Het verhaal
Vanaf 14 augustus 2026 starten nieuwe sessies op Pro, Max en Team in auto mode. Wie al een andere default had, kan een eenmalige vraag krijgen; een pinned default blijft staan. De classifier kost extra tokens per tool-call; die overhead wordt voor Pro, Max en Team niet meer in rekening gebracht. Enterprise, de Claude API, AWS, Bedrock, Google Cloud Agent Platform en Microsoft Foundry blijven voorlopig opt-in; Anthropic wil dat binnen een maand als default zetten.
Auto mode stuurt elke tool-call door een classifier die onomkeerbare, destructieve of buiten-omgeving-acties moet blokkeren. Bij een blok zoekt Claude een veiliger pad of vraagt toestemming. Na drie opeenvolgende blokken, of twintig in een sessie, valt het systeem terug op handmatige goedkeuring. Gebruikers keurden 97 procent van de permission prompts goed; in een gecontroleerde test met 1.053 testers ving menselijke review 13,6 procent van gevaarlijke commando’s, auto mode 89 procent.
Teams bij Adobe, Nuro, Gusto en Garner Health draaien auto mode al als productiedefault. Onder Teams- en Enterprise-adopters zouden auto-mode-gebruikers ongeveer 25 procent meer PR’s mergen. Intern voorkwam de classifier onder meer een fallback-upload naar een publieke code-site, een massale process-kill en te ruime cloudrechten.
Modus wisselen: Shift+Tab in de CLI of de dropdown in de desktop-app. Admins kunnen defaultMode pinnen of auto mode uitzetten met disableAutoMode. Anthropic waarschuwt dat classificatie risico niet wegnemt; bij high-stakes productie blijft eigen review aanbevolen.