الدروس
متوسط Claude Code

كيف يعمل Auto Mode في Claude Code؟ ولماذا لا يراجع Claude نفسه؟

إذا لم يعد المستخدم يوافق على كل خطوة، فمن الذي يقرر أن الإجراء آمن؟ نظام حماية متعدد الطبقات صممته Anthropic ليجيب عن هذا السؤال قبل أن يُنفَّذ أي إجراء حساس.

د
Devsamhan
٦ أغسطس ٢٠٢٦ ١٠ دقائق قراءة ١ تمرين Claude Code — Devsamhan
Claude Code Auto Mode

أصبح Claude Code قادرًا على تنفيذ المهام الطويلة بأقل قدر من المقاطعات بفضل ميزة Auto Mode، لكن ذلك يثير سؤالًا مهمًا:

إذا لم يعد المستخدم يوافق على كل خطوة، فمن الذي يقرر أن الإجراء آمن؟

الإجابة أن Claude لا يراجع قراراته بنفسه، بل يعتمد على نظام أمان متعدد الطبقات صممته Anthropic لمنع الإجراءات الخطيرة قبل تنفيذها.

١. لماذا قدّمت Anthropic ميزة Auto Mode؟

أظهرت أبحاث Anthropic أن ٩٧٪ من طلبات الإذن في Claude Code تتم الموافقة عليها من قبل المستخدمين.

في الوضع التقليدي، كان Claude يطلب إذنًا قبل كل إجراء تقريبًا، مثل:

ورغم أن هذه الطلبات تمنح المستخدم تحكمًا كاملًا، فإن كثرتها أثناء تنفيذ المهام الطويلة تؤدي إلى ما يُعرف بـإرهاق الموافقة (Approval Fatigue)، حيث يبدأ المستخدم بالموافقة تلقائيًا دون مراجعة كل خطوة.

🔑
الرقم الذي بنيت عليه الميزة

٩٧٪ موافقة تعني أن معظم طلبات الإذن لم تكن تحمي المستخدم فعليًا، بل تستهلك انتباهه إلى أن يوافق بلا مراجعة حقيقية. ولهذا قدّمت Anthropic Auto Mode، الذي يسمح لـClaude بإكمال كثير من المهام تلقائيًا مع الحفاظ على طبقات حماية تمنع الإجراءات الخطيرة.

٢. هل يوافق Claude على أوامره بنفسه؟

قد يبدو ذلك منطقيًا للوهلة الأولى، لكنه ليس ما يحدث.

لو كان Claude هو من يراجع قراراته، فسيصبح في الوقت نفسه:

وتشبّه Anthropic ذلك بمطور يكتب الكود ثم يراجع طلب الدمج (Pull Request) ويوافق عليه بنفسه، وهو أمر يزيد احتمال وقوع الأخطاء والانحياز.

بدلًا من ذلك، تمر كل عملية حساسة عبر Classifier مستقل.

٣. ما هو الـ Classifier؟

الـClassifier نظام منفصل عن Claude، وظيفته مراجعة الإجراءات المقترحة قبل تنفيذها.

وعندما يقترح Claude تنفيذ عملية ما، فإنها تُرسل أولًا إلى هذا المصنف، الذي يقرر:

الميزة المهمة هنا أن هذا النظام لا يطّلع على طريقة تفكير Claude أو استدلاله الداخلي، بل يعتمد فقط على:

أما ما لا يراه فهو:

💡
لماذا هذا الفصل مهم؟

بما أن المصنف لا يرى منطق Claude الداخلي، فقراراته مستقلة وغير متأثرة به. لا يمكن لـClaude أن "يقنع" مراجعه، لأن المراجع لا يقرأ إقناعه أصلًا — فقط ما طلبه المستخدم وما يحاول Claude تنفيذه فعليًا.

٤. ما الذي يبحث عنه المصنف؟

لا يحاول المصنف معرفة ما إذا كان الكود صحيحًا، بل يركز على سؤال واحد:

هل يحاول Claude تنفيذ شيء يتجاوز ما طلبه المستخدم؟

فإذا طلبت مثلًا:

نظّف المستودع المحلي.

ثم حاول Claude حذف الفروع الموجودة على الخادم (Remote Branches)، فسيعتبر المصنف أن هذا يتجاوز نية المستخدم، ويرفض العملية.

٥. ماذا يحدث عند رفض الإجراء؟

إذا رفض المصنف إجراءً معينًا، فإن Claude لا يتوقف مباشرة.

بل يحاول أولًا إيجاد طريقة أكثر أمانًا لتحقيق الهدف.

على سبيل المثال، إذا حاول تنفيذ Force Push إلى الفرع الرئيسي وتم رفضه، فقد يقترح بدلًا من ذلك:

محاولة: Force Push إلى main
   ↓ رفض من المصنف
اقتراح بديل: إنشاء فرع جديد
   ↓
رفع التعديلات إلى الفرع الجديد

أما إذا استمر رفض جميع البدائل، فسيتوقف Auto Mode ويطلب من المستخدم اتخاذ القرار بنفسه.

٦. كيف يحمي Claude نفسه من Prompt Injection؟

إحدى أكبر المخاطر في الوكلاء البرمجيين هي Prompt Injection.

فقد يحتوي ملف أو صفحة ويب على تعليمات خفية تحاول إقناع النموذج بتنفيذ أوامر لم يطلبها المستخدم.

ولمواجهة ذلك، تستخدم Anthropic طبقة حماية إضافية.

قبل أن تدخل أي صفحة ويب أو ملف إلى سياق Claude، تمر عبر Probe يعمل على الخادم.

يقوم هذا الفاحص بالبحث عن التعليمات المشبوهة أو محاولات التلاعب، ثم يضيف تحذيرًا يخبر Claude بالتعامل مع هذا المحتوى بحذر.

بعد ذلك، يعود المصنف ليتحقق مرة أخرى من أن الإجراء التالي ما زال متوافقًا مع طلب المستخدم.

أي أن المهاجم يجب أن يتجاوز طبقتين مستقلتين للحماية:

محتوى خارجي (ملف أو صفحة ويب)
   ↓
الطبقة ١: Probe — فحص المحتوى واكتشاف التلاعب
   ↓
Claude يقترح إجراءً
   ↓
الطبقة ٢: Classifier — مراجعة توافق الإجراء مع طلب المستخدم

٧. ماذا كانت نتائج الاختبارات؟

اختبرت Anthropic النظام عبر تنفيذ هجمات Prompt Injection على Claude Code.

🔑
النتيجة

وفقًا للشركة، فعند تشغيل كلٍّ من Probe وAuto Mode معًا، انخفض معدل نجاح الهجمات في تقييماتهم إلى صفر.

٨. هل تمر جميع الأوامر عبر المصنف؟

لا.

يعتمد Claude على نظام طبقات.

في البداية تُطبَّق قواعد المستخدم مثل:

بعدها يقرر النظام ما إذا كان الإجراء يحتاج إلى مراجعة المصنف أم لا.

ما العمليات التي تُراجع؟

العمليات منخفضة الخطورة غالبًا لا تحتاج إلى مراجعة إضافية، أما العمليات الأعلى خطورة فتُراجع دائمًا:

مستوى الخطورة أمثلة تحتاج مراجعة المصنف؟
منخفضة قراءة الملفات، البحث داخل المشروع، تعديل ملفات يمكن التراجع عنها غالبًا لا
عالية أوامر Shell، جلب البيانات من الإنترنت، أي عملية تتجاوز حدود بيئة العمل المحلية نعم، دائمًا

٩. تخصيص Auto Mode للمؤسسات

يمكن للمؤسسات تكييف Auto Mode بما يناسب بنيتها التحتية.

يستطيع مسؤولو النظام تعريف مستودعات GitHub الخاصة بالشركة، والخدمات الداخلية، والتخزين السحابي، والبنية التحتية، ثم إنشاء قواعد مختلفة:

القاعدة المعنى
Allow للعمليات المسموح بها.
Soft Deny لعمليات تُمنع افتراضيًا، لكن يمكن السماح بها إذا طلبها المستخدم صراحة.
Hard Deny لعمليات تُحظر نهائيًا مهما كان الطلب.
📌
تنبيه مهم

رغم أن هذه الإعدادات تساعد المصنف على فهم البيئة، فإن القيود الصارمة تُفرض من خلال قواعد Deny وAsk، وليس عبر الوصف النصي وحده.

١٠. كيف توصي Anthropic باستخدام Auto Mode؟

تنصح الشركة بعدم فتح جميع الصلاحيات منذ البداية.

بل توصي بالبدء بنطاق صغير، ثم مراقبة:

💡
العمليات الحساسة

أما العمليات الحساسة، مثل تعديل البنية التحتية الإنتاجية أو الأنظمة الحرجة، فمن الأفضل أن يراجعها الإنسان بنفسه، أو أن تُدعَّم باختبارات وتقييمات إضافية قبل تنفيذها.

١١. الخلاصة

لا يعتمد Auto Mode على منح Claude حرية كاملة، بل على إنشاء سلسلة من طبقات الحماية تعمل معًا قبل تنفيذ أي إجراء حساس.

🔑
طبقات الحماية الأربع
  • Classifier مستقل يراجع الإجراءات دون الاطلاع على تفكير Claude.
  • Probe يفحص الملفات وصفحات الويب لاكتشاف محاولات التلاعب.
  • قواعد Allow وAsk وDeny التي يحددها المستخدم أو المؤسسة.
  • حدود ثقة (Trust Boundary) قابلة للتخصيص بحسب بيئة العمل.

بهذه الآلية، تحاول Anthropic تقليل عدد المقاطعات أثناء العمل، مع الحفاظ على مستوى عالٍ من الأمان.

لا يتحول Auto Mode إلى موافقة تلقائية على كل ما يقترحه النموذج، بل إلى نظام مراجعة ذكي يوازن بين الإنتاجية والحماية.

تمرين عملي

افحص طبقات الحماية في مشروعك
  1. افتح ملف الصلاحيات في أحد مشاريعك (.claude/settings.json أو settings.local.json) وتفحّص قواعد Allow/Ask/Deny الحالية — هل تعرف سبب وجود كل قاعدة؟
  2. اطلب من Claude Code تنفيذ إجراء واضح النية (مثل تنظيف ملفات مؤقتة)، ثم راقب: هل التزم بحدود الطلب أم توسّع فيه؟
  3. إذا كنت تدير فريقًا أو مستودعًا مشتركًا، ابدأ بنطاق صلاحيات ضيّق في Auto Mode، وسجّل كل رفض تراه خلال أسبوع مع سببه — قبل أن توسّع الصلاحيات بناءً على ملاحظات فعلية لا افتراضات.
🔗
المصدر

هذا الدرس مبني على فيديو رسمي من Anthropic بعنوان «How Auto Mode Works in Claude Code»، يشرح فيه فريق Anthropic آلية عمل Classifier وProbe وقواعد الصلاحيات في Claude Code.