← All posts / Tools

Anthropic 代理工具全面轉正:Computer Use、瀏覽器工具、Skills 與 Files API 正式上線

2026 年 8 月 20 日,Anthropic 將 computer use、全新的瀏覽器工具、Skills API 與 Files API 一次性推向正式版(GA)——這是 Claude 平台上打造 AI 代理的完整生產環境,不再需要任何 beta 標頭。

Anthropic 代理工具全面轉正:Computer Use、瀏覽器工具、Skills 與 Files API 正式上線

2026 年 8 月 20 日,Anthropic 交付了今年最重要的平台更新之一——而且它並沒有伴隨任何炫目的模型發布一起到來。定義 AI 代理在 Claude 平台上實際能「做什麼」的四項工具,同時從預覽版升級為正式版(General Availability,GA):computer use、全新的瀏覽器使用工具(browser use tool)、Skills API,以及 Files API。沒有候補名單、沒有實驗性旗標、新的電腦操控工具組也不再需要 beta 標頭。2024 年 10 月那個只停留在研究展示階段的能力,如今已成為正式的生產環境。

這件事的意義用後見之明最容易看清。Computer use 最早在 2024 年底隨 Claude 3.5 Sonnet 和「computer use」API 亮相——那是一次令人驚豔的展示,AI 能在圖形介面裡點擊操作,但多數企業當時根本不敢碰。GA 里程碑宣告了這段謹慎期的結束。Anthropic 現在告訴開發者:這就是打造代理的完整工具 stack——操作軟體、瀏覽網頁、套用你組織的作業流程、管理文件——而且它有正式支援、有明確的速率限制、符合法規要求。

四項工具,逐一拆解

Computer use 已達生產等級,可以讀寫檔案、擷取螢幕截圖、控制滑鼠與鍵盤。更關鍵的是,它現在對企業客戶具備 HIPAA 合規資格——這訊號說明 Anthropic 預期受監管產業也會部署它,而不只是開發者的玩具。不過官方文件仍保留了一段值得引用的清醒警告:在某些情況下,Claude「會遵循內容中出現的指令,即使這些指令與你的指示衝突」——意思是網頁或圖片裡藏的指令可能在任務中途綁架代理。提示注入(prompt injection)仍是所有會讀取螢幕的代理必須繳的稅。

瀏覽器使用工具是這次 computer use 最關鍵的新增能力。它不是透過像素級的桌面控制,而是讓代理原生地在瀏覽器內操作需要用到網路的任務——導航頁面、填寫表單、擷取資料。對代理式工作流程而言,這形成了自然分工:網路層交給 browser use,其他一切交給 computer use。

Skills API 迎來了「更簡單的上傳與版本管理」流程。Skills 是將程序性知識編碼進代理的機制——一個資料夾,內含 SKILL.md 清單檔(YAML frontmatter 帶 name 與 description)加上任務所需的腳本、模板與參考檔案,未壓縮上限 30 MB。Claude 只在任務需要時才載入某個 skill 的指示,並在沙盒化的程式碼環境中執行捆綁的腳本。GA 版本只需標準的 x-api-key 和 anthropic-version: 2023-06-01 標頭即可呼叫——不需要 beta 旗標——而且同時支援透過 Microsoft Foundry 使用。Anthropic 官方管理的 skills 內建提供,ID 如 pptx、xlsx、docx、pdf;自訂 skills 則專屬於你的 workspace,使用系統產生的 ID。

Files API 的速率限制提升為原本的五倍,並提供 1 TB 儲存空間,讓開發者上傳與存取檔案時不會太早撞上平台限制。檔案可經由上傳或程式碼執行工具流入,它補完了整個生產迴圈:skill 產生一份文件,回應攜帶 file_id,你再透過 Files API 取回。

四項工具串成的生產迴圈

這組 GA 套件被設計成一個系統,開發者文件把迴圈講得很明白。一次 Messages 請求可透過 container 參數攜帶最多 20 個 skills,掛在程式碼執行工具上;Claude 會閱讀每個 skill 的描述,只載入任務真正需要的指示。當 skill 產出一份簡報或填好的試算表,輸出便經由 Files API 返回。任務需要網路時,瀏覽器工具接手;需要本機軟體時,computer use 上場。

有兩個機制值得開發者特別注意。第一,版本是快照、不是差異檔:建立新版本時要重新上傳完整檔案集,漏掉的檔案不會從前一版沿用——請把 skill 資料夾當成 CI 裡的构建產物管理,舊版本可用其 skver_* ID 定位,成為回滾錨點。第二,workspace 範圍是多租戶陷阱:自訂 skills 為整個 workspace 共用,workspace 裡的每支 API key 都看得到,因此多租戶產品必須一個租戶一個 workspace(每個組織上限 100 個,超過需聯繫客戶團隊)。金鑰、檔案與 skills 全部繼承這個邊界。

在安全面,Anthropic 表示 Skills API 以零資料保留(ZDR)模式運作——工具被呼叫時,伺服器上不會保留任何資料。搭配 computer use 的 HIPAA 資格,整體合規姿態明顯是衝著企業買家而來。

為什麼重要:代理式架構正在收斂

脈絡在此很關鍵。這次 GA 落在 Anthropic 據報導正準備史上最大 IPO 的季節——投資人目標是最快十月、2 兆美元估值。在此背景下,這次更新重點不在功能,而在降低企業採用的風險:穩定的 API、合規訊號、可預測的限制,正是採購部門在讓代理碰生產系統之前所需要的東西。

它也落在 Anthropic 以無狀態的 2026-07-28 規格更新 Model Context Protocol 的一個月後——新規格移除了協定層的 session 與初始化交握,讓 MCP 伺服器能在單純 HTTP 後方水平擴展。MCP 是 Claude 觸及外部應用的管道;GA 工具則是 Claude 行動的手腳。兩者合起來構成代理式架構的兩半:一個可擴展的無狀態連線協定,加上生產等級的行動工具。

競爭態勢的解讀很直接。OpenAI 與 Google 靠消費端應用成長;Anthropic 持續投資企業賴以建構的基礎管線。它的連接器目錄已超過 950 個 MCP 伺服器,每天有數百萬人使用。每一項工具轉為 GA,都把一次實驗轉換成一張發票上的項目——而企業上傳的每個 skills 資料夾,都讓這些作業流程更深地鎖進平台。

對開發者而言,實際的結論是:Claude 代理的輔助輪時代結束了。工具 stack 已達生產等級,而剩下的稜角——快照式版本管理、workspace 範圍、不受信任畫面上的提示注入——都有文件、有定價,工程上該怎麼繞過是你自己的事。誰先搞定「會控制螢幕、會瀏覽網頁、會遵循內部流程」的代理治理,誰就拿到真正的先發優勢。