Auto Mode virou padrão no Claude Code: por que a Anthropic decidiu que humano revisa pior que a IA
A Anthropic tornou o Auto Mode padrão no Claude Code: humano só pega 13,6% dos comandos perigosos, contra 89% do classificador de IA.
A Anthropic tornou o Auto Mode o padrão em toda sessão nova do Claude Code nos planos Pro, Max e Team a partir de hoje, 14 de agosto. Esse artigo é uma leitura do anúncio oficial e da cobertura da imprensa especializada, com nosso recorte de o que muda na prática pra quem cria com IA usando essa ferramenta.
O que é o Auto Mode do Claude Code?
Auto Mode é um sistema de permissão que passa cada ação do Claude Code por um classificador antes de executar, em vez de perguntar pra você aprovar cada comando. Ele mira em bloquear ações “irreversíveis, destrutivas ou que apontam pra fora do seu ambiente”, segundo o anúncio da Anthropic.

Até essa mudança, o padrão do Claude Code era pedir aprovação manual pra cada comando sensível: rodar um script, sobrescrever um arquivo, empurrar código pro repositório. Agora, quem entra numa sessão nova nos planos Pro, Max e Team já começa direto no Auto Mode. Enterprise e API podem ativar por conta própria, e a Anthropic disse que pretende tornar padrão também pra esses planos dentro de um mês.
Por que a Anthropic decidiu que humano revisa pior que a IA?
A Anthropic rodou um teste controlado com 1.053 testers profissionais pagos e viu que revisão humana pegou só 13,6% dos comandos perigosos (143 de 1.053), contra 89% do Auto Mode (937 de 1.053), segundo o anúncio oficial.
O problema piora quanto mais longa a sessão. No começo, os testers bloqueavam cerca de 17% dos comandos perigosos. Depois de 50 prompts ou mais na mesma sessão, esse número caiu pra 5%, enquanto a taxa de bloqueio do Auto Mode ficou estável independente do tamanho da sessão. The Register resumiu bem o motivo: sessão longa cansa atenção humana, não cansa classificador.
A empresa também analisou sessões reais de produção rodadas entre maio e junho de 2026. Sessões com aprovação manual tiveram ação prejudicial não pedida pelo usuário mais que o dobro das vezes: 6,3% das sessões com aprovação manual continham uma ação assim, contra 2,4% das sessões em Auto Mode.
Como o classificador decide o que bloquear?
O classificador do Auto Mode examina cada chamada de ferramenta procurando ação irreversível, destrutiva ou que sai do seu ambiente pra fora. Quando bloqueia algo, o Claude Code “geralmente acha um jeito mais seguro de seguir sozinho ou pede o aval direto pra você”, segundo o anúncio da Anthropic.
Os testes de segurança que sustentam esse lançamento vieram de mais de uma frente. A Apollo Research fez teste adversarial de terceiro e mediu taxa de erro caindo de 12% pra 7% depois de endurecer o classificador. Já a Trajectory Labs testou especificamente prompt injection: em 720 tentativas de ataque contra o Claude Code em Auto Mode, nenhuma teve sucesso, contra taxa de sucesso de 5,83% num sistema concorrente testado no mesmo estudo.
O rollout veio com regras específicas de segurança:
- Exfiltração de dados nunca é aprovada automaticamente, mesmo em Auto Mode.
- O classificador diferencia secret de informação sensível e checa se o destino de um
git pushé público ou privado. - Antes de comando destrutivo como
git reset --hard, o Claude Code checa o status do repositório primeiro. - Conteúdo vindo de fonte externa passa por uma checagem de prompt injection do lado da API antes de ser compartilhado com você.
Dá pra voltar pro modo manual?
Sim. Você troca de modo apertando Shift+Tab na CLI, ou pelo dropdown de modo no app desktop. Administradores de time podem fixar um padrão pra organização inteira com defaultMode nas configurações gerenciadas, ou desligar o Auto Mode por completo com disableAutoMode.
Tem também uma trava automática: se o Auto Mode bloquear alguma coisa três vezes seguidas, ou vinte vezes na mesma sessão, ele volta sozinho pro modo de aprovação manual. A lógica por trás é simples: se está bloqueando demais, alguma coisa fora do comum está acontecendo e vale a pena um humano olhar de novo.
O que isso muda pra quem cria com IA sem saber programar?
Pra quem usa o Claude Code pra criar sem vir de dev tradicional, essa mudança tira um peso e adiciona outro. Tira o peso de aprovar comando técnico que você nem sempre sabe julgar direito (o próprio dado da Anthropic mostra isso: humano pega 13,6% dos perigosos, então a aprovação manual sempre foi mais teatro de segurança do que segurança de verdade pra quem não lê cada linha). Adiciona o peso de confiar num classificador que você não vê funcionar.
Na nossa visão, o dado mais importante aqui não é o 89% de acerto do Auto Mode. É o 5% de acerto humano depois de 50 prompts. Sessão longa de vibe coding é exatamente onde mais se erra clicando “aprovar” no automático, cansado, sem ler o comando. Um classificador que não cansa resolve um problema real de atenção, não só um problema de marketing.
A Formação em Vibe Coding do ibe.IA mostra como sair da ideia e publicar o primeiro app na mesma semana, já usando o Claude Code do jeito certo, sem precisar aprovar comando técnico no escuro.
Conheça a Formação em Vibe Coding
E se essa leitura te ajudou a entender o que está acontecendo, segue a ibe.IA no Instagram (@ibe.ia) que toda semana sai conteúdo desse jeito.
Fonte
Anthropic: Auto mode is now the default in Claude Code for Pro, Max, and Team plans
The New Stack: Auto Mode will soon be the default in Claude Code
The Register: Claude Code puts auto mode in the driver’s seat
The Decoder: Anthropic sets Claude Code to Auto Mode by default to protect developers from bad approvals
Materiais Gratuitos
Crie um SaaS que paga suas contas
Aula gratuita: aprenda a criar aplicativos web e mobile com Vibe Coding e IA, sem saber programar. Nossos alunos publicam o primeiro app em menos de 7 dias.
Assistir Aula Gratuita →Fature R$12k/mês como Gestor de IA
Aula gratuita: descubra a profissão do Gestor de IA. Aprenda a criar agentes e automações com n8n e fature R$12 mil/mês trabalhando de casa, sem programar.
Assistir Aula Gratuita →3 formações em 1
Tudo que você precisa para dominar IA
Vibe Coding + Agentes IA + IA para Negócios em um único pacote.
Formação em Vibe Coding
Aprenda a criar Apps, SaaS e plataformas completas com Vibe Coding e IA.
-
Claude Code
-
Cursor
-
Antigravity
-
Lovable
-
Supabase
Formação em Agentes IA e Automações
Domine Agentes IA e Automações para atender clientes no WhatsApp, otimizar processos e eliminar trabalho repetitivo.
-
n8n
-
SquadOS
Formação em IA para Negócios
Implemente IA em todos os departamentos da empresa: conteúdo, marketing, imagens, vídeos, gestão e análise de dados.
-
Claude Cowork
-
Claude Code
-
ChatGPT
-
Magnific
-
Heygen


