À compter de ce jour, Claude Code n'attend plus la confirmation avant d'agir. Anthropic a activé le mode automatique (Auto Mode) par défaut pour tous les utilisateurs des plans Pro, Max et Team — remplaçant les invites de permission manuelle qui gardaient chaque appel d'outil par un classificateur IA conçu pour intercepter les commandes dangereuses six fois plus efficacement que les humains qui les approuvaient jusqu'ici.
Points clés
- Le mode automatique est désormais le comportement par défaut pour les nouvelles sessions sur les plans Pro, Max et Team depuis le 14 août 2026
- Un classificateur IA à deux étapes remplace les validations manuelles, bloquant 89% des commandes dangereuses contre 13,6% pour la révision humaine
- Les données de sessions réelles montrent une baisse des actions nuisibles graves de 6,3% à 2,4% en mode automatique
- Les plans Enterprise, API et les plateformes cloud restent en opt-in, avec un déploiement complet prévu sous un mois
- Les équipes peuvent configurer des règles de blocage strict et partiel ainsi que des descriptions d'environnement pour conserver le contrôle
Comment fonctionne le mode automatique
Chaque appel d'outil émis par Claude Code passe désormais par un classificateur à deux étapes. Un filtre rapide à jeton unique analyse d'abord l'action. Si celui-ci lève un signal d'alerte, un raisonnement en chaîne prend le relais pour évaluer si l'action est irréversible, destructrice ou dirigée en dehors de l'environnement de confiance. Lorsque le classificateur bloque quelque chose, Claude tente de trouver une alternative plus sûre. Après trois blocages consécutifs ou vingt blocages au sein d'une session, le système revient aux validations manuelles pour cette session.
Les règles d'autorisation larges — comme l'accès non restreint à un interpréteur — sont automatiquement écartées en mode automatique, les empêchant de servir à contourner la classification.
Le dossier sécurité
Les chiffres qui soutiennent cette décision sont saisissants. Dans une étude contrôlée portant sur 1 053 testeurs payants dans un environnement dédié, le mode automatique a bloqué 89% des commandes dangereuses introduites par l'équipe sécurité d'Anthropic. Les réviseurs humains dans le même environnement n'en ont intercepté que 13,6%. Les performances humaines se sont également dégradées au fil du temps — environ 17% en début de session, tombant à environ 5% après 50 invites ou plus. Le mode automatique a maintenu un taux de blocage constant tout au long de la session.
Les données de production réelles de mai et juin 2026 confirment que les actions nuisibles graves (sévérité 7 et au-dessus) sont survenues dans 2,4% des sessions en mode automatique, contre 6,3% avec approbation manuelle. Trajectory Labs a relevé un taux de réussite de 0% pour les injections de prompt contre le mode automatique, contre 5,83% sur un système concurrent.
Le contexte qui légitime ce choix : 97% des anciennes invites de permission manuelles étaient approuvées sans véritable examen — indicateur clair d'une fatigue de révision. Par ailleurs, 62% des utilisateurs avaient déjà rédigé des règles Bash pour contourner entièrement ces invites, acceptant un risque non évalué en échange d'une friction réduite.
Ce que vos équipes doivent configurer
Pour les équipes déployant Claude Code dans des environnements réglementés ou sensibles — services financiers, projets gouvernementaux numériques, health tech — ce changement de comportement par défaut s'accompagne de paramètres de configuration à examiner sans attendre :
hard_deny— Blocages inconditionnels qu'aucun mécanisme ne peut contourner. À utiliser pour les chemins de fichiers interdits, les appels réseau externes ou l'accès aux secrets.soft_deny— Actions nécessitant une intention explicite de l'utilisateur pour s'exécuter, comme les suppressions massives.autoMode.environment— Description des dépôts, buckets et domaines de confiance pour que le classificateur connaisse le périmètre autorisé.autoMode.allow— Exceptions à la couche de blocage partiel pour les étapes de workflow approuvées.disableAutoMode— Désactive entièrement le mode automatique si la politique de sécurité exige une révision manuelle.
Avant le 14 août : Exécutez
claude auto-mode configpour consulter vos règles effectives actuelles, etclaude auto-mode critiquepour obtenir un retour sur votre configuration. Les administrateurs Enterprise peuvent fixerdefaultModeà l'échelle de l'organisation pour empêcher le basculement automatique.
Les limites à noter
Le chercheur en sécurité Simon Willison a reconnu l'argument de la fatigue de révision, tout en soulignant qu'un taux de détection humain de 13,6% face à 89% en mode automatique "laisse tout de même 11% de cas où le mode automatique n'aurait pas empêché l'action." Il a également demandé la publication indépendante de la méthodologie de défense contre les injections de prompt d'Anthropic, qui n'avait pas été rendue publique à la date de l'annonce.
Toutes les statistiques de sécurité sont à ce stade produites et rapportées par le fournisseur. Et point critique : le classificateur ne fournit aucune protection contre les attaques par compromission de la chaîne d'approvisionnement — du code malveillant arrivant dans un paquet par ailleurs fiable échappe entièrement au modèle de menace.
Calendrier de déploiement
- 14 août 2026 — Mode automatique par défaut pour les plans Pro, Max et Team (nouvelles sessions uniquement)
- Dans un délai d'un mois — Enterprise, Claude API, AWS Platform, Bedrock, Google Cloud Agent Platform et Microsoft Foundry
Les sessions existantes et les paramètres par défaut verrouillés au niveau de l'organisation ne sont pas affectés par ce changement.
Et après ?
Boris Cherny, qui dirige Claude Code chez Anthropic, a indiqué que son équipe utilise le mode automatique en exclusivité et ne pourrait "imaginer revenir aux invites de permission." La tendance est nette : les agents de codage IA évoluent vers une exécution autonome, et les validations manuelles deviennent l'exception.
Pour les équipes qui évaluent Claude Code pour des workflows agentiques, comprendre le modèle de permissions est devenu aussi fondamental que comprendre le modèle lui-même. Réviser vos règles de blocage dès maintenant est la bonne première étape — avant que les comportements par défaut ne changent sous vos pieds.
À lire aussi : Guide complet de révision de code avec Claude · Tests et QA agentiques avec IA · Conformité Claude et gouvernance IA en entreprise
Vous évaluez comment le mode automatique de Claude Code s'intègre à votre politique de sécurité ? Contactez-nous — nous aidons les organisations du Golfe et de la région MENA à auditer, configurer et gouverner leurs outils IA de développement.
Source : TechCrunch