Claude получил собственный браузер и перестал спрашивать разрешение на каждый шаг

Claude получил собственный браузер: он открывается в боковой панели настольного приложения и сам ходит по сайтам, читает страницы и заполняет формы. Anthropic выкатила его 26 августа на тарифы Pro, Max и Team и в тот же день вывела расширение Claude in Chrome из беты на все платные подписки.
Claude получил собственный браузер и перестал спрашивать разрешение на каждый шаг

Anthropic закрыла разом две дыры в своём веб-агенте. Раньше, чтобы дать Claude выйти в интернет, приходилось пускать его в личный браузер через расширение — со всеми вкладками, куками и авторизациями. Теперь у ассистента есть отдельный браузер внутри приложения, а само расширение перестало дёргать пользователя подтверждениями на каждом шаге.

Браузер открывается в боковой панели

Сценарий выглядит так. Пользователь ставит задачу в Claude Cowork, и, если для неё нужен веб, справа открывается окно браузера, где Claude сам набирает адреса, листает страницы, кликает кнопки и заполняет поля. Человек в это время занимается своими делами.

Формулировка задачи остаётся обычной, человеческой:

Собери счета за август из личных кабинетов трёх подрядчиков и сведи их в одну таблицу.

Дальше агент открывает кабинеты по очереди, забирает документы и складывает результат в файл. По ходу он делает скриншоты страниц, так что ход работы видно, а не приходится верить на слово. Anthropic описывает логику коротко — многим задачам не нужен именно ваш браузер, достаточно любого, и теперь у Claude свой.

Свой браузер вместо вашего

Встроенный браузер построен на Chromium и живёт отдельно от личного. Claude не видит ваши вкладки, закладки и пароли — это принципиальная развилка с расширением, которое работает поверх уже открытой сессии.

Авторизации переносятся выборочно. Логины импортируются из Chrome, Edge или Firefox по одному сайту, а банковские сервисы, почта и единый вход через SSO в импорт по умолчанию не попадают вообще. Ограничение снимается руками, но осознанно.

Anthropic разводит два инструмента по задачам. Встроенный браузер — для работы, которую отдают агенту целиком, пока сам занят другим. Расширение — для страницы, которая уже открыта, и аккаунтов, куда вы уже вошли. Если Claude in Chrome стоит, он и остаётся выбором по умолчанию.

Chrome-расширение вышло из беты

Claude in Chrome в тот же день стал общедоступным на всех платных тарифах, включая Pro, Max, Team и Enterprise. Ставится из магазина расширений Chrome, работает только на десктопных Chrome и Chromium, мобильных браузеров пока нет.

Главное изменение здесь не в доступности, а в самостоятельности. Раньше агент спрашивал разрешение перед каждым действием; теперь он сам одобряет то, что счёл безопасным, — режим устроен так же, как автоматический режим в Claude Code . Прежнее поведение возвращается переключателем в настройках. Администраторы Enterprise могут ограничить расширение списком разрешённых доменов.

Три слоя защиты и одна оговорка

Отказ от кнопки подтверждения переносит нагрузку на автоматику, и Anthropic описывает её тремя слоями. Сама модель обучена сопротивляться подменённым инструкциям. Специальные пробы просматривают содержимое страницы на предмет атаки до того, как Claude начнёт с ней работать. Отдельный классификатор сверяет каждое действие с тем, о чём пользователь просил изначально.

Проверяли всё это на атаках профессиональной красной команды. Без защитных механизмов Opus 4.5 поддавался в 17,6% случаев, Opus 5 — в 3,8%. С включёнными механизмами ни одна атака не прошла против Sonnet 5, Opus 5 и Mythos 5, у Fable 5 успешными оказались 0,3%.

Цифры красивые, и читать их стоит как результат против известных атак, а не как гарантию. Anthropic говорит об этом прямо: защита заметно снижает риск, но не убирает его, начинать советуют с сайтов, которым доверяете. Классический пример угрозы компания приводит сама — спрятанная в письме инструкция, которая велит агенту переслать остальную почту злоумышленнику.

Что нужно, чтобы включить

Встроенный браузер раскатывают в течение недели на Pro, Max и Team в настольном приложении Claude, отдельно включать его не нужно — он появляется сам, когда в задаче возникает сайт. Поддерживаются macOS, Windows и Linux, последний в бете. Администраторы корпоративных аккаунтов включают функцию в настройках организации, в разделе Cowork.

С телефона и из веб-версии браузером тоже можно управлять, но при одном условии — настольное приложение на компьютере должно быть запущено. Тем, кто работает только в вебе, остаётся расширение Claude in Chrome.

Кабинеты, куда не пускает API

Для вебмастера главный выигрыш лежит в местах, к которым нет ни API, ни готового коннектора. Панели хостингов, кабинеты бирж ссылок, партнёрские отчёты, старые админки и порталы подрядчиков — всё это Claude теперь открывает и разбирает сам. Изолированный браузер тут удобнее расширения ещё и тем, что рабочие аккаунты не смешиваются с личной сессией.

Начинать имеет смысл с чтения и сбора данных, а не с действий, которые что-то меняют. Отчёты, выгрузки и сверки безопаснее, чем правка настроек, и на них видно, где агент ошибается.

OpenAI закрыла свой браузер тремя неделями раньше

Три недели назад OpenAI выключила Atlas — отдельный браузер с ChatGPT внутри — и перенесла агентскую работу в само приложение. Anthropic пришла к похожей развязке с другой стороны: браузер живёт внутри рабочего инструмента, а не претендует на роль браузера по умолчанию.

Оценивать заявку стоит по классификатору. Кнопку подтверждения убрали, и теперь единственное, что отделяет чужую инструкцию на странице от действия с вашими данными, — автоматическая проверка на соответствие исходной задаче. Насколько она держит удар, покажут не тесты красной команды, а первые публичные разборы неудачных срабатываний.

11:30
26
Нет комментариев. Ваш будет первым!