# Auto 模式的产品悖论

## 元数据

- 书名：Claude Code 源码解析：一份价值数十亿美元的AI工程蓝图
- 作者：花叔
- 章节：05 权限系统：信任是设计出来的
- 定位：AI PM / Agent 产品 / AI 工程架构面试
- 优先级：P0
- 标签：auto-mode, user-control, safety-ux

## 面试问题

Auto 模式如何同时做到高效和安全？

## 30 秒回答

Auto 模式的难点是既减少确认打断，又不能让用户失去控制。关键是把常规低风险操作自动化，把不可逆、高外部性和敏感操作显式拦截。

## 展开要点

- 过多确认会让 Agent 失去自动化价值。
- 过少确认会让一次事故摧毁用户信任。
- 用户需要看到系统为什么放行或阻止。

## 高频追问

- 如何定义低风险操作？
- Auto 模式出错后如何恢复信任？
- 日志可见性要做到什么程度？

## 项目映射

- 允许自动读取和生成候选文档，但发布、删除和发送邮件必须确认。
- 任务完成后生成操作摘要和变更列表。

## AI PM 迁移

AI PM 要把自动化边界设计得像驾驶辅助：能帮你开，但关键时刻可接管。

## 备注

本卡为面试复习用的主题重构和答题框架，不保存原书正文或源码内容。
