Anthropic એ આ મહિને Claude Code વર્ઝન 2.1.207 રિલીઝ કર્યું છે, અને તેના રિલીઝ નોટ્સમાં એક એવો ફેરફાર છુપાયેલો છે જે AI-સહાયિત ડેવલપમેન્ટના નિયમોને ફરીથી લખે છે. એજન્ટ હોસ્ટ કરતી ત્રણ મુખ્ય ક્લાઉડ પ્લેટફોર્મ્સ: Amazon Bedrock, Google Vertex AI, અને Microsoft Azure Foundry પર હવે 'Auto mode' ડિફોલ્ટ છે. આ એક જ સ્વિચ એ નક્કી કરે છે કે જ્યારે મશીન દ્વારા લખાયેલ કોડ તમારા રિપોઝિટરીમાં આવે ત્યારે મંજૂરી આપવાની પ્રક્રિયા (approval chain) કોના હાથમાં રહેશે.
જૂની પદ્ધતિ ખામીયુક્ત હતી
આ રિલીઝ સુધી, Claude Code ડિફોલ્ટ રીતે મેન્યુઅલ મોડમાં ચાલતું હતું. એજન્ટ ફાઇલ એડિટ કરવાનું સ્ટેજ કરતું, શેલ કમાન્ડ તૈયાર કરતું, અથવા git commit કતારમાં રાખતું, અને પછી અટકી જતું. તે માનવી દ્વારા diff વાંચવા, કમાન્ડ તપાસવા અને 'approve' પર ક્લિક કરવા માટે રાહ જોતું. સિદ્ધાંત યોગ્ય હતો: કોઈ વ્યક્તિની મંજૂરી વગર AI ને ક્યારેય પ્રોડક્શન કોડને સ્પર્શ કરવા ન દો.
વાસ્તવિકતા અલગ હતી. Anthropic એ જોયું કે મેન્યુઅલ મોડમાં 93% વપરાશકર્તાઓ પ્રોમ્પ્ટ્સ વાંચ્યા વગર જ તેને મંજૂરી આપી દેતા હતા. ડેવલપર્સ મંજૂરી સ્ક્રીનને એક ચેકપોઈન્ટને બદલે માત્ર એક અવરોધ તરીકે જોતા હતા. તેઓ પોતાના કામના પ્રવાહ (flow) માં રહેવા માટે ઝડપથી "yes" પર ક્લિક કરતા હતા, જેનાથી મેન્યુઅલ ગેટ બિનઉપયોગી બની ગયો હતો. જે સુરક્ષા નિયમનો દરેક વ્યક્તિ ઉલ્લંઘન કરે છે, તે નિયમ નથી. તે સુરક્ષાના નામે માત્ર કામમાં અવરોધ (friction) છે.
Auto Mode કેવી રીતે માનવીય ક્લિકનું સ્થાન લે છે
Auto mode એ માત્ર મંજૂરી આપતી માનવીય પ્રક્રિયાના બદલે બીજા AI મોડલનો ઉપયોગ કરે છે. આ ક્લાસિફાયર (classifier) એજન્ટ દ્વારા લેવામાં આવતા દરેક પગલાની અમલતા પહેલા તેની સમીક્ષા કરે છે. તે તપાસે છે કે શું તે સ્ટેપ મૂળ કાર્ય સાથે સુસંગત છે અને શું એજન્ટ તેના માર્ગ પરથી ભટકી તો નથી ગયો ને. જો ક્લાસિફાયર એક્શનને મંજૂરી આપે, તો એજન્ટ તરત જ આગળ વધે છે. કોઈ નોટિફિકેશન નહીં. કોઈ પોપઅપ નહીં. તમારા લંચ પૂરું કરવાની રાહ જોવાની જરૂર નથી.
આ એક અલગ પ્રકારની સુરક્ષા છે. ક્લાસિફાયર રાત્રે 2 વાગ્યે થાકતું નથી. તે ડેડલાઇન આવતી હોવાથી વાંચવાનું છોડી દેતું નથી. અને તે સોમાતા (hundredth) એક્શન પર પણ એટલી જ કડક તપાસ કરે છે જેટલી પહેલી એક્શન પર કરે છે. થાકેલા એન્જિનિયર સાથે આવું શક્ય નથી.
ગવર્નન્સમાં મોટો ફેરફાર
અહીં ઊંડો ફેરફાર ડિફોલ્ટ સેટિંગ્સ અને જવાબદારી વિશે છે. 2.1.207 પહેલા, ટીમોએ સક્રિયપણે auto mode પસંદ કરવો પડતો હતો. હવે જવાબદારી ઉલટાઈ ગઈ છે: તમારે તેને બંધ કરવા માટે સ્પષ્ટ પગલાં લેવા પડશે. જો તમારી સંસ્થા ફાઇનાન્સ અથવા હેલ્થકેર જેવા નિયમનકારી (regulated) ડેટા સાથે કામ કરતી હોય, તો આ માત્ર એક નાનો UX ફેરફાર નથી. તે એક પોલિસી સંબંધિત ઘટના છે. તમારી કમ્પ્લાયન્સ ટીમને જાણ હોવી જોઈએ કે જ્યાં સુધી કોઈએ આ ફીચર સ્પષ્ટપણે ડિસેબલ ન કર્યું હોય ત્યાં સુધી ઓટોનોમસ કમિટ્સ તમારા રિપોઝિટરીમાં આવી શકે છે.
તમારે અત્યારે જ શું કરવું જોઈએ
સૌ પ્રથમ, તમારી વર્તમાન સ્થિતિનું ઓડિટ કરો. તમારા તાજેતરના લોગ્સ અને git હિસ્ટ્રી તપાસો. જો તમે Claude Code દ્વારા કરવામાં આવેલા કમિટ્સ જુઓ છો પરંતુ સેશન રેકોર્ડ્સમાં તેના માટે કોઈ માનવીય મંજૂરીના પ્રોમ્પ્ટ્સ નથી, તો તેનો અર્થ છે કે auto mode પહેલેથી જ ચાલુ છે. એવું ન માનો કે તમારું જૂનું કોન્ફિગરેશન જળવાઈ રહ્યું છે.
જો તમારે મેન્યુઅલ કંટ્રોલ પાછો જોઈએ છે, તો જાણ લો કે જૂના સ્વીચો હવે કામ કરશે નહીં. Anthropic એ અગાઉના એન્વાયરમેન્ટ વેરિયેબલ્સ (environment variables) નો સપોર્ટ બંધ કરી દીધો છે જે આ વર્તનને નિયંત્રિત કરતા હતા. હવે તમારે તમારા મેનેજ્ડ સેટિંગ્સ ફાઇલમાં disableAutoMode સેટ કરવું પડશે. તમારા શેલ કોન્ફિગ્સ અથવા કન્ટેનર ઈમેજીસમાં કોઈપણ જૂના ઉપાયો (workarounds) નિષ્ફળ જશે, તેથી અપગ્રેડ કર્યા પછી તમારા ડિપ્લોયમેન્ટ પાઇપલાઇન્સ તપાસી લો.
તમે ક્લાસિફાયરને ફાઇન-ટ્યુન કરી શકતા નથી. તેની આક્રમકતા અથવા જોખમની મર્યાદા (risk threshold) માટે કોઈ સેટિંગ્સ નથી. તમારા એકમાત્ર વ્યવહારુ નિયંત્રણો એક્સેસ કંટ્રોલ્સ છે. જોખમનો વ્યાપ (blast radius) મર્યાદિત કરો. એજન્ટને ચોક્કસ ડિરેક્ટરીઓ પૂરતો મર્યાદિત કરો. તેને જરૂરી લઘુત્તમ પરમિશન સાથે ટૂંકા ગાળાના ક્રેડેન્શિયલ્સ આપો. જો ક્લાસિફાયર ક્યારેય કોઈ ખોટી એક્શનને ચૂકી જાય, તો એડમિન કી ધરાવતા એજન્ટ કરતા મર્યાદિત એક્સેસ ધરાવતો એજન્ટ ઘણું ઓછું નુકસાન કરી શકે છે.
Auto Mode ક્યાં ઉપયોગી છે
અહીં તેનો ફાયદો એવા કામો પર કાચી ઝડપ (raw speed) છે જે માનવીય સમયના લાયક નથી. Auto mode એવા મર્યાદિત અને પુનરાવર્તિત કાર્યોમાં શ્રેષ્ઠ છે જ્યાં જોખમ ઓછું હોય અને પેટર્ન સ્પષ્ટ હોય. જેમ કે, તમારા લિન્ટર નિયમો અપડેટ કર્યા પછી સો ફાઇલો પર ફોર્મેટિંગ કરવું. અથવા કોઈ સિક્યુરિટી એડવાઈઝરી આવતા જ પેચ-લેવલ ડિપેન્ડન્સી અપડેટ કરવી. એજન્ટ એન્જિનિયરનું ધ્યાન ભંગ કર્યા વગર ઇટરેટ કરી શકે છે, લાગુ કરી શકે છે, ટેસ્ટ કરી શકે છે અને કમિટ કરી શકે છે.
તે એટલા માટે મહત્વનું છે કારણ કે એન્જિનિયરિંગનો સમય મર્યાદિત છે. વ્હાઇટસ્પેસ ફિક્સ કરવા માટે "approve" પર ક્લિક કરવામાં વિતાવેલો દરેક મિનિટ આર્કિટેક્ચર, ઇન્સિડન્ટ રિસ્પોન્સ અથવા ખરેખર અઘરા ૨૦ ટકા કામમાંથી ચોરાયેલી મિનિટ છે જેમાં હજુ પણ માનવીય નિર્ણયની જરૂર છે. Auto mode તે સમય પરત આપે છે.
પરંતુ શિસ્ત વગરની ઝડપ માત્ર ટેકનિકલ ડેબ્ટ (technical debt) ને ઝડપી બનાવે છે. ક્લાસિફાયર એ તપાસે છે કે શું એક્શન પ્રોમ્પ્ટ સાથે મેળ ખાય છે. તે એ તપાસતું નથી કે પરિણામી કોડ તમારા ઇન્ટિગ્રેશન સ્યુટને પાસ કરે છે, તમારા ડોમેન નિયમોનું પાલન કરે છે અથવા તમારા સ્ટાઇલ ગાઇડને અનુસરે છે. પ્રોડક્શનમાં કંઈ પણ પહોંચે તે પહેલાં તમારે હજુ પણ CI ગેટ્સ, કોડ રિવ્યુ અને ઓટોમેટેડ ટેસ્ટની જરૂર છે.
The Multi-Cloud Complication
Because this default rolled out simultaneously across Bedrock, Vertex AI, and Azure Foundry, shops running multi-cloud setups need to think about consistency. You cannot let auto mode run with loose permissions on AWS while keeping it locked down on GCP unless you configure each platform deliberately. If you treat these three clouds as a single operational mesh, standardize your disableAutoMode policy and your identity boundaries now. Drift between platforms is invisible until it breaks a build—or worse.
It is also worth remembering what the classifier does not see. It evaluates whether the agent stays on task, not whether a refactor creates ripple effects across your codebase. An agent extracting a shared utility might look perfectly aligned with its prompt while subtly altering an interface that ten downstream services depend on. The classifier is not a senior architect. It is a task checker.
A Checklist for the Next Sprint
If you are managing this transition, here are concrete steps to take this week:
- Audit two weeks of logs. Map every Claude Code commit. Flag any that landed without a human approval prompt.
- Scope the credentials. Create a dedicated service account for the agent. Grant write access only to directories it actually needs. Never give it access to production databases, deployment keys, or customer data stores.
- Update your documentation. Remove references to the old environment variable toggles. Point on-call engineers to the new
disableAutoModemanaged setting. - Segment by risk. Allow auto mode for dev-only hygiene tasks like formatting and minor dependency bumps. Require manual mode or full human review for anything touching business logic, authentication, or data handling code.
- Brief your compliance team. Explain that the classifier is a automated check, not a human sign-off. Show them how the new opt-out default interacts with your existing change-control policies.
Keep the Guardrails, Drop the Theater
Auto mode makes AI-assisted coding faster by removing the approval ritual that manual mode had become. A second model reviewing the agent is a better safeguard than an exhausted developer mashing "yes" at midnight. But a default is a decision made in advance, and this one assumes you want autonomy until you say otherwise.
Treat 2.1.207 as an infrastructure change, not a convenience upgrade. Review your permissions, rewrite your runbooks, and choose deliberately which workflows stay automatic and which stay human. Let the agent handle the grunt work. Your job is to make sure the walls around that work are tight enough to hold.
Join the discussion in the GyaanSetu AI Community on Telegram.
