
Anthropic 在 2026 年 8 月 12 日公布,Claude in Chrome 的側邊欄現在會運行同一個 Claude Cowork session。對使用者來說,這不只是把聊天視窗換一個位置,而是讓在瀏覽器開始的多步驟工作,能夠在桌面、網頁和手機應用程式繼續進行。
新的 session 會保存到帳戶歷史,原本可用的 skills 和 connectors 亦可以在瀏覽器使用。Claude in Chrome 本身是一個瀏覽器 extension,可以查看目前頁面,並代為點擊連結、輸入文字、瀏覽頁面和填寫表格,使用者現有的登入狀態處理那些沒有直接連接 Claude 的內部 dashboard、舊系統和供應商入口。
Anthropic 用整理預算作為例子:使用者可以叫 Claude 開啟多個供應商入口,讀取發票的金額和日期,再建立試算表;之後再在桌面應用程式加入電腦內的檔案,或者在網頁和手機繼續對話。這個例子反映產品的重點由單次回答,轉向跨網站、跨工具和跨裝置的連續工作。
可用性仍然分階段推出。Anthropic 表示 Max 和 Team 方案現時可用,Pro 使用者會在未來數星期陸續獲得;Enterprise 方案則預設關閉,管理員可以自行開啟並限制至核准網域。功能目前只在 Chrome 側邊欄提供,其他 Chromium 瀏覽器和手機瀏覽器尚未支援;要處理電腦本地檔案或其他應用程式,仍要使用 Claude desktop app。
Anthropic 亦把 prompt injection 列為主要風險。惡意指令可能藏在網頁、電郵或文件中,誘導 agent 做出使用者沒有要求的動作。官方新增了對 Claude 自身行動的檢查:即使使用者開啟 automatically approve,系統在提交表格、傳送訊息或下載檔案等重要動作前,仍會再次核對行動是否符合原本任務;購買或分享個人資料等不可逆或有成本的動作,仍會要求確認。Anthropic 同時承認,這些措施只能降低風險,不能消除 prompt injection。
這次設計的實際訊號,是 agent 的上下文開始由單一裝置搬到帳戶級 session。這是根據功能安排得出的產品推論:當工作可以在瀏覽器啟動、再交給桌面或手機完成,agent 的價值便不只在模型回答,而在於能否保留狀態、工具連接和人工批准點。企業若要採用,仍應先限定可信網站和明確權限,將傳送、提交、下載及資料分享等動作放在可審核的節點。



