AREX Feed Article
Anthropic 官宣 Cowork 内置浏览器:Claude 自主上网填表,一周内推向全部付费计划
8 月 26 日,Anthropic 官方 X 账号 @claudeai 宣布,Claude 现在在 Cowork 中拥有自己的内置浏览器:当任务涉及网站时,浏览器会在 Cowork 的侧面板中打开,Claude 自主导航网页、填写表单并完成整个任务。 官方称这款浏览器无需安装任何东西,直接内置于桌面应用,并且与用户自己的浏览器及登录状态相互隔离;未来一周内将向桌面应用上的所有付费计划推出。
同一条推文串中,官方紧接着宣布 Claude in Chrome 已对所有付费计划全面可用(GA),已经使用它的用户仍会以其为默认。 主推文附带一段演示视频,截至 8 月 27 日核对时,这条推文已获得约 135 万次浏览和 9500 余次点赞。
图:Claude Cowork 产品页上的官方演示画面,来源:
浏览器在侧面板打开,Claude 自己把网页任务做完
官方博客给出了更具体的工作方式:Claude 会导航网页、读取内容、点击和输入,可以帮你填表格、从 dashboard 里取数字、在没有连接器的供应商门户里完成操作;不需要扩展、不需要设置,除非你主动选择,否则不会从你自己的浏览器共享任何东西。
推出节奏分两档:Pro、Max、Team 计划未来一周内在桌面应用上陆续上线(macOS、Windows,Linux 为 beta),到达后默认开启,只要任务涉及网站,浏览器就会自动打开;Enterprise 管理员则从 8 月 26 日起就可以在 Organization settings → Cowork → Built-in browser 中为组织开启。
内置浏览器住在桌面应用里。从网页端或手机端,只要桌面应用保持打开并在线,Claude 依然可以驱动它;在没有桌面应用的网页端,Claude in Chrome 仍是给 Claude 提供浏览器的唯一方式。
Claude 的浏览器看不到你的标签页、书签和密码
官方博客明确,内置浏览器与用户自己的浏览器完全分离:Claude 永远看不到你的标签页、书签和密码。登录状态按站点逐个迁移,macOS 上可以从 Chrome、Edge、Firefox 带入登录信息,Windows 和 Linux 目前只支持 Firefox;银行、邮箱和单点登录(SSO)站点默认排除在外,除非用户主动选择包含。
官方把两种上网方式做了分工:内置浏览器用于把网页任务交给 Claude、自己继续干活,比如收集研究报告素材,或者从供应商门户把本月发票取出来;Claude in Chrome 则用于处理你已经打开的页面、已经登录的账号,比如更新 CRM、处理收件箱、编辑眼前的文档。
默认设置也由此划分:已经在用 Claude in Chrome 的用户保持默认不变,其余用户使用内置浏览器,任何时候都可在 Settings → Cowork → Preferred browser 切换。官方同时提示风险:内置浏览器和所有在浏览器里行动的 AI agent 一样面临 prompt injection(提示注入)风险,它沿用 Claude in Chrome 的防护,包括把 Claude 的动作与你的请求进行核对的检查机制,能显著降低但不能消除风险,官方建议从信任的站点开始使用。
从「借你的浏览器」到「Claude 自己的浏览器」
Cowork 是 Anthropic 在 2026 年 1 月 12 日以 research preview 形式推出的桌面端 agent,官方定位是「Claude Code for the rest of your work」,先向 Max 订阅者开放,1 月 16 日扩展到 Pro 订阅者。Simon Willison 当天实测后写道,它把 Claude Code 的能力装进了不需要终端的界面,并在文件系统沙箱中运行。
7 月 7 日,Cowork 扩展到网页端和移动端,beta 先向 Max 用户开放。官方在公告中给出一个数据:Cowork 的使用量中超过 90% 不是软件开发,最大类别是商务运营和内容创作,两者合计约占一半。
而在这之前,让 Cowork 里的 Claude 上网只有一条路:通过 Claude in Chrome 扩展授权访问你的浏览器。Claude in Chrome 于 2025 年以 pilot 形式首次宣布。 官方博客用一句话概括了这次变化:「很多网页任务需要的不是你的浏览器,只是一个浏览器,现在 Claude 有了一个。」
Claude in Chrome 同步转正:每个动作先过安全分类器
与内置浏览器同步,Claude in Chrome 在 8 月 26 日对所有付费计划全面可用。变化不只是覆盖面:Claude 现在可以在浏览器中自主执行动作,不再需要每个动作都获批;执行之前,一个安全分类器会校验动作是否安全、是否与你的请求一致,不匹配的动作会被拦下。自动批准机制与 Claude Code 的 auto mode 相同,用户可以在设置中关掉。
Anthropic 在博客中自报了针对 prompt injection 的评估:早期评估中,Fable 5、Opus 5、Sonnet 5 在 Cowork 测试环境下的攻击成功率为 0%,该评估已因「饱和」而退役;改用专业红队构造的更强攻击后,在没有任何额外防护时,到达模型的攻击对 Opus 4.5 的成功率为 17.6%、对 Opus 5 为 3.8%(2025 年 11 月最强防护下 Opus 4.5 仍有 16.7%);启用 probe 扫描与安全分类器后,Sonnet 5、Opus 5、Mythos 5 无一成功,Fable 5 为 0.3%,公司称已人工核验这些成功案例均属低严重性场景。边界同样明确:Claude in Chrome 暂不支持其他 Chromium 浏览器和移动端,操作本地文件仍需要桌面应用。
「侧面板没那么惊艳,但更有用」:社区的第一轮反应
AI 爱好者 Sally Stockholm(@aiwithsally,24.5 万粉丝)在转评中说:「这感觉比『Claude 有了个浏览器』大得多。有意思的是,Claude 现在真的能把网页活儿干了,而不是只告诉你该怎么干……我们正在慢慢远离只给答案的 AI,下一阶段是 AI 自己打开标签页、把活干完。」
也有用户立刻碰到了实际问题。Mayukh Bagchi(@MayukhBagchi4)在转评里直接问官方:「我该怎么把它设为默认?对我来说它还在用我的 Chrome,工作的时候挺烦的。」 答案已经写在这篇公告里:Settings → Cowork → Preferred browser。
质疑的声音同样存在。Andrew Ting(@TndrewAing)只留了一句:「晚了 4 个月。」
Nic Vandewetering(@nvandewetering)把三家方案放在一起对比:ChatGPT 给 agent 一台电脑,Grok Bot 也给 agent 一台电脑,Claude 给的则是「你已经在用的应用里的一个浏览器」。他的判断是,三家里只有这一个你能在旁边看着:云端虚拟机演示更好看,但你的凭据放在一台没人盯着的机器上,浏览器自动化还经常坏。他说:「侧面板没那么惊艳,却更有用:表单提交前你能看到它,2 秒钟就能接管,而不是去调试一份转录记录。可监督性胜过自主性,每一天都是。」