Sätze aus der known_host automatisiert zu löschen ist grundsätzlich eher was gutes als was schlechtes. Dadurch bleiben nicht unnötig inaktive Keys in der Liste, die eventuell misbraucht werden könnten.
Automatisches aktzeptieren ist wieder etwas anderes, aber davon war hier jetzt auch nicht die Rede.

Wenn's wirklich sicher sein soll, bestätigt man auch nicht manuell den Key, sondern holt sich den Key vom Server direkt und trägt diesen manuell in der known_host ein ...