Claude получил собственный браузер и перестал спрашивать разрешение на каждый шаг
Anthropic закрыла разом две дыры в своём веб-агенте. Раньше, чтобы дать Claude выйти в интернет, приходилось пускать его в личный браузер через расширение — со всеми вкладками, куками и авторизациями. Теперь у ассистента есть отдельный браузер внутри приложения, а само расширение перестало дёргать пользователя подтверждениями на каждом шаге.
Браузер открывается в боковой панели
Сценарий выглядит так. Пользователь ставит задачу в Claude Cowork, и, если для неё нужен веб, справа открывается окно браузера, где Claude сам набирает адреса, листает страницы, кликает кнопки и заполняет поля. Человек в это время занимается своими делами.
Формулировка задачи остаётся обычной, человеческой:
Собери счета за август из личных кабинетов трёх подрядчиков и сведи их в одну таблицу.
Дальше агент открывает кабинеты по очереди, забирает документы и складывает результат в файл. По ходу он делает скриншоты страниц, так что ход работы видно, а не приходится верить на слово. Anthropic описывает логику коротко — многим задачам не нужен именно ваш браузер, достаточно любого, и теперь у Claude свой.
Свой браузер вместо вашего
Встроенный браузер построен на Chromium и живёт отдельно от личного. Claude не видит ваши вкладки, закладки и пароли — это принципиальная развилка с расширением, которое работает поверх уже открытой сессии.
Авторизации переносятся выборочно. Логины импортируются из Chrome, Edge или Firefox по одному сайту, а банковские сервисы, почта и единый вход через SSO в импорт по умолчанию не попадают вообще. Ограничение снимается руками, но осознанно.
Anthropic разводит два инструмента по задачам. Встроенный браузер — для работы, которую отдают агенту целиком, пока сам занят другим. Расширение — для страницы, которая уже открыта, и аккаунтов, куда вы уже вошли. Если Claude in Chrome стоит, он и остаётся выбором по умолчанию.
Chrome-расширение вышло из беты
Claude in Chrome в тот же день стал общедоступным на всех платных тарифах, включая Pro, Max, Team и Enterprise. Ставится из магазина расширений Chrome, работает только на десктопных Chrome и Chromium, мобильных браузеров пока нет.
Главное изменение здесь не в доступности, а в самостоятельности. Раньше агент спрашивал разрешение перед каждым действием; теперь он сам одобряет то, что счёл безопасным, — режим устроен так же, как автоматический режим в Claude Code . Прежнее поведение возвращается переключателем в настройках. Администраторы Enterprise могут ограничить расширение списком разрешённых доменов.
Три слоя защиты и одна оговорка
Отказ от кнопки подтверждения переносит нагрузку на автоматику, и Anthropic описывает её тремя слоями. Сама модель обучена сопротивляться подменённым инструкциям. Специальные пробы просматривают содержимое страницы на предмет атаки до того, как Claude начнёт с ней работать. Отдельный классификатор сверяет каждое действие с тем, о чём пользователь просил изначально.
Проверяли всё это на атаках профессиональной красной команды. Без защитных механизмов Opus 4.5 поддавался в 17,6% случаев, Opus 5 — в 3,8%. С включёнными механизмами ни одна атака не прошла против Sonnet 5, Opus 5 и Mythos 5, у Fable 5 успешными оказались 0,3%.
Цифры красивые, и читать их стоит как результат против известных атак, а не как гарантию. Anthropic говорит об этом прямо: защита заметно снижает риск, но не убирает его, начинать советуют с сайтов, которым доверяете. Классический пример угрозы компания приводит сама — спрятанная в письме инструкция, которая велит агенту переслать остальную почту злоумышленнику.
Что нужно, чтобы включить
Встроенный браузер раскатывают в течение недели на Pro, Max и Team в настольном приложении Claude, отдельно включать его не нужно — он появляется сам, когда в задаче возникает сайт. Поддерживаются macOS, Windows и Linux, последний в бете. Администраторы корпоративных аккаунтов включают функцию в настройках организации, в разделе Cowork.
С телефона и из веб-версии браузером тоже можно управлять, но при одном условии — настольное приложение на компьютере должно быть запущено. Тем, кто работает только в вебе, остаётся расширение Claude in Chrome.
Кабинеты, куда не пускает API
Для вебмастера главный выигрыш лежит в местах, к которым нет ни API, ни готового коннектора. Панели хостингов, кабинеты бирж ссылок, партнёрские отчёты, старые админки и порталы подрядчиков — всё это Claude теперь открывает и разбирает сам. Изолированный браузер тут удобнее расширения ещё и тем, что рабочие аккаунты не смешиваются с личной сессией.
Начинать имеет смысл с чтения и сбора данных, а не с действий, которые что-то меняют. Отчёты, выгрузки и сверки безопаснее, чем правка настроек, и на них видно, где агент ошибается.
OpenAI закрыла свой браузер тремя неделями раньше
Три недели назад OpenAI выключила Atlas — отдельный браузер с ChatGPT внутри — и перенесла агентскую работу в само приложение. Anthropic пришла к похожей развязке с другой стороны: браузер живёт внутри рабочего инструмента, а не претендует на роль браузера по умолчанию.
Оценивать заявку стоит по классификатору. Кнопку подтверждения убрали, и теперь единственное, что отделяет чужую инструкцию на странице от действия с вашими данными, — автоматическая проверка на соответствие исходной задаче. Насколько она держит удар, покажут не тесты красной команды, а первые публичные разборы неудачных срабатываний.