Claude in Chrome নিজেই click করবে—auto-approve দেওয়ার আগে সীমা বাঁধুন

Anthropic ২৬ আগস্ট ২০২৬-এ Claude in Chrome-কে সব paid Claude plan-এর জন্য সাধারণভাবে উন্মুক্ত করেছে। ২৬ আগস্টের আনুষ্ঠানিক ঘোষণায় বলা হয়েছে, browser agentটি খোলা page পড়া, text লেখা, link-এ click করা, page বদলানো ও form পূরণের মতো কাজ নিজে করতে পারে—ব্যবহারকারীর চালু login ব্যবহার করেও।
২৭ আগস্টের GIGAZINE প্রতিবেদনও paid-plan general availability এবং browser-এর ভেতরে স্বয়ংক্রিয় action নেওয়ার বিষয়টি নিশ্চিত করেছে। ফলে extension চালুর আগে তিনটি সীমা ঠিক করা দরকার: Claude কোন site দেখতে পারবে, কোথায় পরিবর্তন করতে পারবে এবং কোন কাজ মানুষের অনুমোদন ছাড়া এগোবে না।
General availability মানে পুরো browser-এর অনুমতি নয়

সব paid plan-এ প্রাপ্যতা এবং প্রতিটি interface-এর rollout status এক বিষয় নয়। Anthropic-এর support documentation অনুযায়ী Pro, Max, Team ও Enterprise plan-এ Claude in Chrome পাওয়া যায়, তবে Chrome side panel-কে এখনও beta বলা হয়েছে; Max ও Team plan-এ এটি Cowork session হিসেবে চলে, Pro-তে সেই পরিবর্তন পর্যায়ক্রমে পৌঁছাচ্ছে এবং Enterprise-এ configuration administrator-এর সিদ্ধান্তের ওপর নির্ভর করে।
মূল ঝুঁকিটি plan নয়, browser session-এর ক্ষমতা। Claude যে page-এ কাজ করে, তার content পড়তে পারে এবং বিদ্যমান login দিয়ে internal dashboard, vendor portal বা অন্য web app-এ action নিতে পারে। তাই site access একটি সাধারণ সুবিধার setting নয়; এটি কোন account ও data agentটির নাগালে থাকবে, সেই সীমানা।
ব্যক্তিগত ব্যবহারের জন্য সম্পাদকীয় সুপারিশ হলো আলাদা Chrome profile রাখা, যেখানে banking, healthcare, government service, password manager এবং confidential work account খোলা থাকবে না। প্রতিষ্ঠানে উল্টো দিক থেকে শুরু করা নিরাপদ: অনুমোদিত কাজের অল্প কয়েকটি domain allowlist-এ রেখে personal email, cloud storage, HR, payroll, finance, identity management এবং production administration site blocklist-এ রাখা।
Manual, Auto ও Skip একই মাত্রার অনুমতি নয়

Anthropic-এর permission guide তিনটি mode আলাদা করেছে: Manual-এ Claude অনুমতি চায়, Auto-তে প্রতিটি action safety review পেরোয় এবং সন্দেহজনক হলে block বা pause হয়, আর Skip all approvals-এ Claude থামে না এবং স্বয়ংক্রিয় action check-ও থাকে না। Cowork side panel-এ Auto default, কিন্তু classic side panel ও Cowork-এ Manual-এর আচরণ এক নয়—classic experience-এ আগে plan অনুমোদন করা যায়, Cowork-এ প্রতিটি action-এর সময় অনুমতি চাওয়া হয়।
Auto মানে অবারিত অনুমতি নয়, আবার নিরাপত্তার নিশ্চয়তাও নয়। Classifier প্রস্তাবিত actionটি ব্যবহারকারীর নির্দেশের সঙ্গে মেলে কি না পরীক্ষা করে; না মিললে তা আটকে দেওয়ার কথা। Skip সেই মধ্যবর্তী পরীক্ষাটিই বাদ দেয়, তাই task-এর website, file, connector, app ও input পুরোপুরি বিশ্বাসযোগ্য না হলে এই mode এড়িয়ে চলা উচিত।
Message পাঠানো, public post প্রকাশ, customer record বদলানো, access role পরিবর্তন বা গুরুত্বপূর্ণ file overwrite করার মতো ফলদায়ী কাজে Manual রাখাই নিরাপদ সম্পাদকীয় সিদ্ধান্ত। Mode যাই হোক, permission setting বদলানো, authorization দেওয়া এবং potentially sensitive তথ্য website-এ বসানোর আগে Claude-এর explicit permission নেওয়ার কথা; purchase, financial transaction, account creation, permanent deletion এবং sensitive card বা identity data সামলানোর মতো কিছু কাজ নিষিদ্ধ।
Auto চালুর আগে পাঁচ ধাপের risk check

নিচের পাঁচটি প্রশ্নের যেকোনো একটির উত্তর অনিশ্চিত হলে Manual বজায় রাখুন। এটি Anthropic-এর নিরাপত্তা-প্রতিশ্রুতি নয়; agentটির access, authority ও সম্ভাব্য ফল দেখে নেওয়ার একটি ব্যবহারিক সিদ্ধান্তছক।
- Scope: কাজটি কি একটি নির্দিষ্ট site, page ও প্রত্যাশিত ফলের মধ্যে সীমাবদ্ধ? “সব record ঠিক করো” না লিখে কোন record পড়বে এবং কোন field বদলাবে তা নির্দিষ্ট করুন।
- Data: খোলা session-এ password, one-time code, payment data, পরিচয়পত্র, স্বাস্থ্যতথ্য, contract বা অন্য ব্যক্তির personal information দেখা যাচ্ছে কি? থাকলে সেই profile-এ agent চালাবেন না।
- Authority: বর্তমান login দিয়ে কি message পাঠানো, permission grant, user management বা production change করা যায়? গেলে siteটি block করুন অথবা কাজটি Manual-এ রাখুন।
- Reversibility: ভুল click বা submission সহজে ফেরানো যাবে কি? Read-only extraction বা draft তৈরির সীমিত কাজ Auto-র উপযোগী হতে পারে; send, publish, approve ও overwrite Manual-এ রাখা ভালো।
- Input trust: কাজটি কি অজানা website, user-generated post, incoming email, shared document বা third-party attachment পড়বে? এমন content agentকে গোপন নির্দেশ দেখাতে পারে, তাই site scope সংকুচিত রাখুন এবং ফলদায়ী action নিজে পর্যালোচনা করুন।
কোনো site permission চাইলে “Always allow actions on this site” বেছে নেওয়ার আগে একবারের “Allow this action” যথেষ্ট কি না দেখুন। স্থায়ী permission শুধু এমন low-impact site-এ যুক্তিযুক্ত, যেখানে account ও content নিয়ন্ত্রিত এবং অনাকাঙ্ক্ষিত পরিবর্তন সহজে ফেরানো যায়। অনুমোদিত site-এর তালিকা ও permission history পরে দেখা এবং অপ্রয়োজনীয় access প্রত্যাহারের ব্যবস্থাও রয়েছে।
Prompt injection ঠেকাতে permission boundary কেন দরকার
Prompt injection হলো webpage, email, document বা form field-এর মধ্যে রাখা এমন নির্দেশ, যা agentকে ব্যবহারকারীর আসল অনুরোধের বাইরে কাজ করাতে চায়। Anthropic web content scan, model-level training এবং action classifier ব্যবহার করছে; তবু কোম্পানিটি বলেছে, আক্রমণের কৌশল পরিবর্তনশীল। কোনো বর্তমান পরীক্ষায় আক্রমণ আটকে যাওয়া তাই ভবিষ্যতের অজানা কৌশলের বিরুদ্ধে স্থায়ী নিশ্চয়তা নয়।
Prompt-এ অনুমোদিত domain ও নিষিদ্ধ action স্পষ্ট লেখা সহায়ক: যেমন, “শুধু এই dashboard পড়বে; message পাঠাবে না, file download করবে না এবং অন্য domain খুলবে না।” Claude অপ্রাসঙ্গিক site খুলতে চাইলে, task-এর বাইরে কোনো নির্দেশ অনুসরণ করলে বা sensitive তথ্য চাইলে কাজ থামানো উচিত। Classifier শেষ স্তরের পরীক্ষা; তার আগে ছোট site scope, কম ক্ষমতার login এবং ফলদায়ী কাজের জন্য মানুষের approval থাকা দরকার।
প্রতিষ্ঠানের জন্য দুটি permission profile আলাদা রাখা যেতে পারে: read-only research ও সীমিত internal tool-এর জন্য ছোট allowlist-সহ Auto, আর customer data বা operational system-এর জন্য Manual ও কঠোর blocklist। Team ও Enterprise administrator allowlist দিয়ে Claude-কে নির্দিষ্ট site-এ সীমাবদ্ধ এবং blocklist দিয়ে কোনো site-এ user permission নির্বিশেষে access বন্ধ করতে পারেন।
এখন নিশ্চিত অবস্থা হলো Claude in Chrome সব paid plan-এ পাওয়া যাচ্ছে এবং browser-এর মধ্যে নিজে action নিতে পারে, কিন্তু Chrome side panel-এর কিছু rollout এখনও plan ও configuration অনুযায়ী বদলাচ্ছে। Anthropic-এর পরবর্তী documentation update-এ side panel-এর beta status, Pro rollout এবং Enterprise controls কীভাবে একীভূত হয়—সেই পরিবর্তনগুলোই নজরে রাখতে হবে।
আরও পড়ুন:
আমাদের নিউজলেটার নিন
সর্বশেষ Web3, AI ও ক্রিপ্টো সংবাদ সরাসরি আপনার ইনবক্সে পান।