科技

Claude浏览器开始代办网页任务:自动操作仍过安全分类器

|作者: QUASA 编辑团队|2 分钟阅读| 5
Claude浏览器开始代办网页任务:自动操作仍过安全分类器

2026年8月26日,Anthropic将Claude in Chrome正式开放至全部付费Claude方案。根据 Anthropic的发布说明,该Chrome扩展能够读取页面、点击链接、输入文字、跳转和填写表单;用户无需逐项批准被判定为安全的操作,但每项自动动作执行前仍由分类器检查其安全性以及是否符合原始要求。

同一天,Anthropic还为Claude Cowork推出与个人浏览环境分离的内置浏览器。窓の杜的独立报道 确认了两项更新的发布日期和提供状态:Claude in Chrome进入全面可用阶段,Cowork内置浏览器则开始向桌面端付费用户分批推出。选择的核心由此变得清楚:任务必须沿用现有Chrome登录态时使用扩展;不需要个人标签页和完整会话时,内置浏览器能提供更窄的权限边界。

两条路径都能操作网页,但起点不同

Claude in Chrome直接工作在用户自己的Google Chrome中,面对的是当前页面以及该浏览器已经登录的账户。它适合修改眼前的CRM记录、处理已打开的收件箱或编辑正在浏览的文档,省去了重新登录和转交页面的步骤。

这种便利也意味着Claude可能接触当前会话有权打开的其他内容。扩展目前不支持其他Chromium浏览器或移动端;需要处理本机文件或操作其他桌面应用时,仍需使用Claude Desktop。

Cowork内置浏览器位于Claude Desktop侧边栏,无须安装扩展。它不会默认继承个人浏览器的标签页、书签、密码或登录状态;如任务必须登录,用户可以按站点导入身份信息。它更适合资料收集、从供应商门户获取文件等可以交给独立浏览会话完成的任务,而不是取代用户正在使用的Chrome。

登录态、部署和管理员开关分别管理

Claude in Chrome复用现有登录态,而Cowork内置浏览器在独立会话中执行网页任务

Anthropic的企业配置文档 将两条路径拆成独立控制项:内置浏览器位于“Organization settings > Cowork”,Claude in Chrome位于“Organization settings > Claude in Chrome”。管理员可以开放其中一种、同时开放两种或全部关闭;关闭一项不会同步禁用另一项。

  • 身份范围:Chrome扩展沿用现有浏览器会话;内置浏览器从隔离会话开始,只包含用户主动导入的站点登录信息。
  • 部署条件:Claude in Chrome需要用户安装或组织部署扩展;内置浏览器不需要扩展,但Claude Desktop必须保持打开并在线。
  • 平台状态:内置浏览器向macOS、Windows和Linux桌面端分批推出,其中Linux仍为测试状态。桌面应用在线时,Cowork网页端或移动端会话也能调用它。
  • 首选路径:两种方式同时开放时,用户可在“Settings > Cowork > Preferred browser”中选择。原先已经使用Claude in Chrome的用户继续以扩展为首选,未安装扩展的用户默认使用内置浏览器。

Team方案中的两项浏览器能力随推出过程默认开启;Enterprise方案在发布时默认关闭,并计划自2026年9月10日起默认开启,除非管理员提前关闭。站点允许列表和阻止列表只适用于Claude in Chrome,不能代替Cowork内置浏览器自己的组织开关。

分类器减少确认次数,没有消除提示注入

Claude in Chrome此次最重要的变化不是新增点击或填写能力,而是可以自动批准部分操作。Claude准备访问新站点或向页面输入内容时,分类器会将动作与用户最初的要求进行比较;不匹配的动作会被阻止。用户仍可在设置中关闭自动批准,恢复逐项确认。

分类器通过并不等于网页可信,也不等于业务结果已经得到人工确认。恶意指令可能隐藏在网页、邮件或表单字段中,引导代理执行用户未要求的动作。Anthropic还使用内容探针扫描网页返回的信息,但其公开说明同时承认,提示注入方法仍在演变,现有防护不能保证阻止所有攻击。

Cowork内置浏览器采用同类安全层,包括Claude首次在新站点操作前的权限提示、高风险站点阻止列表以及逐项动作检查。隔离会话减少的是默认可见的账户和数据范围,并不会让恶意页面失去影响代理的可能;Chrome扩展复用既有登录态更省步骤,相应的潜在影响范围也可能更大。

是否需要个人Chrome,决定该选哪一种

企业分别限制Claude浏览器的站点权限、自动提交和个人会话访问范围

如果任务必须处理用户正在查看的页面,并依赖Chrome中已经建立的登录状态,Claude in Chrome路径更短。典型情形是更新已登录内部系统中的一条记录,或编辑当前打开的在线文档。此时应把扩展权限限定到任务需要的网站,而不是默认开放整个日常浏览环境。

如果任务只需要一个能够导航、读取和填写网页的浏览器,不依赖个人标签页、书签或全部既有会话,Cowork内置浏览器更符合最小权限原则。用户可以只导入必要站点的身份;企业也能把代理任务与员工个人Chrome环境分开。

在提示注入风险仍然存在时,最低限度的控制可以按任务影响调整:

  1. 先判断是否确实需要现有Chrome登录态;不需要时,从隔离的内置浏览器开始。
  2. 只授权任务涉及的站点。组织部署Chrome扩展时,使用允许列表和阻止列表限制可访问范围。
  3. 涉及发送消息、提交表单、修改账户或其他难以撤销的动作时,关闭自动批准并保留逐项确认。
  4. 不要导入与任务无关的身份信息,也不要让无人监督的任务接触金融账户、密码管理工具或敏感个人资料。
  5. 任务结束后核对实际访问页面、填写内容和提交状态;分类器只检查动作与请求是否匹配,不能代替业务审核。

全面开放与分批推出仍需区分

目前,Claude in Chrome已经结束受限阶段并面向全部付费方案正式开放;Cowork内置浏览器则仍按方案、平台和组织分批到达。两者可以服务同一个Cowork任务,却拥有不同的安装方式、身份边界和关闭路径,因此禁用其中一个并不代表Claude已经失去全部网页操作能力。

尚待明确的是内置浏览器何时覆盖所有符合条件的组织,以及企业在默认设置变化前会采用怎样的权限策略。现阶段的产品边界已经足够清晰:必须复用眼前登录会话时选择Chrome扩展;只需要独立浏览器代办网页步骤时选择Cowork内置浏览器;任务涉及敏感数据或不可逆结果时,则不应只依赖自动分类器批准。

分享:

订阅我们的新闻通讯

将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。

0