AREX Feed Article
Chrome 侧边栏并入 Cowork,Claude 会话三端同步上线
北京时间 8 月 13 日凌晨,Anthropic 官方账号 :Claude in Chrome 的会话现在可以延续到桌面端、网页和移动端,Chrome 侧边栏运行的已是与桌面、网页、移动应用相同的 Claude Cowork 会话;对话会被保存,skills 和 connectors 可以直接在浏览器中使用。Max 和 Team 用户即日可用,Pro 用户将在未来几周内逐步获得。
变化的核心是归属:会话跟随账号存在,而不是绑定在任何单一设备上,用户可以"在一个标签页里开始,之后在别处接着做"。随帖演示视频展示的是让 Claude 跨多个标签页拉取发票、整理进月度报告。截至记者核验时,该帖显示约 46.2 万次展示、6500 余次点赞、448 次转推。
侧边栏里的对话,从此跟着账号走
按,在 Max 和 Team 计划上,侧边栏现在直接作为 Claude Cowork 会话运行;Pro 计划正在逐步放开;Enterprise 计划需要管理员先在云端启用 Cowork,此前仍使用经典侧边栏体验。扩展本身已对所有付费计划开放,侧边栏形态仍在 beta。
新的会话机制带来三件具体的事:每次侧边栏会话都像其他 Cowork 会话一样进入历史记录;在侧边栏开始的会话可以在网页、Claude Desktop 或 Claude Mobile 上接着做;skills、plugins 和 connectors 在浏览器里的行为与桌面端 Cowork 一致,在侧边栏保存的 skill 可以从任何界面运行。
文档也写清了边界。想回到旧体验的用户可以点击侧边栏右上角三个点,选择 "Switch back to classic",但工作流录制只在经典侧边栏可用。
会话虽然在云端运行,需要访问本地文件、本机、或由其他界面驱动 Chrome 的任务,仍要求 Claude Desktop 应用保持打开和连接。侧边栏默认以自动批准模式启动:Claude 连续工作并逐项检查动作,遇到需要批准的操作才暂停询问。
换设备就断档,是这次更新要补的旧缺口
X 用户 ,Claude in Chrome 的"最大缺点"消失了:以前在浏览器里让 Claude 查过的东西,标签页一关就全部消失,"那种'又要从头开始'的感觉,在今天这次更新后没有了"(日文帖,引文为翻译)。工程师 类似:最烦的就是浏览器里聊到一半换设备就断,上下文得重新喂,"现在终于不用了"。
这两条抱怨对应的是 Claude in Chrome 的实际节奏。它 2025 年 8 月 25 日以研究预览形式上线,先向 1000 名 Max 用户开放候补;11 月 24 日扩展到所有 Max 订阅者;12 月 18 日才覆盖 Pro、Team 和 Enterprise,并加入 Claude Code 集成(见)。这期间官方还陆续加入了定时任务、多标签页工作流等更新,但侧边栏此前跑的是独立于 Cowork 的经典体验,这次更新才把它并进同一个会话。
三个入口,同一场对话
Anthropic 产品页把新侧边栏称为"":用户已经构建的 skills、plugins 和 connectors 都在那里,在浏览器里不需要任何设置。页面强调的机制与帖文一致:每次对话都存入历史,会话跟着账号而不是机器走,在 Chrome 里开始的任务到桌面或手机上继续时,不用重新解释。
产品页给 Claude in Chrome 划了三个入口:侧边栏适合工作就在当前页面上的场景,Claude Cowork 适合浏览器只是长任务一环的场景,Claude Code 适合边开发边测试。产品页对这种搭配的描述是:Chrome 负责导航和收集信息,Cowork 直接产出 Excel 模型、对比 deck 和报告,中间不用复制粘贴。
底层机制来自 Cowork 的云架构:任务在 Anthropic 服务器上的隔离环境中执行,会话和文件保存到账号,合上笔记本后工作继续,换个界面可以打开。在桌面端把 Claude in Chrome 作为 connector 启用后,从桌面启动的任务可以直接在 Chrome 里点击、输入、填表。
从只绑定一台机器,到上云一个月
这次同步的铺垫是一个多月前完成的上云。Cowork 于 2026 年 1 月推出,主要面向非技术用户,自动执行多步骤工作流;直到 7 月 7 日之前,它只在特定设备上运行,设备必须保持开机在线,一个账号无法在多台设备上操作 Cowork()。
7 月 7 日,Anthropic 宣布把 Cowork 迁到云端:定时任务可以在没有设备在线的情况下运行,Max 用户先拿到 beta,聊天与 Cowork 合并到同一个入口。云端会话从此跟随账号,浏览器侧边栏只是最后接入的一个界面。帮助中心的 Cowork 文档现在把 Chrome 侧边栏列为与桌面、网页、移动端并列的入口之一,标注 Max 和 Team 已可用、Pro 逐步开放、Enterprise 需管理员启用。
同步的不只是上下文,还有风险
帖文最后一句回到了浏览器智能体的老问题:页面里隐藏的指令可能欺骗 Claude。把 prompt injection 列为浏览器型 AI 的最大风险:恶意指令可以藏在网站、邮件或文档里,诱导 Claude 执行非预期动作。Anthropic 称已布下两层分类器,一层检查进入上下文的页面内容,另一层在 Claude 每次执行动作前再检查一次;被标记风险的动作会被阻止,或暂停等待用户批准。
Anthropic 给过一组内部测试数字:结合已知有效的攻击技术,当前配置把攻击成功率降到 0.08% 以下,并称 Claude Opus 4.8 对注入的鲁棒性显著强于前代模型。
这个数字的起点记录在 里:无防御时定向攻击成功率 23.6%,加装当时的防御后降到 11.2%。Anthropic 同时强调风险不是零。
同步机制让另一条警告变得更具体。为了理解页面,Claude 会截取所操作标签页的屏幕,可见内容都会进入对话;如今侧边栏会话存入历史、可以在其他设备重新打开。
帮助中心给出的建议是:不要在显示着不想随会话存储的信息的页面上打开侧边栏。文档同时列出禁止事项:股票或投资交易、绕过验证码、输入敏感数据、抓取人脸图像;覆盖 HIPAA 的组织不能使用 Claude in Chrome,管理员可以用 allowlist 和 blocklist 控制站点范围。
跟着账号走的,不只是工作上下文,还有 Claude 在标签页里截下的每一屏。