Claude Code가 auto mode로 시작하게 된 세 릴리스

Claude Code v2.1.283~v2.1.285에서 권한 모드를 정하지 않은 세션의 시작 모드가 실행 환경별로 auto로 넓어졌습니다. 어떤 세션이 바뀌었는지, 시작 모드가 어떤 순서로 정해지는지, Manual로 되돌리는 설정을 그림으로 보여 줍니다.

동딩
2026.10.07·5분 읽기·

auto mode는 권한 프롬프트를 사람 대신 분류기 모델이 판단하는 모드입니다. Pro·Max·Team 요금제에서는 이미 기본값이었고, 이번 세 릴리스로 Enterprise, API 키, Amazon Bedrock 같은 서드파티 제공자 사용자도 설정 없이 auto mode로 시작합니다. 회사 계정이나 Bedrock으로 Claude Code를 쓰고 있었다면 업데이트 뒤 첫 세션부터 권한을 묻는 횟수가 줄어듭니다.

릴리스마다 한 칸씩 넓어진 범위

세 릴리스(v2.1.283, v2.1.284, v2.1.285)는 auto로 시작하는 실행 환경을 하나씩 늘렸습니다. 아래 표의 위 세 줄은 대화형 세션입니다. "서드파티"는 서드파티 제공자와 텔레메트리를 끈 환경을 함께 가리키고, "직결"은 Anthropic API에 직접 붙은 세션입니다.

설정 없이 auto로 시작하는 세션(열은 v2.1.x, ✓ auto)
~282283284285
Pro·Max·Team지원지원지원지원
서드파티미지원지원지원지원
Enterprise·API 키미지원미지원지원지원
-p·SDK 서드파티미지원미지원미지원지원
-p·SDK 직결미지원미지원미지원미지원
Pro·Max·Team

Pro·Max·Team 요금제의 대화형 세션은 v2.1.283 이전부터 auto로 시작했습니다.

서드파티

v2.1.283은 서드파티 제공자와 텔레메트리를 끈 환경의 대화형 세션을 auto로 바꿨습니다.

Enterprise·API 키

v2.1.284가 나머지 요금제와 제공자, 곧 Enterprise와 API 키 사용자의 터미널·VS Code 세션을 바꿨습니다.

-p·SDK 서드파티

v2.1.285는 서드파티 환경의 claude -p와 Python Agent SDK 세션까지 맞췄습니다.

-p·SDK 직결

Anthropic API에 직접 붙은 -p·SDK는 여전히 Manual로 시작합니다.

마지막 줄처럼 Anthropic API에 직접 붙은 claude -p와 Agent SDK는 여전히 Manual로 시작합니다. 문서는 feature flag를 받아 오는 -p·SDK 세션을 default로 시작한다고 적습니다. CI에서 Anthropic API 키로 claude -p를 돌리고 있다면 바뀐 것이 없습니다.

공식 문서는 대화형 세션 전체의 전환 버전을 v2.1.283으로 적습니다. 하지만 "every plan and provider" 문구는 v2.1.284 릴리스 노트에 처음 나오므로, 표는 릴리스 노트를 따랐습니다.

시작 모드가 정해지는 순서

새 세션의 시작 모드는 아래 순서에서 처음 걸리는 값으로 정해집니다. 1번과 2번은 사용자가 정한 값이고, 3번부터는 아무것도 정하지 않았을 때 쓰는 내장 기본값입니다.

  1. 1--permission-mode 플래그있으면 그 모드
  2. 2설정 파일의 defaultMode프로젝트의 auto는 무시
  3. 3disableAutoMode켜져 있으면 Manual
  4. 4-p·SDK서드파티만 auto
  5. 5HIPAA 구성 조직Manual
  6. 6터미널·VS Codeauto
새 세션의 시작 권한 모드를 고르는 순서

직접 v2.1.292에서 사용자 설정을 읽지 않게 Claude Code를 띄워 보니 상태 줄에 ⏵⏵ auto mode on이 떴습니다. Max 구독 계정에서 띄운 화면이고, 마지막 6번 칸에서 정해진 모드입니다.

v2.1.292 설정 없이 띄운 세션의 auto mode 상태 줄

auto가 골라져도 그 세션에서 쓸 수 없으면 Manual로 시작합니다. Bedrock, Google Cloud Agent Platform, Microsoft Foundry에서는 Sonnet 5 이상, Opus 4.7 이상, Fable 모델만 auto mode를 지원하고, Haiku 5.5는 v2.1.293부터 지원합니다.

Manual로 되돌리는 방법

세션 하나만 바꿀 때는 플래그를 씁니다. manual은 default의 별칭입니다.

bash
claude --permission-mode manual

이 컴퓨터의 모든 세션을 Manual로 시작하려면 ~/.claude/settings.json에 적습니다. 다음 세션부터 상태 줄에 ⏸ manual mode on이 뜹니다.

json
{
"permissions": {
"defaultMode": "default"
}
}

이미 ~/.claude/settings.json에 auto가 아닌 defaultMode가 있다면 그 값이 그대로 쓰이고, auto로 바꿀지 한 번 묻는 안내가 뜹니다. v2.1.285부터는 서드파티 제공자와 텔레메트리 off 환경에서도 이 안내가 나옵니다.

프로젝트의 .claude/settings.json에 "defaultMode": "auto"를 적으면 반영되지 않고, 사용자 설정도 건너뛰어 내장 기본값으로 갑니다. 저장소에 커밋된 설정만으로 auto mode를 켤 수 없게 막아 둔 것입니다. 같은 자리의 bypassPermissions도 무시되고 Manual로 시작합니다. 조직 관리자는 관리형 설정의 permissions.disableAutoMode를 "disable"로 두면 Shift+Tab 목록에서 auto mode를 아예 뺄 수 있습니다. VS Code 확장은 프로젝트 설정 대신 claudeCode.initialPermissionMode를 읽습니다.

분류기가 사람 대신 묻는 방식

Manual(default)에서는 파일을 고치거나 셸 명령을 돌리기 전에 Claude Code가 매번 사용자에게 묻습니다. auto mode에서는 두 번째 모델인 분류기가 그 자리에서 도구 호출을 검토합니다. 권한 모드 문서에 따르면 분류기는 요청 범위를 넘는 행동, 모르는 인프라를 건드리는 행동, Claude가 읽은 악성 내용에 끌려간 것으로 보이는 행동을 막고 나머지는 묻지 않고 실행합니다.

사용자Claude분류기
1테스트 고쳐 줘
2npm test 실행해도 되나?
3요청 범위 안, 허용
4명령 실행
5테스트 통과
auto mode에서 셸 명령 하나가 처리되는 순서

분류기가 막은 호출은 알림으로 뜨고 /permissions의 Recently denied 탭에 남습니다. 거기서 r을 누르면 사람이 승인해 다시 실행할 수 있습니다. 막히는 일이 쌓이면 auto mode는 잠시 멈추고 다시 사람에게 묻습니다. 이 기준은 설정으로 바꿀 수 없습니다.

  • 3회연속으로 막혔을 때
  • 20회한 세션에서 막힌 총횟수
auto mode가 다시 사람에게 묻기 시작하는 기준

auto mode에서도 작업 디렉터리 밖 파일을 읽기 전에는 묻습니다. v2.1.284부터 이 질문에 "Yes, but ask again next time" 답이 생겨, 이번 한 번만 허용하고 다음 읽기는 다시 묻게 할 수 있습니다.

Anthropic은 auto mode 소개 글에서 예전 기본값이 모든 파일 쓰기와 bash 명령에 승인을 요구해 긴 작업이 자주 끊겼다고 설명합니다. 이번 세 릴리스는 그 해법을 Pro·Max·Team 밖으로 넓힌 작업입니다. 다만 문서는 auto mode가 프롬프트를 줄여 줄 뿐 안전을 보장하지 않는다고 경고합니다. 민감한 저장소에서는 Manual이나 plan mode로 시작하고, 샌드박스나 컨테이너를 함께 쓰는 편이 낫습니다.

Comments

댓글

powered by giscus ↗