Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1cryptonomist+1Anthropic Cuma günü yaptığı açıklamada, 14 Ağustos'tan itibaren Pro, Max ve Team hesaplarındaki yeni oturumlar için Claude Code'un otomatik modunun varsayılan ayar haline geleceğini duyurdu. Bu adım, yazılımcıların uzun süredir detaylıca incelemeden tıklayıp geçtiği manuel onay uyarılarının yerini alacak. Değişiklik, rutin izin kararlarını özel bir sınıflandırıcıya devrediyor. Bu sınıflandırıcı, her araç çağrısını değerlendiriyor ve yalnızca bir eylem geri alınamaz, yıkıcı veya kullanıcının ortamının dışına yönlendirilmiş olarak değerlendirildiğinde müdahale ediyor.techcrunch+1
Bu değişim, Anthropic'in "onay yorgunluğu" olarak tanımladığı duruma dayanıyor. Şirkete göre kullanıcılar, Claude Code'daki izin uyarılarının %97'sini onaylıyor. Bu oran, güvenlik mekanizmasının koruyucu olmaktan çıkıp otomatik bir reflexe dönüştüğünü gösteriyor. Şirket içi telemetri verileri de bu eğilimi doğruluyor: Haziran ayı itibarıyla kullanıcıların %62'si izinleri atlamayı denedi veya Bash komutları için "bir daha sorma" seçeneğini işaretledi; aktif CLI kullanıcılarının %49,5'i ise bir Bash izin kuralı oluşturdu.techi+1
1.053 ücretli test kullanıcısıyla gerçekleştirilen bir çalışmada Anthropic, rutin izin uyarılarının arasına açıkça tehlikeli bir komut yerleştirdi. Otomatik mod bu komutların %89'unu engellerken, insan test kullanıcıları yalnızca %13,6'sını reddetti. Oturumlar uzadıkça insanların dikkati daha da düştü ve 50 veya daha fazla uyarıdan sonra ret oranı yaklaşık %5'e geriledi.techcrunch+2
Claude Code yöneticisi Boris Cherny X'te yaptığı paylaşımda, ekibinin "aylardır" yalnızca otomatik modu kullandığını ve izin uyarılarına geri dönmeyi hayal bile edemediklerini belirtti.techcrunch
%89'luk engelleme oranı, %11'lik bir kaçırma oranı bırakıyor: Yerleştirilen 1.053 komuttan 116'sı tespit edilmeden geçti. Apollo Research ile yürütülen ayrı bir sentetik saldırı değerlendirmesi, sınıflandırıcının güçlendirilmesinin ardından kaçırma oranını %7'ye düşürdü. Ancak Anthropic, bu rakamın kasten düşmanca hazırlanmış bir veri setinden elde edildiğini ve gerçek trafik ölçümü olmadığını belirtti.techi
Komut istemi enjeksiyonu (prompt injection) konusunda Anthropic, otomatik moddaki Claude Fable 5, Opus 5 ve Sonnet 5'e karşı 720 dolaylı enjeksiyon saldırısı düzenlemesi için Trajectory Labs ile anlaştı. Saldırıların hiçbiri başarılı olamadı. Ancak yazılımcı ve araştırmacı Simon Willison, özel olarak hazırlanan senaryolardaki sıfır başarı oranının, bir ajana ek dosyaları çekip çalıştırma talimatı veren kötü amaçlı üçüncü taraf paketleri gibi tedarik zinciri tipi saldırılara karşı dayanıklılığı garanti etmediği konusunda uyardı.cryptonomist
Otomatik mod bir eylemi engellediğinde Claude, daha güvenli bir alternatif dener veya açık yetkilendirme ister. Etkileşimli bir oturumda üst üste üç reddetme veya toplamda 20 reddetme gerçekleştiğinde araç manuel onaylara geri döner; arayüzsüz (headless) çalıştırmalar ise bunun yerine sonlandırılır. Ekipler, push veya pull request gibi işlemler için açık sorma kuralları ve geçersiz kılınamayan engelleme kuralları belirleyerek kontrolleri daha da sıkılaştırabilir.techi
Anthropic, sınıflandırıcının araç çağrısı başına eklediği küçük jeton (token) maliyeti için Pro, Max ve Team kullanıcılarından ek ücret almayacağını doğruladı. Amazon Web Services Amazon.com, Inc. , Google Cloud Alphabet Inc. ve Microsoft Foundry üzerindeki Kurumsal (Enterprise), API ve platform dağıtımları, daha geniş kapsamlı bir sunum hazırlanırken isteğe bağlı kalmaya devam ediyor.cryptonomist+1