Live · Berechtigungsmodi

Auto Mode in Claude Code: So schalten Sie den neuen Standardmodus ab

Stand 2026-10-07 starten interaktive Terminal- und VS-Code-Sitzungen von Claude Code im auto mode, wenn kein Berechtigungsmodus konfiguriert ist; zum Abschalten drücken Sie Shift+Tab und wechseln zurück zu Manual, oder Sie setzen permissions.defaultMode in ~/.claude/settings.json. Ab welcher Version das gilt, steht in den offiziellen Quellen unterschiedlich: Die Dokumentation zu den Berechtigungsmodi nennt v2.1.283, im Changelog betrifft 2.1.283 nur interaktive Sitzungen bei Drittanbietern oder mit deaktivierter Telemetrie, und "on every plan and provider" steht erst bei 2.1.284; diese Seite gibt beide Angaben wörtlich wieder. Im auto mode prüft ein separates Klassifikator-Modell Aktionen vor der Ausführung, statt Sie bei jedem Schritt zu fragen. Anhand der offiziellen Dokumentation erklärt diese Seite die sechs Berechtigungsmodi, wie Sie den Standard ändern und worauf Teams und CI-Pipelines achten sollten.

Aktualisiert 2026-10-07

#auto mode#Berechtigungsmodi#defaultMode#disableAutoMode

Vier Punkte zum Merken

2.1.283 / 2.1.284

Die zwei offiziellen Versionsangaben

Laut Dokumentation zu den Berechtigungsmodi ist auto ab v2.1.283 der eingebaute Startmodus für interaktive Terminal- und VS-Code-Sitzungen in jedem Plan und bei jedem Anbieter, davor war auto nur in den Plänen Pro, Max und Team Standard; der Changelog führt "on every plan and provider" unter 2.1.284. Die Angaben weichen voneinander ab, deshalb nennt diese Seite beide.

6

Offizielle Berechtigungsmodi

default (in der Oberfläche Manual), acceptEdits, plan, auto, dontAsk und bypassPermissions. Sie unterscheiden sich darin, welche Aktionen ohne Rückfrage laufen.

defaultMode

Die Einstellung für den Standard

Gehört unter permissions.defaultMode in ~/.claude/settings.json; auto oder bypassPermissions in der .claude/settings.json eines Projekts greifen nicht.

disableAutoMode

Für ein Team abschalten

Setzen Sie permissions.disableAutoMode auf "disable"; in managed settings können Mitglieder das nicht überschreiben, und auto verschwindet aus dem Shift+Tab-Zyklus.

Was auto mode ist

Stand 2026-10-07 ist auto mode ein Berechtigungsmodus von Claude Code, in dem ein separates Klassifikator-Modell Aktionen prüft, bevor sie laufen. Laut Dokumentation blockiert er alles, was "escalates beyond your request, targets unrecognized infrastructure, or appears driven by hostile content Claude read", also über Ihre Anfrage hinausgeht, unbekannte Infrastruktur anspricht oder von feindseligen Inhalten gesteuert wirkt, die Claude gelesen hat. Routineaktionen fragen nicht mehr einzeln nach, Ihre expliziten ask-Regeln erzwingen aber weiterhin eine Rückfrage. Die Dokumentation warnt zugleich, dass auto mode Rückfragen reduziert, aber keine Sicherheit garantiert. Es gibt Modellvoraussetzungen: Über die Anthropic API braucht es Claude Opus 4.6 oder neuer, Sonnet 4.6 oder neuer oder ein Fable-Modell; Sonnet 4.5, Opus 4.5, Haiku und claude-3-Modelle werden bei keinem Anbieter unterstützt.

Was der Hersteller sagt (2.1.283 bis 2.1.285)

Drei Releases im Changelog betreffen den Standard. 2.1.283 startet interaktive Sitzungen bei Drittanbietern oder mit deaktivierter Telemetrie im auto mode, wenn kein Berechtigungsmodus konfiguriert ist. Bei 2.1.284 heißt es, dass interaktive Terminal- und VS-Code-Sitzungen "on every plan and provider" im auto mode starten. 2.1.285 lässt auch claude -p und Python-Agent-SDK-Sitzungen bei Drittanbietern oder mit deaktivierter Telemetrie in auto starten und zeigt das einmalige Angebot, auto zum Standard zu machen, nun auch bei Drittanbietern und mit deaktivierter Telemetrie, wenn Ihre Benutzereinstellungen einen anderen Modus vorgeben. Alle drei Standardänderungen halten fest, dass sich der Standard überschreiben lässt: mit permissions.defaultMode für interaktive Sitzungen, mit --permission-mode für claude -p. Die Dokumentation zu den Berechtigungsmodi sagt dagegen, dass auto ab v2.1.283 der eingebaute Startmodus für interaktive Terminal- und VS-Code-Sitzungen in jedem Plan und bei jedem Anbieter ist. Die beiden Quellen nennen unterschiedliche Versionen, welche maßgeblich ist, hat der Hersteller nicht gesagt; diese Seite gibt beide wörtlich wieder.

Zeitleiste der Standardänderung

2026-09-25

Claude Code 2.1.283 erscheint: Interaktive Sitzungen bei Drittanbietern oder mit deaktivierter Telemetrie starten ohne konfigurierten Modus im auto mode; permissions.defaultMode überschreibt das weiterhin.

2026-09-28

2.1.284 erscheint: Interaktive Terminal- und VS-Code-Sitzungen starten ohne konfigurierten Modus in jedem Plan und bei jedem Anbieter im auto mode.

2026-09-29

2.1.285 erscheint: Auch claude -p und Python-Agent-SDK-Sitzungen bei Drittanbietern oder mit deaktivierter Telemetrie starten in auto; --permission-mode überschreibt das weiterhin.

Bestätigt vs. nicht geprüft

Bestätigt (wörtlich auf den offiziellen Seiten)

Alles Folgende lässt sich wörtlich im Changelog und in der Dokumentation von Claude Code nachprüfen: die drei Standardänderungen in 2.1.283, 2.1.284 und 2.1.285 samt Erscheinungsdaten; die Aussage der Dokumentation, dass interaktive Terminal- und VS-Code-Sitzungen ab v2.1.283 standardmäßig in auto starten (zur abweichenden Version im Changelog siehe oben); die sechs Berechtigungsmodi und was jeder ohne Rückfrage ausführt; die Reihenfolge, die den Startmodus bestimmt (Flag --permission-mode, permissions.defaultMode in den Einstellungen, dann der eingebaute Standard); das Setzen von permissions.defaultMode in ~/.claude/settings.json; dass auto und bypassPermissions aus Projekt- oder lokalen Einstellungen nicht greifen; die Wirkung von disableAutoMode; die unterstützten Modelle; die offiziellen Warnungen zu bypassPermissions. Ebenfalls nachprüfbar: Die QCode-Seite zur Funktionsverfügbarkeit (aktualisiert 2026-09-18) enthält einen Testeintrag zum auto mode. Das belegt nur, dass die Seite das so festhält, nicht das Verhalten aktueller Versionen.

Nicht geprüft oder nicht veröffentlicht

Vier Punkte konnten wir nicht prüfen, stützen Sie keine Entscheidung darauf: 1) Der auto-mode-Testeintrag in der QCode-Dokumentation (2026-09-18) stammt aus der Zeit vor 2.1.283 und wurde seitdem nicht erneut geprüft (die Seite trägt weiterhin das Datum 2026-09-18, und auch wir haben nicht nachgetestet); 2) ob auto mit 2.1.283 oder mit 2.1.284 in jedem Plan und bei jedem Anbieter Standard wurde: Dokumentation und Changelog sagen Unterschiedliches, und welche Angabe maßgeblich ist, hat der Hersteller nicht gesagt; 3) was der Klassifikator blockiert, legt der Abschnitt "What the classifier blocks by default" der Dokumentation fest, kursierende Blocklisten oder Zahlen dazu, wie viel sicherer das als manuelle Prüfung sei, stehen in keiner Primärquelle; 4) ob sich der eingebaute Standard erneut ändert, ist nicht angekündigt, prüfen Sie also nach jedem Update den Changelog.

Vergleich mit den anderen Modi

auto vs. default / acceptEdits

default (Manual) führt nur Lesezugriffe ohne Rückfrage aus und fragt bei allem anderen; die Dokumentation empfiehlt ihn für sensible Arbeit. acceptEdits erlaubt zusätzlich Dateiänderungen und gängige Dateibefehle wie mkdir, touch, mv und cp und passt zum Iterieren an Code, den Sie prüfen. auto führt alles mit Sicherheitsprüfungen im Hintergrund aus und zielt auf lange Aufgaben und weniger Rückfrage-Müdigkeit. Wer selbst freigeben will, nimmt default, wer weniger Unterbrechungen ohne Klassifikator möchte, acceptEdits.

auto vs. dontAsk / bypassPermissions

dontAsk führt Lesezugriffe und vorab freigegebene Tools aus und lehnt alles ab, was eine Rückfrage bräuchte; die Dokumentation sieht ihn für abgeriegelte CI und Skripte vor. Laut Dokumentation schaltet bypassPermissions Berechtigungsabfragen und Sicherheitsprüfungen ab, sodass Tool-Aufrufe sofort laufen. Die offiziellen Warnungen: Der Modus bietet keinerlei Schutz vor Prompt Injection oder unbeabsichtigten Aktionen und ist nur in isolierten Umgebungen wie Containern, VMs oder Dev-Containern ohne Internetzugang zu verwenden, in denen Claude Code Ihr Hostsystem nicht beschädigen kann. Deny-Regeln gelten in jedem Modus, auch in diesem. auto hat eine Prüfung durch den Klassifikator, doch auch dafür sagt die Dokumentation, dass er keine Sicherheit garantiert.

So schalten Sie ihn ab oder ändern den Standard

1) Aktuellen Modus prüfen: Im auto mode zeigt die Statusleiste ⏵⏵ auto mode on. 2) Sofort wechseln: Mit Shift+Tab schalten Sie reihum durch die Berechtigungsmodi; aus auto führt der erste Druck zu default (Manual), danach folgen acceptEdits und plan. 3) Nur einen Start ändern: Starten Sie mit claude --permission-mode default (die CLI akzeptiert auch den Alias manual). 4) Dauerhaft als Standard: Das offizielle Beispiel trägt {"permissions": {"defaultMode": "default"}} in ~/.claude/settings.json ein, die nächste Sitzung zeigt dann ⏸ manual mode on. Ist in Ihrer ~/.claude/settings.json bereits ein defaultMode außer auto gesetzt und setzt keine andere Einstellungsdatei einen, starten Sitzungen weiterhin in diesem Modus. 5) Auf die Datei achten: auto und bypassPermissions greifen nicht aus der .claude/settings.json oder .claude/settings.local.json eines Projekts, andere Werte schon. 6) Für eine Organisation abschalten: Setzen Sie permissions.disableAutoMode in managed settings auf "disable". auto verschwindet aus dem Shift+Tab-Zyklus, und eine mit --permission-mode auto gestartete Sitzung beginnt in Manual; erreicht die Einstellung eine laufende auto-Sitzung aus einer vom Administrator verteilten Quelle, verlässt auch diese den auto mode (vor v2.1.251 behielt eine laufende Sitzung auto bis zu ihrem Ende).

Mit QCode

Laut QCode-Dokumentation braucht Claude Code zwei Umgebungsvariablen: ANTHROPIC_BASE_URL mit https://api.qcode.cc/api (ohne abschließenden Schrägstrich) und ANTHROPIC_AUTH_TOKEN mit dem Schlüssel, der mit cr_ beginnt und in der Konsole erstellt wird. Für Nutzer in Nordamerika und Europa gibt es außerdem den QCode-Knoten us.qcode.cc in Los Angeles. Zu den Berechtigungsmodi hält die QCode-Seite zur Funktionsverfügbarkeit von Claude Code (aktualisiert 2026-09-18) einen Test fest, bei dem mit einem QCode-Schlüssel unter --permission-mode auto alle Write- und Bash-Aufrufe abgelehnt wurden. Das ist der Stand dieser Seite vom 2026-09-18, also vor 2.1.283 (erschienen am 2026-09-25), und er wurde seitdem nicht erneut geprüft; die Seite weist selbst darauf hin, dass sie veralten kann und Ihr eigener Test maßgeblich ist. Es handelt sich um einen Dokumentationseintrag, der nur den auto mode betrifft. Werden Aktionen im auto mode abgelehnt, nennt die offizielle Dokumentation diese Wege: in der Sitzung mit Shift+Tab den Berechtigungsmodus wechseln (aus auto führt der erste Druck zu default, also Manual); für einen einzelnen Start claude --permission-mode default; um den Standard zu ändern, permissions.defaultMode in ~/.claude/settings.json setzen. Modelle wie claude-sonnet-5-5 und claude-opus-5-5 werden pro Token abgerechnet; die Preise je Modell stehen unter /models.

Häufige Fragen

Wie schalte ich den auto mode in Claude Code ab?

In der laufenden Sitzung wechseln Sie mit Shift+Tab zu default (Manual). Dauerhaft setzen Sie defaultMode unter permissions in ~/.claude/settings.json auf default oder acceptEdits. Für einen einzelnen Start nutzen Sie claude --permission-mode default. Um ihn für eine ganze Organisation zu entfernen, setzen Sie permissions.disableAutoMode in managed settings auf "disable".

Warum startet Claude Code nach dem Update im auto mode?

Weil sich der eingebaute Standard geändert hat: Ohne konfigurierten Modus starten interaktive Terminal- und VS-Code-Sitzungen in auto. Zur Version nennt die offizielle Dokumentation zu den Berechtigungsmodi v2.1.283; im Changelog betrifft 2.1.283 Sitzungen bei Drittanbietern oder mit deaktivierter Telemetrie, und 2.1.284 weitet das auf jeden Plan und jeden Anbieter aus. Wenn der eingebaute Standard Sie zum ersten Mal in den auto mode bringt, zeigt das Terminal einmal oben in der Sitzung einen Hinweis. Ist in ~/.claude/settings.json bereits ein defaultMode außer auto gesetzt und setzt keine andere Datei einen, starten Sitzungen weiter in diesem Modus; in den Plänen Pro, Max und Team sowie in Sitzungen, die keine Feature-Flags abrufen, fragt Claude Code einmal, ob die Einstellung auf auto umgestellt werden soll, und wenn Sie ablehnen, bleibt sie, wie sie ist.

Warum wirkt defaultMode auto in der .claude/settings.json meines Projekts nicht?

Das ist so vorgesehen: auto in .claude/settings.json oder .claude/settings.local.json greift nicht, und Claude Code nutzt dann den eingebauten Standard statt des defaultMode aus ~/.claude/settings.json. Die Dokumentation empfiehlt, den Eintrag nach ~/.claude/settings.json zu verschieben oder beim Start --permission-mode auto zu übergeben. Auch bypassPermissions greift aus diesen beiden Dateien nicht, die Sitzung startet dann in Manual.

Was unterscheidet auto von bypassPermissions?

Im auto mode prüft ein Klassifikator Aktionen vor der Ausführung, und explizite ask-Regeln fragen weiterhin nach. Laut Dokumentation schaltet bypassPermissions Berechtigungsabfragen und Sicherheitsprüfungen ab, sodass Tool-Aufrufe sofort laufen. Die offiziellen Warnungen zu bypassPermissions lauten, dass er keinerlei Schutz vor Prompt Injection oder unbeabsichtigten Aktionen bietet und nur in isolierten Umgebungen wie Containern, VMs oder Dev-Containern ohne Internetzugang zu verwenden ist; zu auto heißt es, dass er keine Sicherheit garantiert und die Prüfung sensibler Vorgänge nicht ersetzt.

Welcher Modus gilt standardmäßig in CI und bei claude -p?

Das hängt davon ab, ob die Sitzung Feature-Flags abruft. Sitzungen, die das tun, starten in default; Sitzungen ohne Abruf, etwa bei einem Drittanbieter oder mit deaktivierter Telemetrie, starten ab 2.1.285 in auto und in früheren Versionen in default. Um CI abzuriegeln, nennt die Dokumentation als Beispiel claude -p mit --permission-mode dontAsk und einer --allowedTools-Liste. Seit 2.1.259 gibt es außerdem --permission-prompts none, das alles automatisch ablehnt, was eine Rückfrage auslösen würde.

Welche Modelle unterstützen auto mode?

Über die Anthropic API: Claude Opus 4.6 oder neuer, Sonnet 4.6 oder neuer oder ein Fable-Modell. Sonnet 4.5, Opus 4.5, Haiku und claude-3-Modelle werden bei keinem Anbieter unterstützt. Wählen Flag, Einstellungsdatei oder eingebauter Standard auto, ist auto mode in der Sitzung aber nicht verfügbar, startet Claude Code die Sitzung stattdessen in Manual.

Quellen

Changelog von Claude Code (CHANGELOG.md im GitHub-Repository anthropics/claude-code, abgerufen am 2026-10-07): die Einträge zu 2.1.259, 2.1.283, 2.1.284 und 2.1.285; Erscheinungsdaten aus den Veröffentlichungszeiten der GitHub Releases desselben Repositorys (UTC). Offizielle Dokumentation von Claude Code (code.claude.com, abgerufen am 2026-10-07): die Seiten zu Berechtigungsmodi und zu Berechtigungen. QCode-Dokumentation (docs.qcode.cc, abgerufen am 2026-10-07): die Seite zu Umgebungsvariablen und die Seite zur Funktionsverfügbarkeit von Claude Code.

Claude Code mit QCode nutzen

Setzen Sie ANTHROPIC_BASE_URL und Ihren cr_-Schlüssel wie in der Dokumentation beschrieben und erreichen Sie claude-sonnet-5-5, claude-opus-5-5 und weitere Modelle über einen Endpunkt, abgerechnet pro Token.

Erst testen, dann entscheiden

Unsicher bei der Tarifwahl? Beginnen Sie mit Starter ($8.57/Monat) und wechseln Sie auf einen höheren Tarif, wenn Sie zufrieden sind — der ungenutzte Wert des alten Tarifs geht auf Ihr Guthaben zurück.