Anthropic zieht bei seinem Kommandozeilen-Helfer die Reißleine: Seit Version 2.1.200 vom 3. Juli heißt der Standard-Berechtigungsmodus von Claude Code nicht mehr unverbindlich „default“, sondern „Manual“ — und das ist Programm. Die KI fragt damit wieder bei JEDER folgenreichen Aktion nach, bevor sie Dateien schreibt oder Befehle ausführt.
DAS ist neu: Jede Aktion braucht dein JA
Der Modus gilt überall, wo Claude Code läuft: in der CLI, in der --help-Ausgabe, in VS Code und in den JetBrains-IDEs. Technisch akzeptiert das Tool jetzt --permission-mode manual beim Start und "defaultMode": "manual" in den Settings — die alte Bezeichnung funktioniert weiter, meint aber dasselbe. Der Auto-Modus bleibt verfügbar, ist aber ganz bewusst nur noch per ausdrücklichem Opt-in zu haben.
UNGLAUBLICH: 93 Prozent haben einfach immer JA gesagt
Warum der Umbau? Anthropic nennt ein Phänomen, das jeder kennt, der Cookie-Banner wegklickt: Approval Fatigue. Auswertungen zeigten, dass Nutzer rund 93 Prozent aller Berechtigungs-Anfragen durchwinkten — das Nicken war zum Reflex geworden statt zur bewussten Entscheidung. Die Antwort darauf klingt paradox, ist aber konsequent: Weniger Automatik, damit das einzelne JA wieder etwas bedeutet. Der Mensch soll bei folgenreichen Aktionen bewusst in der Schleife bleiben.
So stellst du um — oder zurück
Nach dem Update lohnt ein Blick in zwei Einstellungen:
1. Permission-Mode: Wer die Einzelfreigaben im Alltag nicht will, holt sich den Auto-Modus mit --permission-mode auto oder dauerhaft über die Settings-Datei zurück — jetzt eben als bewusste Entscheidung.
2. Idle-Timeout: Rückfragen des Tools laufen nicht mehr automatisch weiter, wenn du nicht reagierst. Über /config kannst du optional ein Zeitlimit setzen, nach dem eine unbeantwortete Frage die Session pausiert statt blockiert.
Dazu bringt die Version einen Schwung Stabilitäts-Fixes mit: weniger Abstürze, sauberere Session-Wiederaufnahme, Korrekturen an Plugins und Terminal-Darstellung.
FAZIT: Sicherheit schlägt Bequemlichkeit
Für Vibe-Coder, die Claude Code stundenlang autonom arbeiten lassen, ist der neue Standard erst mal eine Bremse. Aber die Richtung stimmt: Ein KI-Agent mit Schreibrechten auf deinem System sollte im Zweifel einmal zu oft fragen als einmal zu wenig. Wer es eiliger mag, darf weiterhin aufdrehen — trägt dann aber sichtbar selbst die Verantwortung.
Häufige Fragen
Was ändert sich für mich konkret?
Kann ich den Auto-Modus zurückholen?
Warum macht Anthropic das?
Gilt das auch in VS Code und JetBrains?
Quellen: Claude Code Changelog · TechTimes · Clauding.de