Claude Code Auto Mode 預設化了:3 招活用+自動化前必做備份 SOP

一句話總結: Claude Code 的 Auto Mode(自動模式)從 8 月 14 日起成為 Pro / Max / Team 方案的新 session 預設。Anthropic 對它很有信心(720 次注入攻擊全擋、擋下 89% 有害操作),但同一週卻爆出「Claude 刪光開發者資料夾」的事件。這篇教你 3 招活用 Auto Mode,以及自動化前必做的 5 步備份 SOP。

這張圖表詳細介紹了 Claude Code 的「Auto Mode 自動模式」,標題為「Auto Mode 預設化了!3 招活用 + 自動化前必做備份 SOP」。圖中解釋了自動模式的定義、可信任的任務(如重構程式碼、跑測試、格式化等),以及必須人工審核的任務(如刪除檔案、覆蓋資料、生產環境操作等)。圖中亦強調了自動模式「更聰明、更安全、更高效」的優勢。下方列出「自動化前必做 5 步備份 SOP」,包含 Git Commit、資料庫快照、外部備份、設定必審命令和先跑 dry-run,並附有警示語:「沒有備份的自動化,是在賭。」
詳細說明 Claude Code 自動模式的功能、優勢,以及在自動化操作前必須遵循的 5 步備份標準作業程序(SOP),以確保操作安全。

Auto Mode 是什麼?為什麼 8/14 起變成預設?

Auto Mode 是 Claude Code 的一種權限模式:Claude 會在執行命令前,自己決定要不要放行,而不是每次都問你「可以嗎」。

以前你讓 Claude Code 跑自動化,它每做一步可能就要你點一次「允許」。Auto Mode 把這個流程交給 AI 判斷 — Claude 在動作執行前會自我審查,有安全護欄(safeguards)監控。

為什麼 Anthropic 敢把它變成預設?因為有數據支撐:

數據內容來源
1100 人實驗1,053 位付費開發者參與;人類手動審核只擋下 13.6% 有害操作,Auto Mode 擋下 89%Anthropic 官方
注入攻擊第三方 Trajectory Labs 測 72 種間接提示注入情境,720 次攻擊零成功Trajectory Labs

Anthropic 內部甚至說「幾乎每個人都用 Auto Mode」— 因為人類一直點「允許」會疲勞,疲勞之後反而更容易手滑點過危險操作。Auto Mode 至少不會累。

但先說清楚: 這不代表 Auto Mode 是「安全保證」。89% 擋下 = 還有 11% 沒擋到。Simon Willison 也提醒,某些惡意套件的攻擊方式是 Auto Mode 難以防的。所以後面的活用與備份 SOP,就是補上那 11% 的洞。


Auto Mode 到底是怎麼「自己決定要不要跑命令」的?

技術上看,Auto Mode 不是「無腦全跑」,而是雙層判斷

  1. 第一層(Claude 自我評估):Claude 判斷這命令是否安全、是否合理
  2. 第二層(安全護欄):獨立的安全機制在動作執行前監控,攔截危險操作

關鍵是:它能被設限,不是只能全開或全關。

  • 你可以指定哪些操作需要人工審核(例如刪除、覆蓋、寫入敏感目錄)
  • Team/Enterprise 管理員可以透過 managed settings 強制設定底下成員的權限
  • 你自己的使用者偏好設定,不會被自動覆寫(除非你接受系統提示)

這就是活用 Auto Mode 的關鍵:不是「放心讓它全跑」,而是「讓它跑大部分,但守住危險的那幾個動作」。


活用 1|哪些任務放心交給 Auto Mode

Auto Mode 拿手的是「步驟明確、風險低、反覆發生」的任務:

適合 Auto Mode說明
✅ 重構程式碼步驟清晰,Claude 能自己跑測試驗證
✅ 跑測試 / 建置失敗就回報,不會真的出事
✅ 格式化 / lint低風險,可放手
✅ 撈資料回報純讀取,不寫入
✅ 例行 code review產出建議,自己審

判斷原則: 如果這個任務「失敗的後果 = 重跑一次就好」,就放心交給 Auto Mode。


活用 2|哪些操作一定要設「人工審核」

有一段絕對要守住的紅線,Reddit 那個刪光資料夾的事件就是血淚教訓:

一定要人工審為什麼
⛔ 刪除檔案 / 目錄rm -rf 誤刪 profile 就是一例
⛔ 覆蓋 / 移動大量檔案路徑混淆(Unix vs Windows)最易出事
⛔ 寫入 / 清空資料庫一個 API call 就能 wipe 整個 production DB
⛔ 生產環境作業錯誤成本極高
⛔ 任何帶 remove / delete / drop 關鍵字的命令直接設成必審

怎麼設: Claude Code 支援針對特定命令/模式設定「要求批准」(approval required)權限。把上面的操作類型設成必審,Auto Mode 就只影響那些「低風險」的動作。

Auto Mode:該放手 vs 該審核

關鍵不是「全開或全關」,是守住危險的那幾個動作
✅ 放心交給 Auto
重構程式碼
跑測試 / 建置
格式化 / lint
撈資料回報
例行 review
判準:失敗 = 重跑一次就好
⛔ 一定要人工審
刪除檔案 / 目錄
覆蓋 / 移動大量檔案
寫入 / 清空資料庫
生產環境作業
rm / delete / drop
設成必審命令
Claude Code Auto Mode 活用 · Leo 里歐 2026

活用 3|組織 / 權限勾稽(Team 管理員怎麼管)

如果你是 Team / Enterprise 管理員,Auto Mode 變成預設對你是治理課題 — 因為底下開發者的 AI「自作主張」的權限變大了。

三個你該做的:

  1. managed settings 強制設限:用組織管理設定,強制規定哪些操作成員必審,不管個人偏好
  2. 建立「不允許清單」:把 rm -rfDROP TABLEgit push --force 這類列為組織層級禁絕
  3. 教育成員:Auto Mode 不是免責 — 該設人工審核的地方要教清楚

💡 之前我寫過 AI 工具分工實戰手冊,裡面談到的「指揮官 vs 執行者」思維在這裡也適用:你是指揮官,Auto Mode 是執行者,但權限與護欄是你設的,不是 AI 設的

權限 3 層:從個人到組織

Auto Mode 能設限,不是只能全開或全關
個人
設定必審命令
把你常碰的刪除/覆蓋/DB 操作設成「要求批准」。
工具層
不允許清單
rm -rf / DROP TABLE / git push –force 列為禁絕。
組織
Managed Settings
Team 管理員強制規定成員必審項,個人偏好不能覆寫。
權限控管:個人 → 工具 → 組織 · Leo 里歐 2026

⚠️ 先講「刪光資料夾」事件(誠實標註)

你應該在網路上看到過這個新聞:某開發者叫 Claude Code(Opus 5)備份檔案,結果 AI 把備份存錯目錄,接著執行 rm -rf 想「還原」,誤刪了整個使用者資料夾/c/Users/ 底下的 profile)。

誠實標註: 這是 Reddit 貼文(r/ClaudeCode)的使用者單方敘述,Tom’s Hardware、其花媒體轉載時都標註「應視為 claim 而非獨立驗證的事實」。所以不能當作「100% 發生過」來寫死 — 但它完全代表了一類真實風險:AI 在 Unix/Windows 路徑混用時可能搞錯,而 rm -rf 一旦在錯誤目標上執行,就是災難。

不管事件本身真假,教訓是真的: 讓 AI 擁有執行刪除/覆蓋權限之前,你必須有備份。沒有備份的 Auto Mode,就像沒有安全帶的跑車。


自動化前必做:5 步備份 SOP

不管你用 Auto Mode 還是一般模式,只要讓 Claude Code 碰你的檔案/生產環境,動工前先做這 5 步:

5 步備份 SOP

STEP 1
📦 Git 先 Commit
讓 Claude 做事前,先把目前的狀態 commit,出事可回滾。
STEP 2
🗄️ 資料庫快照
production DB 先 dump/快照,別只靠 volume backup。
STEP 3
🔒 確認備份在「外部」
備份放本機以外的位置,AI 才不會連備份一起刪。
STEP 4
⛔ 設定必審命令
刪除/覆蓋/DB 操作設人工審核,不讓 Auto Mode 自己跑。
STEP 5
🧪 先跑 dry-run
重要作業先讓 Claude 說「它打算做什麼」再執行,Down 前先確認。
自動化前備份 SOP · Leo 里歐 2026

核心只有一句: Auto Mode 讓 AI 跑得快,但「快」不等於「安全」 — 真正的護欄不是 AI 的自信,是你自己的備份與權限設定。沒有備份的自動化,是在賭。


延伸閱讀


常見問題 FAQ

Claude Code Auto Mode 是什麼?

Auto Mode 是 Claude Code 的一種權限模式:Claude 在執行命令前自己決定要不要放行,而不是每次問你「可以嗎」。它透過雙層判斷(Claude 自我評估 + 安全護欄)審查動作。從 2026 年 8 月 14 日起成為 Pro/Max/Team 方案新 session 的預設。

Auto Mode 安全嗎?

相對安全,但不是保證。Anthropic 的 1,053 人實驗顯示 Auto Mode 擋下 89% 有害操作(人類手動審核只擋 13.6%);第三方 Trajectory Labs 的 720 次注入攻擊零成功。但仍有 11% 可能沒擋到,且某些惡意套件攻擊難以防。關鍵是要自己設權限與備份。

我該讓 Auto Mode 跑哪些任務?

適合步驟明確、風險低、反覆發生的任務:重構程式碼、跑測試、格式化、撈資料回報。判斷原則:失敗的後果是「重跑一次就好」就放心交。刪除、覆蓋、資料庫、生產環境操作一定要設人工審核。

那個「Claude 刪光資料夾」的事件是真的嗎?

這是 Reddit(r/ClaudeCode)的使用者單方敘述,Tom’s Hardware 等媒體轉載時都標註「應視為 claim 而非獨立驗證事實」。但它代表一類真實風險:AI 在 Unix/Windows 路徑混用時可能搞錯,rm -rf 一旦誤執行就是災難。不管真假,備份是必須的。

自動化前我該做什麼備份?

5 步:① Git 先 commit(可回滾)② 資料庫快照/dump ③ 確認備份放外部位置(AI 才不會連備份一起刪)④ 刪除/覆蓋/DB 操作設人工審核 ⑤ 重要作業先讓 AI 說「打算做什麼」再執行。核心:沒有備份的自動化是在賭。