
Anthropic 于 2026 年 8 月 26 日宣布,Claude Cowork desktop app 开始加入内置浏览器。当工作需要上网时,Cowork 可以在侧边打开一个独立浏览器,替用户浏览页面、点击、输入和填写表格;用户可以把网上部分交给 Agent,自己继续在原本的桌面工作区处理其他事情。
这个设计处理的是一个很实际的整合缺口:很多内部 dashboard、供应商入口和旧系统没有正式 connector,但人仍然可以在浏览器登录。Anthropic 举的例子包括替报告收集数据、从供应商入口整理发票,以及处理没有 API 的网站。Cowork 的浏览器不是用户目前打开的浏览器,因此不会自动看到原有标签页、书签或密码;登录资料要按网站逐一带入,银行、电邮和 single sign-on 网站则默认排除,除非用户选择加入。
这次更新与 8 月 26 日另一项 Claude in Chrome 一般可用的公告要分开理解。Claude in Chrome 适合操作用户已经打开、并已登录的页面,例如更新 CRM 或整理收件箱;Cowork 内置浏览器则适合把一个独立网上任务交出去,不需要浏览器 extension 或分享自己的整个浏览器环境。两者都让 Claude 走向工具执行,但信任边界和登录流程不同。
Anthropic 表示,内置浏览器会使用与 Claude in Chrome 相同的一组防护,包括检查页面内容中的 prompt injection,以及在动作执行前核对动作是否符合原本要求。这些措施可以降低风险,但不能把恶意页面、错误判断或账户权限问题完全消除。对于企业而言,先从低风险、可恢复、数据范围清楚的网站开始,仍然比直接交出邮箱或付款流程稳妥。
产品正逐步推送到 Claude desktop app 的 Pro、Max 和 Team 方案,Enterprise 管理员则可以在组织设置中启用;Anthropic 同时把它标示为 beta。这意味着功能可用性、操作系统、账户权限和登录支持仍可能变动。即使用户看不到完整的浏览器上下文,Agent 仍可能接触到页面返回的数据,所以网站内容、表单和第三方 connector 都应视为不可信输入。
内置浏览器的真正意义,不是「有一个浏览器就等于能自动化所有网站」,而是把 web task 变成 Cowork 可以编排的一个工具层。采用时要把可访问网站、可执行动作、批准点、错误恢复和日志一起定义;否则 Agent 只会把人工在多个网站之间搬数据的工作,变成更难追踪的自动化。



