Claude Code vraagt vanaf 14 augustus minder vaak om toestemming

Claude Code draait vanaf 14 augustus standaard in de automatische modus bij gebruikers met een Pro-, Max- of Team-abonnement. In deze modus, die in maart werd geïntroduceerd, hoeft de programmeeragent minder vaak om toestemming te vragen voordat die acties uitvoert.

Wie normaal gesproken met Claude Code werkte, moest eerst toestemming geven voor potentieel gevoelige acties. Het gaat dan bijvoorbeeld om bestandswijzigingen of Bash-opdrachten. Daardoor was het niet mogelijk om bij een lange, complexe taak weg te lopen. Een alternatief was om --dangerously-skip-permissions in te zetten, maar dan wordt helemaal niets meer gecontroleerd. Een risicovolle actie, zoals het in bulk verwijderen van bestanden, wordt dan ook gewoon uitgevoerd, zonder controle van de gebruiker.

De automatische modus, die in maart al werd uitgebracht, brengt daar verandering in. Een aparte classifier beoordeelt voor iedere actie of deze potentieel gevaarlijk is. Bepaalt die dat een actie veilig is, dan wordt deze automatisch uitgevoerd. Maar acties die onomkeerbaar, destructief of gericht op iets buiten je omgeving zijn, worden geblokkeerd. In die gevallen probeert Claude zelf een veilige manier te vinden om door te gaan. Blijft Claude er toch op aandringen om risicovolle acties uit te voeren, dan valt het systeem terug op handmatige controles. Op die manier probeert Anthropic een middenweg te bieden.

'Automatische modus is veiliger'

Anthropic stelt nu in een aankondiging dat de automatische modus even veilig of zelfs veiliger is dan handmatige goedkeuringen. Daarvoor heeft het de automatische modus maandenlang intern en extern getest. "Bij alles wat we testten, deed de automatische modus het net zo goed of zelfs beter dan de handmatige beoordeling", stelt Anthropic. In een onderzoek ontdekten 1053 betaalde testers slechts in 13,6 procent van de gevallen een opzettelijk ingevoegd gevaarlijk commando. De automatische modus blokkeerde 89 procent van dezelfde commando's.

Anthropic vermoedt bovendien dat mensen lang niet altijd kritisch kijken naar de toestemmingen. Gebruikers keuren namelijk 97 procent van de prompts goed. "Hoewel de meeste prompts waarschijnlijk over veilige, routinematige commando's gaan, suggereert zo'n hoog goedkeuringspercentage dat veel gebruikers reflexmatig doorklikken in plaats van elk commando te controleren."

Handmatig uitschakelen

Dat is voor Anthropic reden om de automatische modus vanaf 14 augustus de standaardinstelling te maken voor alle gebruikers met een Pro-, Max- of Team-abonnement. Gebruikers die een andere standaardinstelling hebben gekozen, kunnen een eenmalige prompt krijgen met de vraag of ze willen wisselen. De classifier voor de automatische modus gebruikt wel een klein aantal extra tokens. Bij de Pro-, Max- en Team-abonnementen wordt daar niet meer voor afgerekend, zegt Anthropic. Wie de automatische modus niet wil gebruiken, kan deze handmatig uitschakelen.

Voorlopig blijft de automatische modus nog wel opt-in voor Claude Enterprise, de Claude-api en Claude Platform op AWS, Amazon Bedrock, Google Cloud's Agent Platform en Microsoft Foundry. Maar in de komende maanden wordt de automatische modus ook daar de standaardinstelling. Vanaf dat moment wordt ook bij deze diensten niet meer afgerekend voor de extra tokens die de classifier gebruikt.

Claude Code
Claude Code. Bron: Anthropic

Door Eveline Meijer

Nieuwsredacteur

10-08-2026 • 16:24

54

Reacties (54)

Sorteer op:

Weergave:

Mooi, Claude is niet bruikbaar op dit moment hierdoor.
Dat is dezelfde houding als Windows uac irritant vinden en dus uitzetten. Ik snap het maar als er een keer iets doorheen glipt (en van de genoemde percentages: 13% gevaarlijke commandos en maar 89% eruit gevist) is het vervolgens wel jouw schuld. De boel in een sandbox draaien en bv. Git force push uitzetten is dan in ieder geval verstandig.
Tsja. Dat is wel zo, maar in latere versies hebben ze dus aangepast dat UAC niet voor iedere poep en scheet om toestemming vroeg. Zo ook hier.


Claude vraagt mij vaak om iets goed te keuren. Maar dat is dan bijvoorbeeld een compound bash commando met allerlei pipes en logical and statements. Ik kan prima met bash omgaan, maar een statement met 4 pipes en verschillende redirects en dan nog verschillende programma’s erin kan ik gewoon niet beoordelen in 2 tellen.

“Rm -rf /“ is een no-go, maar sommige git pipes zijn 6 regels aan pipes en andere dingen. Vraag dat maar gewoon niet.

Ik laat claude nu gewoon dingen verplaatsen naar een map die hij dan in 1 keer mag legen aan het einde. Vaste structuur, vast commando, netjes op de approve lijst.

De rest moet ie gewoon niet vragen en gewoon doen.
Het helpt al een beetje om in elk nieuw prompt te vragen om vooral de Write en Read tools te gebruiken. Herhalen in je md's die je hebt en het word al ietsje beter.
naja ik doe tegenwoordig bijna alles unattended. Dus de context wordt daar ook op gebouwd met specifieke allow- en denylijsten.
Aan de andere kant is er ook wel iets te zeggen voor "alarm fatigue". Als er constant om toestemming wordt gevraagd voor onschuldige dingen zul je sneller de neiging hebben om maar gewoon lekker door te klikken of het commando niet goed te lezen.
Vroeger typte we gewoon alle commandos zelf in... Alarm fatigue is wat anders. De taak moet op het moment gewoon semi-supervised gebeuren, en als je echt veilig wil zijn ook in de toekomst.
Zeker. Daarom onthoud Claude code ook optioneel als je eerder ja hebt gezegd op iets als 'ls'. Als Claude aankomt met een find opdracht met een exec erbij zal die om toestemming vragen want die exec en quotes maken het tricky.
In geval van UAC hielp niet mee dat paden van de executable e.d. waar het om ging was ingeklapt.
Totdat je ineens je key voor je encrypted backup de LLM ingaat. Dan zeg je wel wat anders. Flinke klus om 12 TB te her-encrypten lol
Je hebt het verkeerd begrepen qua procenten:

Als er gevaarlijke code werd geïnjecteerd, zagen maar 13.6% van de menselijke goedkeurders die code (de rest drukt waarschijnlijk gewoon op "yes, continue" ofzo), terwijl Claude auto-modus er dus 89% van de gevallen uithaalde.
Ik run al vrij lang op auto-mode en dat werkt prima. In principe heeft de AI alleen toegang tot 1 specifieke map en ik heb hem nog niet betrapt om daar uit te gaan. Natuurlijk zou er wat mis kunnen gaan, maar ik ga er vanuit dat dat kan gebeuren. Ik heb tegenwoordig mijn belangrijke files op een plek staan waar de AI er sowieso niet bij kan en het inmiddels ingericht dat ik de boel plat kan gooien en opnieuw kan installeren zonder dat het veel uitmaakt. Dat vond ik sowieso al fijn, voordat ik iets met AI deed. Mocht hij dan heel windows verpesten, dan kan ik het gewoon opnieuw installeren. Dat kost tijd en is jammer, maar anderzijds hou ik daarmee mijn omgeving schoon en zorg ik ervoor dat ik snel verder kan met mijn setup. De tijd die ik met AI bespaar is een eventuele 'fuckup' wel waard. Het is dat hardware momenteel zo duur is, maar ik zou er graag een los apparaat voor gebruiken. Ik heb wel eens nagedacht het op een VPS te zetten, maar ook dat heeft nadelen.

Overigens kan hij geen code pushen. Dat doe ik toch echt zelf.
Want?
Auto mode is toch al lang beschikbaar? Alleen vanaf 14 augustus is het de default?
En nu kan je het ook al default maken via `/settings` & `Default permission mode`
Ligt eraan of je admin het toestaat…
Maar dat is met deze wijziging niet anders.
Als het al disabled is, blijft het disabled.
Nee want de standaard modus veranderd nu. Dus wanneer de admin alleen de standaard modus toestaat veranderd er wel degelijk wat.
Je kunt 'm nu ook gewoon op auto mode zetten, of zelfs bypass permissions
https://code.claude.com/docs/en/permission-modes
Op auto mode is hij prima bruikbaar helemaal in de GSD workflow.
En dat terwijl ze in GSD eigenlijk zeggen doe maar YOLO maar waar ik dat op coding-server prima vind, doe ik dat met claude code niet op mijn laptop.
Je zet hem gewoon in bypass modus dan vraagt ie sws geen toestemming. Bestaan al lang al. Zowel in de Claude app als in de terminal kun je met deze command er voor zorgen dat ie nooit om toestemming vraagt. Ik werk al meer dan een jaar zo en je kan als iets fout gaat sws een commit terug gaan in github:
claude --dangerously-skip-permissions
je hebt ook automode, dat is iets minder dangerously ...
Het heet dangerously maar iemand die snapt hoe projecten werken en enkel toegang geeft tot de project folder kan letterlijk nooit in gevaar komen. Je kan gewoon altijd een commit terug gaan in git als er iets mis gaat of claude zelf vragen het terug te draaien.

Als je niet met een groot team werkt moet je nooit met de standaard versie werken die constant vragen stelt om toegang, je bent meer bezig met door klikken en toegang geven dan je productief bent. Je laptop of computer babyzitten omdat ie anders misschien een vraag stelt en je zo uren aan werk tijd misloopt doet veel meer schade dan dat je 1xtje de verkeerde file toegang geeft. Je moet gewoon in een project sandbox werken als je je zorgen maakt om andere delen van je PC. Persoonlijk ervaar ik trouwens geen hallucinaties meer met Fable en GPT 5.6. Heb het nog 0 keer mee gemaakt met die 2 modellen. Opus 5 hallucineert nog wel eens maar niet perse op een gevaarlijke manier. Ik gebruik max 20(Claude) en de ultra 5x(GPT) met mijn workflow. Die combie is echt top.
Auto mode is al maanden beschikbaar??
Gewoon auto mode of --dangerously-skip-permissions gebruiken en Claude Code in een container draaien zodat hij niet bij je host kan
Precies. YOLO mode vanaf dag 1 anders zijn al die AI tools niet bruikbaar, zit je 1000x door te enteren.
<deleted... ik zie dart mijn antwoord al meerdere malen gegeven is>
Je reactie kan natuurlijk niet serieus genomen worden maar toch kijk anders even naar https://code.claude.com/docs/en/permission-modes als je geen trust issues hebt kan je hem gewoon starten met:
claude --allow-dangerously-skip-permission
Ik zou het fijn vinden als hij niet automatisch een "veilige manier" probeert te vinden om door te gaan. Als de classifier nee zegt is het vaak een goed moment om even te bedenken of hij wel op het goede pad zit.
Ja inderdaad, ik merk dat hij ook nogal eens om de systeeminstructies heen gaat in auto mode.

Laatst was ook de link check api (niet helemaal de goede naam) down, waardoor hij iets maar lokaal fetchte met curl, zonder te vragen of dat goed was. Of inderdaad iets niet mogen van de systeemprompt dus het dan maar via een helperscriptje doen.
Beetje hetzelfde als dat hij absoluut nooit een username/password mag invullen, maar wel headers mag gebruiken, en oh ja als je een Playwright scriptje laat schrijven om het login formulier in te vullen vanaf een .env mag dat ook, want dat telt niet :+
Haha ja precies. Deze is nogal eens praktisch in een ontwikkelomgeving :P
Klinkt inderdaad als een échte junior dev! :D
Fijn, dat constant toestemming vragen heb ik altijd zwaar claude gevonden.
Badum-tsssj! I see what you did there..
Waarom zet je de setting dan niet aan voor automatisch door te gaan?
Ik gebruik de AI zelf liever in een sandbox en zet toestemming vragen uit, want die afweging maken dat kost bij sommige providers ook tokens.
“In die gevallen probeert Claude zelf een veilige manier te vinden om door te gaan.”

Heb Codex er wel eens op betrapt dat omdat hij geen toegang had tot een bepaalde actie, hij een heel nieuwe tool installeerde en rustig daarmee hetzelfde bewerkstelligde. 😅

Sowieso een slecht idee om probalistic dingen af te dwingen. Beter laat je je tool gewoon lekker zijn ding doen en middels testing bepaalde dingen afdwingen.
Er zit al een auto mode in code.... Bij uitzonderlijke acties word er wel om een user input gevraagd, dat ervaar ik tenminste met het MAX abonnement
Eerst publiceren ze een bericht dat hun AI ontsnapt is uit een sandbox en een hack heeft uitgevoerd - en dat ze daar pas na een paar dagen achter kwamen. En nu moeten we erop vertrouwen dat ze automatisch gevaarlijke acties direct kunnen detecteren?
Zelf met Antigravity IDE ook totaal geen last van, omdat het daar al wel volledig automatisch kan.
Het eerste wat je toch doet is SHIFT+TAB+TAB+TAB?
Of gewoon auto mode als default zetten via `/settings` :)
ik runde gister /doctor. die kwam ook al met die suggestie. Codex heeft "auto-mode" al sinds het begin aan staan.
Ik vind Claude best goed omgaan met gegevens. Hij had vandaag wat fotos teruggezet die ik zelf had verwijderd buitenom Claude. Heb zelf de checks normaal uitstaan omdat ik geen gekke dingen ga vragen en er goed over na denk.

Om te kunnen reageren moet je ingelogd zijn