Anthropic 把瀏覽器直接放進 Claude Cowork:Agent 可獨立處理網上工作

Anthropic 為 Claude Cowork desktop app 加入獨立內置瀏覽器,讓 Agent 可以瀏覽網站、讀取頁面和填寫表格;它與 Claude in Chrome 的定位不同,並繼續受 prompt injection 防護限制。

Anthropic 於 2026 年 8 月 26 日宣布,Claude Cowork desktop app 開始加入內置瀏覽器。當工作需要上網時,Cowork 可以在側邊開啟一個獨立瀏覽器,替使用者瀏覽頁面、點擊、輸入和填寫表格;使用者可以把網上部分交給 Agent,自己繼續在原本的桌面工作區處理其他事情。

這個設計處理的是一個很實際的整合缺口:很多內部 dashboard、供應商入口和舊系統沒有正式 connector,但人仍然可以在瀏覽器登入。Anthropic 舉的例子包括替報告收集資料、從供應商入口整理發票,以及處理沒有 API 的網站。Cowork 的瀏覽器不是使用者目前開着的瀏覽器,因此不會自動看到原有分頁、書籤或密碼;登入資料要按網站逐一帶入,銀行、電郵和 single sign-on 網站則預設排除,除非使用者選擇加入。

這次更新與 8 月 26 日另一項 Claude in Chrome 一般可用的公告要分開理解。Claude in Chrome 適合操作使用者已經開啟、並已登入的頁面,例如更新 CRM 或整理收件箱;Cowork 內置瀏覽器則適合把一個獨立網上任務交出去,不需要瀏覽器 extension 或分享自己的整個瀏覽器環境。兩者都讓 Claude 走向工具執行,但信任邊界和登入流程不同。

Anthropic 表示,內置瀏覽器會使用與 Claude in Chrome 相同的一組防護,包括檢查頁面內容中的 prompt injection,以及在行動執行前核對動作是否符合原本要求。這些措施可以降低風險,但不能把惡意頁面、錯誤判斷或帳戶權限問題完全消除。對企業而言,先從低風險、可回復、資料範圍清楚的網站開始,仍然比直接交出郵箱或付款流程穩妥。

產品正逐步推送到 Claude desktop app 的 Pro、Max 和 Team 方案,Enterprise 管理員則可以在組織設定中啟用;Anthropic 同時把它標示為 beta。這意味着功能可用性、作業系統、帳戶權限和登入支援仍可能變動。即使使用者看不到完整的瀏覽器上下文,Agent 仍可能接觸到頁面返回的資料,所以網站內容、表單和第三方 connector 都應視為不可信輸入。

內置瀏覽器的真正意義,不是「有一個瀏覽器就等於能自動化所有網站」,而是把 web task 變成 Cowork 可以編排的一個工具層。採用時要把可訪問網站、可執行動作、批准點、錯誤回復和日誌一起定義;否則 Agent 只會把人工在多個網站之間搬資料的工作,變成更難追蹤的自動化。

MODULE.002 //

更多 Insights

分享網站、AI automation、數碼營銷、AI news 和 VMTS 公司新聞。