NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·KI-TOOLS & APPS

Claude Code schaltet ab 14. August auf Automatik

Ein Klassifikator prüft künftig jeden Befehl statt dir. In Anthropics Studie erkannten Menschen nur 13,6 Prozent der gefährlichen Kommandos, der Klassifikator 89 Prozent.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
9. AUGUST 2026
3 MIN. LESEZEIT
Illustration eines Stellwerks mit Hebelreihe und leerem elektroblauem Bedienstuhl, kinewsletter.ch Stil
Illustration eines Stellwerks mit Hebelreihe und leerem elektroblauem Bedienstuhl, kinewsletter.ch Stil
INHALT
01Klick, klick, klick – 97 Prozent Ja0213,6 gegen 89 Prozent03Sessions, die einander Nachrichten schicken04Shift+Tab, bevor der Rollout kommt
INHALT
01Klick, klick, klick – 97 Prozent Ja0213,6 gegen 89 Prozent03Sessions, die einander Nachrichten schicken04Shift+Tab, bevor der Rollout kommt
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Ab 14. August läuft Claude Code auf Pro, Max und Team standardmässig im Auto Mode – prüfe vor dem Rollout deinen Standardmodus (Shift+Tab) und hinterlege als Team über autoMode.environment eure vertrauenswürdige Infrastruktur.

Anthropic macht den Auto Mode in Claude Code zum Standard: Ab dem 14. August 2026 starten neue Sessions auf den Plänen Pro, Max und Team automatisch in diesem Modus, wie das Unternehmen am 7. August in einem Blogpost mitteilte. Statt dich bei jedem Befehl um Erlaubnis zu fragen, schickt Claude Code jeden Tool-Aufruf durch einen Klassifikator – ein separates Prüfmodell, das nur dann anhält, wenn eine Aktion unumkehrbar, zerstörerisch oder auf etwas ausserhalb deiner Umgebung gerichtet ist. Anthropic begründet den Schritt mit Sicherheit: In einer eigenen Studie erkannten menschliche Prüfer nur 13,6 Prozent der gefährlichen Kommandos, der Klassifikator 89 Prozent.

Klick, klick, klick – 97 Prozent Ja

Das eigentliche Problem sind laut Anthropic nicht die Befehle, sondern die Routine. 97 Prozent aller Berechtigungsabfragen in Claude Code werden bestätigt. Legt Claude dagegen einen ganzen Arbeitsplan zur Freigabe vor, lehnen Nutzer 39 Prozent davon ab. Wer dutzende Male am Tag «Ja» klickt, liest irgendwann nicht mehr mit – und viele haben die Abfragen ohnehin längst wegkonfiguriert: Im Juni 2026 hatten 49,5 Prozent der aktiven CLI-Nutzer eine eigene Bash-Freigaberegel angelegt.

13,6 gegen 89 Prozent

Für die Studie engagierte Anthropic 1'053 bezahlte Tester. Mitten in der Sitzung wurde eine Berechtigungsabfrage gegen ein klar gefährliches Kommando ausgetauscht – ausgeführt wurde nichts, nur der Text änderte sich. Die Menschen stoppten es in 143 von 1'053 Fällen, der Auto Mode in 937. Der Haken beim Menschen: Je länger die Sitzung, desto schlechter die Trefferquote – von rund 17 Prozent zu Beginn auf etwa 5 Prozent nach mehr als 50 vorangegangenen Abfragen. Die Quote des Klassifikators blieb konstant.

Auch gegen Prompt Injection – untergeschobene Anweisungen, die den Agenten von deinem Auftrag abbringen sollen – wirkt der Modus: In einer von Anthropic beauftragten Prüfung durch Trajectory Labs kam keiner von 720 Angriffsversuchen gegen Claude im Auto Mode durch. Bei OpenAIs GPT-5.6 Sol in Codex' Auto-Review-Modus waren es 5,83 Prozent. Unter Team- und Enterprise-Kunden liefern Auto-Mode-Nutzer zudem rund 25 Prozent mehr Pull Requests ab. Die Tokens, die der Klassifikator verbraucht, stellt Anthropic Pro-, Max- und Team-Kunden ab sofort nicht mehr in Rechnung.

Sessions, die einander Nachrichten schicken

Ebenfalls neu in der Dokumentation: Cross-Session-Messaging. Zwei parallel laufende Claude-Code-Sessions können sich gegenseitig kurze Textnachrichten schicken – etwa wenn eine Session eine Änderung macht, die der anderen den Boden wegzieht. Übertragen wird nur Text, nie Verlauf oder Dateien. Die Funktion braucht Version 2.1.224 oder neuer und läuft auf macOS und Linux, nicht auf nativem Windows.

Shift+Tab, bevor der Rollout kommt

Konkret heisst das: Hast du bisher keinen eigenen Standardmodus gesetzt, startest du ab dem 14. August im Auto Mode. Hast du einen anderen Default gesetzt, kommt einmalig die Frage, ob du wechseln willst – ein fest angepinnter Modus bleibt unangetastet. Umschalten kannst du jederzeit mit Shift+Tab in der CLI oder über das Modus-Dropdown der Desktop-App. Admins setzen mit defaultMode in den Managed Settings einen organisationsweiten Standard oder schalten den Modus mit disableAutoMode ganz ab. Wer die Automatik behält, sollte dem Klassifikator über den autoMode.environment-Block die eigenen Repos, Cloud-Buckets und internen Domains als vertrauenswürdig hinterlegen – sonst blockiert er auch harmlose interne Vorgänge. Auf Claude Enterprise und über die API bleibt der Auto Mode vorerst freiwillig; Anthropic will das im kommenden Monat ändern.

Bei aller Statistik bleibt Anthropic selbst vorsichtig: Für risikoreiche Änderungen an Produktionsinfrastruktur empfiehlt das Unternehmen weiterhin, Claudes Aktionen selbst zu prüfen. Genau darin liegt die Zumutung – deine Rolle verschiebt sich vom Schreiben zum Kontrollieren, und je seltener du eingreifst, desto mehr hängt an den wenigen Momenten, in denen du es tust.

Quellen

Anthropic: Auto mode is now the default in Claude Code↗ EXTERNER LINKClaude Code Docs: Configure auto mode↗ EXTERNER LINKClaude Code Docs: Cross-session messaging↗ EXTERNER LINK9to5Mac: Claude Code enabling auto mode as default next week↗ EXTERNER LINKThe Decoder: Anthropic sets Claude Code to Auto Mode by default↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
Anthropic
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration einer aufgebrochenen Holzkiste auf einem Werkstattboden, aus der ein elektroblaues Kabel quillt, daneben ein elektroblaues Brecheisen, kinewsletter.ch Stil
Illustration einer aufgebrochenen Holzkiste auf einem Werkstattboden, aus der ein elektroblaues Kabel quillt, daneben ein elektroblaues Brecheisen, kinewsletter.ch Stil
KI-TOOLS & APPS·3. SEPTEMBER 2026

Manipulierte git-Repos: KI-Agenten führen fremden Code aus

Die Sicherheitsfirma Manifold hat acht Schwachstellen in sieben KI-Coding-Agenten offengelegt. Ein präpariertes Repository lässt Claude Code, Qwen Code oder goose beim Öffnen fremden Code ausführen – mit deinen Rechten, ausserhalb der Sandbox, bevor irgendein Dialog nachfragt. Vier Lücken waren bei Veröffentlichung noch offen.

Illustration eines Schlüsselbretts an einer Hotelrezeption mit Reihen von Zimmerschlüsseln, einem leeren Haken und einem übergrossen Schlüssel auf dem Tresen, kinewsletter.ch Stil
Illustration eines Schlüsselbretts an einer Hotelrezeption mit Reihen von Zimmerschlüsseln, einem leeren Haken und einem übergrossen Schlüssel auf dem Tresen, kinewsletter.ch Stil
KI-TOOLS & APPS·2. SEPTEMBER 2026

Kriminelle kapern Claude-Konten – ohne Passwort, ohne 2FA

Anthropic hat betroffene Claude-Nutzer per E-Mail gewarnt: Handelsübliche Infostealer-Malware stiehlt aktive Login-Sessions von infizierten Rechnern, danach greifen Kriminelle auf fremde Konten zu und verbrauchen deren Kontingent. Weil eine bereits angemeldete Browser-Session kopiert wird, hilft die Zwei-Faktor-Authentifizierung nicht. Anthropic hat betroffene Konten ausgeloggt, Zahlungsmittel entfernt und will unautorisierte Belastungen zurückerstatten.

Illustration eines Daumenkino-Ständers mit blätternden Karten auf einer Werkbank, kinewsletter.ch Stil
Illustration eines Daumenkino-Ständers mit blätternden Karten auf einer Werkbank, kinewsletter.ch Stil
KI-TOOLS & APPS·2. SEPTEMBER 2026

Runway generiert Software, während du sie benutzt

Runway hat Solaris vorgestellt: ein System, das Software-Oberflächen nicht als Code ausführt, sondern in Echtzeit Bild für Bild neu rendert und dabei auf Klicks und Drags reagiert. Der Anbieter nennt es das erste «Interface World Model». Öffentlich verfügbar ist es nicht — nur auf Anfrage.

Illustration eines geöffneten Wandverteilerkastens mit herausquellendem Kabelbündel, kinewsletter.ch Stil
Illustration eines geöffneten Wandverteilerkastens mit herausquellendem Kabelbündel, kinewsletter.ch Stil
KI-TOOLS & APPS·1. SEPTEMBER 2026

OpenClaw 2.0: Dein eigener KI-Agent wird alltagstauglich

933 Contributors, über 16'000 Pull Requests: Das grösste Update des Open-Source-Agenten erkennt beim Setup jetzt deine bestehenden KI-Abos.

Illustration eines analogen Wandzählers mit elektroblauem Zifferblatt in einer Werkstatt, kinewsletter.ch Stil
Illustration eines analogen Wandzählers mit elektroblauem Zifferblatt in einer Werkstatt, kinewsletter.ch Stil
KI-TOOLS & APPS·31. AUGUST 2026

Claude-Code-Limits: 25 Prozent mehr – und trotzdem weniger

Anthropic hebt ab 14. September 2026 die Standard-Wochenlimits von Claude Code dauerhaft um 25 Prozent an. Weil gleichzeitig eine temporäre Erhöhung um 50 Prozent ausläuft, bleibt netto 17 Prozent weniger übrig als heute – diese Zahl nennt Anthropic selbst. Was sich für dich ändert, was gleich bleibt und was du vorher prüfen solltest.

Illustration eines überdimensionierten Messerschalters an einem Wandkasten mit abgehenden Kabelbündeln, kinewsletter.ch Stil
Illustration eines überdimensionierten Messerschalters an einem Wandkasten mit abgehenden Kabelbündeln, kinewsletter.ch Stil
KI-TOOLS & APPS·31. AUGUST 2026

OpenAI kappt Cursor die GPT-Modelle – Stichtag 12. November

OpenAI beendet den Vertrag, der seine Modelle an das Programmierwerkzeug Cursor liefert – vorgeschlagenes Abschaltdatum ist der 12. November 2026. Grund ist nicht Cursor selbst, sondern der neue Eigentümer SpaceX. Für Entwicklerteams heisst das: gut zehn Wochen, um GPT-Modelle in Cursor zu ersetzen.

Mehr aus KI-Tools & Apps →