Anthropic 让 Claude 更深入桌面工作
Anthropic 正在 Claude Cowork 中推出内置浏览器,这一变化让其桌面助手不再只是概括信息,而是能够直接处理基于网页的任务。根据来源材料中引用的公司细节,Claude 现在可以在桌面应用内的侧边栏打开网站,然后阅读页面、点击界面、在字段中输入内容,并完成那些通常需要人工在聊天与浏览器标签页之间切换的步骤。
这项功能之所以重要,是因为现代办公中的大量工作仍然存在于网站之后,而不是清晰的 API 之中。团队经常依赖内部仪表盘、供应商门户、报表工具和行政系统,而这些系统从未为程序化访问而设计。Anthropic 的新浏览器被定位为填补这一缺口的桥梁。Claude 不再只停留在给出指令,而是在任务依赖网页交互时转向执行。
这改变了桌面 AI 助手的实际能力边界。填写表单、从仪表盘收集数据,以及在网页工作流中推进步骤,都是所提供来源文本中提到的例子。这些并不是那种引人注目的演示,而是那些在财务、运营、销售、支持以及后台团队中消耗真实工时的重复性操作任务。
与用户自己的会话分离的浏览器
Anthropic 表示,这款浏览器运行在与用户自身浏览器环境分离的独立空间中。这种隔离是一个核心设计选择。来源文本指出,Claude 无法通过这个内置浏览器看到用户现有的标签页、书签或密码。换句话说,该代理获得的是一个受控的浏览界面,而不是对个人更广泛网页活动的无限制可见性。
这种边界重要有两个原因。首先,它回应了阻碍更自主 AI 工具普及的一个基本信任问题:用户不希望助手翻查个人浏览器配置文件。其次,它表明 Anthropic 正试图让任务自动化更加模块化,即访问权限按页面、按会话授予,而不是继承用户整个浏览历史。
该产品仍然需要处理身份验证,而 Anthropic 似乎采用的是有限迁移方式。用户可以将登录状态从 Chrome、Edge 或 Firefox 逐页迁移过来。这让 Claude 能够进入需要身份认证的工具,但不会把该功能变成一个完整的浏览器复制品。
与此同时,Anthropic 也划出了明确的红线。根据来源文本,银行和电子邮件网站在内置浏览器中被排除在外。这一限制表明其采用的是基于风险的分阶段推出策略:先启用有用的商务任务,但避开那些一旦出错就可能立即带来欺诈风险或隐私失败的类别。
这在实践中能实现什么
眼下的直接用途不是面向消费者的网页浏览,而是在工作软件中完成任务。许多企业系统仍然要求人工去操作菜单、导出数据、更新记录或提交表单。通过把浏览器嵌入 Claude Cowork,Anthropic 正是针对这层软件摩擦发力。
这可能会让 AI 辅助在技术栈不均衡的组织中更具持续性。公司往往想要自动化,但大量工作流位于没有 API 或集成成本很高的门户中。如果 Claude 能直接操作页面,采用就不再完全依赖深层后端访问。
来源还提到一个重要限制:对于用户已经打开并且已登录的页面,Anthropic 表示 Chrome 扩展仍然是更好的路径。这意味着内置浏览器并不是要替代所有现有访问方式。相反,Anthropic 现在有了两种网页交互模式:一种是面向现有已登录上下文的扩展,另一种是用于桌面应用内新任务流程的受控浏览器。
这种分工暗示了更广泛的平台策略。Anthropic 看起来并不是强行让单一界面包揽一切,而是在建立多种让 Claude 连接网页的方式,具体取决于信任级别、账户状态和任务复杂度。这样的结果虽然不如一个通用浏览器代理那样优雅,但在真实组织中可能更可行。
安全仍是真正的考验
Anthropic 也在提醒用户注意提示注入风险,并建议他们只使用可信网站。这一提醒值得重视。具备浏览能力的 AI 比只能聊天的助手更有用,但它也暴露在网页混乱且具有对抗性的现实之中。一旦允许助手点击和输入,嵌入网页中的恶意指令、误导性界面以及含糊不清的表单操作都会显著提高风险。
提示注入尤其相关,因为它会把网站变成针对模型指令的潜在攻击面。如果页面能够影响助手的行为,那么浏览就不只是信息检索,而是变成了一个具有安全影响的执行环境。Anthropic 的警告表明,公司意识到真正的挑战已经不再是模型能否浏览网站,而是它能否安全且可预测地完成浏览。
这也是为什么这次推出中的范围限制如此重要。独立浏览器、逐页登录迁移,以及屏蔽银行和电子邮件等类别,这些不仅是产品约束,也是一种安全控制。Anthropic 似乎是在收窄问题范围,直到工作流既有足够价值,又足够可控。
推出显示 AI 助手竞争格局正在变化
根据来源文本,这项功能本周开始向 Pro、Max 和 Team 计划,以及 Enterprise 客户推出。这个受众本身就说明了很多。Anthropic 并没有把浏览器自动化当作面向爱好者的实验性新奇功能,而是直接投放到可衡量生产力收益的付费和组织级层级中。
这一举措也反映了 AI 市场更广泛的变化。下一轮竞争焦点不只是聊天中的模型质量,而是能否在真实软件环境中执行操作。能够操作工具而不仅仅是讨论工具的助手,对日常实用性有更强的主张。内置浏览器让 Claude 朝这个方向又迈进一步。
这种优势能否持续,将取决于可靠性和信任。如果 Claude 能够持续完成有限的网页任务,而不让用户暴露于安全或隐私失败之中,那么这个内置浏览器可能会成为今年桌面 AI 软件中更实用的新增功能之一。如果做不到,它就会进一步印证行业的核心矛盾:AI 越接近采取行动,它的安全模型就越成为产品本身的一部分,而不只是内部技术细节。
就目前而言,Anthropic 正在做出一个受控的押注:最有价值的 AI 助手,不是知道得最多的那个,而是能够把浏览器窗口另一侧等待完成的工作做完的那个。
本文基于 The Decoder 的报道。阅读原文。
Originally published on the-decoder.com



