Anthropic ఈ నెలలో Claude Code వెర్షన్ 2.1.207ని విడుదల చేసింది, మరియు దాని రిలీజ్ నోట్స్‌లో AI-సహాయక అభివృద్ధి (AI-assisted development) నియమాలను మార్చే ఒక ముఖ్యమైన మార్పు ఉంది. ఈ ఏజెంట్‌ను హోస్ట్ చేసే మూడు ప్రధాన క్లౌడ్ ప్లాట్‌ఫారమ్‌లైన Amazon Bedrock, Google Vertex AI, మరియు Microsoft Azure Foundry లలో ఇప్పుడు 'Auto mode' డిఫాల్ట్‌గా మారింది. ఈ ఒక్క మార్పు వల్ల, మెషిన్-రాత కోడ్ మీ రిపోజిటరీకి చేరుకున్నప్పుడు ఆమోద ప్రక్రియ (approval chain) ఎవరి చేతుల్లో ఉంటుంది అనే అంశం పూర్తిగా మారిపోతుంది.

పాత పద్ధతి విఫలమైంది

ఈ వెర్షన్ వరకు, Claude Code డిఫాల్ట్‌గా 'manual mode'లో నడిచేది. ఏజెంట్ ఒక ఫైల్ ఎడిట్‌ను స్టేజ్ చేయడం, షెల్ కమాండ్‌ను సిద్ధం చేయడం లేదా git commit కోసం క్యూలో పెట్టడం వంటివి చేసి, ఆగిపోయేది. డిఫ్ (diff)ను చదవడానికి, కమాండ్‌ను తనిఖీ చేయడానికి మరియు 'approve' క్లిక్ చేయడానికి ఒక మనిషి కోసం అది వేచి ఉండేది. దీని వెనుక ఉన్న సిద్ధాంతం సరైనదే: ఒక వ్యక్తి ఆమోదం లేకుండా AIని ఎప్పుడూ ప్రొడక్షన్ కోడ్‌ను తాకనివ్వకూడదు.

కానీ వాస్తవం వేరుగా ఉంది. మాన్యువల్ మోడ్‌లో ఉన్న వినియోగదారులలో 93% మంది ప్రాంప్ట్‌లను చదవకుండానే ఆమోదిస్తున్నారని Anthropic కనుగొంది. డెవలపర్లు ఆ అప్రూవల్ స్క్రీన్‌ను ఒక తనిఖీ కేంద్రంగా కాకుండా, ఒక ఇబ్బందిగా భావించారు. వారు తమ పని వేగం తగ్గకుండా ఉండటానికి వేగంగా "yes" క్లిక్ చేసేవారు, దీనివల్ల మాన్యువల్ గేట్ ఉపయోగం లేకుండా పోయింది. అందరూ దాటవేసే సెక్యూరిటీ కంట్రోల్ అనేది అసలు కంట్రోల్ కాదు. అది భద్రత పేరుతో సృష్టించబడిన అడ్డంకి మాత్రమే.

ఆటో మోడ్ మనిషి క్లిక్‌ను ఎలా భర్తీ చేస్తుంది

ఆటో మోడ్ ఆ మనిషి ఇచ్చే అప్రూవల్‌కు బదులుగా రెండవ AI మోడల్‌ను ఉపయోగిస్తుంది. ఈ క్లాసిఫైయర్ (classifier) ఏజెంట్ చేసే ప్రతి చర్యను అమలు చేయడానికి ముందే సమీక్షిస్తుంది. ఆ అడుగు అసలు టాస్క్‌కు అనుగుణంగా ఉందా లేదా ఏజెంట్ దారి తప్పిందా అనేది ఇది తనిఖీ చేస్తుంది. క్లాసిఫైయర్ ఆ చర్యను అనుమతిస్తే, ఏజెంట్ వెంటనే ముందుకు వెళ్తుంది. ఎలాంటి నోటిఫికేషన్లు ఉండవు, పాపప్‌లు ఉండవు, మీరు లంచ్ ముగించే వరకు వేచి ఉండాల్సిన అవసరం లేదు.

ఇది ఒక రకమైన భిన్నమైన సేఫ్టీ నెట్. క్లాసిఫైయర్‌కు రాత్రి 2 గంటల సమయంలో అలసట రాదు. డెడ్‌లైన్ దగ్గర పడిందని అది చదవడం మానేయదు. మరియు ఇది మొదటి చర్యకు ఎంత నిశితంగా పరిశీలన చేస్తుందో, వందవ చర్యకు కూడా అంతే నిశితంగా పరిశీలిస్తుంది. అలసిపోయిన ఇంజనీర్ అలా చేయలేరు.

పాలనాపరమైన మార్పు (A Governance Reversal)

ఇక్కడ లోతైన మార్పు ఏమిటంటే, డిఫాల్ట్స్ మరియు బాధ్యతలకు సంబంధించినది. 2.1.207 వెర్షన్‌కు ముందు, టీమ్‌లు స్వయంగా ఆటో మోడ్‌ను ఎంచుకోవాల్సి వచ్చేది. ఇప్పుడు బాధ్యత రివర్స్ అయింది: మీరు దానిని ఆఫ్ చేయడానికి స్పష్టమైన చర్య తీసుకోవాలి. మీ సంస్థ ఫైనాన్స్ లేదా హెల్త్‌కేర్ వంటి నియంత్రిత డేటాను (regulated data) నిర్వహిస్తుంటే, ఇది చిన్న UX మార్పు కాదు. ఇది ఒక పాలసీ మార్పు. ఎవరైనా స్పష్టంగా ఈ ఫీచర్‌ను డిసేబుల్ చేయకపోతే, స్వయంప్రతిపత్తి కలిగిన కమిట్లు (autonomous commits) ఇప్పటికే మీ రిపోజిటరీలలోకి చేరుతూ ఉండవచ్చని మీ కంప్లయన్స్ టీమ్ తెలుసుకోవాలి.

మీరు ఇప్పుడే చేయవలసినవి

మొదట, మీ ప్రస్తుత స్థితిని ఆడిట్ చేయండి. మీ ఇటీవలి లాగ్‌లు మరియు git హిస్టరీని పరిశీలించండి. Claude Code ద్వారా జరిగిన కమిట్లు కనిపిస్తూ, కానీ సెషన్ రికార్డులలో దానికి సంబంధించిన మనిషి ఆమోదం (human approval) ప్రాంప్ట్‌లు లేకపోతే, ఆటో మోడ్ ఇప్పటికే యాక్టివ్‌లో ఉన్నట్లు అర్థం. మీ పాత కాన్ఫిగరేషన్ అలాగే ఉంటుందని అనుకోవద్దు.

మీకు మాన్యువల్ కంట్రోల్ కావాలంటే, పాత పద్ధతులు ఇక పనిచేయవని గుర్తుంచుకోండి. ఈ ప్రవర్తనను మార్చే పాత ఎన్విరాన్మెంట్ వేరియబుల్స్ (environment variables) సపోర్ట్‌ను Anthropic నిలిపివేసింది. ఇప్పుడు మీరు మీ మేనేజ్డ్ సెట్టింగ్స్ ఫైల్‌లో disableAutoModeని సెట్ చేయాలి. మీ షెల్ కాన్ఫిగరేషన్లు లేదా కంటైనర్ ఇమేజ్‌లలో ఉన్న పాత పద్ధతులు (legacy workarounds) పని చేయవు, కాబట్టి అప్‌గ్రేడ్ చేసిన తర్వాత మీ డిప్లాయ్‌మెంట్ పైప్‌లైన్‌లను స్కాన్ చేయండి.

మీరు క్లాసిఫైయర్‌ను ఫైన్-ట్యూన్ చేయలేరు. దాని తీవ్రత లేదా రిస్క్ త్రెషోల్డ్ కోసం ఎటువంటి నియంత్రణలు లేవు. మీ వద్ద ఉన్న ఏకైక ఆచరణాత్మక నియంత్రణలు యాక్సెస్ కంట్రోల్స్ మాత్రమే. బ్లాస్ట్ రేడియస్‌ను (blast radius) తగ్గించండి. ఏజెంట్‌ను నిర్దిష్ట డైరెక్టరీలకు మాత్రమే పరిమితం చేయండి. దానికి అవసరమైన కనీస అనుమతులతో (minimum permissions) తక్కువ కాలం ఉండే క్రెడెన్షియల్స్‌ను ఇవ్వండి. ఒకవేళ క్లాసిఫైయర్ ఏదైనా తప్పు చర్యను గుర్తించలేకపోతే, అడ్మిన్ కీలు ఉన్న ఏజెంట్ కంటే, పరిమిత అధికారాలు ఉన్న ఏజెంట్ తక్కువ నష్టాన్ని కలిగిస్తుంది.

ఆటో మోడ్ ఎక్కడ ఉపయోగపడుతుంది

ఇక్కడ ప్రయోజనం ఏమిటంటే, మనిషి సమయం అవసరం లేని పనులను అత్యంత వేగంగా చేయడం. తక్కువ రిస్క్ మరియు స్పష్టమైన ప్యాటర్న్ ఉన్న పునరావృత పనులలో ఆటో మోడ్ అద్భుతంగా పనిచేస్తుంది. ఉదాహరణకు, మీ లీంటర్ రూల్స్ (linter rules) అప్‌డేట్ చేసిన తర్వాత వందలాది ఫైళ్లలో ఫార్మాటింగ్ చేయడం లేదా సెక్యూరిటీ అడ్వైజరీ వచ్చినప్పుడు ప్యాచ్-లెవల్ డిపెండెన్సీని అప్‌డేట్ చేయడం వంటివి. ఇంజనీర్ యొక్క ఏకాగ్రతను దెబ్బతీయకుండానే ఏజెంట్ పనులను పూర్తి చేయగలదు.

ఇది చాలా ముఖ్యం, ఎందుకంటే ఇంజనీరింగ్ సమయం పరిమితం. కేవలం వైట్‌స్పేస్ ఫిక్స్ కోసం "approve" క్లిక్ చేయడానికి గడిపే ప్రతి నిమిషం, ఆర్కిటెక్చర్, ఇన్సిడెంట్ రెస్పాన్స్ లేదా మానవ విచక్షణ అవసరమయ్యే క్లిష్టమైన పనుల నుండి దొంగిలించబడిన సమయం వంటిది. ఆటో మోడ్ ఆ సమయాన్ని తిరిగి మీకు అందిస్తుంది.

కానీ క్రమశిక్షణ లేని వేగం అనేది కేవలం సాంకేతిక అప్పును (technical debt) వేగవంతం చేస్తుంది. ఒక చర్య ప్రాంప్ట్‌కు సరిపోతుందో లేదో మాత్రమే క్లాసిఫైయర్ తనిఖీ చేస్తుంది. ఆ కోడ్ మీ ఇంటిగ్రేషన్ సూట్ పాస్ అవుతుందో లేదో, మీ డొమైన్ నియమాలను పాటిస్తుందో లేదో లేదా మీ స్టైల్ గైడ్‌ను అనుసరిస్తుందో లేదో అది చూడదు. కాబట్టి ఏదైనా ప్రొడక్షన్‌కు చేరువ కావడానికి ముందు మీరు ఇప్పటికీ CI గేట్లు, కోడ్ రివ్యూ మరియు ఆటోమేటెడ్ టెస్ట్‌లను ఉపయోగించాల్సిందే.

మల్టీ-క్లౌడ్ సంక్లిష్టత

Bedrock, Vertex AI, మరియు Azure Foundry లలో ఈ డిఫాల్ట్ ఒకేసారి అందుబాటులోకి వచ్చినందున, మల్టీ-క్లౌడ్ సెటప్‌లను నడుపుతున్న సంస్థలు స్థిరత్వం (consistency) గురించి ఆలోచించాల్సి ఉంటుంది. మీరు ప్రతి ప్లాట్‌ఫారమ్‌ను ఉద్దేశపూర్వకంగా కాన్ఫిగర్ చేయనంత వరకు, GCPలో లాక్ చేసి ఉంచుతూ, AWSలో వదులు అనుమతులతో ఆటో మోడ్‌ను నడపలేరు. మీరు ఈ మూడు క్లౌడ్‌లను ఒకే ఆపరేషనల్ మెష్‌గా పరిగణిస్తే, మీ disableAutoMode పాలసీని మరియు మీ ఐడెంటిటీ బౌండరీలను ఇప్పుడే ప్రామాణీకరించండి. ప్లాట్‌ఫారమ్‌ల మధ్య తేడాలు (drift) బిల్డ్ విఫలమయ్యే వరకు లేదా అంతకంటే దారుణంగా జరిగే వరకు కనిపించవు.

క్లాసిఫైయర్ దేనిని చూడలేదో గుర్తుంచుకోవడం కూడా ముఖ్యం. ఇది ఏజెంట్ తన పనిపై దృష్టి పెడుతుందో లేదో మాత్రమే అంచనా వేస్తుంది, ఒక రిఫ్యాక్టర్ (refactor) మీ కోడ్‌బేస్ అంతటా ప్రభావం చూపుతుందో లేదో కాదు. ఒక షేర్డ్ యుటిలిటీని (shared utility) సంగ్రహించే ఏజెంట్, తన ప్రాంప్ట్‌కు అనుగుణంగా ఉన్నట్లు అనిపించవచ్చు, కానీ పది డౌన్‌స్ట్రీమ్ సర్వీస్‌లు ఆధారపడి ఉన్న ఇంటర్‌ఫేస్‌ను అది తెలియకుండా మార్చే అవకాశం ఉంది. క్లాసిఫైయర్ అనేది సీనియర్ ఆర్కిటెక్ట్ కాదు. అది కేవలం ఒక టాస్క్ చెకర్ మాత్రమే.

తదుపరి స్PRINT కోసం ఒక చెక్‌లిస్ట్

మీరు ఈ పరివర్తనను నిర్వహిస్తుంటే, ఈ వారం తీసుకోవలసిన నిర్దిష్ట చర్యలు ఇక్కడ ఉన్నాయి:

  • రెండు వారాల లాగ్‌లను ఆడిట్ చేయండి. ప్రతి Claude Code కమిట్‌ను మ్యాప్ చేయండి. మానవ ఆమోద ప్రాంప్ట్ లేకుండా జరిగిన వాటిని గుర్తించండి.
  • క్రెడెన్షియల్స్‌ను పరిమితం చేయండి. ఏజెంట్ కోసం ఒక ప్రత్యేకమైన సర్వీస్ అకౌంట్‌ను సృష్టించండి. దానికి అవసరమైన డైరెక్టరీలకు మాత్రమే రైట్ యాక్సెస్ ఇవ్వండి. ప్రొడక్షన్ డేటాబేస్‌లు, డిప్లాయ్‌మెంట్ కీలు లేదా కస్టమర్ డేటా స్టోర్‌లకు ఎప్పుడూ యాక్సెస్ ఇవ్వకండి.
  • మీ డాక్యుమెంటేషన్‌ను అప్‌డేట్ చేయండి. పాత ఎన్విరాన్‌మెంట్ వేరియబుల్ టోగుల్స్ ప్రస్తావనలను తొలగించండి. ఆన్-కాల్ ఇంజనీర్లను కొత్త disableAutoMode మేనేజ్డ్ సెట్టింగ్‌కు సూచించండి.
  • రిస్క్ ఆధారంగా విభజించండి. ఫార్మాటింగ్ మరియు చిన్న డిపెండెన్సీ బంప్స్ వంటి డెవ్-ఓన్లీ (dev-only) హైజీన్ పనుల కోసం ఆటో మోడ్‌ను అనుమతించండి. బిజినెస్ లాజిక్, అథెంటికేషన్ లేదా డేటా హ్యాండ్లింగ్ కోడ్‌ను ప్రభావితం చేసే దేనికైనా మాన్యువల్ మోడ్ లేదా పూర్తి మానవ సమీక్షను తప్పనిసరి చేయండి.
  • మీ కంప్లయన్స్ టీమ్‌కు వివరించండి. క్లాసిఫైయర్ అనేది ఒక ఆటోమేటెడ్ చెక్ మాత్రమే, మానవ సంతకం కాదని వారికి వివరించండి. కొత్త ఆప్ట్-అవుట్ (opt-out) డిఫాల్ట్ మీ ప్రస్తుత చేంజ్-కంట్రోల్ పాలసీలతో ఎలా కలిసి పనిచేస్తుందో వారికి చూపండి.

గార్డ్‌రైల్స్‌ను ఉంచండి, అనవసర ప్రదర్శనలను వదిలేయండి

మాన్యువల్ మోడ్‌లో ఉండే ఆమోద ప్రక్రియను తొలగించడం ద్వారా ఆటో మోడ్ AI-అసిస్టెడ్ కోడింగ్‌ను వేగవంతం చేస్తుంది. అర్ధరాత్రి అలసిపోయిన డెవలపర్ కేవలం "yes" అని క్లిక్ చేయడం కంటే, ఏజెంట్‌ను సమీక్షించే రెండవ మోడల్ మెరుగైన రక్షణ కవచం. కానీ డిఫాల్ట్ అనేది ముందుగానే తీసుకున్న నిర్ణయం, మరియు మీరు వ్యతిరేకంగా చెప్పే వరకు మీకు స్వయంప్రతిపత్తి కావాలని ఇది భావిస్తుంది.

2.1.207ను ఒక సౌలభ్య అప్‌గ్రేడ్‌గా కాకుండా, ఒక ఇన్‌ఫ్రాస్ట్రక్చర్ మార్పుగా పరిగణించండి. మీ అనుమతులను సమీక్షించండి, మీ రన్‌బుక్‌లను తిరిగి రాయండి, మరియు ఏ వర్క్‌ఫ్లోలు ఆటోమేటిక్‌గా ఉండాలి మరియు ఏవి మానవ నియంత్రణలో ఉండాలి అనేది స్పష్టంగా ఎంచుకోండి. ఏజెంట్‌ను కష్టమైన పనులను చేయనివ్వండి. ఆ పనుల చుట్టూ ఉన్న రక్షణ గోడలు బలంగా ఉండేలా చూడటం మీ బాధ్యత.

GyaanSetu AI Community on Telegramలో చర్చలో పాల్గొనండి.