# Claude Code как использовать auto mode: 5 пунктов для первого запуска в 2026

> Показываю, как открыть Claude Code в отдельной папке, ограничить доступы, настроить правила и проверить auto mode безопасным действием.

Источник: https://vibeceh.ru/guides/claude-code-bezopasno-vklyuchit-auto-mode-dlya-pervogo-proekta
Автор: Сергей Мазур · опубликовано 2026-08-10

Если ты ищешь **claude code как использовать** или **использование claude code** в целом, начни с границ проекта. Команду, снимающую подтверждения, оставь на потом. Я показываю, как открыть Claude Code в отдельной папке, дать ему контекст, настроить разрешения и включить автоматические действия с проверкой. Так меньше шансов получить кашу вместо результата или отдать агенту доступ к лишнему.

## Что такое auto mode и зачем он нужен в первом проекте?

auto mode передаёт проверку потенциально опасных действий классификаторам вместо того, чтобы спрашивать тебя о каждом вызове инструмента. Это промежуточный режим между ручными подтверждениями и полным снятием ограничений. Его цель - убрать approval fatigue: при частых вопросах ты начинаешь механически нажимать кнопку и передаёшь проект Claude. Классификаторы оценивают не только текст команды, но и цепочку действий агента, повышая безопасность автоматических решений.

В обычном режиме ты подтверждаешь действия вручную. Это даёт контроль, но быстро утомляет. Anthropic называет эту проблему approval fatigue: человек перестаёт внимательно смотреть, что именно разрешает.

Со временем это приводит к усталости от подтверждений: люди перестают внимательно следить за тем, что они разрешают.

В auto mode действие оценивается отдельными классификаторами. Один проверяет входящие результаты инструментов на prompt injection probe. Другой смотрит на действия агента и их эффект. Классификатор оценивает не только текст команды, но и цепочку действий.

По уровню защиты auto mode отличается от `--dangerously-skip-permissions`. Часть действий всё ещё может быть заблокирована. Риск ниже, чем при полном снятии разрешений, но не исчезает.

Для первого проекта я бы использовал режим только после трёх вещей:

- отдельная рабочая папка;
- отсутствие production-доступа;
- понятные правила в `CLAUDE.md` и настройках.

Сначала ограничь место, где агент работает. Потом решай, что ему разрешать.

## Что подготовить перед первым запуском Claude Code?

подготовь отдельный проект в ограниченном окружении, убери из него production-доступы, лишние credentials и доступ к общей инфраструктуре. После этого добавь правила проекта через `CLAUDE.md` и настройки. Такой порядок снижает последствия ошибки: сначала ограничивается среда, затем направляется поведение модели. Принцип containment работает на уровне окружения, а не только на уровне текстовых инструкций.

![Кот закрывает морду лапой рядом с карточками подготовки отдельного проекта.](https://s3.regru.cloud/crossmark/statejnik/images/guides/claude-code-bezopasno-vklyuchit-auto-mode-dlya-pervogo-proekta/kadr-1.webp)

Здесь работает принцип containment. Anthropic формулирует его так:

Сначала проектируй ограничение на уровне окружения, а затем направляй поведение на уровне модели.

Для первого запуска выбери папку, которую не жалко испортить. Рабочую базу, production-сервер, общие ветки и ключи от облака к ней не подключай. Файлы с токенами тоже держи в другом месте, если Claude не должен их читать.

Минимальная схема:

1. Создай отдельный проект для одной небольшой задачи.
2. Оставь только нужные файлы и зависимости.
3. Убери production-доступ и лишние credentials.
4. Зафиксируй состояние проекта через Git перед изменениями.
5. Добавь файл [`CLAUDE.md`](/guides/claude-md-udalit-ili-perepisat) с границами работы.

Файл правил направляет модель, но не заменяет ограничение окружения. В нём можно указать: работать только с текущим проектом, не отправлять данные наружу, не искать токены, не менять shared infrastructure и не трогать production.

Не начинай с задачи «разберись со всем приложением». Для первого прохода выбери один экран, один сценарий или один небольшой модуль. Так проще понять, какие изменения сделал Claude и где он свернул не туда. После настройки проверь [включение auto mode безопасным тестом](/guides/claude-code-vklyuchit-i-bezopasno-proverit-auto-mode).

## Как открыть Claude Code в папке первого проекта и проверить запуск?

открой терминал в рабочей папке, запусти Claude Code из неё и проверь версию до включения auto mode. В найденной фактуре нет полного синтаксиса запуска из папки, поэтому я не буду придумывать команду. Для auto mode нужна версия Claude Code 2.1.83 или новее; актуальная найденная версия - 2.1.226. Если версия ниже, сначала обнови Claude Code, иначе режим будет недоступен.

Проверь, что терминал указывает именно на папку первого проекта. Это можно увидеть по текущему пути в строке терминала. Не запускай сессию из домашней директории, если потом рассчитываешь, что рабочей областью будет только один проект.

После запуска проверь версию Claude Code. В доступной фактуре подтверждён сам факт проверки версии, но не приведён точный синтаксис команды. Поэтому ориентир простой: найди в интерфейсе или документации команду проверки версии для установленного CLI и сравни результат с требованием auto mode.

Требование текущей документации:

Для auto mode требуется Claude Code версии 2.1.83 или новее.

В отчёте GitHub актуальной найденной версией отмечена `2.1.226`. Если версия ниже `2.1.83`, сначала обнови Claude Code. Если версия подходит, переходи к проверке доступности режима для аккаунта и провайдера.

Точный способ включения зависит от текущей версии и условий доступа. На старте функции использовалась команда `claude --enable-auto-mode`, но позже обязательный флаг сняли. Не делай вид, что одна команда подходит для любого плана, провайдера и релиза.

## Как включить auto mode и проверить, что он действительно работает?

включи auto mode после запуска Claude Code в подготовленном проекте, затем проверь его безопасной операцией. Отсутствие ошибки при запуске ещё не доказывает, что режим работает. И отсутствие индикатора ни о чём не говорит: режим может быть активен без явного признака в интерфейсе. Смотри на фактическое поведение: что произошло с запросом разрешения и не отключился ли режим после перехода между Plan Mode и исполнением.

![Кот поднимает лапу рядом с карточками безопасной проверки автоматического режима.](https://s3.regru.cloud/crossmark/statejnik/images/guides/claude-code-bezopasno-vklyuchit-auto-mode-dlya-pervogo-proekta/kadr-2.webp)

Перейди в отдельную рабочую папку без production-доступа, лишних credentials и общей инфраструктуры.

Не начинай с проекта, где ошибка Claude может задеть клиентов, деньги или рабочую базу. Auto mode снижает число ручных подтверждений, но не отвечает за последствия вместо тебя.

Открой сессию из рабочей папки и проверь, что версия не ниже `2.1.83`.

Для следующего шага не перебирай команды бесконечно, если функция недоступна. Сообщение `Auto Mode temporarily unavailable` может быть связано с аккаунтом, rollout или временной недоступностью функции.

Используй способ, который показывает текущая версия Claude Code и доступный план.

На старте применялась команда:

   ```bash
   claude --enable-auto-mode
   ```

Позже обязательный флаг сняли. Поэтому сам факт запуска команды не доказывает, что режим включён.

Попроси Claude прочитать небольшой файл проекта или показать структуру текущей папки без удаления, публикации и отправки данных наружу.

Не начинай проверку с миграции базы, массового переименования или команды shell с широким доступом. Тест должен проверять состояние режима и одновременно исключать новый риск.

Посмотри, появился ли в интерфейсе признак auto mode и что произошло с разрешением на безопасное действие.

Понятного индикатора может не быть. Claude может продолжить спрашивать разрешение даже при активном режиме. Это не позволяет сделать вывод без наблюдения за конкретным запросом.

Если сначала составлялся план, одобри его отдельно, затем проверь режим ещё раз перед исполнением.

Auto mode во время Plan Mode начинает действовать после одобрения плана. После цикла входа в [Plan Mode](/guides/plan-mode-splanirovat-ispravlenie-ne-lomaya-proekt) и выхода из него режим может отключиться.

Сообщение без ошибки и отсутствие явного предупреждения не подтверждают, что auto mode работает. После запуска сделай безопасный тест и проверь состояние режима ещё раз после Plan Mode.

Для первого проекта достаточно такой проверки: Claude прочитал нужный файл, не попросил лишний доступ, не ушёл за пределы рабочей папки, а его статус остался понятным после перехода к исполнению.

## Какие настройки auto mode отвечают за автоматические действия?

блок `autoMode` описывает доверенное окружение, разрешения, мягкие запреты и жёсткие запреты. По умолчанию классификатор доверяет рабочей папке и remote-адресам текущего репозитория. Остальные репозитории, домены и бакеты нужно явно описывать в `autoMode.environment`, иначе нормальное действие может быть заблокировано. Начинай с узкого окружения: каждая лишняя доверенная зона увеличивает область, где ошибка способна проявиться.

Главная настройка здесь не список команд. Классификатор смотрит на контекст: с каким репозиторием работает Claude, куда уходит запрос, какой ресурс меняется и какой эффект даёт цепочка действий.

В `autoMode.environment` описывай доверенную инфраструктуру:

- репозитории;
- remote-адреса;
- домены;
- облачные бакеты;
- другие внешние ресурсы, которые нужны первой задаче.

По умолчанию доверены только рабочая папка и remote-адреса текущего репозитория. Корпоративный GitHub, внутренний домен или облачный бакет без явной настройки могут блокироваться. Такая блокировка может быть штатной реакцией функции: классификатор не знает, что ресурс относится к задаче.

У блока есть разные типы правил:

- `environment` объясняет, какие ресурсы считаются доверенными;
- `allow` описывает допустимые действия;
- `soft_deny` задаёт действия, к которым нужно относиться осторожно;
- `hard_deny` описывает жёсткие запреты.

Я бы начинал с узкого окружения и коротких правил. Не добавляй сразу все домены компании и все репозитории. Каждая лишняя доверенная зона увеличивает область, в которой ошибка может проявиться.

Точный полный синтаксис `settings.json` в фактуре не подтверждён. Поэтому не копируй случайный конфиг из интернета как готовую гарантию. Названия блоков известны, но конкретные значения проверяй по документации своей версии.

## Какие разрешения оставить Claude Code, а какие запретить?

оставь только действия, которые нужны одной небольшой задаче в отдельной папке. Запрети production, отправку данных наружу, поиск токенов, изменение shared infrastructure и широкие shell-разрешения. `CLAUDE.md` направляет модель, но не заменяет firewall: текстовое правило может объяснить намерение, механический запрет должен остановить действие независимо от намерения.

Составь границы до первого запроса. Для начального проекта оставь чтение файлов, изменения в рабочей папке и обычные действия, которые нужны выбранному сценарию. Не расширяй доступ «на всякий случай».

Запреты должны охватывать:

- production-среду;
- публикацию содержимого наружу;
- поиск и чтение токенов;
- изменение shared infrastructure;
- массовое удаление;
- обход проверок;
- широкие shell-разрешения;
- миграции рабочей базы без отдельной проверки.

В auto mode действуют два слоя защиты. Входящие результаты инструментов проверяет prompt-injection probe. Действия агента проверяет transcript classifier. Широкие allow-правила не должны обходить классификатор.

Это важно для `Bash(*)` и запусков интерпретаторов. Широкое разрешение может превратить локальное правило в дыру. Не добавляй его только ради того, чтобы Claude реже спрашивал подтверждение.

В `CLAUDE.md` задай человеческие правила проекта:

Это не готовый firewall. Если действие нельзя допустить ни при каких условиях, используй отдельное жёсткое permission deny rule - например, [хуки](/guides/huki-ostanovit-opasnye-izmeneniya-claude-code) - и не рассчитывай только на текст `CLAUDE.md`.

## Сколько стоит автоматизация и что auto mode не гарантирует?

auto mode добавляет расход токенов, стоимость и задержку, потому что действия проходят отдельную оценку. Классификатор может пропустить рискованное действие или заблокировать безопасное. Anthropic проверяла режим на `n = 10 000` реальных tool calls, `n = 52` overeager actions и `n = 1 000` синтетических попыток эксфильтрации, но эти числа не превращаются в гарантию для любого проекта.

Дополнительная проверка не бесплатна. Практики отдельно отмечали, что классификатор съедает токены на оценку безопасности tool call. **Claude code планы** Max, Team и Pro имеют разную стоимость, но точного тарифа или расчёта в деньгах фактура не содержит, поэтому я не буду придумывать стоимость в рублях.

Оценка Anthropic была такой:

- `n = 10 000` реальных вызовов инструментов;
- `n = 52` реальных overeager actions;
- `n = 1 000` синтетических попыток эксфильтрации;
- false-negative rate для реальных overeager actions - 17%.

17% означает, что в отобранной группе рискованных действий полный pipeline не сработал. Это не означает, что 17% любых действий в твоём проекте будут опасными. Но и обещать «классификатор пропускает только безопасное» нельзя.

Обратная ошибка тоже возможна. Без явного описания инфраструктуры классификатор может заблокировать нормальную работу с внутренним доменом, корпоративным GitHub или бакетом.

Auto mode экономит ручные подтверждения. Проверяемой истории с расчётом «до и после» в фактуре нет. Каждый лишний токен увеличивает расход, и задержка при этом тоже растёт.

## Что делать, если auto mode отключился, блокирует команды или стал недоступен?

при сбое не пытайся любой ценой вернуть автоматизацию. Перейди в обычный режим, останови сессию, проверь изменения через `git diff` и только потом выясняй причину. Auto mode может временно потерять классификатор, отключиться после Plan Mode, не показывать понятный статус или блокировать доверенный ресурс без настройки окружения.

![Мужчина закрывает лицо ладонью рядом с карточками аварийной проверки через Git.](https://s3.regru.cloud/crossmark/statejnik/images/guides/claude-code-bezopasno-vklyuchit-auto-mode-dlya-pervogo-proekta/kadr-3.webp)

Раздели проблему на четыре сценария.

**Появилось `Auto Mode temporarily unavailable`.** Причина может быть в аккаунте, rollout или временной недоступности функции. Если классификатор недоступен, Claude не может определить безопасность команды. Вернись в обычный режим, если продолжение действительно нужно.

**Режим выключился после Plan Mode.** После цикла входа и выхода auto mode может отключиться. Проверь статус перед фазой исполнения. Если режим применялся во время планирования, помни: фактически он начинает действовать после одобрения плана.

**Команды блокируются.** Проверь `autoMode.environment`. Рабочая папка и remote текущего репозитория доверены по умолчанию, а корпоративный GitHub, внутренний домен или бакет нужно описать явно.

**Статус непонятен.** Не делай вывод по одному запуску. Выполни безопасную операцию и посмотри, запросил ли Claude разрешение, что показал интерфейс и не изменилось ли состояние после Plan Mode.

Аварийная схема:

1. Вернись в обычный режим.
2. Останови текущую сессию.
3. Выполни `git diff`.
4. Проверь список изменённых файлов.
5. Удали или откати только понятные тебе изменения.
6. Не запускай следующую крупную задачу, пока причина не ясна.

`git diff` сам проект не исправляет. Он показывает, что изменилось. Этого достаточно для первого контроля, если ты не разрешаешь Claude менять половину проекта за один проход.

На практикуме я показываю эту связку руками: ограниченное окружение, правила `CLAUDE.md`, настройки разрешений, короткая задача и проверка результата через Git. Auto mode там рассматривается как один элемент рабочего процесса, который помогает убрать лишние подтверждения.

## Вопросы и ответы

**Claude code как использовать** с нуля: начни с отдельной рабочей папки и одной небольшой задачи. Проверь версию Claude Code, убери production-доступ и credentials, задай границы в `CLAUDE.md`, а затем выполни безопасную операцию. Только после этого переходи к автоматическим разрешениям.

Открой терминал в папке проекта и запусти Claude Code из неё. Важно проверить текущий путь до запуска: рабочей областью станет отдельная папка первого проекта. Домашний каталог с другими файлами для этого не подходит.

**Claude code как запустить** через терминал: используй его как точку запуска и контроля проекта. Открывай сессию из рабочей папки, проверяй версию, ставь одну задачу за раз и после изменений смотри `git diff`. Полный список команд в фактуре не приведён, поэтому я не добавляю непроверенные команды.

План помогает увидеть границы задачи до изменений. После одобрения плана auto mode начинает действовать при переходе к исполнению. После выхода из Plan Mode статус режима нужно проверить повторно, потому что он может отключиться.

Не начинай с production, общей базы и широких shell-разрешений. Отдели проект, убери credentials, опиши запреты в `CLAUDE.md`, оставь минимальное окружение и проверяй изменения через Git после каждого заметного шага.

Создай `CLAUDE.md` и запиши в нём рабочую папку, запрет production, запрет поиска токенов, запрет публикации данных наружу, запрет массового удаления и требование показывать план перед крупным изменением. Этот файл направляет модель, но не заменяет механические запреты.

Дай контекст через границы проекта, короткую задачу и правила в `CLAUDE.md`. Не отправляй Claude весь проект без необходимости. Укажи, с какими репозиториями, доменами и бакетами разрешена работа, если они нужны задаче.

**Claude code tasks** - это небольшие шаги. Выбери один экран, один сценарий или один небольшой модуль. Сначала попроси изучить нужные файлы и составить план, потом одобри план, после изменения проверь список файлов и `git diff`. Не начинай с просьбы переделать всё приложение.

Оставь чтение файлов и изменения внутри отдельной рабочей папки, которые нужны выбранной задаче. Не давай доступ к production, shared infrastructure, токенам, внешней публикации и широким shell-командам.

Фактура подтверждает команду `claude --enable-auto-mode` для первоначального включения, но не содержит полного списка команд Claude Code. Не копируй непроверенные списки. Для текущей версии способ включения может отличаться, потому что обязательный флаг позже сняли.

Выполни `git diff` и посмотри, какие файлы изменились и что именно добавлено или удалено. После крупного шага останови сессию, если результат непонятен. Не принимай сообщение Claude о готовности вместо проверки фактического diff.

**Claude code как использовать** для первой задачи: подготовь отдельный проект, задай ограничения, проверь версию, сформулируй одну небольшую задачу и сначала получи план. После одобрения включи или проверь auto mode, затем выполни безопасную операцию и просмотри изменения через Git.

Сначала ограничь окружение, затем создай `CLAUDE.md`, настрой trusted resources и запреты, после чего работай короткими циклами. Каждый цикл должен заканчиваться проверкой изменённых файлов и diff, а не только текстовым отчётом Claude.

Запускай Claude Code из отдельной рабочей папки и не подключай к ней credentials или production. Для автоматических действий оставь узкое окружение, не используй широкие allow-правила и проверяй каждую крупную правку через `git diff`.

- [How we built Claude Code auto mode: a safer way to skip permissions](https://www.anthropic.com/engineering/claude-code-auto-mode)
- [Auto mode for Claude Code](https://claude.com/blog/auto-mode)
- [How we contain Claude across products](https://www.anthropic.com/engineering/how-we-contain-claude)
- [Configure auto mode](https://code.claude.com/docs/en/auto-mode-config)
- [Choose a permission mode](https://code.claude.com/docs/en/permission-modes)
- [Release v2.1.226](https://github.com/anthropics/claude-code/releases/tag/v2.1.226)
- [Auto Mode auto-disables after Plan Mode cycle](https://github.com/anthropics/claude-code/issues/49947)
- [Is Auto Mode in Claude Code actually working for anyone?](https://www.reddit.com/r/ClaudeCode/comments/1rzigx9/is_auto_mode_in_claude_code_actually_working_for/)
- [Claude Code now has auto mode](https://www.reddit.com/r/ClaudeAI/comments/1s2ok85/claude_code_now_has_auto_mode/)
- [Has anyone been able to use auto mode on the Max plan?](https://www.reddit.com/r/ClaudeCode/comments/1ssroe7/has_anyone_been_able_to_use_auto_mode_on_the_max/)
- [Auto-mode while in plan mode](https://www.reddit.com/r/ClaudeCode/comments/1v6jpdu/automode_while_in_plan_mode/)
- [We run Claude Code Auto Mode at Scale](https://www.reddit.com/r/AskVibecoders/comments/1tq4ixj/we_run_claude_code_auto_mode_at_scale/)
- [Error: claude-opus-4-8 is temporarily unavailable](https://www.reddit.com/r/ClaudeCode/comments/1u4k1or/error_claudeopus481m_is_temporarily_unavailable/)
