Ga naar hoofdinhoud

De modus 'Auto' van Claude Code geldt nu als onveilige AI-instelling

De controle op onveilige AI-modus herkent nu ook de nieuwere, bewaarde rechtenmodi van Claude Code naast de oude vlag dangerouslySkipPermissions. Zo klopt de rapportage telkens wanneer een agent zo is ingesteld dat die elke actie automatisch goedkeurt.

De volgende waarden van permissions.defaultMode in ~/.claude/settings.json (of ~/.claude/settings.local.json) gelden nu als onveilig, omdat ze elke actie automatisch goedkeuren, ook shellcommando's en netwerkverzoeken:

  • bypassPermissions: de bewaarde tegenhanger van draaien met --dangerously-skip-permissions. Beschouw dit als 'de agent heeft alle rechten van de lokale gebruiker'.
  • auto: de nieuwe modus 'Auto' van Claude Code. Even risicovol: die slaat de vraag om toestemming over via een classifier en is bedoeld voor afgeschermde CI, niet voor persoonlijke toestellen.

Beide modi zijn onveilig op machines met inloggegevens of toegang tot productie. Veilige waarden (default, plan, acceptEdits) blijven ongemoeid. Toestellen met een van beide gemarkeerde modi verschijnen nu in de controle Unsafe AI Mode, en gebruikers zien in de app hoe ze het oplossen.

Bekijk je AI-beleid