Claude puede usar tus sesiones de Chrome: cinco límites para no darle de más

La forma más prudente de usar Claude en Chrome es tratar la sesión abierta como un permiso: crea un perfil separado, deja dentro solo las cuentas necesarias, limita los sitios autorizados y empieza con aprobación manual. No le encargues acciones sensibles o irreversibles, aunque el navegador ya tenga acceso a ellas.
La extensión continúa en beta en el navegador Chrome y puede leer páginas, hacer clic, escribir, navegar y rellenar formularios. La documentación de Claude en Chrome confirma que actúa directamente sobre la página abierta; por eso, una sesión ya autenticada amplía lo que puede ver o hacer sin volver a pedir la contraseña del servicio.
Antes de instalar: define el perímetro

Haz un inventario de las cuentas abiertas en el perfil: correo, almacenamiento, CRM, administración del sitio, redes sociales y herramientas internas. Para cada tarea, anota qué cuenta necesita Claude, qué sitios debe visitar, qué datos puede ver y en qué punto tendrá que detenerse.
La extensión requiere permisos amplios para controlar el navegador. La protección práctica no consiste en aceptar esos permisos y confiar en que la instrucción bastará, sino en reducir previamente el entorno disponible. Si una cuenta no interviene en la tarea, no debería estar iniciada en ese perfil.
1. Separa la automatización de tu perfil cotidiano

Crea un perfil de Chrome dedicado y abre allí únicamente las cuentas imprescindibles. Evita sincronizar contraseñas, historial o marcadores personales, y no mantengas sesiones de banca, salud, servicios públicos o administración general.
Claude toma capturas de las pestañas en las que trabaja y el contenido visible pasa a formar parte de la conversación. Las recomendaciones de seguridad de Anthropic indican que Claude no puede filtrar los datos sensibles que ve, reconocen que el riesgo de inyección de instrucciones no es cero y aconsejan un perfil separado sin acceso a cuentas sensibles.
El límite debe existir antes de empezar: cerrar sesión al terminar no evita que una tarea equivocada acceda a una cuenta que estuvo disponible durante la ejecución.
2. Autoriza sitios por tarea
Define la lista mínima de sitios que requiere el encargo. Copiar datos entre dos herramientas puede necesitar ambos dominios y quizá el proveedor de identidad, pero no acceso permanente al resto del correo, la nube corporativa o cualquier página que aparezca en una búsqueda.
En la configuración de la extensión puedes revisar los sitios con permiso permanente, revocar accesos y consultar el historial de permisos. Elige permiso para una sola acción cuando el sitio sea nuevo o tenga contenido aportado por terceros; reserva “Siempre permitir” para servicios conocidos y de bajo riesgo.
Los administradores de Team y Enterprise pueden añadir listas de permitidos y bloqueados. Para cuentas individuales, la frontera depende de los permisos por sitio, el perfil aislado y un plan que enumere expresamente los dominios previstos. Una redirección inesperada o un dominio nuevo es motivo para detenerse y revisar, no para ampliar el acceso por inercia.
3. Usa aprobación manual cuando haya consecuencias

Selecciona Aprobar manualmente si la tarea puede enviar mensajes, publicar contenido, modificar registros, descargar archivos, introducir información sensible u otorgar autorizaciones. No equivale a confirmar necesariamente cada clic: primero apruebas un plan con los sitios y el enfoque, y Claude puede actuar dentro de ese marco, aunque debe volver a consultarte ante determinados cambios o acciones protegidas.
La guía oficial de permisos documenta tres modos: manual, automático y omisión de aprobaciones. El automático revisa cada acción mediante controles de seguridad y puede bloquearla o pedir intervención; la omisión no pausa ni verifica automáticamente las acciones. Anthropic recomienda supervisar el trabajo con consecuencias reales o regresar al modo manual.
Revisa el plan antes de aprobarlo: dominios, destinatarios, archivos y tipo de cambio. Si la tarea pide más acceso del previsto, rechaza la ampliación y reformula el encargo.
4. Reduce el encargo a una operación verificable
Evita instrucciones abiertas como “gestiona mi correo” o “actualiza el proyecto”. Define el origen, el destino, los elementos autorizados y el punto de parada: “lee estos tres mensajes, prepara borradores sin enviarlos y detente”.
Divide los flujos largos en lectura, preparación y ejecución. Claude puede reunir la información y preparar el cambio; después revisas nombres, destinatarios, adjuntos y valores antes de autorizar la siguiente fase. Para un proceso nuevo, usa primero datos ficticios o un registro recuperable.
No incluyas secretos que la tarea no necesita. Contraseñas, códigos de recuperación, claves API y documentos completos no deben aparecer en la instrucción ni quedar visibles en las pestañas de trabajo.
5. Deja fuera las cuentas sensibles y lo irreversible
No uses la extensión para gestionar cuentas financieras, inversiones, datos médicos, documentos legales, información personal de terceros o sistemas laborales con datos especialmente sensibles. Un perfil separado no vuelve segura una tarea cuyo contenido ya exige acceso de alto riesgo.
Además, la documentación clasifica como prohibidas las compras y transacciones financieras, la creación de cuentas, el manejo de datos sensibles de tarjetas o identificación y las eliminaciones permanentes. No diseñes un flujo que dependa de que Claude complete esas acciones; realiza personalmente el paso final fuera del entorno automatizado.
Claude todavía puede ayudar con una parte no sensible: resumir información pública, preparar un borrador sin datos confidenciales o elaborar una lista de comprobación. La cuenta protegida y la ejecución final permanecen fuera de su alcance.
Matriz para elegir el nivel de control
- Baja sensibilidad y acción reversible: comparar páginas públicas, clasificar información o preparar texto sin publicarlo. El modo automático puede ser razonable dentro de sitios conocidos.
- Baja sensibilidad y consecuencias externas: enviar, publicar o modificar contenido. Usa el modo manual y revisa el plan, el destino y el resultado.
- Alta sensibilidad aunque el cambio sea reversible: consultar datos internos o personales. Excluye la cuenta siempre que sea posible; si el uso está autorizado por tu organización, aplica perfil aislado, sitios restringidos y supervisión.
- Alta sensibilidad o acción irreversible: pagos, cambios de acceso, firma, datos regulados o eliminación definitiva. No delegues la ejecución.
La reversibilidad técnica no borra el efecto externo: un mensaje corregible puede haber generado una notificación, y un permiso revocado puede haber expuesto datos mientras estuvo activo.
Comprobación antes de iniciar la tarea
- Confirma que estás en el perfil separado y que solo contiene las cuentas necesarias.
- Cierra las pestañas ajenas al encargo y enumera los sitios previstos.
- Elige aprobación manual si habrá datos internos, escritura, envío, descarga o cambios de permisos.
- Indica fuentes, destino, acciones permitidas y un punto explícito de parada.
- Detén el flujo si aparece un dominio, destinatario o cambio no incluido en el plan.
Estos cinco límites no eliminan el riesgo. Reducen lo que una instrucción maliciosa, una interpretación equivocada o una aprobación apresurada puede alcanzar dentro de las sesiones abiertas de Chrome.
Lee también:
Suscríbete a nuestro boletín
Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.