第 9 章 · 03 扩展思考与自动模式 本节摘要:这一节是两个"开关":Extended Thinking 让模型在回答前花更多时间逐步推理(拆解问题、评估多方案、推演边界情况),用 切换, 调节档位(low→max),提示词里写 可临时触发深度推理;Auto Mode 是带后台安全分类器的自主模式——每个动作执行前先过分类器,危险操作(管道安装、生产部署、海量删除、强推 main)默认拦截。分类器不确定时回退询问:连续 3 次或累计 20 次阻断后强制回到人工。两个开关叠加,就是"想得深、干得快、有人兜底"。
本节摘要:这一节是两个"开关":Extended Thinking 让模型在回答前花更多时间逐步推理(拆解问题、评估多方案、推演边界情况),用
Alt+T切换,/effort调节档位(low→max),提示词里写ultrathink可临时触发深度推理;Auto Mode 是带后台安全分类器的自主模式——每个动作执行前先过分类器,危险操作(管道安装、生产部署、海量删除、强推 main)默认拦截。分类器不确定时回退询问:连续 3 次或累计 20 次阻断后强制回到人工。两个开关叠加,就是"想得深、干得快、有人兜底"。
阅读完本节,你应当能够:
$defaults、hard_deny、classifyAllShell 的作用,以及意图内置保护清单。Extended Thinking 让 Claude 进行刻意的、逐步的推理——分解复杂问题、考虑多种方案、评估权衡、推演边界情况。受益场景:架构决策、复杂问题求解;简单查询不需要开。
激活与调档:
Alt+T / Option+T # 切换开关 /effort high # 会话内调档 claude --effort high "..." # CLI 启动调档 export MAX_THINKING_TOKENS=16000 # 自定义思考预算 export CLAUDE_CODE_EFFORT_LEVEL=high # 默认档位
effort 等级(Opus 5/4.8/4.7/4.6 与 Sonnet 4.6 支持,Haiku 4.5 无):low(○)→ medium(◐)→ high(●)→ xhigh(Opus 5/4.8/4.7)→ max(会话级)。默认:Opus 5/4.8 为 high(Opus 4.7 为 xhigh),Pro/Max 订阅的 Opus 4.6/Sonnet 4.6 自 v2.1.117 起从 medium 提到 high。其他模型:固定预算最高 31,999 tokens。
ultrathink 关键字:提示词里出现 ultrathink 即触发深度推理模式。其他模型(Opus 5/4.8/4.7 有 1M token 原生上下文)无 effort 档位时走固定预算。
Opus 5 的安全分类回退(v2.1.219+):被安全分类器标记的请求走类别化回退——网络安全类请求静默改到 Opus 4.8 重跑;生物类请求直接拒绝(Opus 5 自带生物分类器且无回退模型)。做渗透测试/CTF/生物相关代码时,要么接受静默换模型,要么显式固定其他模型。switchModelsOnFlag 设为 false(默认 true)可改为暂停询问,让你在"换模型"与"改提示词"之间选择。
Auto Mode 是权限模式之一,核心机制是后台安全分类器:每个动作先被分类器审查,能安全放行的自动通过,危险的全部拦截。可用性:所有套餐;模型要求 Opus 4.6+/Sonnet 4.6+/Fable 5(各平台略有差异);分类器跑在 Sonnet 4.6 上(额外 token 成本)。Team/Enterprise 默认开启,管理员可在受管设置里关闭(permissions.disableAutoMode)。
| 默认阻止 | 例 |
|---|---|
| 管道安装 | curl | bash |
| 敏感数据外发 | 网络上传 API 密钥/凭据 |
| 生产部署 | 指向生产的部署命令 |
| 海量删除 | 大目录 rm -rf |
| IAM 变更 | 权限与角色修改 |
| 强推主分支 | git push --force origin main |
| 默认放行 | 例 |
|---|---|
| 本地文件操作 | 读写编辑项目文件 |
| 声明的依赖安装 | 按 manifest 的 npm/pip install |
| 只读 HTTP | curl 拉文档 |
| 推送当前分支 | git push origin feature-branch |
v2.1.218 起,删除文件系统根/主目录(rm -rf /、rm -rf ~,含命令/进程替换内嵌形式)也交给分类器判断,不再弹权限窗。
$defaults 扩展(v2.1.118+):autoMode.allow/soft_deny/environment 里加 "$defaults" 是追加到内置清单,而不是替换(v2.1.118 之前自定义数组会静默抹掉内置规则)。hard_deny 无条件拦截(v2.1.136+):某些动作无论推断意图如何都禁止——"hard_deny": ["Bash(rm -rf /:*)", "Bash(git push --force*)"],分类器不可协商。classifyAllShell(v2.1.193+):为 true 时所有 Bash/PowerShell 命令都过分类器;同版本起分类器拒绝时会显示拒绝原因(transcript、拒绝 toast、/permissions 最近拒绝列表)。git reset --hard、git checkout -- .、git clean -fd、git stash drop、非本会话提交的 git commit --amend、terraform/pulumi/cdk destroy 等破坏性命令,除非你本会话明确要求,默认一律拦截——不需要自己加 hard_deny。claude auto-mode defaults # 打印默认规则 JSON claude auto-mode reset # 恢复默认配置(--yes 跳过确认,v2.1.212+)
企业可在受管设置 autoMode.environment 里配置可信 CI/CD 环境与部署目标。
没有 Team 套餐、或想绕开后台分类器时,可以用种子脚本 setup-auto-mode-permissions.py 往 ~/.claude/settings.json 写入约 67 条保守权限规则——等价于 Auto 模式基线:只读工具(Read/Glob/Grep/Agent/WebSearch)、本地检查(git status/log/diff、cat),随后按需选配编辑、测试、git 写、包安装、GitHub 写(--include-edits --include-tests 等)。危险操作(rm -rf、sudo、force push、DROP TABLE、terraform destroy)刻意排除;脚本幂等可重复跑,--dry-run 先预览。
Extended Thinking 管"想得深":Alt+T 开关、/effort 五档、ultrathink 临时深推、预算可调;Opus 5 的安全回退机制要心里有数。Auto Mode 管"干得快且有人兜底":分类器四步决策(规则→只读放行→分类→回退),默认拦六类危险操作,$defaults 追加而非替换、hard_deny 不可协商、意图保护兜底破坏性命令;连续 3 次/累计 20 次阻断强制回人工。没有 Team 套餐就用保守基线脚本种出等价权限。下一步看权限模式的完整谱系与会话/任务管理。
下一节预告:第 4 节讲六种权限模式、后台任务、定时任务与会话分支管理。