
Anthropic ativa auto mode por padrão no Claude Code a partir de 14/8
A partir de 14 de agosto, o Claude Code vai agir sem pedir aprovação a cada passo para contas Pro, Max e Team. Anthropic diz que o modo automático bloqueia 89% dos comandos perigosos, contra 13,6% da revisão humana.
Por Marina Sato · Repórter de IA
A Anthropic vai ligar o "auto mode" do Claude Code por padrão a partir de 14 de agosto de 2026. A mudança vale para contas Pro, Max e Team. Menos aprovação manual, mais ações automáticas.
O que muda
Hoje, o Claude Code interrompe o usuário a cada passo para pedir permissão. Com o auto mode ativo, isso some. O agente só para se a ação for classificada como irreversível, destrutiva ou direcionada para fora do ambiente de trabalho. Um classificador analisa cada chamada de ferramenta antes de executá-la.
Se o classificador bloqueia algo, o Claude tenta um caminho mais seguro ou pede aprovação explícita. Depois de três bloqueios seguidos, ou vinte bloqueios numa mesma sessão, o sistema volta para o modo manual.
Os números por trás da decisão
A Anthropic apoia a mudança num estudo com 1.053 testadores pagos. Resultado: revisão manual humana pegou apenas 13,6% dos comandos perigosos. O auto mode bloqueou 89% dos mesmos comandos. A empresa também diz que usuários aprovam 97% dos prompts de permissão sem examinar de verdade — sinal de que a revisão manual virou hábito automático, não filtro real.
Outro dado: a eficácia da aprovação humana cai de cerca de 17% para 5% depois de 50 prompts seguidos na mesma sessão. Cansaço de decisão, na prática. O auto mode mantém desempenho estável independente do volume de chamadas.
Quem já usa
Boris Cherny, chefe do Claude Code, diz que usa só o auto mode há meses. Empresas como Adobe, Nuro, Gusto e Garner Health relatam cerca de 25% mais pull requests entregues por equipes que adotaram o modo automático, segundo a Anthropic.
Camadas de segurança adicionadas
A Anthropic diz ter reforçado o sistema com filtragem contra injeção de prompt em conteúdo externo, regras de negação permanente para ações como exfiltração de dados, e rastreamento de visibilidade de repositórios Git (público, privado, confiável). O custo extra de tokens do classificador foi zerado para contas Pro, Max e Team.
O que fica de fora, por enquanto
Contas Enterprise, API da Claude e parceiros de nuvem (AWS, Google Cloud, Microsoft Foundry) continuam com auto mode opcional — a Anthropic promete rollout padrão nesses casos dentro do próximo mês, sem data fechada.
Fica sem resposta: quais foram os 11% de comandos perigosos que o auto mode não bloqueou no estudo, e o que aconteceu quando passaram. A Anthropic também não detalha como o classificador se comporta em codebases legadas ou fora do padrão dos testadores pagos que participaram do estudo.