Auto mode 分类器上云了:看 /status,别再付多余开销
Auto mode 会把工具调用先丢给分类器:哪些可以自动放行,哪些仍要拦。分类器本身也要算力——以前部分路径会把这笔分类器开销算到你头上。CLI 2.1.278 起,Auto mode 默认改为服务端分类器,目标就是少付这类 overhead;同时 /status 多了一行 Auto mode server,告诉你当前会话的分类器是否在服务端跑。
这不是「Auto mode 更猛了」或「确认全关了」。权限模型没变:permissions.deny、显式 permissions.ask,以及 autoMode.environment 里的信任边界,仍然按原规则生效。配置细节见 Auto mode 不是关掉确认。
为什么「上云」和账单有关
可以粗分两层成本:
- 主对话 / 改代码用的模型调用(你本来就会付的那部分)。
- 分类器为「这次工具调用能不能自动过」做的额外判断。
服务端分类器把第 2 层挪到平台侧默认路径,changelog 写明用意是 avoid classifier overhead charges。对开着 Auto mode 长时间干活、工具调用很密的人,体感往往是:少一笔「为了自动审批而额外烧」的费用,而不是突然多出神秘扣费。
注意:
- 订阅 / API / 企业通道计费口径不同;「避免分类器开销」不等于「主模型免费」。
- 若
/status显示本会话没有走服务端,行为与账单可能仍按旧路径理解——以界面为准,别凭感觉。 - Bedrock、Vertex、Foundry 等通道上的 Auto mode 也有对应调整(changelog 同版本提及);具体是否与 Claude API 完全一致,以你账号与版本说明为准。
怎么确认:打开 /status
升级到 ≥ 2.1.278 后,在会话里执行 /status,找 Auto mode server 这一行:
- 它描述的是这个会话里,Auto mode 分类器是否在服务端运行。
- 开了 Auto mode 却看不到、或显示未走服务端:先确认版本,再确认当前是否真的处于 Auto mode,以及登录的是哪条后端。
/status 本来就是会话体检入口(模型、账号、目录等)。分类器落点加进来以后,排查「怎么还在付分类器相关开销」时,先看这一行,比翻环境变量省事。状态行定制若你在用,见 Status line——那是展示层;Auto mode server 仍以 /status 原文为准。
上云了,deny / ask / environment 还管不管用
管。服务端只是换了分类器跑在哪,不是换了权限语法。
| 机制 | Auto mode + 服务端分类器时 |
|---|---|
permissions.deny | 仍先生效,分类器看不到这次调用 |
permissions.ask | 仍弹窗,分类器批不了 |
autoMode.environment | 信任边界照旧;越界仍可能被拦 |
| 对话里随口说「先别推」 | 仍不可靠,压缩后可能丢 |
所以:迁到服务端分类器之后,安全基线照旧配。别因为「默认上云省开销」就清空 deny 列表。推默认分支、碰密钥、出工作目录写文件——该 ask 的 ask,该 deny 的 deny。
升级后建议做的三步
claude --version确认到 2.1.278+。- 打开 Auto mode,跑一小段会触发工具调用的任务,立刻
/status,看 Auto mode server。 - 对照 Auto mode 配置文 扫一遍
ask/deny/environment:该留的人机卡点留下。
若你在写自动化或 SDK:Auto mode 与非交互组合时,仍要假设「分类器放行 ≠ 你的策略放行」。脚本侧用退出码和权限配置兜底,比依赖「这次应该自动过」更稳。
和「关 Auto mode」怎么选
- 想少确认、又接受分类器边界:开 Auto mode,并确认服务端行符合预期。
- 每一步都要自己点:不要 Auto mode,用默认或更严的 ask。
- 只要省钱却乱放权:不划算。省的是分类器开销,不是事故成本。
小结
- 2.1.278:Auto mode 默认服务端分类器,减少分类器 overhead 计费。
/status→ Auto mode server:确认本会话分类器是否在服务端。- deny / ask / environment 逻辑不变;上云解决的是分类器跑哪、开销怎么算,不是关掉人机与硬拦截。
先看 /status 那一行,再决定要不要为「省分类器开销」去改你的权限表——多数情况,权限表不用动,只升级并确认即可。