AI 課本 › 📺 Claude Code

Auto Mode 在 Claude Code 中如何運作

2026/08/04 · 5 分鐘 · 官方字幕實證
說明 Auto Mode 如何用 classifier、probe 與 tier check 審核動作,以及如何設定
💡 你可以怎麼用:先在一個不重要的小專案開 Auto Mode 跑跑看,記下哪些動作被擋;再請公司管理者把你們的 GitHub 組織、雲端空間寫進 environment。絕對不能碰的事(例如改正式系統)就用 deny 或 ask rules 鎖死,不要只靠 classifier。
看全部 32 條重點

🧑‍🏫 這支影片講 Claude Code 的 Auto Mode:Claude 做事時不用每一步都問你,但也不是放著它亂來,而是交給另一套獨立機制把關。如果你常被確認視窗煩到,或想讓 Claude 自己跑完長任務又怕它闖禍,這支影片會告訴你背後怎麼保護、要怎麼設定才安全。

📘 術語
permission prompt(權限確認提示):Claude 提出執行指令、抓網頁、編輯檔案等動作時跳出的確認
approval fatigue(核准疲勞):每個動作都要逐一核准所造成的疲勞,多步驟任務尤其明顯
Auto Mode(自動模式):檢查可能有害的動作,讓 Claude 以較少中斷完成長時間工作
classifier(分類器):獨立的檢查機制,拿動作比對你的意圖,決定核准或拒絕
tool output / tool result(工具輸出結果):工具執行後回傳的內容;classifier 看不到 tool output
force push(強制推送):影片例子:force push 到 main 被拒後,Claude 可能改 push 到新分支
prompt injection(提示注入):網頁或檔案中夾帶的隱藏指令,企圖讓 Claude 偏離你的原始意圖
server-side probe(伺服器端探測器):在內容進入 context 前掃描每個 tool result,標記可疑的惡意指令
context(上下文):Claude 讀取的內容會進入 context;probe 在進入之前先掃描
tier check(分級檢查):決定哪些動作要送給 classifier;唯讀或可復原的動作會跳過
deny / ask / allow rules(拒絕/詢問/允許規則):比 tier check 更早執行;deny 擋下 tool calls,ask 在 Auto Mode 下也強制跳 prompt
managed settings(受管設定):admin 設定的地方,組織內每位開發者都會繼承
user settings(使用者設定):開發者加入自己項目的地方,但不能移除 admin 的設定
environment(環境欄位):用白話英文描述基礎設施;會取代內建項目,要加預設字串才能保留
soft deny(軟性拒絕):擋下動作,除非你明確要求
hard deny(硬性拒絕):不管你怎麼要求都擋下
trust boundary(信任邊界):由你設定的邊界,界定哪些東西算 internal
evals(評估測試):高風險操作可以自己建立 evals 來增加信心
✏️ 小考一題

根據影片,classifier 預設把哪些東西視為 internal?

A. 公司內部的所有基礎設施B. environment 欄位列出的 cloud bucketsC. 工作目錄和 git remotesD. 整台本機電腦的所有檔案
看答案
答案:C。[03:14] 字幕說 classifier 預設只把工作目錄和 git remotes 當作 internal,其他都算 external,連公司自己的基礎設施也是
📺 看原片📚 在課本 App 讀
💛 覺得有幫助?支持一下台灣Pay 銀行轉帳 QRPayPal QR
課本免費、沒有廣告,支持與否都能照常讀 🐰

重點整理自 YouTube 影片字幕,每條附時間碼可跳回原片;🧑‍🏫/↳ 是 Claude 補充的白話,不是影片原話。