תוצאות נוספות...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
× Send

קלוד קוד עובר להרשאות Auto כברירת מחדל. מה זה אומר למשתמשים

מה מצב Auto של Claude Code אומר למשתמשים
תוכן עניינים

ב-14 באוגוסט 2026, מחזורי עבודה חדשים בקלוד קוד (Claude Code) יעברו למצב Auto כברירת מחדל עבור משתמשי Pro, Max ו-Team. מי שכבר קבע מצב הרשאות אחר עשוי לקבל בקשה חד-פעמית לבחור אם לעבור. זה נשמע כמו שינוי קטן בהגדרות, אבל בפועל זו טענה רחבה יותר על עבודה עם סוכני קוד. אנטרופיק (Anthropic) אומרת שהמודל הישן, שבו המשתמש מאשר ידנית עוד ועוד פעולות, כבר לא מספק שכבת הגנה אמינה מספיק. לטענתה, משתמשים מאשרים כמעט כל בקשת הרשאה, עוקפים חלק מהאישורים מראש, ובמשימות ארוכות מאבדים ריכוז דווקא כשהם אמורים להפעיל שיקול דעת. מצב Auto אמור להחליף חלק גדול מהאישורים הידניים במסווג אבטחה, כלומר מערכת שבוחנת כל פעולה שקלוד מבקש לבצע ומנסה לזהות פעולות הרסניות, בלתי הפיכות או כאלה שמכוונות אל מחוץ לסביבת העבודה של המשתמש. כאשר המסווג חוסם פעולה, קלוד אמור לנסות דרך בטוחה יותר או לבקש אישור מפורש. אם הוא נחסם שלוש פעמים ברצף, או 20 פעמים לאורך מחזור עבודה אחד, קלוד קוד חוזר למצב אישורים ידני.

 

 

הישארו מעודכנים

רוצים לקבל עדכונים בלייב? רוצים מקום בו אתם יכולים להתייעץ עם מומחי AI, לשאול שאלות ולקבל תשובות? רוצים לשמוע על מבצעים והטבות לכלי ה-AI שמשנים את העולם? הצטרפו לקהילות ה-AI שלנו.

אפשר גם להרשם לניוזלטר שלנו

למה אנתרופיק חושבת שהאישור הידני כבר לא מספיק

הסיבה המרכזית לשינוי פשוטה: משתמשים מאשרים כמעט הכול. לפי אנטרופיק, 97% מבקשות ההרשאה בקלוד קוד מאושרות ורק 3% נדחות. אבל כשהמערכת מציגה תוכנית פעולה שלמה, שיעור הדחייה עולה ל-39%. כלומר, כשאנשים מקבלים החלטה רחבה הם עוצרים לחשוב. כשמופיעה עוד בקשת אישור קטנה באמצע העבודה, הם נוטים ללחוץ “אישור” כמעט אוטומטית.

 

זה לא רק עניין של עייפות. חלק מהמשתמשים כבר הגדירו מראש שקלוד יוכל להריץ פקודות מסוימות בלי לבקש אישור בכל פעם. במצב Auto, חלק מההרשאות הרחבות האלה יושבתו זמנית, כדי שלא יעקפו את בדיקת הבטיחות החדשה. ההגדרות עצמן לא נמחקות, והן חוזרות לפעול אם עוברים למצב הרשאות אחר.

 

מצב Auto חסם הרבה יותר פקודות מסוכנות מבדיקה אנושית

מצב Auto חסם הרבה יותר פקודות מסוכנות מבדיקה אנושית | Anthropic

הנתון החשוב יותר מגיע משימוש אמיתי

מעבר לניסוי המבוקר, אנטרופיק מציגה גם ניתוח של שימוש אמיתי. היא בחנה סשנים שסומנו לבדיקה במאי-יוני 2026, רק מחשבונות שהסכימו לשימוש בנתונים לצורכי ניתוח. לפי החברה, במקרים חמורים יחסית, פעולות מזיקות שלא התבקשו במפורש הופיעו ב-6.3% מהסשנים עם אישור ידני, לעומת 2.4% בסשנים של Auto.

 

זה מדגם שמתייחס רק לסשנים שכבר סומנו כחשודים או בעייתיים. ובכל זאת, זה הנתון שמקרב את הטענה של אנטרופיק למציאות: במקרים שנבדקו משימוש אמיתי, Auto נקשר לפחות פעולות מזיקות לא מכוונות.

 

גם Auto אינו מושלם. בפיילוט עם Apollo Research, שבדק מתקפות מכוונות על המערכת, שיעור המקרים שהמסווג פספס ירד מ-12% ל-7% אחרי חיזוק ההגנות. זה שיפור, אבל גם תזכורת חשובה: Auto מפחית סיכון, הוא לא מעלים אותו.

פחות עצירות, יותר עבודה ממושכת

הסיבה השנייה למעבר ל-Auto היא רצף עבודה. קלוד קוד מיועד גם למשימות גדולות יחסית. כשכל כמה דקות מופיעה בקשת אישור, העבודה נעצרת והמשתמש נדרש להשגיח מקרוב.

 

אנטרופיק מציגה את Auto כדרך לתת לקלוד לעבוד לאורך זמן בלי להיעצר על כל פעולה קטנה. לפי החברה, משתמשי Teams ו-Enterprise שכבר אימצו את Auto יצרו כ-25% יותר הצעות שינוי בקוד. זה לא בהכרח מעיד על איכות גבוהה יותר, אלא על יותר תוצרים שהגיעו לבדיקה.

 

אנטרופיק מציינת שגם חברות כמו Adobe, Nuro, Gusto ו-Garner Health כבר מריצות את Auto כברירת מחדל. הדוגמה המועילה ביותר מגיעה מ-Gusto: לפי הפוסט, כ-10% מהסשנים שלה מאז אמצע מאי כללו חסימה של המסווג. כלומר, Auto לא רק פועל ברקע. הוא גם עוצר חלק מהפעולות בפועל, בלי להפוך כל סשן לרצף חדש של הפרעות.

 

 

מה Auto אמור לעצור

הדוגמאות שאנטרופיק מביאה מהשימוש הפנימי שלה מסבירות את הסיכון טוב יותר מרשימת פקודות. במקרה אחד, קלוד ניסה לפרסם דוח באתר ציבורי אחרי שהעלאה לכונן פנימי נכשלה. במקרה אחר, הוא ניסה לעצור כמות גדולה של תהליכים ולמחוק משאבים שקשורים להרצות אימון. במקרה נוסף, הוא התבקש לתת גישת צפייה לחשבון, אבל ניסה להשתמש בהרשאה רחבה בהרבה.

 

במקרים כאלה, הבעיה היא לא תמיד הפעולה עצמה אלא ההקשר. העלאה לאתר ציבורי יכולה להיות לגיטימית בפרויקט אחד ודליפת מידע בפרויקט אחר. הרשאה רחבה מדי יכולה לפתור בעיה רגעית, אבל גם לפתוח גישה מסוכנת. לכן Auto לא אמור לבדוק רק “איזו פקודה רצה”, אלא גם לאן היא מכוונת, איזה מידע מעורב בה, ומה המשתמש באמת ביקש.

 

אנטרופיק מציינת שהיא הוסיפה שכבות הגנה שנועדו לחסום פעולות כמו שליחת קוד או סודות ליעד חיצוני, פרסום שינוי למאגר לא נכון, מחיקת עבודה שלא נשמרה, או פעולה שמושפעת מהוראות זדוניות שהגיעו מקובץ, אתר או כלי חיצוני.

הזרקת פרומפט נשארת נקודת מבחן מרכזית

אחד הסיכונים הגדולים בעבודה עם סוכני AI הוא Prompt Injection, כלומר הוראה זדונית שמוחבאת בתוך תוכן שהמודל קורא. זה יכול להיות דף אינטרנט, קובץ או פלט מכלי חיצוני. בכלי קוד הסיכון גדול יותר, כי המודל לא רק קורא את התוכן. הוא גם יכול לפעול בעקבותיו.

 

במצב Auto, אנטרופיק אומרת שקלוד סורק תוצאות מכלים חיצוניים ומנסה לזהות הוראות חשודות. בנוסף, המסווג בודק אם הפעולה הבאה באמת תואמת למה שהמשתמש ביקש. בבדיקה שהוזמנה מ-Trajectory Labs, נבחנו 72 תרחישי Prompt Injection עקיף, וכל אחד מהם הורץ עשר פעמים. לפי אנטרופיק, אף אחד מ-720 ניסיונות התקיפה לא הצליח מול מודלי קלוד (Claude) שנבדקו במצב Auto.

 

מתקפות Prompt Injection לא הצליחו מול מודלי Claude במצב Auto

Anthropic | מתקפות Prompt Injection לא הצליחו מול מודלי Claude במצב Auto

מה המשתמשים צריכים לדעת עכשיו

למשתמשי Pro, Max ו-Team, השינוי פשוט: סשנים חדשים יתחילו ב-Auto, אלא אם כבר הוגדר מצב אחר. משתמשי Enterprise, ענן ו- API נשארים בינתיים במסלול בחירה ידנית, עד שאנטרופיק תרחיב את ברירת המחדל גם אליהם.

 

בחירת Auto באפליקציית Claude Code

בחירת Auto באפליקציית הדסקטופ

 

יש גם שינוי בעלות. Auto משתמש במנגנון בדיקה נוסף, שצורך מעט טוקנים בכל פעולה. אנטרופיק הודיעה שמשתמשי Pro, Max ו-Team לא יחויבו על התקורה הזו, ובהמשך היא מתכננת להסיר את החיוב גם במסלולים הארגוניים והענניים.

 

מי שרוצה להחליף מצב יכול לעשות זאת דרך קיצור המקלדת Shift+Tab בשורת הפקודה, או דרך בורר המצב באפליקציית הדסקטופ. מנהלי מערכת יכולים לקבוע ברירת מחדל ארגונית או לכבות את Auto לחלוטין.

 

בחירת Auto ב-Claude Code בתוך VS Code

בחירת Auto בקלוד קוד בתוך VS Code

 

כדי לעבוד בזהירות עם Auto, כדאי להתחיל בסביבה מוגבלת: תיקייה ייעודית, ענף (Branch) נפרד וגיבוי מסודר. במשימות משמעותיות עדיף לבקש מקלוד תוכנית עבודה לפני שהוא מתחיל לבצע שינויים. בארגונים, צריך להגדיר מראש אילו מאגרים וכלים נחשבים בטוחים, ואילו פעולות תמיד דורשות אישור אנושי.

 

השורה התחתונה היא ש-Auto משנה את המקום שבו המשתמש צריך להתערב. במקום לאשר שוב ושוב פעולות קטנות, המשתמש צריך להשקיע יותר בהגדרת גבולות, בבחירת סביבת עבודה בטוחה ובבדיקת התוצר לפני שהוא מגיע לקוד רגיש או לתשתיות קריטיות. Auto יכול לצמצם טעויות שנובעות מעייפות אישורים, אבל הוא לא מחליף שיפוט אנושי. הוא רק דורש להפעיל אותו במקום הנכון.

הישארו מעודכנים

רוצים לקבל עדכונים בלייב? רוצים מקום בו אתם יכולים להתייעץ עם מומחי AI, לשאול שאלות ולקבל תשובות? רוצים לשמוע על מבצעים והטבות לכלי ה-AI שמשנים את העולם? הצטרפו לקהילות ה-AI שלנו.

אפשר גם להרשם לניוזלטר שלנו

רוצים הרצאה או ייעוץ של רון גולד?
השאירו פרטים ונשמח לחזור אליכם עם המידע הרלוונטי
אולי יעניין אותך גם...

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

Let's update

רוצים לקבל עדכונים על כל מה שחדש ומעניין בעולם ה-AI? הרשמו לניוזלטר שלנו!

רוצים לראות יותר תכנים שלנו?

סמנו אותנו כמקור מועדף בגוגל וקבלו יותר כתבות, עדכונים ותובנות AI ישירות בתוצאות החיפוש!

הסבר קצר איך מוסיפים:

  • לוחצים על הכפתור "הוספה כמקור מועדף".
  • מסמנים את התיבה ליד Let’s AI.
  • סוגרים את החלון.
אירועי AI קרובים

תפריט נגישות

תוצאות נוספות...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors