Claude Cowork 内置浏览器上线
Cowork 可在桌面应用内调用一套独立浏览器,减少安装和个人浏览器暴露,但网页提示注入风险仍未消失。
✓ 已核实
来源
Anthropic product announcement
⚑ 产品发布
60 秒版本
Claude Cowork 新增一套独立内置浏览器,可在桌面应用内处理网页任务。
要点
- 它可以访问、读取、点击和填写网页,不需要浏览器扩展。
- 它默认不会暴露用户自己的标签页、书签和密码。
- 需要操作个人浏览器中现有页面和会话时,Claude in Chrome 仍更合适。
- Pro、Max 和 Team 本周开始推送,企业管理员现已可启用。
- 提示注入仍然存在,因此可信网站与人工复核依然重要。
结论. 这是一次有价值的分舱升级,但不等于可以让浏览器代理无限制访问敏感账号。
Claude Cowork 现在能在桌面应用里打开并操作一套自己的浏览器。很多网页任务不再需要安装扩展,同时代理默认不会接触用户的个人浏览环境。
发布内容给代理一套独立浏览器
Cowork 任务需要访问网站时,侧边栏会打开浏览器。Claude 可以浏览页面、读取内容、点击控件、填写表单、从仪表盘提取数字,也能处理没有连接器的后台门户。
这套内置浏览器与用户日常使用的浏览器分开。Anthropic 表示,Claude 默认不会看到个人标签页、书签和密码,相比直接把已登录的个人浏览器交给代理,初始暴露范围更小。
0内置模式所需浏览器扩展
3测试版覆盖的桌面操作系统
2Cowork 可选的浏览器模式
怎么选内置浏览器与 Chrome 扩展
| 内置浏览器 | 适合交付完整、相对独立的网页任务,例如收集研究资料或从供应商门户下载发票。 |
|---|---|
| Claude in Chrome | 适合操作用户浏览器里已经打开的页面、账号会话、收件箱、CRM 或文档。 |
| 默认规则 | 原有 Claude in Chrome 用户继续以扩展为默认;其他用户默认使用内置浏览器,也可在 Cowork 设置中切换。 |
登录状态可按网站导入。macOS 支持 Chrome、Edge 和 Firefox,Windows 与 Linux 支持 Firefox。银行、邮箱和单点登录默认不导入,除非用户主动选择。
真正的安全增量是分舱,不是免疫。
安全边界提示注入仍是难题
不可信的网页内容可能包含面向 AI 代理的隐藏或误导性指令,载体包括页面、嵌入文档、广告和动态脚本。浏览器场景尤其敏感,因为同一个代理还可能具备点击、输入、下载和提交能力。
Anthropic 表示内置浏览器沿用 Claude in Chrome 的防护,包括检查操作是否符合用户要求;但官方公告也明确指出,这些措施无法消除风险。
- 1. 先从可信、低后果的网站开始。
- 2. 只导入当前任务必需的登录状态。
- 3. 付款、发信、上传、提交和权限修改保留人工确认。
- 4. 银行、主邮箱和身份提供商会话谨慎分开使用。
开放范围谁能用以及在哪里运行
| Pro、Max、Team | 从八月二十六日当周开始在 Claude 桌面应用中逐步推送。 |
|---|---|
| Enterprise | 管理员现在即可在组织设置中启用和管理。 |
| 平台 | 覆盖 macOS、Windows 和 Linux 桌面应用,目前为测试版。 |
| 远程发起 | 桌面应用保持开启联网时,网页端或手机端 Claude 也能调用内置浏览器。 |
结论网页委派更容易但仍有风险
内置浏览器让 Cowork 不必打开用户整个浏览上下文,就能处理常规网页流程。适合边界清楚的任务,只授予必要访问,并为有后果的操作保留人工检查点。