Головна сторінка » Claude Code доручає ШІ самостійно керувати перевіркою дозволів
Claude Code

Claude Code доручає ШІ самостійно керувати перевіркою дозволів

З 14 серпня компанія Anthropic встановить автоматичний режим як стандартне налаштування дозволів для нових сеансів Claude Code у тарифних планах Pro, Max та Team, що дозволить агенту з програмування виконувати більше дій без необхідності постійно запитувати схвалення користувача.

Про це компанія повідомила в своєму блозі.

У автоматичному режимі окремий класифікатор оцінює кожен виклик інструменту перед його виконанням. Дії, які визнано такими, що відповідають запиту користувача та безпечному середовищу, можуть виконуватися автоматично, тоді як команди, що вважаються незворотними, руйнівними або спрямованими на невідому зовнішню інфраструктуру, блокуються.

У разі неможливості продовження роботи Claude Code може спробувати застосувати безпечніший підхід або звернутися до користувача за явним підтвердженням. Автоматичний режим відрізняється від окремого параметра «обхід дозволів», який повністю скасовує перевірку дозволів і призначений виключно для ізольованих середовищ.

Як Anthropic змінює систему перевірки дозволів

Компанія Anthropic стверджує, що автоматизовані перевірки можуть забезпечити більш ефективний контроль, ніж часті запити на підтвердження, які користувачі зазвичай приймають без ретельного вивчення. За даними компанії, користувачі Claude Code схвалюють приблизно 97 % запитів на дозвіл, що викликає занепокоєння щодо «втоми від підтверджень».

У контрольованому дослідженні за участю 1 053 оплачених учасників компанія Anthropic повідомила, що автоматичний режим заблокував 89 % навмисно введених небезпечних дій, у порівнянні з 13,6 %, виявлених під час перевірки людиною. Компанія провела тест самостійно, і отримані результати не дають змоги встановити, наскільки надійно класифікатор виявлятиме несподівані ризики в повсякденних середовищах розробки.

Додаткові заходи безпеки включають перевірку вставлених підказок та настроювані правила, що контролюють, яким репозиторіям, доменам та зовнішній інфраструктурі Claude Code може довіряти. Адміністратори також можуть визначити дії, які завжди мають блокуватися.

Наразі автоматичний режим залишатиметься опціональним для користувачів Enterprise та API. Користувачі відповідних тарифних планів зможуть змінити налаштування дозволів за замовчуванням, якщо вважатимуть за краще перевіряти дії вручну.

Anthropic продовжує описувати автоматичний режим як дослідницький попередній варіант, який зменшує кількість підказок, але не гарантує безпеки. Компанія рекомендує зберігати ручну перевірку для чутливих операцій та змін, що мають велике значення.

Back To Top