← All posts / Tools

Claude 有了自己的瀏覽器:Anthropic 的 Cowork 更新繞過了 Chrome 擴充功能——也繞過了 DMA

Anthropic 在 Claude Cowork 桌面應用中內建了瀏覽器,需要網頁任務時自動在側邊欄開啟——預設開啟上線,時間點正好在 OpenAI 把 Atlas 瀏覽器併入 ChatGPT Work 模式之際。

Claude 有了自己的瀏覽器:Anthropic 的 Cowork 更新繞過了 Chrome 擴充功能——也繞過了 DMA

在 Chrome 擴充功能與獨立 AI 瀏覽器之間,Anthropic 選了第三條路:把瀏覽器塞進 Claude 裡。

本週稍晚,Anthropic 在其代理式桌面應用 Claude Cowork 中推出了內建瀏覽器。當任務需要用到網頁——比較產品、填寫表單、擷取資料——Cowork 會自動偵測,並在側邊欄開啟一個專屬瀏覽器,而不再透過 Claude in Chrome 擴充功能去操控使用者的 Chrome。功能預設開啟。目前已在上線企業版(Enterprise)方案,並陸續推送給 Pro、Max 與 Team 訂閱者;管理員或個人使用者都可以在設定中改回擴充功能模式。

Anthropic 的說法罕見地直白:「很多網頁任務不需要你的瀏覽器,只需要一個瀏覽器——現在 Claude 有自己的了。」

內建瀏覽器實際上做些什麼

根據 Anthropic 的支援文件與早期實測報導,這個設計刻意收窄:

  • 需要時自動開啟。 無需手動設定:當提示詞需要網頁時,瀏覽器會在 Cowork 側邊欄打開,Claude 隨即開始工作——讀取頁面、點擊按鈕、填寫表單。
  • 完全不碰你的登入資訊。 這個瀏覽器與你的日常瀏覽隔離執行,除非手動輸入,否則無法存取你的電子郵件、銀行或其他已儲存的憑證。它的定位是擷取與處理公開資訊的工具,而不是「代替你本人」。
  • 可選的 cookie 匯入。 MacStories 報導,這個瀏覽器可以從 Chrome、Edge 與 Firefox 的已登入工作階段匯入 cookie(Mac 上;Safari 不支援),供需要登入狀態的任務使用。
  • 權限提示與高風險網站封鎖。 Claude 首次在某個網站上採取動作前會先請求許可、封鎖高風險網站、將動作與使用者的請求核對,並採用與 Chrome 擴充功能相同的提示注入(prompt injection)防護。
  • 綁定正在執行的應用。 與 OpenAI Codex 的內建瀏覽器一樣,它建在桌面應用本身之中:關掉 Claude 應用或 Mac 關機,瀏覽器就跟著消失。保持開啟的話,你可以從 Claude 手機應用或網頁版遠端操控這個瀏覽工作階段。

大趨同:所有人都在做同一款瀏覽器

時機不是巧合。OpenAI 本月稍早關閉了獨立的 Atlas 瀏覽器,將其併入 ChatGPT 的 Work 模式,同樣配了一個內建瀏覽器。MacStories 比較兩家做法後指出,Claude Cowork 的瀏覽器是個混合體:像 Codex 的瀏覽器一樣是桌面應用本地的,但像 ChatGPT Work 的雲端瀏覽器一樣瞄準一般知識工作而非開發者任務——它是自動按需開啟,而不是被叫出來檢視 diff 和終端機。

各家實驗室的策略邏輯完全一致。讓代理程式透過使用者的真實瀏覽器上網,等於讓 AI 讀到你的 email、你的工作階段、你的密碼——這是一場已經出過真實事故的安全與隱私惡夢。在助理內部做一個隔離的、專門打造的瀏覽器,才能控制爆炸半徑。MacStories 的 John Voorhees 提醒,隔離並不能解決所有問題,但它是個好的起點——而且兩家公司顯然都在朝這個方向快速迭代。

一個「預設值」模式也在成形。Anthropic 近期把 Claude 聊天與 Cowork 的記憶體合併,記憶共享預設開啟、事後可選擇退出。內建瀏覽器如出一轍:出廠即開啟,回退選項藏在設定裡。對急著展示代理能力的產品來說,預設值就是產品本身。

沒有人立過法的監管死角

接下來是最值得觀察的部分。根據 Statcounter,Chrome 占全球網路流量近 70%。歐洲花了好幾年撬開這個主導地位:《數位市場法》(DMA)第 6(3) 條強制被指定的守門人(gatekeeper)在首次使用時顯示瀏覽器選擇畫面,這也是歐盟強迫 Google 在 Android 上接納競爭對手助理的機制。

一個內嵌在 AI 應用裡的瀏覽器,完全不會觸發上述任何一條。Anthropic 不是被指定的守門人,Claude 不是核心平台服務,而一個使用者從未有意識打開的瀏覽器,也不會跳出任何選擇畫面。正如 TNW 所言:歐洲立了一個螢幕,問你想用哪個瀏覽器——而產業的答案是一個你從未看見、也從未被問過的瀏覽器。

資安:坦白,但未解決

Anthropic 對侷限性的坦白值得肯定。該公司表示,提示注入(prompt injection)——藏在頁面裡的惡意指令劫持代理程式——在這個新瀏覽器中仍然是風險,它依賴與 Chrome 擴充功能相同的防護機制。對這類產品而言,這個風險不是理論性的:TNW 先前曾報導,Cowork 能夠逃脫其本地虛擬機器、讀取 Mac 上的憑證——而那個發現早於這次上線。

儘管如此,相較於直接操控 Chrome,這個架構仍是實質進步:可存取的憑證更少、有明確的權限檢查點、高風險網站封鎖,以及與日常瀏覽隔離的工作階段。這些防線能否擋住對抗性頁面,正是接下來幾個月真實世界使用要驗證的事。

為什麼重要

瀏覽器是第一場大型平台戰爭。AI 助理正在成為第二場——而這次上線是兩者正在合併最清楚的訊號。現在每一家主要實驗室都某種形式地內建了瀏覽功能:OpenAI 在 Atlas 關閉後有了 ChatGPT Work 的瀏覽器,Google 的 AI Mode 正吸收傳統搜尋流量,如今 Anthropic 讓 Cowork 從「依附瀏覽器」變成「瀏覽器原生」。

對使用者而言,賣點很簡單:把任務交給 Claude,網頁就在側邊欄裡「自己發生」。對產業而言,更深層的位移是:網路的入口正從網址列遷移到提示框——而誰擁有那個介面,誰就擁有下一場預設值之戰。DMA 的選擇畫面是為一個由 App 與瀏覽器構成的世界設計的。還沒有人為一個活在代理程式裡、會自己打開的瀏覽器寫下規則。