Im Quellenvergleich

Anthropic aktiviert Auto-Mode für Claude Code

5 Quellen · 5 Meldungen · Stand 10.08.2026

Alle Inhalte werden von KI erstellt. Dieser Überblick fasst zusammen, worin sich mehrere Quellen einig sind und worin sie sich unterscheiden — die Bewertung bleibt dir überlassen.

Im Quellenvergleich

Worin die Quellen übereinstimmen

Anthropic stellt sein KI-Coding-Tool Claude Code ab dem 14. August für die Tarife Pro, Max und Team standardmäßig auf den Auto-Mode um. Im Auto-Modus übernimmt eine KI die Sicherheitsprüfung von Befehlen und führt Aktionen eigenständig aus, ohne auf eine Freigabe zu warten. Ein Klassifikator bewertet jeden Befehl und blockiert irreversible, destruktive oder umgebungsübergreifende Aktionen. Enterprise-Kunden und Cloud-Plattformen erhalten die Funktion später. Anthropic räumt ein, dass der Modus Risiken nicht vollständig ausschließt und empfiehlt weiterhin manuelle Kontrolle bei wichtigen Änderungen. In einem Test mit 1053 bezahlten Testern erkannte der Auto-Modus 89 Prozent der schädlichen Aktionen, während Menschen nur 13,6 Prozent ablehnten. Bei wiederholten Blockierungen wechselt das System in den manuellen Modus. Die Regeln des Klassifikators liegen lokal und lassen sich auf der Build-Version 2.1.226 mit dem Befehl `claude auto-mode defaults` anzeigen: 17 erlaubte, 65 weich abgelehnte, eine hart abgelehnte Aktion und 20 Umgebungsfelder. Der einzige Hard-Deny-Punkt ist Datenextfiltration; der Text betont, dass base64 die Natur einer Übertragung nicht ändert. Das Umgebungsprofil ist auf einer sauberen Maschine zu einem Drittel gefüllt, 13 Felder stehen auf „None configured“. Standardmäßig ist nur das Repository samt Remote vertraut. Diese Felder sollte man vor dem 14. August ausfüllen. Der Dialog mit „Erlauben“-Button bleibt. Nach drei Blockierungen in Folge oder zwanzig pro Sitzung pausiert der Auto-Modus und fragt wieder; eine Genehmigung aktiviert ihn erneut. Die Schwellen sind nicht einstellbar. Breite Allow-Regeln wie `python:*` sind im Auto-Modus deaktiviert, enge wie `Bash(git *)` funktionieren weiter. `permissions.deny` hat Vorrang und betrifft das Modell nicht. Als Grund für die Umstellung nennt Anthropic die „Permission Fatigue“: Nutzer bestätigten 97 Prozent der Sicherheitsabfragen reflexhaft, nur 3 Prozent lehnten sie ab. In einer Auswertung enthielten 6,3 Prozent der Sitzungen mit manueller Freigabe eine schädliche Aktion, im Auto Mode waren es 2,4 Prozent. Die Zusatzkosten für Token übernimmt Anthropic für die genannten Tarife.

Aktualisierungen
09.08.2026
20:05In einem Test mit 1053 bezahlten Testern erkannte der Auto-Modus 89 Prozent der schädlichen Aktionen, während Menschen nur 13,6 Prozent ablehnten.
10.08.2026
10:06Die Regeln des Klassifikators liegen lokal und lassen sich auf der Build-Version 2.1.226 mit dem Befehl `claude auto-mode defaults` anzeigen: 17 erlaubte, 65 weich abgelehnte, eine hart abgelehnte Aktion und 20 Umgebungsfelder.
Der einzige Hard-Deny-Punkt ist Datenextfiltration; der Text betont, dass base64 die Natur einer Übertragung nicht ändert.
Das Umgebungsprofil ist auf einer sauberen Maschine zu einem Drittel gefüllt, 13 Felder stehen auf „None configured“.
Standardmäßig ist nur das Repository samt Remote vertraut.
Der Dialog mit „Erlauben“-Button bleibt.
Nach drei Blockierungen in Folge oder zwanzig pro Sitzung pausiert der Auto-Modus und fragt wieder; eine Genehmigung aktiviert ihn erneut.
Die Schwellen sind nicht einstellbar.
Breite Allow-Regeln wie `python:*` sind im Auto-Modus deaktiviert, enge wie `Bash(git *)` funktionieren weiter.
`permissions.deny` hat Vorrang und betrifft das Modell nicht.
12:08Als Grund für die Umstellung nennt Anthropic die „Permission Fatigue“: Nutzer bestätigten 97 Prozent der Sicherheitsabfragen reflexhaft, nur 3 Prozent lehnten sie ab.
In einer Auswertung enthielten 6,3 Prozent der Sitzungen mit manueller Freigabe eine schädliche Aktion, im Auto Mode waren es 2,4 Prozent.
Die Zusatzkosten für Token übernimmt Anthropic für die genannten Tarife.
Worin sie sich unterscheidenSicherheitstests und Vergleich mit Konkurrenzprodukten·Auswirkungen auf die Produktivität·Schutz vor Prompt-Injection-Angriffen+4 weitere
Sicherheitstests und Vergleich mit Konkurrenzprodukten
  • Eine Prüfung durch Trajectory Labs testete 72 Angriffsszenarien zehnmal: Bei Claudes Modellen Fable 5, Opus 5 und Sonnet 5 war keine der 720 Attacken erfolgreich.1
  • Sicherheitstests von Apollo Research und Trajectory Labs zeigten laut Anthropic keine erfolgreichen Angriffe auf den Auto-Modus.2
  • Bei OpenAIs GPT-5.6 Sol im Codex-Auto-Review-Modus gelangen 5,83 Prozent der Angriffe.1
  • Konkurrenzprodukte wie GPT-5.6 Sol wurden in bis zu 19 Prozent der Fälle kompromittiert.2
Auswirkungen auf die Produktivität
  • Teams mit Auto-Modus erstellen rund 25 Prozent mehr Pull-Requests.1
  • Nutzer des Auto Mode liefern laut Anthropic etwa 25 Prozent mehr Pull Requests ab, etwa bei Adobe und Nuro.3
Schutz vor Prompt-Injection-Angriffen
  • Der Modus schütze zudem gegen Prompt-Injection-Angriffe.1
  • Anthropic ergänzt zudem Sicherheitsfunktionen wie Prompt-Injection-Prüfung und anpassbare Sperrregeln gegen Datendiebstahl.4
  • Schutzmechanismen umfassen Hard Denies gegen Datenexfiltration, Kontextprüfung bei Git-Aktionen und Prompt-Injection-Screening.3
Veränderung der Entwicklerrolle
  • Der Auto-Modus verschiebt den Entwicklerjob vom aktiven Coden zum Überwachen von KI-generiertem Output.1
Begründung für die Umstellung
  • Laut Anthropic schnitt der Auto-Modus in Tests mit 1053 bezahlten Testern mindestens so sicher ab wie manuelle Freigaben.1
  • Das Unternehmen argumentiert, dass Nutzer 97 Prozent der Bestätigungsdialoge ohnehin akzeptieren.2
Interne Nutzung durch das Claude-Code-Team
  • Claude-Code-Leiter Boris Cherny schrieb auf X, das Team nutze den Auto-Modus seit Monaten ausschließlich.4
Zeitpunkt der Einführung für Enterprise und Cloud-Plattformen
  • Enterprise-Kunden müssen sich per Opt-in einklinken.1
  • Enterprise, API, Bedrock, Vertex und Foundry bleiben etwa einen Monat länger im Opt-in.5
  • Enterprise-Kunden und API-Nutzer folgen im Laufe des kommenden Monats.3

Quellen (5)

Vollständige Übersicht mit allen Meldungen öffnen →