Zum Hauptinhalt springen

Der Modus 'Auto' von Claude Code gilt als unsichere KI-Konfiguration

Der Check auf unsicheren KI-Modus erkennt jetzt auch die neueren, gespeicherten Berechtigungsmodi von Claude Code neben der alten Option dangerouslySkipPermissions. So stimmt die Berichterstattung immer dann, wenn ein Agent so eingestellt ist, dass er jeden Tool-Aufruf automatisch genehmigt.

Die folgenden Werte von permissions.defaultMode in ~/.claude/settings.json (oder ~/.claude/settings.local.json) gelten jetzt als unsicher, weil sie jeden Tool-Aufruf automatisch genehmigen, auch Shell-Befehle und Netzwerkanfragen:

  • bypassPermissions: das gespeicherte Gegenstück zum Start mit --dangerously-skip-permissions. Betrachten Sie das als 'der Agent hat alle Rechte des lokalen Benutzers'.
  • auto: der neue Modus 'Auto' von Claude Code. Gleiche Risikoklasse: Er überspringt die Nachfrage nach Berechtigungen über einen Classifier und ist für abgeschottete CI gedacht, nicht für persönliche Geräte.

Beide Modi sind auf Rechnern mit Zugangsdaten oder Zugriff auf Produktionssysteme unsicher. Sichere Werte (default, plan, acceptEdits) bleiben unmarkiert. Geräte mit einem der beiden markierten Modi erscheinen jetzt im Check Unsafe AI Mode, und Benutzer sehen in der App, wie sie es beheben.

Ihre KI-Richtlinien prüfen