Опубликовано · Режимы разрешений

Auto mode в Claude Code: как отключить автоматический режим, ставший режимом по умолчанию

По состоянию на 2026-10-07 интерактивные сессии Claude Code в терминале и VS Code без настроенного режима разрешений запускаются в auto mode; чтобы отключить его, нажмите Shift+Tab и вернитесь в Manual или задайте permissions.defaultMode в ~/.claude/settings.json. С какой версии действует это значение по умолчанию, официальные источники пишут по-разному: документация по режимам разрешений называет v2.1.283, а в журнале изменений 2.1.283 касается только интерактивных сессий у сторонних провайдеров или с отключённой телеметрией, а «on every plan and provider» записано под 2.1.284; мы приводим обе формулировки. В auto mode отдельная модель-классификатор проверяет действия до выполнения, вместо того чтобы спрашивать вас на каждом шаге. Ниже по официальной документации разобраны шесть режимов разрешений, смена режима по умолчанию и то, что важно для команд и CI.

Обновлено 2026-10-07

#auto mode#Режимы разрешений#defaultMode#disableAutoMode

Четыре главных факта

2.1.283 / 2.1.284

Две официальные версии

Документация по режимам разрешений говорит, что с v2.1.283 auto является встроенным стартовым режимом для интерактивных сессий в терминале и VS Code на всех планах и у всех провайдеров, а раньше auto по умолчанию был только на планах Pro, Max и Team; журнал изменений относит «on every plan and provider» к 2.1.284. Источники расходятся, поэтому мы приводим оба.

6

Официальных режимов разрешений

default (в интерфейсе Manual), acceptEdits, plan, auto, dontAsk и bypassPermissions. Они различаются тем, какие действия выполняются без вопроса.

defaultMode

Настройка режима по умолчанию

Указывается в permissions.defaultMode в ~/.claude/settings.json; значения auto и bypassPermissions в .claude/settings.json проекта не действуют.

disableAutoMode

Полное отключение для команды

Задайте permissions.disableAutoMode равным "disable"; в managed settings участники не могут это переопределить, а auto пропадает из цикла Shift+Tab.

Что такое auto mode

По состоянию на 2026-10-07 auto mode — это режим разрешений Claude Code, в котором отдельная модель-классификатор проверяет действия до их выполнения. По словам документации, он блокирует всё, что «escalates beyond your request, targets unrecognized infrastructure, or appears driven by hostile content Claude read», то есть выходит за рамки запроса, нацелено на незнакомую инфраструктуру или похоже на действия под влиянием враждебного контента, который прочитал Claude. Рутинные действия больше не требуют подтверждения по одному, но явные правила ask по-прежнему вызывают запрос. Документация предупреждает: auto mode сокращает число запросов, но не гарантирует безопасность. Есть требования к модели: в Anthropic API нужны Claude Opus 4.6 или новее, Sonnet 4.6 или новее либо модели Fable; Sonnet 4.5, Opus 4.5, Haiku и модели claude-3 не поддерживаются ни у одного провайдера.

Что говорит производитель (2.1.283–2.1.285)

Режима по умолчанию касаются три релиза из журнала изменений. В 2.1.283 интерактивные сессии у сторонних провайдеров или с отключённой телеметрией стали запускаться в auto mode, если режим разрешений не настроен. В 2.1.284 записано, что интерактивные сессии в терминале и VS Code запускаются в auto mode «on every plan and provider». В 2.1.285 сессии claude -p и Python Agent SDK у сторонних провайдеров или с отключённой телеметрией тоже стартуют в auto, а разовое предложение сделать auto режимом по умолчанию теперь показывается и у сторонних провайдеров, и при отключённой телеметрии, если в пользовательских настройках по умолчанию задан другой режим. Во всех трёх изменениях значения по умолчанию указано, что его можно переопределить: permissions.defaultMode для интерактивных сессий, --permission-mode для claude -p. Документация по режимам разрешений, напротив, говорит, что с v2.1.283 auto — встроенный стартовый режим для интерактивных сессий в терминале и VS Code на всех планах и у всех провайдеров. Версии в двух источниках не совпадают, какой из них считать основным, производитель не уточнил, поэтому здесь приведены обе формулировки.

Хронология смены режима по умолчанию

2026-09-25

Выходит Claude Code 2.1.283: интерактивные сессии у сторонних провайдеров или с отключённой телеметрией без настроенного режима запускаются в auto mode; permissions.defaultMode по-прежнему его переопределяет.

2026-09-28

Выходит 2.1.284: интерактивные сессии в терминале и VS Code без настроенного режима запускаются в auto mode на всех планах и у всех провайдеров.

2026-09-29

Выходит 2.1.285: сессии claude -p и Python Agent SDK у сторонних провайдеров или с отключённой телеметрией тоже стартуют в auto; --permission-mode по-прежнему его переопределяет.

Подтверждено и не проверено

Подтверждено (дословно на официальных страницах)

Всё перечисленное дословно проверяется по журналу изменений и документации Claude Code: три изменения режима по умолчанию в 2.1.283, 2.1.284 и 2.1.285 с датами релизов; формулировка документации о том, что с v2.1.283 интерактивные сессии в терминале и VS Code по умолчанию стартуют в auto (сопоставление с версией из журнала — выше); шесть режимов разрешений и то, что каждый выполняет без вопроса; порядок выбора стартового режима (флаг --permission-mode, permissions.defaultMode в настройках, затем встроенное значение); настройка permissions.defaultMode в ~/.claude/settings.json; то, что auto и bypassPermissions не действуют из настроек проекта и локальных настроек; эффект disableAutoMode; поддерживаемые модели; официальные предупреждения о bypassPermissions. Также проверяется, что на странице совместимости функций QCode (обновлена 2026-09-18) есть запись о проверке auto mode; это подтверждает лишь то, что так написано на странице, а не поведение текущих версий.

Не проверено или не опубликовано

Четыре вещи проверить не удалось, не стройте на них решения: 1) запись о проверке auto mode в документации QCode (2026-09-18) сделана до 2.1.283 и с тех пор не перепроверялась (дата обновления страницы по-прежнему 2026-09-18, мы тоже не перепроверяли); 2) с 2.1.283 или с 2.1.284 auto стал режимом по умолчанию на всех планах и у всех провайдеров: документация и журнал изменений пишут по-разному, а какой источник основной, производитель не уточнил; 3) что именно блокирует классификатор, определяет раздел документации «What the classifier blocks by default», а списки блокировок и цифры вроде «насколько это безопаснее ручной проверки» из интернета в первоисточниках отсутствуют; 4) будет ли встроенное значение меняться дальше, не объявлено, поэтому проверяйте журнал изменений после каждого обновления.

Сравнение с другими режимами

auto против default / acceptEdits

default (Manual) без вопроса выполняет только чтение и спрашивает обо всём остальном; документация рекомендует его для чувствительной работы. acceptEdits дополнительно разрешает правку файлов и обычные файловые команды вроде mkdir, touch, mv и cp, что удобно при итерациях над кодом, который вы просматриваете. auto выполняет всё с фоновыми проверками безопасности и рассчитан на долгие задачи и меньшую усталость от запросов. Хотите всё подтверждать сами — default, хотите меньше прерываний без классификатора — acceptEdits.

auto против dontAsk / bypassPermissions

dontAsk выполняет чтение и заранее разрешённые инструменты, а всё, что требует вопроса, отклоняет; документация предназначает его для жёстко ограниченных CI и скриптов. Согласно документации, bypassPermissions отключает запросы разрешений и проверки безопасности, и вызовы инструментов выполняются сразу. Официальные предупреждения: режим никак не защищает от prompt injection и непреднамеренных действий, и использовать его следует только в изолированных средах — контейнерах, VM или dev container без доступа в интернет, где Claude Code не может повредить хост-систему. Правила deny действуют во всех режимах, включая этот. У auto есть проверка классификатором, но документация тоже говорит, что он не гарантирует безопасность.

Как отключить или сменить режим по умолчанию

1) Проверьте текущий режим: в строке состояния в auto mode видно ⏵⏵ auto mode on. 2) Переключиться сейчас: Shift+Tab по кругу переключает режимы разрешений; из auto первое нажатие ведёт в default (Manual), затем acceptEdits и plan. 3) Изменить один запуск: запустите claude --permission-mode default (CLI принимает и псевдоним manual). 4) Закрепить по умолчанию: официальный пример — добавить {"permissions": {"defaultMode": "default"}} в ~/.claude/settings.json, и следующая сессия покажет ⏸ manual mode on. Если в ~/.claude/settings.json уже задан defaultMode, отличный от auto, и другие файлы настроек его не задают, сессии продолжают запускаться в этом режиме. 5) Учитывайте файл: auto и bypassPermissions не действуют из .claude/settings.json или .claude/settings.local.json проекта, остальные значения действуют. 6) Отключить для организации: задайте permissions.disableAutoMode равным "disable" в managed settings. auto исчезнет из цикла Shift+Tab, а сессия, запущенная с --permission-mode auto, начнётся в Manual; когда эта настройка приходит в уже работающую сессию в auto из источника, развёрнутого администратором, сессия тоже выходит из auto (до v2.1.251 работающая сессия оставалась в auto до конца).

В QCode

В документации QCode сказано, что для подключения Claude Code нужны две переменные окружения: ANTHROPIC_BASE_URL со значением https://api.qcode.cc/api (без слеша в конце) и ANTHROPIC_AUTH_TOKEN с ключом, который начинается на cr_ и создаётся в консоли. У QCode есть и узел в Лос-Анджелесе, us.qcode.cc, для пользователей из Северной Америки и Европы. О режимах разрешений: на странице совместимости функций Claude Code в документации QCode (обновлена 2026-09-18) есть запись о проверке, в которой с ключом QCode под --permission-mode auto все вызовы Write и Bash были отклонены. Это запись страницы от 2026-09-18, сделанная до выхода 2.1.283 (2026-09-25), и с тех пор она не перепроверялась; страница сама предупреждает, что может устаревать, и советует ориентироваться на собственную проверку. Это запись в документации, и касается она только auto mode. Если в auto mode действия отклоняются, официальная документация предлагает такие способы: в сессии нажать Shift+Tab и переключить режим разрешений (из auto первое нажатие ведёт в default, то есть Manual); для одного запуска — claude --permission-mode default; чтобы сменить режим по умолчанию — задать permissions.defaultMode в ~/.claude/settings.json. Модели вроде claude-sonnet-5-5 и claude-opus-5-5 оплачиваются по токенам; цены каждой модели — на /models.

Частые вопросы

Как отключить auto mode в Claude Code?

В текущей сессии нажмите Shift+Tab и переключитесь в default (Manual). Чтобы отключить насовсем, задайте defaultMode как default или acceptEdits в разделе permissions файла ~/.claude/settings.json. Для одного запуска используйте claude --permission-mode default. Чтобы убрать режим для всей организации, задайте permissions.disableAutoMode равным "disable" в managed settings.

Почему после обновления Claude Code запускается в auto mode?

Потому что изменилось встроенное значение: без настроенного режима интерактивные сессии в терминале и VS Code стартуют в auto. Что касается версии, официальная документация по режимам разрешений называет v2.1.283, а в журнале изменений 2.1.283 касается сессий у сторонних провайдеров или с отключённой телеметрией, а 2.1.284 распространяет это на все планы и всех провайдеров. Когда встроенное значение впервые включает у вас auto mode, терминал один раз показывает уведомление в начале сессии. Если в ~/.claude/settings.json уже задан defaultMode, отличный от auto, и другие файлы его не задают, сессии продолжают запускаться в этом режиме; на планах Pro, Max и Team и в сессиях, которые не получают feature flags, Claude Code один раз спрашивает, поменять ли настройку на auto, и при отказе настройка остаётся прежней.

Почему defaultMode auto в .claude/settings.json проекта не работает?

Так задумано: значение auto в .claude/settings.json или .claude/settings.local.json не действует, и Claude Code берёт встроенное значение, а не defaultMode из ~/.claude/settings.json. Документация советует перенести его в ~/.claude/settings.json или передавать --permission-mode auto при запуске. bypassPermissions в этих двух файлах тоже не действует, и сессия стартует в Manual.

Чем auto отличается от bypassPermissions?

В auto классификатор проверяет действия до выполнения, а явные правила ask по-прежнему вызывают запрос. Согласно документации, bypassPermissions отключает запросы разрешений и проверки безопасности, и вызовы инструментов выполняются сразу. Официальные предупреждения для bypassPermissions: режим не защищает от prompt injection и непреднамеренных действий, и использовать его следует только в изолированных средах вроде контейнеров, VM или dev container без доступа в интернет; для auto — что он не гарантирует безопасность и не заменяет проверку чувствительных операций.

Какой режим по умолчанию в CI и claude -p?

Это зависит от того, получает ли сессия feature flags. Сессии, которые получают, стартуют в default; те, что не получают (например, у стороннего провайдера или с отключённой телеметрией), стартуют в auto начиная с 2.1.285 и в default в более ранних версиях. Чтобы жёстко ограничить CI, официальный пример — claude -p с --permission-mode dontAsk и списком --allowedTools. С 2.1.259 есть и --permission-prompts none: всё, что потребовало бы запроса, автоматически отклоняется.

Какие модели поддерживают auto mode?

В Anthropic API — Claude Opus 4.6 или новее, Sonnet 4.6 или новее либо модели Fable. Sonnet 4.5, Opus 4.5, Haiku и модели claude-3 не поддерживаются ни у одного провайдера. Если флаг, файл настроек или встроенное значение выбирают auto, но в этой сессии auto mode недоступен, Claude Code запускает сессию в Manual.

Источники

Журнал изменений Claude Code (CHANGELOG.md в репозитории anthropics/claude-code на GitHub, получен 2026-10-07): записи 2.1.259, 2.1.283, 2.1.284 и 2.1.285; даты релизов — время публикации в GitHub Releases того же репозитория (UTC). Официальная документация Claude Code (code.claude.com, получена 2026-10-07): страницы о режимах разрешений и о разрешениях. Документация QCode (docs.qcode.cc, получена 2026-10-07): страница о переменных окружения и страница совместимости функций Claude Code.

Claude Code в QCode

Задайте ANTHROPIC_BASE_URL и ключ cr_ по документации, и через один эндпоинт будут доступны claude-sonnet-5-5, claude-opus-5-5 и другие модели с оплатой по токенам.

Сначала попробуйте, потом решайте

Не уверены, какой тариф выбрать? Начните со «Стартового» ($8.57/мес), а при апгрейде остаток старого тарифа вернётся на баланс.