Claude Code Auto Mode 預設化了:3 招活用+自動化前必做備份 SOP
一句話總結: Claude Code 的 Auto Mode(自動模式)從 8 月 14 日起成為 Pro / Max / Team 方案的新 session 預設。Anthropic 對它很有信心(720 次注入攻擊全擋、擋下 89% 有害操作),但同一週卻爆出「Claude 刪光開發者資料夾」的事件。這篇教你 3 招活用 Auto Mode,以及自動化前必做的 5 步備份 SOP。

Auto Mode 是什麼?為什麼 8/14 起變成預設?
Auto Mode 是 Claude Code 的一種權限模式:Claude 會在執行命令前,自己決定要不要放行,而不是每次都問你「可以嗎」。
以前你讓 Claude Code 跑自動化,它每做一步可能就要你點一次「允許」。Auto Mode 把這個流程交給 AI 判斷 — Claude 在動作執行前會自我審查,有安全護欄(safeguards)監控。
為什麼 Anthropic 敢把它變成預設?因為有數據支撐:
| 數據 | 內容 | 來源 |
|---|---|---|
| 1100 人實驗 | 1,053 位付費開發者參與;人類手動審核只擋下 13.6% 有害操作,Auto Mode 擋下 89% | Anthropic 官方 |
| 注入攻擊 | 第三方 Trajectory Labs 測 72 種間接提示注入情境,720 次攻擊零成功 | Trajectory Labs |
Anthropic 內部甚至說「幾乎每個人都用 Auto Mode」— 因為人類一直點「允許」會疲勞,疲勞之後反而更容易手滑點過危險操作。Auto Mode 至少不會累。
但先說清楚: 這不代表 Auto Mode 是「安全保證」。89% 擋下 = 還有 11% 沒擋到。Simon Willison 也提醒,某些惡意套件的攻擊方式是 Auto Mode 難以防的。所以後面的活用與備份 SOP,就是補上那 11% 的洞。
Auto Mode 到底是怎麼「自己決定要不要跑命令」的?
技術上看,Auto Mode 不是「無腦全跑」,而是雙層判斷:
- 第一層(Claude 自我評估):Claude 判斷這命令是否安全、是否合理
- 第二層(安全護欄):獨立的安全機制在動作執行前監控,攔截危險操作
關鍵是:它能被設限,不是只能全開或全關。
- 你可以指定哪些操作需要人工審核(例如刪除、覆蓋、寫入敏感目錄)
- Team/Enterprise 管理員可以透過 managed settings 強制設定底下成員的權限
- 你自己的使用者偏好設定,不會被自動覆寫(除非你接受系統提示)
這就是活用 Auto Mode 的關鍵:不是「放心讓它全跑」,而是「讓它跑大部分,但守住危險的那幾個動作」。
活用 1|哪些任務放心交給 Auto Mode
Auto Mode 拿手的是「步驟明確、風險低、反覆發生」的任務:
| 適合 Auto Mode | 說明 |
|---|---|
| ✅ 重構程式碼 | 步驟清晰,Claude 能自己跑測試驗證 |
| ✅ 跑測試 / 建置 | 失敗就回報,不會真的出事 |
| ✅ 格式化 / lint | 低風險,可放手 |
| ✅ 撈資料回報 | 純讀取,不寫入 |
| ✅ 例行 code review | 產出建議,自己審 |
判斷原則: 如果這個任務「失敗的後果 = 重跑一次就好」,就放心交給 Auto Mode。
活用 2|哪些操作一定要設「人工審核」
有一段絕對要守住的紅線,Reddit 那個刪光資料夾的事件就是血淚教訓:
| 一定要人工審 | 為什麼 |
|---|---|
| ⛔ 刪除檔案 / 目錄 | rm -rf 誤刪 profile 就是一例 |
| ⛔ 覆蓋 / 移動大量檔案 | 路徑混淆(Unix vs Windows)最易出事 |
| ⛔ 寫入 / 清空資料庫 | 一個 API call 就能 wipe 整個 production DB |
| ⛔ 生產環境作業 | 錯誤成本極高 |
⛔ 任何帶 remove / delete / drop 關鍵字的命令 | 直接設成必審 |
怎麼設: Claude Code 支援針對特定命令/模式設定「要求批准」(approval required)權限。把上面的操作類型設成必審,Auto Mode 就只影響那些「低風險」的動作。
Auto Mode:該放手 vs 該審核
活用 3|組織 / 權限勾稽(Team 管理員怎麼管)
如果你是 Team / Enterprise 管理員,Auto Mode 變成預設對你是治理課題 — 因為底下開發者的 AI「自作主張」的權限變大了。
三個你該做的:
- managed settings 強制設限:用組織管理設定,強制規定哪些操作成員必審,不管個人偏好
- 建立「不允許清單」:把
rm -rf、DROP TABLE、git push --force這類列為組織層級禁絕 - 教育成員:Auto Mode 不是免責 — 該設人工審核的地方要教清楚
💡 之前我寫過 AI 工具分工實戰手冊,裡面談到的「指揮官 vs 執行者」思維在這裡也適用:你是指揮官,Auto Mode 是執行者,但權限與護欄是你設的,不是 AI 設的。
權限 3 層:從個人到組織
⚠️ 先講「刪光資料夾」事件(誠實標註)
你應該在網路上看到過這個新聞:某開發者叫 Claude Code(Opus 5)備份檔案,結果 AI 把備份存錯目錄,接著執行 rm -rf 想「還原」,誤刪了整個使用者資料夾(/c/Users/ 底下的 profile)。
誠實標註: 這是 Reddit 貼文(r/ClaudeCode)的使用者單方敘述,Tom’s Hardware、其花媒體轉載時都標註「應視為 claim 而非獨立驗證的事實」。所以不能當作「100% 發生過」來寫死 — 但它完全代表了一類真實風險:AI 在 Unix/Windows 路徑混用時可能搞錯,而 rm -rf 一旦在錯誤目標上執行,就是災難。
不管事件本身真假,教訓是真的: 讓 AI 擁有執行刪除/覆蓋權限之前,你必須有備份。沒有備份的 Auto Mode,就像沒有安全帶的跑車。
自動化前必做:5 步備份 SOP
不管你用 Auto Mode 還是一般模式,只要讓 Claude Code 碰你的檔案/生產環境,動工前先做這 5 步:
5 步備份 SOP
核心只有一句: Auto Mode 讓 AI 跑得快,但「快」不等於「安全」 — 真正的護欄不是 AI 的自信,是你自己的備份與權限設定。沒有備份的自動化,是在賭。
延伸閱讀
- AI 工具分工實戰手冊:Perplexity+Claude+NotebookLM 一條龍工作流
- 你的 API Key 被拿去賺錢了嗎?LLM Token 轉售黑市完整解析
- Claude Sonnet 5 完整實測:效能逼近 Opus 4.8
常見問題 FAQ
Claude Code Auto Mode 是什麼?
Auto Mode 安全嗎?
我該讓 Auto Mode 跑哪些任務?
那個「Claude 刪光資料夾」的事件是真的嗎?
自動化前我該做什麼備份?
5 個省錢策略,從月費 NT$2,200 → NT$660 👇
🔒 填寫即訂閱雙週報,可隨時退訂。下載連結將寄到你的信箱。