에디블로그
Engineer's Field Notes

AI 자동화로 매일
한 편씩 쓰는
엔지니어 운영 노트

Claude Code · 자동화 파이프라인 · 사고 회고까지. 잘 굴러간 기록 + 깨진 흔적도 같이 남깁니다.

사람이 할 수 있는 일은,
AI도 할 수 있어야 합니다.
매일 한 편 쓰면서 검증 중.
— 이번 주 가장 많이 읽힌 글 TOP 3
AI/정보

[Claude Code] 8월 14일부터 기본이 auto 모드예요

반응형
[Claude Code] 8월 14일부터 기본이 auto 모드예요

[Claude Code] 8월 14일부터 기본이 auto 모드예요

Claude Code의 기본 권한 모드가 바뀌어요. Anthropic이 8월 14일부터 Pro·Max·Team 플랜 새 세션의 기본값을 auto 모드로 돌린다고 공지했어요. 매번 뜨던 승인창 대신 별도 분류기가 tool call을 검사하는 방식이에요.

01. 기본값을 바꿔둔 사람에겐 전환 여부를 한 번 물어봐요

적용 대상은 8월 14일 이후 새로 여는 세션이에요. 이미 본인이 기본 모드를 따로 지정해뒀다면 그 설정이 그대로 유지되고, auto로 바꿀지 묻는 일회성 프롬프트가 뜰 수 있다고 해요.

조직이 관리 설정(managed settings)으로 기본값을 정해둔 경우는 이번 변경과 무관하게 그대로예요. Team·Enterprise 관리자는 managed settings에서 permissions.disableAutoMode를 "disable"로 두면 조직 단위로 auto 모드를 끌 수 있다고 문서에 나와 있어요.

02. 승인창 대신 분류기가 tool call을 판정해요

auto 모드는 되돌릴 수 없거나, 파괴적이거나, 사용자 환경 밖을 향하는 행동을 분류기가 막는 구조예요. 분류기가 거절하면 Claude가 대개 다른 안전한 방법을 찾거나, 사용자에게 직접 승인을 요청한다고 해요.

기존 permissions 룰이 없어지는 건 아니에요. deny와 ask 룰은 분류기보다 먼저 평가돼서, deny는 분류기가 보기도 전에 차단하고 ask는 auto 모드에서도 프롬프트를 띄워요.

03. 발표 기준 위험 명령 차단률은 89%라고 해요

유료 테스터 1,053명을 대상으로 한 비교에서 사람이 위험한 명령을 잡아낸 비율은 13.6%, auto 모드는 89%였다는 게 Anthropic 설명이에요. 외부 레드팀 테스트에서는 하드닝 뒤 miss rate가 12%에서 7%로 내려갔다고 해요.

프롬프트 인젝션은 제3자인 Trajectory Labs에 의뢰한 평가에서 72개 시나리오를 10회씩 돌린 720회 공격 중 Fable 5·Opus 5·Sonnet 5의 auto 모드를 뚫은 게 하나도 없었다고 해요. 다만 이 수치는 전부 발표 자료 기준이라, 실제 체감은 직접 써보고 판단할 부분이에요.

04. push 앞에 확인창을 두려면 ask 룰을 박아두세요

모드 전환 자체는 CLI에서 Shift+Tab, 데스크톱 앱은 드롭다운으로 언제든 가능해요. auto 모드는 작업 중인 repo의 어느 브랜치로든 push와 PR 생성을 기본 허용해요(v2.1.211부터). production·release·gh-pages처럼 배포 대상으로 읽히는 기본 브랜치 외 브랜치는 분류기가 따로 판정해요.

push나 PR 전에 사람 확인을 꼭 끼우고 싶으면 settings에 ask 룰을 넣는 방법이 문서에 안내돼 있어요.

{
  "permissions": {
    "ask": [
      "Bash(git push *)",
      "Bash(gh pr create *)"
    ]
  }
}

이렇게 두면 나머지는 auto 모드로 굴러가면서 push 순간에만 프롬프트가 떠요.

05. 사내 GitHub·내부 도메인은 미리 등록해야 안 막혀요

분류기가 기본으로 신뢰하는 범위는 작업 디렉터리와 현재 repo의 리모트까지예요. 회사 소스컨트롤 org에 push하거나 팀 클라우드 버킷에 쓰는 작업은 autoMode.environment에 등록하기 전까지 막힌다고 문서에 명시돼 있어요.

등록 형식은 regex가 아니라 자연어 문장이에요. "Source control: github.example.com/acme-corp and all repos under it" 같은 식으로 적어두면 분류기가 그 범위를 내부로 읽어요. 사내 레지스트리·CI 호스트를 쓰는 팀이라면 전환 전에 한 번 채워두는 편이 안전해요.

claude auto-mode defaults   # 기본 룰 확인
claude auto-mode config     # 사용자 설정이 반영된 최종 룰 확인
claude auto-mode reset      # 커스텀 초기화 (v2.1.212+)
environment·allow·soft_deny·hard_deny 배열에 "$defaults" 문자열을 빼고 쓰면 해당 항목의 기본 룰이 통째로 교체돼요. force push나 데이터 유출 차단 같은 내장 룰까지 사라지니 주의가 필요한 부분이에요.

출처: Anthropic — Auto mode is now the default in Claude Code for Pro, Max, and Team plans, Claude Code Docs — Configure auto mode

이 글은 공식 발표 내용을 정리한 것이고, Anthropic으로부터 어떤 형식의 협찬도 받지 않았습니다.

반응형

📚 같이 보면 좋은

"이 포스팅은 쿠팡 파트너스 활동의 일환으로, 일정액의 수수료를 제공받습니다."