Tu codes avec l’IA ?
Outils, agents et nouveautés dev IA décryptés, chaque soir en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Un nouveau mode pour sécuriser le codage avec Claude Code
Anthropic a récemment dévoilé une avancée significative pour son modèle de langage Claude Code : un mode automatique. Ce mode est conçu pour permettre à l'IA de gérer les permissions de manière autonome tout en intégrant des mesures de sécurité robustes. L'objectif est de fournir une alternative plus sécurisée à l'option "dangerously skip permissions", souvent utilisée par les développeurs lors de sessions de codage intensives.
Claude Code ne se contente pas de générer du code ; il est également capable d'exécuter des commandes shell essentielles pour la production de résultats. Cela inclut des tâches comme la création de répertoires, le déplacement de fichiers ou la mise à jour sur GitHub. Cependant, laisser une IA opérer sans surveillance sur un système peut être inquiétant. Pour éviter des catastrophes potentielles, Claude Code a mis en place divers systèmes de permissions.
Des protections pour éviter les catastrophes
L'une des mesures de sécurité consiste à restreindre les opérations de Claude à une hiérarchie de dossiers spécifique, ce qui limite les risques de dommages à grande échelle. Toutefois, cette protection n'est pas infaillible et ne prévient pas la possibilité que Claude nuise à une base de code entière. Une autre stratégie de sécurité implique de demander des autorisations pour chaque action potentiellement problématique, ce qui peut ralentir le processus de développement. Au lieu de permettre à Claude d'écrire du code de manière fluide, chaque commande doit être validée individuellement, ce qui peut s'avérer fastidieux.
Claude Code propose plusieurs niveaux de permissions, permettant aux utilisateurs de choisir celui qui convient le mieux à leurs besoins. Parmi ces options, l'option "nuclear" permet de contourner les vérifications de permissions, bien qu'elle présente des risques considérables.
Le mode automatique : un compromis entre sécurité et efficacité
Le mode automatique de Claude Code vise à minimiser les interruptions tout en réduisant les risques. Actuellement en phase de test, il est accessible uniquement aux utilisateurs du plan Team. Anthropic prévoit de l'étendre aux utilisateurs des plans Enterprise et API dans un avenir proche.
Selon Anthropic, "le mode automatique offre une voie intermédiaire, permettant d'exécuter des tâches plus longues avec moins d'interruptions tout en introduisant moins de risques que de sauter toutes les permissions." Avant chaque appel d'outil, un classificateur évalue les actions pour identifier celles qui pourraient être destructrices, comme la suppression massive de fichiers ou l'exécution de code malveillant.
Les actions jugées sûres par le classificateur sont exécutées automatiquement, tandis que celles considérées comme risquées sont bloquées, incitant Claude à adopter une approche différente. Si Claude persiste à vouloir effectuer des actions continuellement bloquées, une demande de permission est finalement envoyée à l'utilisateur.
Les limites et précautions du mode automatique
Bien que le classificateur du mode automatique soit conçu pour identifier les commandes potentiellement dangereuses, il ne peut pas éliminer tous les risques. Il est fortement recommandé de travailler dans des environnements isolés. Comme pour toute technologie d'IA, le mode automatique peut parfois être confus. Certaines actions risquées peuvent être autorisées si l'IA ne comprend pas correctement le contexte, tandis que des actions inoffensives peuvent être bloquées.
Actuellement, je ne peux pas tester cette fonctionnalité, car je suis abonné au plan Max à 100 $/mois, qui n'offre pas cet accès. Cependant, j'ai souvent été frustré par la nécessité de valider chaque permission lorsque je souhaite simplement que Claude effectue son travail. Je fais régulièrement des sauvegardes de mon système, donc si le mode automatique ou l'option "dangerously skip permissions" causait des dommages, je pourrais restaurer mes données.
Je serais probablement plus enclin à utiliser le mode automatique plutôt que l'option complètement ouverte. J'apprécierais l'augmentation de la productivité tout en bénéficiant de garde-fous. Une fois que cette fonctionnalité sera disponible pour mon plan, je suis impatient de l'essayer.
Vers une autonomie contrôlée dans le codage
Actuellement, le mode automatique est compatible avec les modèles Sonnet 4.6 et Opus 4.6. Anthropic précise que "le mode automatique peut avoir un léger impact sur la consommation de tokens, le coût et la latence des appels d'outils." Cette approche est appelée à s'améliorer avec le temps, car Claude Code, bien que jeune, a déjà eu un impact considérable sur le monde du codage.

