Veštačka inteligencija na srpskom 29.08.2026.

Anthropic uvodi restriktovani režim u Claude Code

Anthropic uvodi restriktovani režim u Claude Code

Anthropic je 28. avgusta 2026. u verziji 2.1.248 alata Claude Code objavio restriktovani režim, novu opciju koja iz radne sesije uklanja mogućnost izvršavanja šel komandi, pokretanja koda i pristupa vebu. Kompanija tako dodaje čvrst bezbednosni prekidač za slučajeve kada agent radi sa kodom kome se ne veruje u potpunosti, na deljenom računaru ili u okruženju klijenta.

Restriktovani režim se uključuje komandom claude --restricted ili promenljivom okruženja CLAUDE_CODE_RESTRICTED=1. Prema opisu Anthropica, sesija tada gubi ugrađene alate koji pokreću šel komande ili izvršavaju kod, kao i WebFetch, osim ako su izričito navedeni preko opcije --tools.

Šta tačno menja novi režim

Čitanje i pisanje fajlova ostaje dostupno, ali isključivo unutar radnog direktorijuma iz kog je sesija pokrenuta. Agent ne može da izađe iz tog foldera, pristupi korisničkom home direktorijumu, SSH ključevima ili nekom drugom projektu na istom računaru. Sesija u ovom režimu takođe odbija komandu bypassPermissions i ignoriše korisnička, projektna i lokalna podešavanja, čime se sprečava da neko unapred pripremljeno podešavanje tiho proširi ovlašćenja agenta.

U praksi, restriktovani režim pretvara Claude Code u alat koji može da čita, analizira i predlaže izmene koda, ali ne i da sam pokreće komande ili preuzima sadržaj sa interneta bez dodatnog odobrenja.

Zašto Anthropic pooštrava kontrolu

Potez dolazi mesec dana nakon što je auto mod 14. avgusta postao podrazumevano podešavanje za nove sesije na Pro, Max i Team planovima, čime je zamenjen dotadašnji tok ručnog odobravanja svake akcije agenta. Anthropic je tada naveo da su ljudi koji su ručno pregledali zahteve za dozvole odobravali čak 97 odsto svih zahteva, često refleksno, bez stvarne provere onoga što agent traži da uradi.

Taj podatak je, prema navodima kompanije, bio glavni razlog za promenu pristupa. Umesto da se oslanja na to da će korisnik pažljivo pregledati svaki pojedinačni zahtev, Anthropic sada nudi mogućnost da se pojedine kategorije akcija unapred i potpuno isključe iz sesije, nezavisno od toga kako je agent podešen.

Kome je režim namenjen

Restriktovani režim je pre svega zamišljen za timove koji pokreću agente nad kodom kome ne veruju u potpunosti, bilo da je reč o radu za klijenta, otvorenom kodu nepoznatog porekla ili automatizovanim proverama u CI okruženjima na deljenoj infrastrukturi. Anthropic ovu opciju pominje i u sopstvenoj dokumentaciji o bezbednom postavljanju AI agenata, gde se ističe da Claude Code ne funkcioniše kao izolovan čet, već kao agent sa širokim pristupom fajlovima, komandama i, u nekim slučajevima, produkcionoj infrastrukturi.

Slučajevi u kojima su agenti dobili više ovlašćenja nego što je bilo bezbedno pokazali su se problematičnim i ranije ove godine, kada su agenti zasnovani na Claude i Codex modelima ubacili nepoznat kod u mreže nekoliko firmi. Restriktovani režim je, prema opisu Anthropica, direktan odgovor na tu vrstu rizika, jer unapred uklanja mogućnost da agent uopšte dođe u priliku da izvrši komandu koju niko nije stigao da proveri.

Anthropic je slične bezbednosne mere za Claude Code najavljivao i ranije, kada je uveo upozorenje za rizične Bash dozvole, ali je restriktovani režim prvi put da se čitava kategorija alata unapred i u potpunosti isključuje iz sesije, a ne samo označava upozorenjem. Avgust je za Claude Code uopšte bio mesec gustih izmena, od kojih je jedna i kraći podrazumevani stil odgovora Concise, uveden nekoliko nedelja ranije.

Za korisnike koji se tek upoznaju sa radom u terminalu, osnove postavljanja i svakodnevne komande opisane su u vodiču za rad sa AI-jem u terminalu, dok sve novosti o alatu prati zbirna stranica Claude Code.

Često postavljana pitanja

Kako se uključuje restriktovani režim?
Pokretanjem sesije komandom claude --restricted ili postavljanjem promenljive okruženja CLAUDE_CODE_RESTRICTED=1 pre pokretanja alata.

Da li restriktovani režim potpuno onemogućava pokretanje koda?
Da, u tom režimu se iz sesije uklanjaju alati za izvršavanje šel komandi i koda, kao i WebFetch, osim ako se pojedini alati izričito ne dodaju preko opcije --tools.

Da li agent i dalje može da menja fajlove?
Može, ali samo unutar radnog direktorijuma iz kog je sesija pokrenuta. Pristup ostatku sistema, uključujući home direktorijum korisnika, nije moguć.

Zašto je Anthropic uveo ovu opciju baš sada?
Kompanija navodi da su ljudi u praksi odobravali oko 97 odsto zahteva za dozvole bez stvarne provere, što je i dovelo do uvođenja auto moda sredinom avgusta, a potom i restriktovanog režima kao dodatne, čvršće barijere.

Da li se korisnička podešavanja mogu primeniti u restriktovanom režimu?
Ne, sesija u ovom režimu ignoriše korisnička, projektna i lokalna podešavanja, tako da se ranije definisana proširenja ovlašćenja ne primenjuju.

Ključne reči
Claude Code restricted mode Anthropic bezbednost AI agenata permissions
Podeli članak
Prethodni članakClaude Code sam piše izveštaje o sopstveni...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.