بدءاً من اليوم، لم يعد Claude Code يطلب الموافقة قبل تنفيذ الإجراءات. أعلنت Anthropic عن تفعيل الوضع التلقائي (Auto Mode) افتراضياً لجميع مستخدمي خطط Pro وMax وTeam — مستبدلةً موافقات الأذونات اليدوية التي كانت تحرس كل استدعاء أداة بمصنّف ذكاء اصطناعي مصمَّم لرصد الأوامر الخطرة بمعدل أعلى ستة أضعاف من البشر الذين كانوا يوافقون عليها في السابق.
أبرز النقاط
- الوضع التلقائي هو الافتراضي الآن للجلسات الجديدة على خطط Pro وMax وTeam اعتباراً من 14 أغسطس 2026
- يستبدل مصنّف ذكاء اصطناعي ثنائي المرحلة الموافقات اليدوية، ويحجب 89% من الأوامر الخطرة مقارنةً بـ13.6% فقط للمراجعة البشرية
- أظهرت بيانات الجلسات الحقيقية انخفاض الإجراءات الضارة الخطيرة من 6.3% إلى 2.4% في ظل الوضع التلقائي
- يبقى المستخدمون على خطط Enterprise والـAPI ومنصات السحابة على الاشتراك الاختياري في الوقت الحالي، مع نشر كامل خلال شهر
- يمكن للفرق ضبط قواعد الحجب المطلق والحجب الجزئي ووصف البيئة للحفاظ على التحكم في السياسات
كيف يعمل الوضع التلقائي
تمرّ كل استدعاء أداة يصدره Claude Code الآن عبر مصنّف ثنائي المرحلة. تفحص مرشح أحادي الرمز سريع الإجراءَ أولاً. فإن رفع علامة تحذير، تولّت استدلالات التفكير المتسلسل تقييم ما إذا كان الإجراء لا رجعة منه أو مدمراً أو موجَّهاً خارج البيئة الموثوقة. حين يحجب المصنّف شيئاً، يحاول Claude إيجاد مسار بديل أكثر أماناً. وبعد ثلاثة حجوبات متتالية أو عشرين حجباً داخل الجلسة، يعود النظام إلى الموافقة اليدوية لتلك الجلسة.
تُنحّى قواعد السماح الواسعة تلقائياً — كالوصول غير المقيّد للمفسّر — جانباً خلال الوضع التلقائي، مما يمنع توظيفها للتحايل على التصنيف.
الحجة الأمنية
الأرقام وراء هذا القرار لافتة. في دراسة ضبطية شملت 1053 مختبراً مدفوع الاشتراك في بيئة اختبار مخصصة، حجب الوضع التلقائي 89% من الأوامر الخطرة التي أدخلها فريق الأمان في Anthropic. المراجعون البشريون في البيئة ذاتها أوقفوا 13.6% فقط. كما تراجع أداء البشر مع مرور الوقت — حوالي 17% في بداية الجلسة، لينخفض إلى نحو 5% بعد 50 طلباً أو أكثر. فيما حافظ الوضع التلقائي على معدل حجب ثابت طوال الجلسة.
بيانات الجلسات الحقيقية من مايو ويونيو 2026 تكشف أن الإجراءات الضارة الخطيرة (بمستوى خطورة 7 وما فوق) حدثت في 2.4% من جلسات الوضع التلقائي، مقارنةً بـ6.3% في جلسات الموافقة اليدوية. كما كشفت Trajectory Labs عن معدل نجاح صفري لهجمات حقن التعليمات ضد الوضع التلقائي، مقارنةً بـ5.83% ضد نظام مراجعة تلقائي منافس.
السياق المُقنع: كانت 97% من موافقات الأذونات اليدوية السابقة تُمنح دون مراجعة حقيقية — مؤشر واضح على إجهاد المراجعة. في الوقت ذاته، كان 62% من المستخدمين قد كتبوا قواعد Bash للتحايل على طلبات الموافقة كلياً.
ما تحتاج فرقك إلى ضبطه
للفرق التي تُشغّل Claude Code في بيئات خاضعة للتنظيم أو البيئات الحساسة — الخدمات المالية، المشاريع الحكومية الرقمية، التقنيات الصحية — تأتي التحولات الافتراضية مصحوبةً بعناصر تحكم في الإعدادات تستحق المراجعة اليوم:
hard_deny— حجوبات مطلقة لا تتجاوزها أي آلية. استخدمها لمسارات الملفات المحظورة واستدعاءات الشبكة الخارجية والوصول إلى الأسرار.soft_deny— إجراءات تستلزم نية صريحة من المستخدم للمتابعة، كالحذف الجماعي.autoMode.environment— وصف للمستودعات الموثوقة والحاويات والنطاقات حتى يعرف المصنّف نطاق العمل.autoMode.allow— استثناءات من طبقة الحجب الجزئي لخطوات العمل المعتمدة.disableAutoMode— تعطيل الوضع التلقائي كلياً إذا اشترطت سياسة الأمان المراجعة اليدوية.
قبل 14 أغسطس: شغّل
claude auto-mode configللاطلاع على قواعدك السارية الحالية، وclaude auto-mode critiqueللحصول على تقييم لإعداداتك. يمكن لمسؤولي Enterprise تثبيتdefaultModeعلى مستوى المؤسسة لمنع التبديل التلقائي.
الثغرات الجديرة بالانتباه
أقرّ باحث الأمن سيمون ويليسون بحجة إجهاد المراجعة، لكنه أشار إلى أن معدل اكتشاف بشري بنسبة 13.6% مقابل 89% تلقائياً "لا يزال يُبقي 11% من الحالات التي لن يمنع فيها الوضع التلقائي الإجراء الضار." كما طالب بنشر مستقل لمنهجية دفاع Anthropic ضد حقن التعليمات، وهو ما لم يُعلَن عنه حتى تاريخ الإعلان.
جميع إحصاءات السلامة الحالية صادرة عن البائع ومُعدَّة بواسطته. والأهم: المصنّف لا يوفر أي حماية ضد هجمات سلسلة التوريد — الكود الخبيث القادم داخل حزمة موثوقة يقع خارج نطاق النموذج الدفاعي.
الجدول الزمني للنشر
- 14 أغسطس 2026 — الوضع التلقائي افتراضياً لخطط Pro وMax وTeam (الجلسات الجديدة فقط)
- خلال شهر واحد — Enterprise وClaude API وAWS Platform وBedrock وGoogle Cloud Agent Platform وMicrosoft Foundry
لا تتأثر الجلسات القائمة ولا الإعدادات الافتراضية المثبتة على مستوى المؤسسة بهذا التغيير.
ما الخطوة التالية
قال بوريس تشيرني، المسؤول عن Claude Code في Anthropic، إن فريقه يستخدم الوضع التلقائي حصراً ولا يتخيّل العودة إلى طلبات الأذونات. الاتجاه واضح: تتحرك عوامل الترميز بالذكاء الاصطناعي نحو التنفيذ المستقل، وطلبات الموافقة اليدوية تتحول إلى الاستثناء لا القاعدة.
بالنسبة للفرق التي تُقيّم Claude Code لسير عمل العملاء الذاتيين، بات فهم نموذج الأذونات بالغ الأهمية. مراجعة قواعد الحجب الآن هي الخطوة الأولى الصحيحة — قبل أن تتغير الإعدادات الافتراضية من تحتكم.
ذات صلة: دليل مراجعة Claude Code الكامل · اختبار الذكاء الاصطناعي الوكيل وضمان الجودة · الامتثال والحوكمة المؤسسية لذكاء Anthropic الاصطناعي
هل تقيّم كيفية ملاءمة الوضع التلقائي في Claude Code لسياسة الأمان لديك؟ تواصل معنا — نساعد المؤسسات في الخليج ومنطقة الشرق الأوسط وشمال أفريقيا على تدقيق أدواتها في مجال الذكاء الاصطناعي وتهيئتها وحوكمتها.
المصدر: TechCrunch