Anthropic ఈ నెలలో Claude Code వెర్షన్ 2.1.207ని విడుదల చేసింది, మరియు దాని రిలీజ్ నోట్స్లో AI-సహాయక అభివృద్ధి (AI-assisted development) నియమాలను మార్చే ఒక ముఖ్యమైన మార్పు ఉంది. ఈ ఏజెంట్ను హోస్ట్ చేసే మూడు ప్రధాన క్లౌడ్ ప్లాట్ఫారమ్లైన Amazon Bedrock, Google Vertex AI, మరియు Microsoft Azure Foundry లలో ఇప్పుడు 'Auto mode' డిఫాల్ట్గా మారింది. ఈ ఒక్క మార్పు వల్ల, మెషిన్-రాత కోడ్ మీ రిపోజిటరీకి చేరుకున్నప్పుడు ఆమోద ప్రక్రియ (approval chain) ఎవరి చేతుల్లో ఉంటుంది అనే అంశం పూర్తిగా మారిపోతుంది.
పాత పద్ధతి విఫలమైంది
ఈ వెర్షన్ వరకు, Claude Code డిఫాల్ట్గా 'manual mode'లో నడిచేది. ఏజెంట్ ఒక ఫైల్ ఎడిట్ను స్టేజ్ చేయడం, షెల్ కమాండ్ను సిద్ధం చేయడం లేదా git commit కోసం క్యూలో పెట్టడం వంటివి చేసి, ఆగిపోయేది. డిఫ్ (diff)ను చదవడానికి, కమాండ్ను తనిఖీ చేయడానికి మరియు 'approve' క్లిక్ చేయడానికి ఒక మనిషి కోసం అది వేచి ఉండేది. దీని వెనుక ఉన్న సిద్ధాంతం సరైనదే: ఒక వ్యక్తి ఆమోదం లేకుండా AIని ఎప్పుడూ ప్రొడక్షన్ కోడ్ను తాకనివ్వకూడదు.
కానీ వాస్తవం వేరుగా ఉంది. మాన్యువల్ మోడ్లో ఉన్న వినియోగదారులలో 93% మంది ప్రాంప్ట్లను చదవకుండానే ఆమోదిస్తున్నారని Anthropic కనుగొంది. డెవలపర్లు ఆ అప్రూవల్ స్క్రీన్ను ఒక తనిఖీ కేంద్రంగా కాకుండా, ఒక ఇబ్బందిగా భావించారు. వారు తమ పని వేగం తగ్గకుండా ఉండటానికి వేగంగా "yes" క్లిక్ చేసేవారు, దీనివల్ల మాన్యువల్ గేట్ ఉపయోగం లేకుండా పోయింది. అందరూ దాటవేసే సెక్యూరిటీ కంట్రోల్ అనేది అసలు కంట్రోల్ కాదు. అది భద్రత పేరుతో సృష్టించబడిన అడ్డంకి మాత్రమే.
ఆటో మోడ్ మనిషి క్లిక్ను ఎలా భర్తీ చేస్తుంది
ఆటో మోడ్ ఆ మనిషి ఇచ్చే అప్రూవల్కు బదులుగా రెండవ AI మోడల్ను ఉపయోగిస్తుంది. ఈ క్లాసిఫైయర్ (classifier) ఏజెంట్ చేసే ప్రతి చర్యను అమలు చేయడానికి ముందే సమీక్షిస్తుంది. ఆ అడుగు అసలు టాస్క్కు అనుగుణంగా ఉందా లేదా ఏజెంట్ దారి తప్పిందా అనేది ఇది తనిఖీ చేస్తుంది. క్లాసిఫైయర్ ఆ చర్యను అనుమతిస్తే, ఏజెంట్ వెంటనే ముందుకు వెళ్తుంది. ఎలాంటి నోటిఫికేషన్లు ఉండవు, పాపప్లు ఉండవు, మీరు లంచ్ ముగించే వరకు వేచి ఉండాల్సిన అవసరం లేదు.
ఇది ఒక రకమైన భిన్నమైన సేఫ్టీ నెట్. క్లాసిఫైయర్కు రాత్రి 2 గంటల సమయంలో అలసట రాదు. డెడ్లైన్ దగ్గర పడిందని అది చదవడం మానేయదు. మరియు ఇది మొదటి చర్యకు ఎంత నిశితంగా పరిశీలన చేస్తుందో, వందవ చర్యకు కూడా అంతే నిశితంగా పరిశీలిస్తుంది. అలసిపోయిన ఇంజనీర్ అలా చేయలేరు.
పాలనాపరమైన మార్పు (A Governance Reversal)
ఇక్కడ లోతైన మార్పు ఏమిటంటే, డిఫాల్ట్స్ మరియు బాధ్యతలకు సంబంధించినది. 2.1.207 వెర్షన్కు ముందు, టీమ్లు స్వయంగా ఆటో మోడ్ను ఎంచుకోవాల్సి వచ్చేది. ఇప్పుడు బాధ్యత రివర్స్ అయింది: మీరు దానిని ఆఫ్ చేయడానికి స్పష్టమైన చర్య తీసుకోవాలి. మీ సంస్థ ఫైనాన్స్ లేదా హెల్త్కేర్ వంటి నియంత్రిత డేటాను (regulated data) నిర్వహిస్తుంటే, ఇది చిన్న UX మార్పు కాదు. ఇది ఒక పాలసీ మార్పు. ఎవరైనా స్పష్టంగా ఈ ఫీచర్ను డిసేబుల్ చేయకపోతే, స్వయంప్రతిపత్తి కలిగిన కమిట్లు (autonomous commits) ఇప్పటికే మీ రిపోజిటరీలలోకి చేరుతూ ఉండవచ్చని మీ కంప్లయన్స్ టీమ్ తెలుసుకోవాలి.
మీరు ఇప్పుడే చేయవలసినవి
మొదట, మీ ప్రస్తుత స్థితిని ఆడిట్ చేయండి. మీ ఇటీవలి లాగ్లు మరియు git హిస్టరీని పరిశీలించండి. Claude Code ద్వారా జరిగిన కమిట్లు కనిపిస్తూ, కానీ సెషన్ రికార్డులలో దానికి సంబంధించిన మనిషి ఆమోదం (human approval) ప్రాంప్ట్లు లేకపోతే, ఆటో మోడ్ ఇప్పటికే యాక్టివ్లో ఉన్నట్లు అర్థం. మీ పాత కాన్ఫిగరేషన్ అలాగే ఉంటుందని అనుకోవద్దు.
మీకు మాన్యువల్ కంట్రోల్ కావాలంటే, పాత పద్ధతులు ఇక పనిచేయవని గుర్తుంచుకోండి. ఈ ప్రవర్తనను మార్చే పాత ఎన్విరాన్మెంట్ వేరియబుల్స్ (environment variables) సపోర్ట్ను Anthropic నిలిపివేసింది. ఇప్పుడు మీరు మీ మేనేజ్డ్ సెట్టింగ్స్ ఫైల్లో disableAutoModeని సెట్ చేయాలి. మీ షెల్ కాన్ఫిగరేషన్లు లేదా కంటైనర్ ఇమేజ్లలో ఉన్న పాత పద్ధతులు (legacy workarounds) పని చేయవు, కాబట్టి అప్గ్రేడ్ చేసిన తర్వాత మీ డిప్లాయ్మెంట్ పైప్లైన్లను స్కాన్ చేయండి.
మీరు క్లాసిఫైయర్ను ఫైన్-ట్యూన్ చేయలేరు. దాని తీవ్రత లేదా రిస్క్ త్రెషోల్డ్ కోసం ఎటువంటి నియంత్రణలు లేవు. మీ వద్ద ఉన్న ఏకైక ఆచరణాత్మక నియంత్రణలు యాక్సెస్ కంట్రోల్స్ మాత్రమే. బ్లాస్ట్ రేడియస్ను (blast radius) తగ్గించండి. ఏజెంట్ను నిర్దిష్ట డైరెక్టరీలకు మాత్రమే పరిమితం చేయండి. దానికి అవసరమైన కనీస అనుమతులతో (minimum permissions) తక్కువ కాలం ఉండే క్రెడెన్షియల్స్ను ఇవ్వండి. ఒకవేళ క్లాసిఫైయర్ ఏదైనా తప్పు చర్యను గుర్తించలేకపోతే, అడ్మిన్ కీలు ఉన్న ఏజెంట్ కంటే, పరిమిత అధికారాలు ఉన్న ఏజెంట్ తక్కువ నష్టాన్ని కలిగిస్తుంది.
ఆటో మోడ్ ఎక్కడ ఉపయోగపడుతుంది
ఇక్కడ ప్రయోజనం ఏమిటంటే, మనిషి సమయం అవసరం లేని పనులను అత్యంత వేగంగా చేయడం. తక్కువ రిస్క్ మరియు స్పష్టమైన ప్యాటర్న్ ఉన్న పునరావృత పనులలో ఆటో మోడ్ అద్భుతంగా పనిచేస్తుంది. ఉదాహరణకు, మీ లీంటర్ రూల్స్ (linter rules) అప్డేట్ చేసిన తర్వాత వందలాది ఫైళ్లలో ఫార్మాటింగ్ చేయడం లేదా సెక్యూరిటీ అడ్వైజరీ వచ్చినప్పుడు ప్యాచ్-లెవల్ డిపెండెన్సీని అప్డేట్ చేయడం వంటివి. ఇంజనీర్ యొక్క ఏకాగ్రతను దెబ్బతీయకుండానే ఏజెంట్ పనులను పూర్తి చేయగలదు.
ఇది చాలా ముఖ్యం, ఎందుకంటే ఇంజనీరింగ్ సమయం పరిమితం. కేవలం వైట్స్పేస్ ఫిక్స్ కోసం "approve" క్లిక్ చేయడానికి గడిపే ప్రతి నిమిషం, ఆర్కిటెక్చర్, ఇన్సిడెంట్ రెస్పాన్స్ లేదా మానవ విచక్షణ అవసరమయ్యే క్లిష్టమైన పనుల నుండి దొంగిలించబడిన సమయం వంటిది. ఆటో మోడ్ ఆ సమయాన్ని తిరిగి మీకు అందిస్తుంది.
కానీ క్రమశిక్షణ లేని వేగం అనేది కేవలం సాంకేతిక అప్పును (technical debt) వేగవంతం చేస్తుంది. ఒక చర్య ప్రాంప్ట్కు సరిపోతుందో లేదో మాత్రమే క్లాసిఫైయర్ తనిఖీ చేస్తుంది. ఆ కోడ్ మీ ఇంటిగ్రేషన్ సూట్ పాస్ అవుతుందో లేదో, మీ డొమైన్ నియమాలను పాటిస్తుందో లేదో లేదా మీ స్టైల్ గైడ్ను అనుసరిస్తుందో లేదో అది చూడదు. కాబట్టి ఏదైనా ప్రొడక్షన్కు చేరువ కావడానికి ముందు మీరు ఇప్పటికీ CI గేట్లు, కోడ్ రివ్యూ మరియు ఆటోమేటెడ్ టెస్ట్లను ఉపయోగించాల్సిందే.
మల్టీ-క్లౌడ్ సంక్లిష్టత
Bedrock, Vertex AI, మరియు Azure Foundry లలో ఈ డిఫాల్ట్ ఒకేసారి అందుబాటులోకి వచ్చినందున, మల్టీ-క్లౌడ్ సెటప్లను నడుపుతున్న సంస్థలు స్థిరత్వం (consistency) గురించి ఆలోచించాల్సి ఉంటుంది. మీరు ప్రతి ప్లాట్ఫారమ్ను ఉద్దేశపూర్వకంగా కాన్ఫిగర్ చేయనంత వరకు, GCPలో లాక్ చేసి ఉంచుతూ, AWSలో వదులు అనుమతులతో ఆటో మోడ్ను నడపలేరు. మీరు ఈ మూడు క్లౌడ్లను ఒకే ఆపరేషనల్ మెష్గా పరిగణిస్తే, మీ disableAutoMode పాలసీని మరియు మీ ఐడెంటిటీ బౌండరీలను ఇప్పుడే ప్రామాణీకరించండి. ప్లాట్ఫారమ్ల మధ్య తేడాలు (drift) బిల్డ్ విఫలమయ్యే వరకు లేదా అంతకంటే దారుణంగా జరిగే వరకు కనిపించవు.
క్లాసిఫైయర్ దేనిని చూడలేదో గుర్తుంచుకోవడం కూడా ముఖ్యం. ఇది ఏజెంట్ తన పనిపై దృష్టి పెడుతుందో లేదో మాత్రమే అంచనా వేస్తుంది, ఒక రిఫ్యాక్టర్ (refactor) మీ కోడ్బేస్ అంతటా ప్రభావం చూపుతుందో లేదో కాదు. ఒక షేర్డ్ యుటిలిటీని (shared utility) సంగ్రహించే ఏజెంట్, తన ప్రాంప్ట్కు అనుగుణంగా ఉన్నట్లు అనిపించవచ్చు, కానీ పది డౌన్స్ట్రీమ్ సర్వీస్లు ఆధారపడి ఉన్న ఇంటర్ఫేస్ను అది తెలియకుండా మార్చే అవకాశం ఉంది. క్లాసిఫైయర్ అనేది సీనియర్ ఆర్కిటెక్ట్ కాదు. అది కేవలం ఒక టాస్క్ చెకర్ మాత్రమే.
తదుపరి స్PRINT కోసం ఒక చెక్లిస్ట్
మీరు ఈ పరివర్తనను నిర్వహిస్తుంటే, ఈ వారం తీసుకోవలసిన నిర్దిష్ట చర్యలు ఇక్కడ ఉన్నాయి:
- రెండు వారాల లాగ్లను ఆడిట్ చేయండి. ప్రతి Claude Code కమిట్ను మ్యాప్ చేయండి. మానవ ఆమోద ప్రాంప్ట్ లేకుండా జరిగిన వాటిని గుర్తించండి.
- క్రెడెన్షియల్స్ను పరిమితం చేయండి. ఏజెంట్ కోసం ఒక ప్రత్యేకమైన సర్వీస్ అకౌంట్ను సృష్టించండి. దానికి అవసరమైన డైరెక్టరీలకు మాత్రమే రైట్ యాక్సెస్ ఇవ్వండి. ప్రొడక్షన్ డేటాబేస్లు, డిప్లాయ్మెంట్ కీలు లేదా కస్టమర్ డేటా స్టోర్లకు ఎప్పుడూ యాక్సెస్ ఇవ్వకండి.
- మీ డాక్యుమెంటేషన్ను అప్డేట్ చేయండి. పాత ఎన్విరాన్మెంట్ వేరియబుల్ టోగుల్స్ ప్రస్తావనలను తొలగించండి. ఆన్-కాల్ ఇంజనీర్లను కొత్త
disableAutoModeమేనేజ్డ్ సెట్టింగ్కు సూచించండి. - రిస్క్ ఆధారంగా విభజించండి. ఫార్మాటింగ్ మరియు చిన్న డిపెండెన్సీ బంప్స్ వంటి డెవ్-ఓన్లీ (dev-only) హైజీన్ పనుల కోసం ఆటో మోడ్ను అనుమతించండి. బిజినెస్ లాజిక్, అథెంటికేషన్ లేదా డేటా హ్యాండ్లింగ్ కోడ్ను ప్రభావితం చేసే దేనికైనా మాన్యువల్ మోడ్ లేదా పూర్తి మానవ సమీక్షను తప్పనిసరి చేయండి.
- మీ కంప్లయన్స్ టీమ్కు వివరించండి. క్లాసిఫైయర్ అనేది ఒక ఆటోమేటెడ్ చెక్ మాత్రమే, మానవ సంతకం కాదని వారికి వివరించండి. కొత్త ఆప్ట్-అవుట్ (opt-out) డిఫాల్ట్ మీ ప్రస్తుత చేంజ్-కంట్రోల్ పాలసీలతో ఎలా కలిసి పనిచేస్తుందో వారికి చూపండి.
గార్డ్రైల్స్ను ఉంచండి, అనవసర ప్రదర్శనలను వదిలేయండి
మాన్యువల్ మోడ్లో ఉండే ఆమోద ప్రక్రియను తొలగించడం ద్వారా ఆటో మోడ్ AI-అసిస్టెడ్ కోడింగ్ను వేగవంతం చేస్తుంది. అర్ధరాత్రి అలసిపోయిన డెవలపర్ కేవలం "yes" అని క్లిక్ చేయడం కంటే, ఏజెంట్ను సమీక్షించే రెండవ మోడల్ మెరుగైన రక్షణ కవచం. కానీ డిఫాల్ట్ అనేది ముందుగానే తీసుకున్న నిర్ణయం, మరియు మీరు వ్యతిరేకంగా చెప్పే వరకు మీకు స్వయంప్రతిపత్తి కావాలని ఇది భావిస్తుంది.
2.1.207ను ఒక సౌలభ్య అప్గ్రేడ్గా కాకుండా, ఒక ఇన్ఫ్రాస్ట్రక్చర్ మార్పుగా పరిగణించండి. మీ అనుమతులను సమీక్షించండి, మీ రన్బుక్లను తిరిగి రాయండి, మరియు ఏ వర్క్ఫ్లోలు ఆటోమేటిక్గా ఉండాలి మరియు ఏవి మానవ నియంత్రణలో ఉండాలి అనేది స్పష్టంగా ఎంచుకోండి. ఏజెంట్ను కష్టమైన పనులను చేయనివ్వండి. ఆ పనుల చుట్టూ ఉన్న రక్షణ గోడలు బలంగా ఉండేలా చూడటం మీ బాధ్యత.
GyaanSetu AI Community on Telegramలో చర్చలో పాల్గొనండి.
