Claude Cowork kini punya browser sendiri—tab dan sandi pribadi tetap terpisah

Anthropic mengumumkan browser bawaan Claude Cowork pada 26 Agustus 2026 dan mulai menggulirkannya pada pekan yang sama. Menurut pengumuman resmi Anthropic, fitur beta ini hadir melalui Claude Desktop untuk paket Pro, Max, dan Team, sementara administrator Enterprise sudah dapat mengaktifkannya.
Browser tersebut terbuka di panel samping ketika tugas Cowork memerlukan situs web, lalu Claude dapat membaca halaman, mengeklik, mengetik, dan mengisi formulir. Sesi ini tidak otomatis mewarisi tab, bookmark, sandi, atau login dari browser pribadi; laporan Impress Watch juga mengonfirmasi pemisahan itu serta peluncuran bertahap di macOS, Windows, dan Linux.
Pemisahan sesi bukan berarti Cowork selalu bekerja tanpa login

Browser bawaan berjalan di lingkungan Cowork, bukan di dalam browser pribadi pengguna. Itulah alasan tab dan kredensial yang sudah tersimpan tidak langsung terlihat oleh Claude. Batas ini mengurangi akses yang tidak disengaja, tetapi tidak membuat setiap aktivitas di dalam sesi Cowork anonim atau tanpa akun.
Pengguna dapat membawa status login secara selektif, situs demi situs. Sumber impor yang disebutkan Anthropic adalah Chrome, Edge, atau Firefox pada macOS serta Firefox pada Windows dan Linux; Safari tidak tercantum. Situs perbankan, email, dan single sign-on dikecualikan kecuali pengguna secara sadar memilih untuk memasukkannya.
Konsekuensinya, klaim “sandi pribadi tetap terpisah” berlaku pada kondisi awal: Cowork tidak mengambil isi browser pribadi secara otomatis. Setelah pengguna memilih login tertentu, situs itu menjadi bagian dari lingkungan kerja yang dapat dipakai Claude. Pemisahan sesi karena itu harus dibaca sebagai batas akses awal, bukan jaminan bahwa agen tidak pernah menangani akun.
Browser bawaan dan Claude in Chrome dipilih berdasarkan lokasi pekerjaan

Perbedaan paling praktis terletak pada tempat sesi berlangsung. Browser bawaan cocok ketika bagian web dapat diserahkan kepada Cowork dalam lingkungan tersendiri, misalnya mengumpulkan informasi publik atau membuka portal yang tidak memiliki konektor. Claude in Chrome bekerja melalui ekstensi pada halaman yang sudah terbuka, termasuk konteks akun yang sudah aktif di Chrome.
- Situs publik tanpa login: gunakan browser bawaan agar tugas tidak menyentuh sesi browser pribadi.
- Situs tertentu memerlukan akun: browser bawaan tetap dapat dipilih, tetapi login perlu diberikan secara selektif.
- Halaman dan akun sudah terbuka di Chrome: Claude in Chrome mempertahankan konteks kerja tersebut.
- Ekstensi tidak boleh dipasang: browser bawaan tidak memerlukan pemasangan tambahan, tetapi Claude Desktop harus terbuka dan terhubung ke internet.
- Organisasi memerlukan pembatasan terpusat: administrator Team dan Enterprise dapat mengelola kedua jalur secara terpisah.
Pengguna yang telah memakai Claude in Chrome mempertahankannya sebagai pilihan utama. Pengguna lain diarahkan ke browser bawaan setelah fitur mencapai akun mereka. Pilihan ini dapat diubah melalui Settings, Cowork, lalu Preferred browser.
Paket dan kontrol administrator menentukan apa yang tersedia
Peluncuran untuk Pro, Max, dan Team berlangsung bertahap di Claude Desktop pada macOS, Windows, dan Linux, dengan fitur browser bawaan berstatus beta. Sesi Cowork yang dimulai dari web atau perangkat seluler juga dapat mengendalikan browser bawaan jika aplikasi desktop pada komputer sedang terbuka dan online.
Pada organisasi, browser bawaan dan Claude in Chrome bukan satu sakelar. dokumentasi administrator Anthropic menyatakan bahwa pemilik dapat mengaktifkan salah satu, keduanya, atau menonaktifkan kedua jalur; browser bawaan aktif secara default pada Team saat peluncuran mencapai organisasi, sedangkan pada Enterprise fitur itu tidak aktif secara default hingga 10 September 2026, kecuali administrator telah memilih pengaturan lain.
Claude in Chrome juga dikelola melalui bagian pengaturan tersendiri. Daftar situs yang diizinkan atau diblokir untuk ekstensi hanya berlaku pada jalur Chrome, bukan otomatis pada browser bawaan. Jika kedua jalur tersedia, pengguna dapat menentukan browser utama, tetapi pilihan itu tetap dibatasi oleh kebijakan organisasi.
Prompt injection tetap dapat mengalihkan tugas browser

Pemisahan dari browser pribadi memperkecil paparan awal terhadap tab dan akun yang tidak diperlukan, tetapi tidak menghilangkan risiko dari isi situs. Prompt injection adalah instruksi yang disisipkan ke halaman untuk mencoba mengarahkan agen agar melakukan sesuatu yang berbeda dari permintaan pengguna.
Browser bawaan dan Claude in Chrome memakai lapisan pengamanan yang sama: permintaan izin sebelum Claude pertama kali bertindak pada suatu situs, pemblokiran situs berisiko tinggi, serta pemeriksaan tindakan terhadap tujuan tugas. Anthropic menyatakan langkah tersebut mengurangi risiko, tetapi tidak dapat menghapusnya; rekomendasi awal perusahaan adalah menggunakan situs yang dipercaya.
- Mulai dari domain resmi atau portal organisasi yang identitasnya sudah diketahui.
- Berikan login hanya untuk situs yang benar-benar dibutuhkan oleh tugas.
- Periksa kembali domain sebelum menyetujui izin pertama.
- Awasi tindakan yang dapat mengirim formulir, mengubah data, atau membuat transaksi.
- Hentikan tugas jika tindakan Claude menyimpang dari permintaan semula.
Untuk email, data keuangan, informasi medis, kredensial organisasi, atau data pribadi orang lain, sesi terpisah tidak boleh diperlakukan sebagai izin otomatis. Risiko harus dinilai dari situs yang dibuka, akun yang diberikan, dan dampak tindakan yang dapat dilakukan Claude.
Peluncuran masih bertahap, bukan tersedia serentak
Browser bawaan sudah diumumkan dan distribusinya telah dimulai, tetapi opsi tersebut dapat muncul pada waktu berbeda di setiap akun atau organisasi. Pengguna Pro, Max, atau Team yang belum melihatnya masih bergantung pada giliran peluncuran; pada Enterprise, ketersediaan bagi anggota juga bergantung pada pengaturan pemilik organisasi.
Yang sudah jelas adalah dua jalur browser kini memiliki batas sesi dan kontrol administrasi berbeda. Perubahan berikutnya yang telah dijadwalkan adalah pengaktifan default pada Enterprise mulai 10 September 2026, selama administrator tidak mematikannya. Efektivitas pertahanan prompt injection tetap menjadi batas terbuka karena Anthropic sendiri tidak mengklaim bahwa risikonya telah hilang.
Baca juga:
Berlangganan buletin kami
Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.