Claude 的 Agent 终于有自己的浏览器了。
8 月 26 日,Anthropic 宣布 Claude Cowork 内置浏览器正式上线:以后你给 Cowork 派一个需要操作网页的任务,它不用再借用你的 Chrome,而是直接调起一个完全隔离的内置浏览器,自己完成网页导航、信息读取、点击、输入和表单填写。想先了解 Claude 家族的完整产品线,可以看Claude专题页。
这个功能从本周开始向 Pro、Max、Team 三档付费计划推送,Enterprise 企业用户由管理员在组织设置里开启,即日可用。我拆开讲讲它是什么、和 Claude in Chrome 有什么区别、安全边界在哪,以及为什么评论区一片”这不早该有了吗”。
一、Cowork 内置浏览器是什么
简单说,这是嵌在 Claude 桌面应用里的一个侧边栏浏览器。当任务涉及网站操作时(比如从后台面板抓数据、在某个没有 API 的网站上填表、从供应商门户下载发票),Cowork 会自动打开这个浏览器面板,自己导航、读取、点击、输入、提交表单。
几个关键细节:
- 不用装任何扩展。浏览器是 Claude 自带的,没有安装步骤。
- 完全隔离。它不会共享你自己浏览器里的标签页、书签、历史记录和保存的密码。Anthropic 说得很直白:Claude 默认看不到你的个人浏览器数据。
- 登录按站点逐个迁移。如果你需要让 Agent 登录某个网站,可以把登录态从 Chrome、Edge 或 Firefox 迁移过来(macOS 支持这三个,Windows 和 Linux 目前只支持 Firefox),但银行、邮箱、单点登录(SSO)类站点默认排除,除非你手动放开。
二、和 Claude in Chrome 有什么区别
Anthropic 特意划清了边界:这是两条互补的路线,不是替代关系。
Claude in Chrome(扩展):适合处理”已经在浏览器里打开”的页面。比如你正在某个 CRM 里改客户资料、在文档里编辑内容,Agent 直接接手你当前的会话,用的就是你已登录的账号。
内置浏览器(Cowork):适合”整个任务托付出去”的场景。你不需要开着相关网页,把任务丢给 Agent,它自己开个干净浏览器去干,你可以继续干别的活。想要监控进展,还能从网页端或手机端远程查看(前提是桌面应用保持打开在线)。
一句话总结:Chrome 扩展处理”你正在干的活”,内置浏览器处理”你不想干的活”。
三、真正的卖点是权限边界,不是”能点网页”
说实话,”AI 能操作浏览器”本身已经不是新鲜事了。Codex 4 月就支持内置浏览器,Claude Code 桌面版一个月前也上了 Browser pane,开源 Agent 项目 Hermes 同样有这个能力。
那 Anthropic 这次在卖什么?卖的是权限模型。
Claude in Chrome 的代价是:Agent 能接触到你已经登录的所有标签页、cookie 和会话——包括你的银行、邮箱和各类单点登录。而内置浏览器是一个从空开始的全新实例,Anthropic 明确表示它永远不会看到你现有的标签页、书签和密码,任何登录都需要你逐个站点、有意识地迁移过去。
也就是说,”任务需要浏览器”不再等于”把登录着银行和邮箱的浏览器交给 AI”。这是把 Agent 的浏览器和你的浏览器,从产品层面彻底分开了。我认为这个设计思路,比功能本身更值得关注。
当然,风险也是存在的。Anthropic 自己承认:提示注入(prompt injection)风险完全继承——网页里藏着的文字可能会诱导 Agent 执行非预期操作。它做了安全检查(把 Agent 的动作和原始任务比对、拦截高风险站点),但官方原话是”减少但不能消除风险”,建议先从你信任的网站开始用。
四、为什么被吐槽”迟到”:Agent 浏览器已成标配
评论区很多网友的反应是”这不早就有吗”。
确实,按时间线算:Codex 4 月就支持内置浏览器,Claude Code 桌面版 7 月底上了 Browser pane,Cowork 的内置浏览器比 Claude Code 晚了约一个半月、比 Codex 晚了约四个月。同类能力在国产产品里也不少见,比如豆包虚拟桌面就能让 AI 像人一样操作电脑——这类AI智能体与自动化的产品正在快速普及。
但这恰恰说明了一个趋势:浏览器能力正在成为 Agent 的标配,而不是差异化卖点。OpenAI、Google、Perplexity、Anthropic 在过去一年都陆续给自家 Agent 上了浏览模式。当”能操作网页”变得人人都有,竞争焦点就转移到了”怎么安全地操作”——这也解释了 Anthropic 为什么花大力气做隔离和权限边界。
五、适合谁用、怎么选
如果你在用 Cowork 做知识工作自动化,我的建议是:
- 要 Agent 全权处理(后台数据抓取、无 API 网站的填表、批量查资料)→ 用内置浏览器,任务托付出去,你干别的。同类思路可以参考豆包虚拟桌面那种GUI 自动化方案,以及更早的Claude Code Cowork vs Dispatch 工作模式对比。
- 要 Agent 接手你正在打开的页面(改 CRM、编辑文档、处理邮件)→ 继续用 Claude in Chrome。
- 两种模式可以切换,在 Cowork 设置里选首选浏览器即可。
- 安全第一:涉及银行、邮箱、SSO 的站点,先别急着放开;第一次用内置浏览器,建议从低风险的信任站点开始。
老达点评
这个功能我最欣赏的一点,是 Anthropic 把”Agent 的浏览器”和”你的浏览器”当成了两个完全不同的东西来设计。
过去用浏览器类 Agent,心里总有点别扭:它能看到我登录的所有东西,权限边界完全模糊。Cowork 内置浏览器把这个问题从产品层面解决了——Agent 干活需要的是一个”工具浏览器”,不是”你的浏览器”。这个理念,比”AI 能点网页”先进一个身位。
另一个观察:浏览器能力标配化之后,Agent 产品的竞争已经从”能不能干活”转向”干得安不安全、边界清不清楚”。对普通用户来说这是好事,说明 AI 工具开始认真对待信任问题了。
当然,提示注入的风险没有消除,Anthropic 的坦诚值得肯定但也要自己留个心眼。别让 AI 在你不信任的网站上”自由发挥”,这是现阶段所有浏览器类 Agent 的共同底线。