Saltar al contenido principal

El modo 'Auto' de Claude Code se marca como configuración de IA insegura

La comprobación de modo de IA inseguro de XFA reconoce ahora los nuevos modos de permisos persistentes de Claude Code junto a la antigua marca dangerouslySkipPermissions, para que los administradores tengan un informe correcto siempre que un agente esté configurado para aprobar automáticamente cada llamada a una herramienta.

Los siguientes valores de permissions.defaultMode en ~/.claude/settings.json (o ~/.claude/settings.local.json) se marcan ahora como inseguros, porque aprueban automáticamente cada llamada a una herramienta, incluidos los comandos de shell y las peticiones de red:

  • bypassPermissions: el equivalente persistente de ejecutar con --dangerously-skip-permissions. Considérelo como 'el agente tiene todos los privilegios del usuario local'.
  • auto: el nuevo modo 'Auto' de Claude Code. El mismo nivel de riesgo: se salta las peticiones de permiso mediante un clasificador y está pensado para CI aislada, no para dispositivos personales.

Ambos modos son inseguros en máquinas con credenciales o con acceso a producción. Los valores seguros (default, plan, acceptEdits) siguen sin marcarse. Los dispositivos configurados con cualquiera de los dos modos marcados aparecen ahora en la comprobación Unsafe AI Mode, y los usuarios finales ven los pasos para resolverlo en la guía dentro de la aplicación.

Revise sus políticas de IA