Pular para o conteúdo principal

O modo 'Auto' do Claude Code passa a contar como configuração de IA insegura

A verificação de modo de IA inseguro do XFA passa a reconhecer os modos de permissão persistentes mais recentes do Claude Code, a par da antiga flag dangerouslySkipPermissions, para que os administradores tenham relatórios corretos sempre que um agente esteja configurado para aprovar automaticamente todas as chamadas de ferramentas.

Os seguintes valores de permissions.defaultMode em ~/.claude/settings.json (ou ~/.claude/settings.local.json) passam a ser assinalados como inseguros, porque aprovam automaticamente todas as chamadas de ferramentas, incluindo comandos de shell e pedidos de rede:

  • bypassPermissions: o equivalente persistente a executar com --dangerously-skip-permissions. Considere isto como 'o agente tem todos os privilégios do utilizador local'.
  • auto: o novo modo 'Auto' do Claude Code. Mesma classe de risco: contorna os pedidos de permissão através de um classificador e destina-se a CI em ambiente isolado, não a dispositivos pessoais.

Os dois modos são inseguros em máquinas com credenciais ou com acesso a produção. Os valores seguros (default, plan, acceptEdits) continuam sem ser assinalados. Os dispositivos configurados com qualquer um dos modos assinalados aparecem agora na verificação Unsafe AI Mode, e os utilizadores finais veem os passos de resolução no guia dentro da aplicação.

Reveja as suas políticas de IA