IA · 10 agosto 2026 · 4 min di lettura
Anthropic attiva la modalità automatica di serie su Claude Code: addio all'approvazione umana passo dopo passo
In sintesi: Anthropic ha annunciato che a partire dal 14 agosto 2026 la modalità automatica di Claude Code sarà attiva di default per tutti i piani a pagamento. La decisione segna un cambio di paradigma nello sviluppo assistito da agenti IA, eliminando la richiesta continua di autorizzazione per ogni singola riga o comando. Dai test condotti emerge infatti che la revisione manuale soffre di 'fatica da prompt' ed è molto meno efficace dei filtri automatici.
di Team Mocchi's
Il superamento delle conferme manuali nello sviluppo assistito
L'interazione quotidiana tra sviluppatori e agenti d'intelligenza artificiale compie un passo decisivo verso l'autonomia operativa. Come riporta TechCrunch, Anthropic ha annunciato che a partire dal 14 agosto la modalità automatica ("auto mode") diventerà l'impostazione predefinita per tutti gli abbonati ai piani Pro, Max e Team di Claude Code.
Lanciata per la prima volta in versione sperimentale nel marzo 2026, la modalità automatica elimina la necessità per i programmatori di approvare manualmente ogni singolo comando, scrittura di file o esecuzione di script proposta dall'agente. Nella nuova configurazione predefinita, Claude Code procederà in modo continuo nell'esecuzione dei task assegnati, fermandosi a richiedere il consenso esplicito dell'utente soltanto nei casi in cui l'operazione sia identificata come irreversibile, distruttiva o indirizzata verso ambienti esterni alla sandbox di lavoro.
Il paradosso della revisione umana: la fatica da approvazione
La scelta di rendere l'automazione il comportamento di default non nasce solo da una ricerca di velocità, ma da precisi dati sulla sicurezza e sul comportamento degli sviluppatori. Negli studi interni condotti da Anthropic su un campione di 1.053 tester retribuiti, è emerso un paradosso sorprendente: la revisione manuale da parte dell'utente è risultata notevolmente meno efficace dei controlli algoritmici.
I dati indicano infatti che i revisori umani sono riusciti a individuare e bloccare soltanto il 13,6% delle azioni potenzialmente dannose o errate. Al contrario, la modalità automatica dell'agente ha identificato e bloccato l'89% dei comportamenti rischiosi. La ragione principale risiede nella cosiddetta "fatica da approvazione": di fronte a decine di richieste consecutive, la soglia d'attenzione dell'utente cala drasticamente, portando gli sviluppatori ad approvare in modo quasi meccanico il 97% dei prompt di autorizzazione mostrati a schermo.
A conferma di questo cambio di paradigma, Boris Cherny, responsabile del team di Claude Code presso Anthropic, ha dichiarato pubblicamente che l'intero gruppo di sviluppo interno utilizza ormai esclusivamente la modalità automatica da diversi mesi, definendo il ritorno alle conferme manuali un'esperienza infruttuosa per la produttività.
Misure di sicurezza integrate per i flussi enterprise
Per supportare l'attivazione della modalità automatica su larga scala e garantire la tenuta del codice in contesti aziendali, Anthropic ha affiancato al motore decisionale nuove architetture di protezione preventiva. Tra le misure implementate figurano moduli dedicati all'analisi e al blocco degli attacchi di tipo prompt injection, progettati per impedire che istruzioni maliziose all'interno del codice o delle dipendenze possano deviare il comportamento dell'agente.
Inoltre, gli amministratori e gli sviluppatori possono configurare regole di rifiuto vincolanti (hard deny rules). Queste ultime consentono alle organizzazioni di definire perimetri invalicabili, impedendo tassativamente all'agente di accedere a specifiche cartelle, eseguire la lettura di chiavi API private o tentare operazioni di esfiltrazione dati fuori dalla rete aziendale.
Il punto di Mocchi's
L'iniziativa di Anthropic mette in luce una verità fondamentale nello sviluppo moderno di software assistito da agenti: la sicurezza non può basarsi sul micro-controllo umano. La fatica da notifiche e la tendenza all'approvazione automatica rappresentano una vulnerabilità concreta per le aziende. Per le realtà italiane che integrano agenti IA nei flussi di sviluppo, l'automazione guidata da regole di sicurezza rigide (policy as code, regole di hard deny e sandbox protette) è molto più efficace rispetto all'illusione di un controllo manuale costante. La sfida per i team di ingegneria del software passa quindi dal 'validare ogni singola riga' al 'definire perimetri operativi chiari e sicuri entro cui gli agenti possano esprimere al massimo la propria velocità di esecuzione'.