Kaynaklar/Kontrol Listesi

Kontrol Listesi

Claude Auto Mode Güvenlik Kontrol Listesi — 15 Madde

14 Ağustos'tan sonra Claude Code'da her yeni oturum Auto Mode'da başlıyor. Bu liste habere değil kontrole abone olman için: gerçek ayar adı, kopyalanabilir JSON, gerçek davranış eşiği — resmî dokümanın derinliklerinden, çoğu haber sitesinin atladığı kısımlar dahil.

15 madde Resmî docs teyitli kopyala-yapıştır JSON
00 · 5 gün kaldı

14 Ağustos'ta Claude Code'un izin sorma şekli değişiyor.

Anthropic 7 Ağustos'ta duyurdu: 14 Ağustos'tan sonra açılan yeni oturumlarda Pro, Max ve Team planlarında varsayılan izin modu Auto Mode oluyor — komutlar tek tek onayına gelmeden, önce bir "hakem" modele (sınıflandırıcı) uğrayıp geçiyor. Kendi varsayılanını zaten ayarladıysan hiçbir şey bozulmuyor; sadece bir kez "geçmek ister misin" bildirimi görüyorsun, kabul etmezsen eski varsayılanın kalıyor.

Anthropic'in kendi test verisine göre (1.053 ücretli test kullanıcısıyla): insan gözden geçirme tehlikeli komutların yalnızca %13,6'sını yakalamış (kullanıcılar izin istemlerinin %97'sini zaten onaylıyor — gerçek inceleme değil refleks). Aynı test setinde Auto Mode'un sınıflandırıcısı tehlikeli komutların %89'unu bloke etmiş. Bu, Anthropic'in kendi metodolojisi — bağımsız doğrulanmış değil, %100 de değil.

Aşağıda videoda geçen 3 madde tam açık; geri kalan 12 madde — gerçek ayar adı, kopyalanabilir JSON, gerçek davranış eşiği — kilitli. Toplamı, kendi settings.json'ını 14 Ağustos'a kendi şartlarınla hazırlamak için yeter.

K6 · AÇIK

Proje dosyandaki "defaultMode: auto" artık sessizce yok sayılıyor

Claude Code v2.1.142'den beri .claude/settings.json veya .claude/settings.local.json içine yazılan defaultMode: "auto" satırı yok sayılıyor. Yalnız kullanıcı düzeyindeki ~/.claude/settings.json geçerli. Amaç net: bir repo (kendi projen veya klonladığın bir başkasının reposu) kendine sessizce Auto Mode yetkisi veremesin.

yanlış yer · çalışmaz
# .claude/settings.json içinde — YOK SAYILIR
{"permissions": {"defaultMode": "auto"}}

Projene bu satırı yazdıysan ve "neden tutmuyor" diye takıldıysan cevap bu — satırı kullanıcı dosyana taşı (kilitli bölümde K3'te doğru yeri gösteriyorum).

K8 · AÇIK

Kendi altyapını hakeme tanıt: autoMode.environment

Sınıflandırıcı varsayılan olarak yalnız çalışma dizinini ve oturum başında tanımlı git remote'ları güvenilir sayar; geri kalan her şeyi "dış" kabul eder. Kendi sunucun, kendi org'un dahi bu listede yoksa bloke olur. Çözüm: autoMode.environment dizisine altyapını düz cümlelerle yazmak.

~/.claude/settings.json · autoMode.environment
{
"autoMode": {
"environment": [
"$defaults",
"Source control: github.com/benim-orgum altındaki tüm repolar bizimdir",
"Trusted internal domains: staging.firmam.com bizim test sunucumuzdur"
]
}
}

"$defaults" satırını silme — o olmadan bu dizi Anthropic'in kendi varsayılan güven listesinin TAMAMININ yerine geçer, eklemek yerine değiştirir. Kilitli bölümde bu tuzağın tamamını ve daha fazla alanı (bucket, kayıt defteri, hassas konum) anlatıyorum.

K13 · AÇIK

Sonsuza kadar otomatik mi? Hayır: 3 art arda ya da 20 toplam blok

Sınıflandırıcı aynı işi 3 kez art arda ya da bir oturumda toplam 20 kez bloke ederse, Auto Mode duraklıyor ve Claude Code tekrar manuel onaya dönüyor. Bu eşikler sabit — ayardan değiştirilemiyor. Bir eylemi onaylaman art arda sayacı sıfırlıyor; toplam sayaç oturum boyunca kalıyor ve yalnız kendi limiti tetiklendiğinde sıfırlanıyor.

gerçek yorum (b8SV4U6fEIc)

"Git çalış dedim... 5 dakika sonra: 'Stopped by a classifier.' ...11 saat 55 dakika beklemiş." — hakem bloke edince yanında kimse yoksa iş tamamen duruyor.

çözüm zinciri

Önce K8 ile ortamını tanıt, gerekiyorsa K9 ile kritik noktaları işaretle — blok sayısı düşer, gece boyu iş 3/20 duvarına çarpmadan biter.

Devamı sana açık: 12 madde, gerçek JSON, gerçek eşik

14 Ağustos'a hazırlık, izin/güven ayarları ve çalışma disiplini — tüm liste e-postayla açılır.

Bu sayfada seni ne bekliyor3 bölüm açık · 6 bölüm e-postayla açılır
Proje dosyandaki "defaultMode: auto" artık sessizce yok sayılıyorAÇIK
Kendi altyapını hakeme tanıt: autoMode.environmentAÇIK
Sonsuza kadar otomatik mi? Hayır: 3 art arda ya da 20 toplam blokAÇIK
K3 — Kalıcı kararını doğru dosyaya yaz: permissions.defaultModeKİLİTLİ
K7 — Hakemin güven haritası: neresi içerisi, neresi dışarısıKİLİTLİ
K9 — Push'tan önce mutlaka sor: permissions.askKİLİTLİ
K10 — Dar izin kurallarından sızmayı kapat: classifyAllShellKİLİTLİ
K11 — Şirket çapında kapatma: disableAutoModeKİLİTLİ
K12 — Hakemin asla kendiliğinden geçirmediği eylemlerKİLİTLİ