¿El modo auto de Claude Code ahora es el predeterminado? Qué cambió realmente
La respuesta corta
Claude Code hizo que sea más fácil entrar en auto mode, pero “auto mode ahora es el predeterminado” es una afirmación demasiado general. Las notas oficiales de Claude Code 2.1.152 dicen que el modo auto ya no requiere un consentimiento por separado. Lanzamientos posteriores también eliminaron puertas de funciones específicas de proveedor y enseñaron a /doctor a proponer auto mode donde esté disponible. Ninguno de esos cambios significa que Claude Code sobrescriba silenciosamente el modo de permisos configurado por cada usuario. De hecho, las notas de la versión 2.1.200 renombraron explícitamente el modo de permiso predeterminado a Manual en la CLI, la ayuda, VS Code y JetBrains.
Esa distinción importa porque disponibilidad, consentimiento y selección predeterminada son tres controles diferentes. Una función puede estar disponible sin una bandera de entorno, dejar de mostrar una pantalla de consentimiento de una sola vez y aun así respetar permissions.defaultMode en la configuración.
Qué hace auto mode
Auto mode es el punto medio de Anthropic entre aprobar cada llamada de herramienta con consecuencias y usar --dangerously-skip-permissions. Usa dos capas:
- Una sonda de entrada que advierte al agente cuando la salida de una herramienta parece contener inyección de prompt.
- Un clasificador de transcripción que revisa acciones con perjuicios significativos antes de que se ejecuten.
Las herramientas rutinarias y seguras y las ediciones dentro del proyecto pueden eludir al clasificador. Los comandos de shell, integraciones externas, escrituras fuera del proyecto y otras acciones de mayor impacto pueden ser clasificadas. Cuando se deniega una acción, Claude normalmente intenta una vía más segura en lugar de interrumpir de inmediato.
La evaluación publicada por Anthropic es útil precisamente porque no pretende ser perfecta. La canalización completa de dos etapas reportó una tasa de falsos positivos del 0.4% en tráfico interno y una tasa de falsos negativos del 17% en un pequeño conjunto de acciones reales demasiado entusiastas. Anthropic dice explícitamente que auto mode no reemplaza la revisión humana cuidadosa en infraestructuras de alto riesgo.
Qué cambió en el producto
El despliegue ocurrió en pasos, por eso un titular puede aplanar varias versiones en un solo evento de “predeterminado”:
- Claude Code 2.1.111 eliminó la necesidad de la vieja bandera
--enable-auto-modepara usuarios elegibles de Max. - Claude Code 2.1.152 eliminó el requisito de consentimiento por separado.
- Claude Code 2.1.207 hizo que auto mode estuviera disponible en Bedrock, Vertex AI y Foundry sin la anterior activación por variable de entorno.
- Claude Code 2.1.210 arregló
/doctorpara que pudiera proponer el valor predeterminado auto mode en esos proveedores externos. - Otras versiones corrigieron las sesiones en segundo plano para que respeten
permissions.defaultModeen lugar de forzarlas a auto mode.
La lectura prudente es: Anthropic eliminó progresivamente la fricción del despliegue y recomienda auto mode de forma más amplia. Tu configuración explícita de permisos sigue importando.
Qué comprobar en tu máquina
Ejecuta el diagnóstico incorporado e inspecciona tus ajustes antes de asumir que un titular describe tu sesión:
claude doctor
Dentro de Claude Code, usa /config y /permissions para revisar el modo activo y las decisiones recientes. Si personalizas la política del clasificador, comienza desde la base incluida en lugar de reemplazarla sin más:
claude auto-mode defaults
La documentación actual dice que la configuración de auto mode se acepta desde ajustes de usuario y administrados, no desde configuraciones compartidas del proyecto. Eso evita que un repositorio debilite el clasificador simplemente porque lo abriste.
Dónde la aprobación manual sigue siendo preferible
Auto mode es mejor para el desarrollo rutinario en un proyecto con control de versiones donde los cambios son revisables. Prefiere la aprobación explícita cuando una tarea toca producción, recursos en la nube, credenciales, publicación externa, eliminación irreversible, force pushes, facturación u otros datos de terceros.
El modelo mental correcto no es “Anthropic desactivó los permisos”. Es “Claude Code puede delegar más decisiones de permisos a un clasificador de seguridad falible”. Eso es un intercambio útil para muchas sesiones de codificación, pero sigue siendo un intercambio.
Conclusión
No cambies tu flujo de trabajo basándote solo en la palabra “predeterminado”. Verifica el modo activo, preserva reglas de permisos restrictivas y mantiene a una persona en la cadena de decisión siempre que una aprobación equivocada sea costosa o difícil de revertir.
El comportamiento del producto fue verificado contra el informe de ingeniería sobre auto mode oficial, la documentación de configuración de Claude Code y las notas de lanzamiento oficiales de 2.1.152, 2.1.200, 2.1.207 y 2.1.210.