Claude Code vraagt vanaf 14 augustus minder vaak om toestemming

Claude Code draait vanaf 14 augustus standaard in de automatische modus bij gebruikers met een Pro-, Max- of Team-abonnement. In deze modus, die in maart werd geïntroduceerd, hoeft de programmeeragent minder vaak om toestemming te vragen voordat die acties uitvoert.

Wie normaal gesproken met Claude Code werkt, moet eerst toestemming geven voor potentieel gevoelige acties. Het gaat dan bijvoorbeeld om bestandswijzigingen of Bash-opdrachten. Daardoor was het niet mogelijk om bij een lange, complexe taak weg te lopen. Een alternatief was om --dangerously-skip-permissions in te zetten, maar dan wordt helemaal niets meer gecontroleerd. Een risicovolle actie, zoals het in bulk verwijderen van bestanden, wordt dan ook gewoon uitgevoerd, zonder controle van de gebruiker.

De automatische modus brengt daar verandering in. Een aparte classifier beoordeelt voor iedere actie of deze potentieel gevaarlijk is. Bepaalt die dat een actie veilig is, dan wordt deze automatisch uitgevoerd. Maar acties die onomkeerbaar, destructief of gericht op iets buiten je omgeving zijn, worden geblokkeerd. In die gevallen probeert Claude zelf een veilige manier te vinden om door te gaan. Blijft Claude er toch op aandringen om risicovolle acties uit te voeren, dan valt het systeem terug op handmatige controles. Op die manier probeert Anthropic een middenweg te bieden.

'Automatische modus is veiliger'

Anthropic stelt nu in een aankondiging dat de automatische modus even veilig of zelfs veiliger is dan handmatige goedkeuringen. Daarvoor heeft het de automatische modus maandenlang intern en extern getest. "Bij alles wat we testten, deed de automatische modus het net zo goed of zelfs beter dan de handmatige beoordeling", stelt Anthropic. In een onderzoek ontdekten 1053 betaalde testers slechts in 13,6 procent van de gevallen een opzettelijk ingevoegd gevaarlijk commando. De automatische modus blokkeerde 89 procent van dezelfde commando's.

Anthropic vermoedt bovendien dat mensen lang niet altijd kritisch kijken naar de toestemmingen. Gebruikers keuren namelijk 97 procent van de prompts goed. "Hoewel de meeste prompts waarschijnlijk over veilige, routinematige commando's gaan, suggereert zo'n hoog goedkeuringspercentage dat veel gebruikers reflexmatig doorklikken in plaats van elk commando te controleren."

Handmatig uitschakelen

Dat is voor Anthropic reden om de automatische modus vanaf 14 augustus de standaardinstelling te maken voor alle gebruikers met een Pro-, Max- of Team-abonnement. Gebruikers die een andere standaardinstelling hebben gekozen, kunnen een eenmalige prompt krijgen met de vraag of ze willen wisselen. De classifier voor de automatische modus gebruikt wel een klein aantal extra tokens. Bij de Pro-, Max- en Team-abonnementen wordt daar niet meer voor afgerekend, zegt Anthropic. Wie de automatische modus niet wil gebruiken, kan deze handmatig uitschakelen.

Voorlopig blijft de automatische modus nog wel opt-in voor Claude Enterprise, de Claude-api en Claude Platform op AWS, Amazon Bedrock, Google Cloud's Agent Platform en Microsoft Foundry. Maar in de komende maanden wordt de automatische modus ook daar de standaardinstelling. Vanaf dat moment wordt ook bij deze diensten niet meer afgerekend voor de extra tokens die de classifier gebruikt.

Claude Code
Claude Code. Bron: Anthropic

Door Eveline Meijer

Nieuwsredacteur

10-08-2026 • 16:24

26

Reacties (26)

Sorteer op:

Weergave:

Mooi, Claude is niet bruikbaar op dit moment hierdoor.
Dat is dezelfde houding als Windows uac irritant vinden en dus uitzetten. Ik snap het maar als er een keer iets doorheen glipt (en van de genoemde percentages: 13% gevaarlijke commandos en maar 89% eruit gevist) is het vervolgens wel jouw schuld. De boel in een sandbox draaien en bv. Git force push uitzetten is dan in ieder geval verstandig.
Aan de andere kant is er ook wel iets te zeggen voor "alarm fatigue". Als er constant om toestemming wordt gevraagd voor onschuldige dingen zul je sneller de neiging hebben om maar gewoon lekker door te klikken of het commando niet goed te lezen.
Vroeger typte we gewoon alle commandos zelf in... Alarm fatigue is wat anders. De taak moet op het moment gewoon semi-supervised gebeuren, en als je echt veilig wil zijn ook in de toekomst.
Want?
Auto mode is toch al lang beschikbaar? Alleen vanaf 14 augustus is het de default?
En nu kan je het ook al default maken via `/settings` & `Default permission mode`
Ligt eraan of je admin het toestaat…
Maar dat is met deze wijziging niet anders.
Als het al disabled is, blijft het disabled.
Auto mode is al maanden beschikbaar??
Je kunt 'm nu ook gewoon op auto mode zetten, of zelfs bypass permissions
https://code.claude.com/docs/en/permission-modes
Op auto mode is hij prima bruikbaar helemaal in de GSD workflow.
En dat terwijl ze in GSD eigenlijk zeggen doe maar YOLO maar waar ik dat op coding-server prima vind, doe ik dat met claude code niet op mijn laptop.
Ik zou het fijn vinden als hij niet automatisch een "veilige manier" probeert te vinden om door te gaan. Als de classifier nee zegt is het vaak een goed moment om even te bedenken of hij wel op het goede pad zit.
Ja inderdaad, ik merk dat hij ook nogal eens om de systeeminstructies heen gaat in auto mode.

Laatst was ook de link check api (niet helemaal de goede naam) down, waardoor hij iets maar lokaal fetchte met curl, zonder te vragen of dat goed was. Of inderdaad iets niet mogen van de systeemprompt dus het dan maar via een helperscriptje doen.
Beetje hetzelfde als dat hij absoluut nooit een username/password mag invullen, maar wel headers mag gebruiken, en oh ja als je een Playwright scriptje laat schrijven om het login formulier in te vullen vanaf een .env mag dat ook, want dat telt niet :+
Haha ja precies. Deze is nogal eens praktisch in een ontwikkelomgeving :P
Fijn, dat constant toestemming vragen heb ik altijd zwaar claude gevonden.
Badum-tsssj! I see what you did there..
Waarom zet je de setting dan niet aan voor automatisch door te gaan?
Ik gebruik de AI zelf liever in een sandbox en zet toestemming vragen uit, want die afweging maken dat kost bij sommige providers ook tokens.
“In die gevallen probeert Claude zelf een veilige manier te vinden om door te gaan.”

Heb Codex er wel eens op betrapt dat omdat hij geen toegang had tot een bepaalde actie, hij een heel nieuwe tool installeerde en rustig daarmee hetzelfde bewerkstelligde. 😅

Sowieso een slecht idee om probalistic dingen af te dwingen. Beter laat je je tool gewoon lekker zijn ding doen en middels testing bepaalde dingen afdwingen.
Er zit al een auto mode in code.... Bij uitzonderlijke acties word er wel om een user input gevraagd, dat ervaar ik tenminste met het MAX abonnement
Zelf met Antigravity IDE ook totaal geen last van, omdat het daar al wel volledig automatisch kan.
Het eerste wat je toch doet is SHIFT+TAB+TAB+TAB?
Of gewoon auto mode als default zetten via `/settings` :)
Ik vind Claude best goed omgaan met gegevens. Hij had vandaag wat fotos teruggezet die ik zelf had verwijderd buitenom Claude. Heb zelf de checks normaal uitstaan omdat ik geen gekke dingen ga vragen en er goed over na denk.
Ik ben gestopt met het hele AI dinges volgen het wordt niet echt beter meer en wordt elke dag juist een stuk slechter als je niet betaald en ik ga hier echt niet voor betalen dus ja laat maar die ai.

Om te kunnen reageren moet je ingelogd zijn