Claude Code 2.1.207:Auto Mode 在 Bedrock、Vertex AI 和 Foundry 上默认开启——立即审查你的 Operator 设置

Claude Code 2.1.207 移除了 Bedrock、Vertex AI 和 Foundry 上的 CLAUDE_CODE_ENABLE_AUTO_MODE 环境变量要求。Auto mode 现在对所有托管 provider 默认开启——operator 必须添加 disableAutoMode 才能恢复原有行为。

发布于 来源 Anthropic

归档条目:由 AI 根据所引信源辅助生成,发布时未经逐篇审阅。责任编辑:Joe Werner。

深色背景终端界面,显示 Claude Code auto mode 设置和 Bedrock、Vertex AI、Foundry provider 标签

Claude Code 2.1.207 于 2026 年 7 月 11 日发布,正式移除了 Bedrock、Vertex AI 和 Foundry 会话的 CLAUDE_CODE_ENABLE_AUTO_MODE 环境变量要求。Auto mode 现在在上述三个托管 provider 上默认开启。如果你的组织此前通过不设置该环境变量来保持 auto mode 关闭,这一被动选择已不再有效——你现在需要在设置中明确添加 disableAutoMode: true 才能恢复旧行为。

发生了什么

2.1.207 更新日志的表述直截了当:

Auto mode 现已无需 CLAUDE_CODE_ENABLE_AUTO_MODE 即可在 Bedrock、Vertex AI 和 Foundry 上使用;通过 settings 中的 disableAutoMode 可将其禁用。

这与此前需要显式 opt-in 的策略相反。同一版本还修复了一个相关的安全问题:非交互式运行(claude -p、SDK 调用)此前会在从未显示安全同意对话框的情况下将同意记录为永久授权,该问题现已修复。

2.1.204–2.1.206 的变更同样值得关注:

  • 2.1.205:新增 auto mode 规则,阻止对会话 transcript 文件的篡改。这直接影响会读取或后处理 Claude transcript 的自动化流程。
  • 2.1.206:EnterWorktree 现在会在进入项目 .claude/worktrees/ 目录以外的 git worktree 前要求确认。Background agent 现在在后台升级新版本,而非等到下次 attach 时处理。
  • 2.1.207:Bedrock、Vertex 和 Claude Platform on AWS 现在默认使用 Claude Opus 4.8,而非此前解析到的版本。这一模型默认值变化与 auto mode 默认开启叠加——团队可能在未明确选择的情况下,同时运行了更新的高成本模型和自主权限模式。

对 AI 工程团队的影响

Auto mode 改变了 Claude Code 的权限姿态。在 auto mode 下,Claude Code 依靠内置安全分类器自主判断哪些 shell 命令、文件写入和工具调用可以直接执行,无需等待人工确认。此前在 Bedrock 或 Vertex 上不设置 opt-in 变量,运行的是更保守的权限模式。

2.1.207 对未曾 opt-in 的托管 provider 部署产生三个叠加效果:

  1. Auto mode 激活。 Claude Code 现在在你的 Bedrock/Vertex/Foundry 基础设施上自主进行权限决策。
  2. 模型默认值切换到 Opus 4.8。 能力更强,每次推理的 token 成本也更高。
  3. 非交互式同意正确设门。 使用 SDK 或 headless 模式(claude -p)的调用不再静默继承永久同意。这是一个修复,但也意味着已有的 headless 自动化可能首次遇到从未见过的同意提示。

对于在托管基础设施上运行 Claude Code CI 流水线、background agent 或长期 operator 工作流的团队,净效果是权限面扩大、成本基线上升——而这两者都没有强制升级提示。

Router/Operator 视角

Auto mode 默认开启是一个路由策略问题,同样也是模型设置问题。当 disableAutoMode 缺失时:

  • 所有在 Bedrock/Vertex/Foundry 上的 claude -p 或 SDK 调用都会以 auto mode 权限分类器运行。Claude 认为安全的工具调用或 bash 命令将无需 operator 确认直接执行。
  • 如果你跨多个 provider 路由流量——例如 Bedrock 用于企业场景、DashScope 用于成本优化、直连 Anthropic 端点作为 fallback——auto mode 行为现在取决于哪条路由腿处理请求。Bedrock/Vertex 腿会启用 auto mode;非托管腿保持你配置设置中的模式。
  • 托管 provider 上模型默认值切换到 Opus 4.8,如果你此前解析到旧版本 Claude,这会改变 token 成本结构。这是一个预算相关的路由信号。

立即需要审查的事项:

  1. 检查所有托管 provider 的 Claude Code 部署是否缺少 disableAutoMode。如果你的策略是关闭 auto mode,请在下次会话前将 "disableAutoMode": true 添加到 ~/.claude/settings.json 或托管设置层。
  2. 在同意对话框修复后,验证你的 headless 调用(claude -p)行为是否符合预期。任何假设永久静默同意的自动化都需要测试。
  3. 确认你的成本模型已将 Opus 4.8 计入 Bedrock、Vertex 和 Foundry 的默认解析——或明确 pin 到特定模型以避免隐式升级。
  4. 如果你的流水线会后处理会话 transcript,请审查 2.1.205 的 transcript 篡改保护规则。新规则可能会拒绝此前静默成功的某些写入操作。

TheRouter 用户应关注什么

如果你使用 TheRouter 作为 Claude Code 流量在 Bedrock 或 Vertex 前的网关,auto mode 行为由 Claude Code 本地设置控制,而非路由层——TheRouter 不会切换 auto mode。但托管 provider 腿上模型默认值切换到 Opus 4.8 会体现在你的账单和 token 计数中。查阅 TheRouter 文档 确认各 provider 的模型解析情况,以及成本分配是否反映了新的默认值。

跨多个 provider 腿路由 Claude Code 流量、希望 auto mode 行为一致的团队,应在依赖新默认值之前统一好设置文件。托管 provider auto mode 与直连 API 权限行为之间的差距,是一个潜在的策略不一致问题——2.1.207 让这一问题更容易被触发。

来源:Claude Code 更新日志,版本 2.1.204–2.1.207。

帮助与联系