El modo automático de Claude Code deja de ser opcional a partir del 14 de agosto de 2026. Ese día se convierte en el modo por defecto para las cuentas Pro, Max y Team, lo anuncia TechCrunch el 9 de agosto. Los usuarios recibirán una notificación en la app cuando el cambio se aplique a su sesión.El cambio puede parecer una concesión a la comodidad, pero hay datos concretos detrás: Anthropic realizó un experimento con 1.053 testers pagados y descubrió que los humanos son notablemente malos supervisando permiso por permiso.Por qué el control manual resultó ser un teatro de seguridadEl experimento es revelador. En condiciones controladas, con testers profesionales contratados explícitamente para revisar comandos de Claude Code, los evaluadores humanos detectaron los comandos peligrosos el 13,6% de las veces. Es decir, dejaron pasar el 86,4% de las acciones potencialmente dañinas.El clasificador automático de auto mode bloqueó el 89% de los mismos comandos. Cabeza a cabeza: el modo automático bloqueó 800 comandos que los testers humanos habían aprobado; los testers humanos bloquearon 6 comandos que el modo automático había dejado pasar.El dato más llamativo es el deterioro con el tiempo: después de 50 prompts de permiso, la capacidad de los evaluadores humanos de detectar comandos peligrosos cayó al 5%. Los testers simplemente empezaban a aprobar todo de manera refleja — el fenómeno que Anthropic llama «aprobación por fatiga».Esto explica la estadística de uso real que la empresa también publica: en Claude Code, el 97% de los prompts de permiso se aprueban. Una tasa de aprobación así no indica supervisión activa; indica que los usuarios han dejado de revisar y están haciendo clic en «sí» en piloto automático.Como señaló Boris Cherny, jefe de Claude Code, en una publicación en X: lleva meses usando exclusivamente auto mode y no podría imaginar volver a los prompts de permiso.Cómo funciona el clasificador de auto modeEl análisis técnico que publicamos en marzo cuando salió el modo automático explica la mecánica con detalle: es un modelo de clasificación separado que evalúa cada llamada a herramienta en tiempo real antes de ejecutarla. El clasificador busca tres tipos de acciones que bloquea y remite al modo manual:Las acciones irreversibles (eliminación masiva de archivos, dropeo de bases de datos) se bloquean automáticamente. Las acciones destructivas (exfiltración de datos, ejecución de código malicioso) también. Y cualquier operación dirigida a sistemas externos sin autorización explícita igualmente.Todo lo demás procede sin interrupciones. Cuando el clasificador bloquea algo, Claude busca una ruta alternativa más segura. Si los bloqueos son repetidos, la sesión cae al modo manual para que el usuario decida.Las novedades técnicas de la actualización de hoy:Screening de prompt injections: detecta si el contexto que Claude está procesando incluye instrucciones maliciosas inyectadas por código externo o documentos procesados. Es la primera defensa sistémica contra uno de los vectores de ataque más comunes en agentes de IA.Sesiones que se mensajean entre sí: puedes pedirle a Claude Code que resuma el estado de una sesión y lo pase a otra sesión activa. Envía un resumen, no el historial completo ni tus archivos.Los tokens del clasificador ya no cuentan contra los límites de uso.Cómo cambia el flujo de trabajoClaude Code 2.1.0, publicado en enero, ya introducía la portabilidad de sesiones y las reglas de hard deny configurables. Con el auto mode como predeterminado, esas reglas de deny cobran más importancia: son la forma de que los administradores definan explícitamente qué acciones nunca deben ejecutarse sin supervisión humana, independientemente de lo que el clasificador decida.Los usuarios de Pro, Max y Team que ya habían configurado un modo diferente recibirán un único prompt preguntando si quieren cambiar al auto mode. Quien diga no, mantiene su configuración. El cambio de modo en una sesión activa se hace con Shift+Tab.Para Enterprise, la API, Amazon Bedrock, Google Cloud Agent Platform y Microsoft Foundry, el auto mode sigue siendo opt-in de momento. Anthropic planea activarlo como predeterminado en esas plataformas en el próximo mes.Mi valoraciónLo que más me convence de esta decisión es que el experimento con 1.053 testers zanja el debate empíricamente. Los datos muestran que la supervisión por permiso estaba generando una falsa sensación de control, no control real. Eliminarla y sustituirla por un clasificador con mejor rendimiento medible es la decisión correcta.Lo que más me preocupa es la centralización de la responsabilidad de seguridad en el clasificador de Anthropic. Si el clasificador falla — si hay un vector de ataque que lo bypasee — los usuarios que confían en el auto mode no tienen una segunda línea de defensa activa. Las reglas de hard deny configuradas por el usuario o el administrador son esa segunda línea, pero requieren que alguien las configure deliberadamente.La pregunta a 12 meses es si la industria adopta una arquitectura similar. La historia de Claude Code desde su lanzamiento muestra que Anthropic está más dispuesta que la mayoría a tomar decisiones de arquitectura basadas en datos de uso real, incluso cuando la decisión implica reducir la fricción visible. Auto mode por defecto es ese tipo de decisión.La noticia Claude Code activa el modo automático por defecto el 14 de agosto: menos fricción, más seguridad real fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.