Classificador no Servidor no Auto Mode do Claude Code: Cobrança, Gateways e Lógica de Fallback
Uma análise detalhada da atualização v2.1.278 do Claude Code: por que as validações de segurança no servidor no Auto Mode não aumentam sua fatura, quando o fallback tarifado é acionado, como configurar gateways corporativos para tráfego transparente (pass-through) e o papel da variável CLAUDE_CODE_AUTO_MODE_SERVER.
Conteúdo

Se o seu terminal pausar a execução de comandos no Auto Mode após atualizar o Claude Code e exibir o seguinte aviso:
We're changing auto mode to no longer charge for classifier requests in Claude Code. However, this session isn't eligible.
isso indica que o cliente tentou ativar a nova validação de segurança no servidor — sem cobrança adicional —, mas restrições de infraestrutura impediram sua aplicação à sua sessão ativa.
No Auto Mode, um classificador analisa ações potencialmente sensíveis — como comandos Bash, instruções de sistema e chamadas de rede de saída — antes de sua execução real. Antes da versão v2.1.278, essas checagens eram realizadas por meio de requisições separadas originadas no cliente, que consumiam tokens tarifados. A partir da v2.1.278, a validação é transferida por padrão para os servidores da Anthropic e das plataformas de nuvem: as verificações ocorrem diretamente no fluxo das requisições principais do modelo, sem custos adicionais.
Quando a validação no servidor não está disponível, o Claude Code continua verificando as ações por meio de requisições do classificador no lado do cliente. Essas requisições de fallback continuam sendo faturadas pelas taxas habituais de tokens; o aviso apenas informa que a validação recorreu a requisições tarifadas do classificador no lado do cliente, e não que as verificações de segurança foram desativadas.
O que Fazer ao Ver o Aviso: Enter vs. Esc / Ctrl+C
Quando as verificações no servidor estão indisponíveis, o Claude Code pausa a execução antes de rodar o primeiro comando que requer validação e aguarda sua resposta:
- Pressionar Enter: autoriza o comando retido. A sessão continua no Auto Mode utilizando as checagens do classificador no cliente, cobradas pela taxa padrão de tokens. Se um proxy ou gateway intermediário foi identificado explicitamente na mensagem, essa confirmação fica em cache na máquina local por 24 horas. Caso o nome do gateway não seja identificado, a confirmação será solicitada novamente no próximo fallback de sessão.
- Pressionar Esc ou Ctrl+C: cancela a ação pendente imediatamente e encerra o turno atual. A sessão permanece no Auto Mode, nenhuma confirmação é salva e o aviso reaparecerá no próximo comando que exigir validação.
- Alternar de modo: pressione
Shift+Tabpara sair completamente do Auto Mode. Desativar políticas de segurança ou proteções de sandbox na tentativa de economizar tokens é enfaticamente desaconselhado.
Em ambientes não interativos, o Claude Code ajusta seu comportamento para automação:
- No modo headless (
-p), o aviso é direcionado parastderr, enquanto a execução continua normalmente. - No modo
stream-json, o cliente emite um evento de alertasystemno fluxo de mensagens (acessível via Agent SDK). - Na extensão para VS Code, a notificação é exibida como um banner informativo na interface do chat, sem exigir confirmação pelo teclado.
Diagnóstico de Sessão: O Comando /status e a Lógica de Fallback
Para verificar como o Auto Mode está processando as validações de segurança no momento, execute o comando interno de status:
/status
Localize a linha Auto mode server na saída:
Enabled: a validação de segurança está sendo executada no servidor. Não há cobrança adicional de tokens pelo classificador.Disabled: a sessão sofreu fallback para o classificador no lado do cliente. As requisições de segurança são enviadas localmente e cobradas no consumo regular de tokens.
Falhas Isoladas vs. Fallback em Nível de Sessão
É essencial diferenciar uma oscilação momentânea de rede de um fallback persistente de toda a sessão:
- Ação isolada: se o servidor falhar ao validar uma única operação, o Claude Code executa uma checagem local pontual e tenta a validação no servidor novamente na requisição seguinte. Um aviso de sessão não é exibido nesse cenário.
- Fallback da sessão: a confirmação em tela surge apenas quando as verificações no servidor falham para a sessão como um todo (o que pode acontecer logo no primeiro comando submetido à validação).
Disponibilidade nas Plataformas, Rollout Regional e Exceções
A validação no servidor vem ativada por padrão no Claude Code v2.1.278 e versões posteriores para:
- Contas da Claude API e Enterprise;
- Claude Platform na AWS, Amazon Bedrock, Google Cloud Agent Platform (Vertex) e Microsoft Foundry;
- Proxies e gateways compatíveis.
Regras e restrições fundamentais de disponibilidade:
- Planos Pro, Max e Team: assinantes desses planos individuais ou de equipe nunca veem esse aviso.
- Restrições de modelos em nuvem: no Amazon Bedrock, Google Cloud Vertex e Microsoft Foundry, o Auto Mode como um todo é suportado apenas para as famílias de modelos Claude Sonnet 5, Opus 4.7 ou mais recentes e Fable.
- Rollout gradual: a disponibilidade da validação no servidor depende da plataforma, região e credenciais utilizadas. Se o seu tráfego de rede não passa por nenhum proxy ou gateway corporativo e, ainda assim, o
/statusexibeDisabled, uma das causas possíveis é que a validação no servidor ainda não esteja disponível para essa configuração. Consulte o administrador do sistema ou registre um chamado pelo comando/feedback.
O Desafio dos Gateways: Pass-Through Transparente e a Flag CLAUDE_CODE_AUTO_MODE_SERVER
O motivo mais frequente para o surgimento desse aviso é a presença de um gateway corporativo de LLMs ou proxy intermediário (como roteadores de modelos ou balanceadores de carga) que remove ou modifica campos de tráfego entre o cliente e a API de destino.
Requisitos do Gateway
A validação no servidor exige o repasse transparente de metadados de ponta a ponta. Para viabilizar as verificações gratuitas no servidor através de um gateway, os administradores precisam configurar regras de tráfego transparente (pass-through):
- Encaminhar todos os cabeçalhos e parâmetros do corpo da requisição sem alterações, incluindo os campos de segurança (especificamente o campo
safeguards); - Retornar respostas e eventos de streaming sem suprimir chaves desconhecidas (especificamente a estrutura
safeguard_results); - Preservar os identificadores originais de chamada de ferramentas (
tool_use_id), sem modificá-los na camada de proxy.
Flag Temporária de Desativação e Trade-offs
Se o seu gateway corporativo não consegue repassar esses campos de metadados e não pode ser atualizado de imediato, é possível suprimir o prompt bloqueante:
export CLAUDE_CODE_AUTO_MODE_SERVER=0
Aspectos essenciais sobre essa variável de ambiente:
- O trade-off: definir essa variável instrui o Claude Code a não solicitar verificações no servidor em rotas do Bedrock, Vertex, Foundry ou gateways. O prompt de aviso é suprimido, mas todas as checagens do classificador serão executadas como requisições tarifadas no cliente.
- Ignorada em conexões diretas: a variável não é lida e é totalmente ignorada em conexões diretas com a API oficial da Anthropic.
- Definir
CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1produz o mesmo efeito prático quandoCLAUDE_CODE_AUTO_MODE_SERVERnão estiver configurada. - Essa configuração é temporária e pode ser descontinuada ou removida em versões futuras do Claude Code.
Diagnóstico de Custos: Linha do Tempo e Origem Real dos Gastos
Diversas suposições surgiram a respeito do consumo de tokens no Auto Mode e de erros HTTP 429. Uma avaliação precisa de custos requer o cruzamento da linha do tempo oficial de lançamentos com os logs brutos da aplicação, em vez de depender de especulações.
Para consultar detalhes oficiais sobre prompts, fallback tarifado e configuração de gateways, consulte a documentação oficial do Claude Code.
Linha do Tempo dos Fatos
timeline
title Evolução do mecanismo de verificações do Auto Mode
2026-09-08 : Incidente histórico #93558 : Falha específica 429 nas versões 2.1.263–2.1.267 devido ao cabeçalho de atribuição
2026-09-19 : Lançamento oficial v2.1.278 : Classificador no servidor por padrão, indicador no /status, aviso sobre fallback
2026-09 : Discussão no Reddit : Relato de gasto de $50/hour em ciclos GitOps sem isolamento de causas
- 8–9 de setembro de 2026 (incidente histórico em versões legadas): o relatório de issue #93558 documentou falhas nas versões de cliente 2.1.263–2.1.267. Ao combinar um gateway customizado com
CLAUDE_CODE_ATTRIBUTION_HEADER=0, o cliente recebia uma sequência de 15 respostas vazias com código HTTP 429 nas verificações do classificador, bloqueando a execução de comandos Bash. A remoção da flag resolveu o problema. O cliente antigo restaurava o cabeçalho de atribuição apenas para o host padrãoapi.anthropic.com, descartando-o em endpoints customizados.- Nota: esse problema foi específico de versões legadas do cliente. O relatório não traz qualquer indício de que isso ocorra na v2.1.278, nem todo código de status 429 é causado pelo comportamento do cabeçalho de atribuição.
- 19 de setembro de 2026 (lançamento da v2.1.278): lançamento oficial que definiu o classificador no servidor como padrão em plataformas suportadas, adicionou a linha
Auto mode serverao/statuse introduziu o diálogo de alerta sobre o fallback tarifado. - Discussão no Reddit sobre gasto de $50/hora: um usuário relatou um custo aproximado de $50 por hora durante execuções prolongadas de automação GitOps (Ansible, OpenTofu) com o modelo Opus 5-high. O autor especulou que o classificador do Auto Mode estaria transmitindo todo o histórico da conversa a cada comando. A discussão não apresentou nenhum cálculo ou auditoria de tokens que comprovasse a tese.
Por Que os Custos do Classificador Devem Ser Auditados via Logs
Atribuir uma despesa de $50/hora diretamente à sobrecarga do classificador sem dados de logs não tem respaldo factual:
- Embora o autor da postagem no Reddit tenha salvo os arquivos de sessão em JSONL, ele não realizou um detalhamento de custos por componente para isolar o consumo de tokens do classificador da inferência do modelo principal. As reais causas dos gastos naquela sessão permanecem não verificadas.
- Afirmações em fóruns sugerindo que a Anthropic teria alterado as tarifas de cache sem aviso prévio constituem especulações de usuários, e não alterações oficiais de política.
- A documentação confirma que as checagens no servidor não geram cobrança adicional, enquanto as requisições de fallback no cliente são faturadas pelas taxas habituais de tokens. Um relato isolado em fórum não é suficiente para quantificar o impacto real do classificador.
- Em fluxos de trabalho de GitOps, inventários/listagens do OpenTofu e saídas volumosas do Ansible são possíveis contribuintes para o contexto do modelo principal. Isso deve ser auditado diretamente nos logs de sessão antes de atribuir os custos ao classificador.
Guia Prático de Troubleshooting para Engenheiros
Se você se deparar com consumo inesperado de tokens ou com o aviso de fallback, siga este checklist de diagnóstico:
- Verifique sua versão: certifique-se de estar executando o Claude Code na versão
2.1.278ou superior (claude --version). - Cheque o estado da sessão: execute
/statuse localize a linhaAuto mode server.- Se estiver
Enabled: o classificador está rodando no servidor, sem cobrança extra de tokens. - Se estiver
Disabled: a sessão sofreu fallback para validações tarifadas no cliente.
- Se estiver
- Isole a causa raiz do fallback:
- Atrás de um gateway intermediário: examine os logs do proxy para identificar se os campos
safeguardsousafeguard_resultsestão sendo descartados, ou se os identificadorestool_use_idestão sendo alterados. Se o gateway não puder ser atualizado imediatamente, adicioneexport CLAUDE_CODE_AUTO_MODE_SERVER=0como contorno temporário. - Conexão direta à API: a validação no servidor pode ainda estar em processo de liberação para a sua região ou categoria de conta. Confirme com o administrador ou envie um relatório pelo comando
/feedback.
- Atrás de um gateway intermediário: examine os logs do proxy para identificar se os campos
- Audite os gastos usando os logs em JSONL:
- Abra o arquivo de histórico da sessão (
.jsonl); - Segregue a contagem de tokens (
input_tokens,cache_read_input_tokens,output_tokens) por tipo de requisição; - Separe as chamadas do classificador de segurança das requisições do modelo principal (Opus/Sonnet);
- Avalie o impacto de saídas de terminal volumosas sobre a janela cumulativa de contexto.
- Abra o arquivo de histórico da sessão (
- Mantenha os padrões de segurança: nunca desative proteções de segurança ou limites de permissão com o objetivo de reduzir custos de tokens.