 里把 permissions.disableAutoMode 设为 "disable",auto 会从 Shift+Tab 循环里移除,用 --permission-mode auto 启动也会改为 Manual;这条设置从管理员下发的来源到达正在运行的 auto 会话时,该会话也会退出 auto(v2.1.251 之前,运行中的会话会保持 auto 直到结束)。
在 QCode 上
QCode 文档写明,Claude Code 接入只需两个环境变量:ANTHROPIC_BASE_URL 填 https://api.qcode.cc/api(末尾不要带斜杠),ANTHROPIC_AUTH_TOKEN 填控制台创建的 cr_ 开头密钥;QCode 另有面向北美与欧洲的洛杉矶节点 us.qcode.cc。关于权限模式,QCode 文档「Claude Code 功能可用性对照」页(更新于 2026-09-18)记录过一次实测:用 QCode Key 时,--permission-mode auto 下 Write 与 Bash 全部被拒。这是该页 2026-09-18 的记录,早于 2.1.283(2026-09-25 发布),之后未复测;该页也注明内容会过时、以你的实测为准。它只是一条文档记录,只涉及 auto 模式。如果你在 auto 模式下遇到操作被拒,官方文档给出的做法是:会话中按 Shift+Tab 切换权限模式(从 auto 按一次进入 default,即 Manual);单次启动用 claude --permission-mode default;要改默认,在 ~/.claude/settings.json 里设置 permissions.defaultMode。模型可选 claude-sonnet-5-5、claude-opus-5-5 等,按 token 计费,各模型单价见 /models。
常见问题
Claude Code 自动模式怎么关?
当前会话按 Shift+Tab 切到 default(Manual);长期关闭就在 ~/.claude/settings.json 的 permissions 里把 defaultMode 设为 default 或 acceptEdits;单次启动用 claude --permission-mode default。组织层面要彻底禁用,在 managed settings 里把 permissions.disableAutoMode 设为 "disable"。
为什么升级后一启动就是 auto mode?
因为内置默认值改了:没有配置权限模式时,交互终端与 VS Code 会话以 auto 启动。从哪一版起,官方权限模式文档写 v2.1.283;变更日志写 2.1.283 先覆盖第三方提供方或关闭遥测的交互会话,2.1.284 才扩到所有计划与提供方。内置默认第一次让你进入 auto 时,终端顶部会显示一次说明。若你的 ~/.claude/settings.json 已设了非 auto 的 defaultMode 且没有其它设置文件设置它,就继续按它启动;在 Pro、Max、Team 计划上以及不拉取 feature flags 的会话里,Claude Code 会问一次是否改成 auto,拒绝后设置保持不变。
项目里的 .claude/settings.json 写了 defaultMode auto,为什么不生效?
这是官方设计:auto 写在 .claude/settings.json 或 .claude/settings.local.json 里不生效,Claude Code 会改用内置默认值,而不是去读 ~/.claude/settings.json 里的 defaultMode。官方建议把它移到 ~/.claude/settings.json,或启动时用 --permission-mode auto。bypassPermissions 在这两个文件里同样不生效,会以 Manual 启动。
auto 和 bypassPermissions 有什么区别?
auto 在动作执行前由分类器审查,明确的 ask 规则仍会弹确认;bypassPermissions 按官方原文会关闭权限提示与安全检查,让工具调用立即执行。官方对 bypassPermissions 的警示是:它对 prompt injection 与意外操作没有任何防护,只应在无网络访问的容器、VM 或 dev container 等隔离环境中使用;对 auto 的警示是它不保证安全,不能代替对敏感操作的审查。
CI 和 claude -p 里默认是什么模式?
看会话是否拉取 feature flags:拉取的会话默认 default;不拉取的会话(如第三方提供方或关闭遥测),2.1.285 起默认 auto,更早版本为 default。要在 CI 里锁死,官方示例是 claude -p 加 --permission-mode dontAsk 与 --allowedTools 白名单;2.1.259 起还有 --permission-prompts none,凡是会弹提示的都自动拒绝。
auto mode 支持哪些模型?
在 Anthropic API 上需 Claude Opus 4.6 及以上、Sonnet 4.6 及以上或 Fable 系列;Sonnet 4.5、Opus 4.5、Haiku 与 claude-3 系列在任何提供方上都不支持。当参数、设置或内置默认选了 auto 而当前会话用不了 auto 时,Claude Code 会改以 Manual 启动。
信息来源
Claude Code 变更日志(GitHub 上 anthropics/claude-code 仓库的 CHANGELOG.md,2026-10-07 抓取):2.1.259、2.1.283、2.1.284、2.1.285 的条目原文;发布日期取自同一仓库 GitHub Releases 的发布时间(UTC)。Claude Code 官方文档(code.claude.com,2026-10-07 抓取):权限模式页与权限配置页。QCode 文档(docs.qcode.cc,2026-10-07 抓取):环境变量配置、Claude Code 功能可用性对照两页。
相关阅读
Claude Code Slash Commands 完整指南
8 个内置命令(/init、/review、/compact 等)加 .claude/commands/ 自定义命令。
Hooks:打造你的专属工作流
用 Hooks 在工具调用前后插入自己的检查与自动化。
Claude Code 走中转自动用 1M 上下文
自定义 ANTHROPIC_BASE_URL 后的上下文窗口与 /autocompact 设置。
本页内容核对于 2026-10-07,以 Anthropic 与 Claude Code 官方页面为准;Claude Code 版本更新后,权限模式的默认值与行为可能变化。模型可用性以 /models 为准。