AREX Feed Article
Anthropic 官宣:Claude Cowork 与 Claude Code 桌面版可在 macOS 后台运行 computer use
9 月 2 日,Anthropic 宣布 computer use(让模型像人一样操作电脑屏幕的能力)现在可以在后台运行。官方 X 账号 @claudeai 于 UTC 时间 19:06 发文称:「Claude 现在可以在 Claude Cowork 与 Claude Code 中于后台使用你的电脑——给它一个桌面任务,它会像你一样点击、输入、打开应用,而你继续忙自己的事。」
链接到帮助中心文章「Let Claude use your computer in Cowork」,后者确认该能力仍处于 beta 测试阶段、面向 Pro 与 Max 订阅用户,适用于 Claude Desktop 应用中的 Cowork 与 Claude Code,覆盖 macOS 与 Windows 两个平台。
真正的增量在交互方式:此前桌面端 computer use 意味着把光标让渡给 agent(AI 代理),如今在 macOS 15 及以上版本中,Claude 默认在后台窗口工作,不再接管指针和键盘。称,后台 computer use 仅限 macOS、面向 Pro 与 Max 订阅用户,并指出 OpenAI 的同类能力更早抵达 Mac,Anthropic 属跟进。
配图为网络安全媒体 报道所用示意图,展示 Claude 的 computer use 授权弹窗(左 Windows、右 macOS),非实际运行截图。
打字时 Claude 会等待,首次全屏先请示
在后台窗口里,你正在打字时 Claude 一般会停下来等待;每个会话中,任务第一次需要全屏时,它会先征求许可再接管。想改回接管屏幕的方式,可在 Settings > General(Desktop app 一栏)把「When Claude requests access to an app」设为「Full control」。
使用前需手动开启:更新 Claude Desktop 后,在 Settings > General 找到 Enable computer use 开关并打开(官方账号在回复中把路径简写为 Settings → General → Computer use)。运行前提是电脑保持唤醒、Claude Desktop 保持打开;Team 与 Enterprise 计划目前无法使用 computer use。
在 Cowork 里,Claude 会先挑最快的路径:有 Gmail、Google Drive、Microsoft 365、Slack 等 connector(预置连接)就走 connector,其次用内置浏览器或 Claude in Chrome,最后才直接操作屏幕。文档举例说,通过 Slack 集成拉取消息只需几秒,而靠屏幕点按导航 Slack「慢得多、也更容易出错」。屏幕交互不是为复杂任务准备的:文档承认多步工作流可能出错、需要重试,速度也慢于直连集成。
访问每个应用都要单独批准
权限模型是逐应用授权:Claude 访问每个应用前都会弹窗,用户批准后才能交互,「一些敏感应用默认禁用」——文档点名投资与交易平台、加密货币。用户还可以维护自己的 app blocklist(应用黑名单),被列入的应用,Claude 的访问请求会被自动拒绝。
官方文档称,系统会在 Claude 操作电脑时扫描提示注入(prompt injection)迹象;Claude 访问新应用前会请求许可,用户随时可以叫停。Anthropic 的建议是:不要授权给银行、医疗、政府这类敏感应用,先从研究、整理等简单任务开始,并让提示词尽量具体。
从 2024 年的 API 公测说起
computer use 不是 Anthropic 这次才有的能力。2024 年 10 月 22 日,它随 Claude 3.5 Sonnet 以公测形式登上 API(应用程序接口),Anthropic 当时自称是第一个提供 computer use 公测的前沿模型,并形容这项能力「仍处于实验阶段,有时笨重且易错」。当时给出的基准成绩是:Claude 3.5 Sonnet 在 OSWorld 的 screenshot-only 类别拿到 14.9%。
9to5Mac 在报道中提醒:computer use 对 Claude 桌面端并不新鲜,这一轮的新意是后台执行;更早把后台 computer use 带上 Mac 的是 OpenAI 的 Codex(现已并入 ChatGPT),今年早些时候就已推出。
一个「多任务解锁」,一句「你们居然还没有?」
9to5Mac 在报道中写道,看到 Anthropic 的 Claude Mac 应用改进自己的版本是件好事,并给出具体场景:Claude 在后台点按、输入、打开应用时,用户可以同时做另一件事,这是「Mac 上的重大多任务解锁」。
在这条公告推文的评论区,X 账号 Nous Research 只回了一句:「你们居然还没有 computer use 吗?」
网络安全媒体 Cybersecurity News(9 月 3 日报道)则提醒,一个获得常驻授权、能在邮件客户端、内部门户和开发者工具里点击操作的 agent,会扩大提示注入与社会工程攻击面;它建议企业把后台 computer use 当作新的特权自动化账户对待,「先审查、先监控、先划定范围再部署」,而不是一次常规产品更新。
无沙箱:Claude 与应用之间没有隔离层
computer use 运行时,Claude 靠截取屏幕来理解界面,因此能看见屏幕上任何可见信息,包括个人数据、敏感文档和他人隐私。文档建议使用前关掉含机密信息的文件与应用,并承认这一能力「在 Claude 与应用之间没有沙箱」:Claude 直接与桌面、应用和浏览器交互。
护栏是训练出来的,并不绝对。Claude 被训练避免转账、输入敏感数据、采集人脸图像等操作,但官方文档直言,computer use 是项新能力,「Claude 会犯错,没有任何护栏是完美的」,它要防御的攻击方式也在持续演变。
Anthropic 把这次上线定位成 beta 期的提前分享:「我们提前分享,是因为这类能力会随着真实使用变得更好。」官方给出的反馈通道是应用内反馈按钮和邮箱 。
文档还提醒,一个应用里的操作可能波及其他应用:Claude 在邮件应用里点击一个链接,可能让页面在 Chrome 中打开——即使你从未授权 Claude 使用 Chrome;Anthropic 能阻止 Claude 看到那个 Chrome 窗口,却无法阻止链接被打开。
参考链接
- Anthropic 官方推文(@claudeai,2026-09-02):
- Anthropic 帮助中心:Let Claude use your computer in Cowork:
- 9to5Mac 报道(2026-09-02):
- Anthropic 公告:Introducing computer use, a new Claude 3.5 Sonnet(2024-10-22):
- Cybersecurity News 报道(2026-09-03):