Permission mode
ระดับการขออนุญาตของ AI agent: ตัวตั้งค่าว่าก่อนแก้ไฟล์หรือรันคำสั่ง AI ต้องหยุดถามเราบ่อยแค่ไหน ตั้งแต่ถามทุกครั้งจนถึงไม่ถามเลย
Permission mode คือการตั้งค่าใน AI coding tool อย่าง Claude Code ที่กำหนดว่า agent ต้อง "หยุดถามเรา" บ่อยแค่ไหนก่อนลงมือทำจริง โดยค่าเริ่มต้น ทุกครั้งที่ AI จะแก้ไฟล์ รันคำสั่งใน terminal หรือเชื่อมต่อ network มันจะหยุดแล้วส่ง permission-request มาให้เรากดอนุมัติทีละรายการ ซึ่งปลอดภัยแต่เหนื่อย: พอกดอนุมัติไปสักสิบครั้ง เราแทบไม่ได้อ่านจริงแล้ว แค่กดผ่านไปเรื่อยๆ permission mode จึงเป็นเหมือนปุ่มปรับความเข้มของด่านตรวจนี้ ให้เลือกได้ว่างานไหนควรคุมเข้ม งานไหนปล่อยให้ AI วิ่งยาวๆ ได้
ใน Claude Code มีโหมดให้เลือกหลายระดับ: default (ชื่อบนจอคือ Manual) ทำเองได้แค่ "อ่าน" อย่างเดียว อย่างอื่นถามหมด · acceptEdits แก้ไฟล์ในโฟลเดอร์งานได้โดยไม่ถาม · plan ให้ศึกษาโค้ดและเขียนแผนแต่ห้ามลงมือแก้ · auto ปล่อยให้ทำงานต่อเนื่องโดยมี classifier (โมเดลอีกตัวที่ทำหน้าที่ยาม) คอยตรวจ action ก่อนรันและ block คำสั่งเสี่ยง เช่น การทำเกินขอบเขตที่สั่ง หรือ action ที่ถูกชักใยจากเนื้อหาแปลกปลอมที่ AI อ่านเจอ · ไปจนสุดทางที่ bypassPermissions ซึ่งข้ามการถามทั้งหมด โดยเอกสารเตือนชัดว่าโหมดนี้ไม่มีเกราะป้องกัน prompt-injection เลย จึงควรใช้เฉพาะใน environment ที่แยกขาดจากเครื่องจริง เช่น container หรือ VM ที่ไม่ต่อ internet เท่านั้น การสลับโหมดทำผ่านตัวควบคุมของโปรแกรมเอง เช่น กด Shift+Tab กลางวง หรือตั้งค่าเริ่มต้นด้วย defaultMode ใน settings.json: ไม่ใช่การพิมพ์บอก AI ในแชท
คนทำงานยุค AI ต้องรู้เรื่องนี้เพราะมันคือหน้าตาที่จับต้องได้ที่สุดของแนวคิด human-in-the-loop: เราจะยืนอยู่ตรงไหนระหว่าง "ตรวจทุกก้าว" กับ "ปล่อยแล้วมาดูผลตอนจบ" ยิ่งอยากให้ AI ทำงานแบบ afk นานเท่าไหร่ ยิ่งต้องเลือกโหมดอย่างมีสติมากขึ้นเท่านั้น หลักคิดง่ายๆ จาก docs คือ งานอ่อนไหวใช้โหมดที่คุมเข้ม งานที่ไว้ใจทิศทางแล้วค่อยผ่อนไปโหมดหลวม และถ้าอยากลดการถามโดยไม่ทิ้งความปลอดภัย ยังมีตัวช่วยอีกชั้นอย่าง allowlist คำสั่งที่ปลอดภัยผ่าน /permissions หรือการรันใน sandbox ที่กั้นระดับ OS ให้เลย
ตัวอย่างจากบทสนทนาจริง
ถาม: พี่ ผมให้ Claude Code ช่วย refactor อยู่ แต่มันเด้งถามทุกสองนาทีจนรำคาญ เปิดโหมดที่ไม่ถามอะไรเลยถาวรไปเลยได้ไหม
ตอบ: อย่าเพิ่งกระโดดไปสุดทาง ลองขยับ permission mode ทีละขั้นก่อน: เปลี่ยนเป็น acceptEdits ให้มันแก้ไฟล์ในโปรเจกต์ได้เองโดยไม่ถาม แต่คำสั่งที่แตะระบบยังต้องผ่านเราอยู่ ส่วนโหมด bypass ที่ไม่ถามเลยน่ะ เก็บไว้ใช้ตอนรันใน container ที่แยกจากเครื่องจริงเท่านั้น เพราะถ้ามันพลาดขึ้นมาจะไม่มีด่านไหนช่วยเบรกให้แล้ว
ระวังสับสนกับ
- permission-request : อันนั้นคือ "คำถามหนึ่งครั้ง" ที่เด้งขึ้นมาให้เรากดอนุมัติหรือปฏิเสธ ส่วน permission mode คือ "นโยบายของทั้ง session" ที่กำหนดว่าคำถามแบบไหนจะเด้งหรือไม่เด้งตั้งแต่แรก
- sandbox : permission mode คุมที่ชั้นกติกา (ต้องขอก่อนไหม) แต่ sandbox คือกำแพงจริงระดับ OS ที่จำกัด filesystem และ network ต่อให้ AI อยากทำก็ทำไม่ได้ ใช้ร่วมกันได้และยิ่งปลอดภัยขึ้น
Sources (3)
- https://code.claude.com/docs/en/settings fetched 2026-07-31
- https://code.claude.com/docs/en/best-practices fetched 2026-07-31
- https://code.claude.com/docs/en/permission-modes fetched 2026-07-31
อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย