文章摘要
2026年8月27日,Anthropic宣布为Claude桌面应用Cowork模式推出专属内置浏览器,本周起向Pro、Max、Team用户推送,覆盖macOS、Windows、Linux三大平台。该功能基于Chromium构建,与用户个人浏览器完全隔离,默认不访问用户隐私数据,支持按需逐站导入登录信息,可让Claude自主完成网页浏览、表单填写、数据提取等操作,符合AI代理整合浏览器能力的行业趋势

2026年8月27日,Anthropic宣布为Claude桌面应用的Cowork模式推出内置浏览器,这标志着AI代理能力的一次重要跃升。Claude的Cowork内置浏览器上线后,用户无需安装任何扩展即可让Claude独立完成网页浏览、表单填写、数据提取等操作。这一功能基于Chromium构建,本周起向Pro、Max和Team用户推送,覆盖macOS、Windows和Linux三大平台。Claude的Cowork内置浏览器与用户日常使用的浏览器完全隔离,不会访问用户的标签页、书签或保存的密码——这是一次关于“谁的浏览器”的重新定义。

Claude的Cowork内置浏览器上线

一、从“借用你的浏览器”到“拥有自己的浏览器”

1.1 为什么Claude需要一个内置浏览器

在Claude的Cowork内置浏览器上线之前,要让Claude在Cowork模式中访问网页,唯一的方式是通过“Claude in Chrome”扩展程序,将用户自己的浏览器交到Claude手中。这种方案虽然可行,但存在一个根本性的矛盾:用户日常使用的浏览器里装满了个人信息——打开的标签页、保存的书签、已登录的账户、存储的密码。而许多网页任务其实根本不需要动用这些东西。

Anthropic在官方公告中直言不讳:“过去,让Claude在Cowork中使用网络,意味着通过扩展赋予其访问用户浏览器的权限;但许多网络任务其实并不需要使用你日常工作的浏览器,只需要一个能够访问网页的浏览器即可。”Claude的Cowork内置浏览器上线,正是为了解决这个“杀鸡用牛刀”的问题。

1.2 技术架构:基于Chromium的独立浏览器

Claude的Cowork内置浏览器基于Chromium构建,可以在macOS、Windows和Linux平台上运行。它在技术实现上采用了与用户日常浏览器完全隔离的架构——Claude无法看到用户的标签页、书签或保存的密码。这意味着Claude的Cowork内置浏览器拥有独立的配置文件、独立的缓存和独立的Cookie存储,与用户个人浏览器之间不存在任何数据共享通道。

这一架构选择具有深远意义。传统的浏览器自动化方案通常依赖于在用户现有浏览器中注入脚本或通过扩展程序接管控制权,这不可避免地会暴露用户的浏览数据。而Claude的Cowork内置浏览器通过物理隔离的方式,从根源上切断了AI代理与用户个人数据之间的默认连接。

值得注意的是,Claude的Cowork内置浏览器虽然与用户个人浏览器隔离,但Anthropic允许用户按网站逐个导入登录信息。在macOS上,支持从Chrome、Edge或Firefox导入;在Windows和Linux上,则支持从Firefox导入。这种“按需授予、逐站控制”的设计,在便利性与安全性之间找到了一个务实的平衡点。

1.3 市场背景:AI代理浏览器化的行业趋势

Claude的Cowork内置浏览器上线并非孤例。就在Anthropic宣布这一功能的几乎同一时间,OpenAI也为ChatGPT Work添加了基于云端的浏览器功能。更早些时候,OpenAI曾考虑将Atlas作为独立浏览器推出,但最终放弃了这一计划,转而将浏览器能力整合进ChatGPT桌面应用。

这一系列动作揭示了一个清晰的行业趋势:AI公司正在将浏览器从“外部工具”转变为“内部能力”。传统的AI使用流程是“在聊天界面提问→切换到浏览器搜索→复制粘贴结果→回到聊天界面继续”,而内置浏览器让这一切可以在同一个应用窗口内完成。

Gizmodo在一篇报道中敏锐地指出,Anthropic此举是在“悄悄地将Google排除在方程式之外”。当AI拥有自己的内置浏览器,用户不再需要打开Google Chrome、不再需要搜索、不再需要点击链接——AI可以直接完成这一切。Claude的Cowork内置浏览器上线,本质上是在重构“人-设备-网络”之间的交互关系。

二、Claude的Cowork内置浏览器核心功能解析

2.1 自动触发与侧边栏交互

Claude的Cowork内置浏览器的使用方式极为简洁:当用户向Claude交代一项需要访问网站的任务时,浏览器会自动在Cowork的侧边栏中打开。用户无需任何手动操作,无需安装扩展,无需额外配置。

这一“自动触发”机制看似简单,实则体现了产品设计的深思熟虑。以往使用“Claude in Chrome”扩展时,用户需要先打开浏览器、导航到目标页面,然后才能让Claude介入。而Claude的Cowork内置浏览器上线后,用户只需要在聊天界面中描述任务——比如“帮我从供应商门户下载本月所有发票”——Claude就会自主打开浏览器、导航到正确页面、完成操作并返回结果。

整个过程中,用户可以在Cowork侧边栏中实时观察Claude的操作进度。这种透明度不仅让用户对任务进展心中有数,也在AI代理自主操作与用户监督之间建立了恰当的平衡。

2.2 核心操作能力

Claude的Cowork内置浏览器具备完整的网页操作能力,包括:

网页导航:Claude可以自主打开网站、在页面间跳转、跟随链接。无论是从搜索引擎结果页点击链接,还是按照特定URL直接访问,Claude都能独立完成。

内容读取:Claude可以读取网页上的文本内容、提取数据、理解页面结构。这对于信息收集类任务尤为关键——Claude可以从多个网页中提取所需信息并汇总整理。

点击与输入:Claude可以点击按钮、填写表单、输入文字。这意味着Claude能够操作那些没有提供API连接器的在线门户和内部系统。

数据提取:Claude可以从数据仪表盘、供应商门户、内部工具中提取数字和文本信息。这一能力让Claude的Cowork内置浏览器成为连接AI与各种“无接口”系统的通用适配器。

2.3 与桌面应用的深度集成

Claude的Cowork内置浏览器并非一个独立的浏览器应用,而是深度集成在Claude桌面应用中的功能模块。这意味着它继承了桌面应用的所有优势:

  • 跨设备连续性:即使用户通过网页版或手机使用Claude,只要桌面应用保持打开并处于联网状态,Claude仍然可以操作这个内置浏览器。
  • 任务上下文保持:内置浏览器中完成的网页操作结果可以直接融入Cowork的整体工作流——生成文件、安排任务、触发技能等。
  • 统一的权限管理:用户可以在Claude桌面应用的“设置→Cowork→首选浏览器”中统一管理浏览器选择。

这一深度集成意味着Claude的Cowork内置浏览器不再是“附加功能”,而是Cowork工作流中不可分割的组成部分。

三、两种浏览器,两种场景:内置浏览器 vs Claude in Chrome

3.1 核心差异:这是谁的浏览器?

Anthropic对Claude的Cowork内置浏览器有一个精辟的定义:“这是Claude的浏览器,不是你的。”这句话精准地概括了内置浏览器与“Claude in Chrome”扩展之间的本质区别。

对比维度 Claude的Cowork内置浏览器 Claude in Chrome扩展
浏览器归属 Claude自己的独立浏览器 用户自己的浏览器
登录状态 默认无登录信息,可选择性导入 使用用户已登录的账户
数据访问 无法看到用户的标签页、书签、密码 可以访问用户浏览器中的所有内容
适用场景 无需登录的公开网页、表单填写、数据收集 用户已打开的页面、已登录的账户环境
安装要求 无需安装任何内容,开箱即用 需要安装Chrome扩展
默认行为 任务需要网页时自动打开 如果已安装则为默认选项

3.2 什么时候用内置浏览器?

Claude的Cowork内置浏览器最适合以下场景:

公开信息收集:当任务涉及从公开网站收集信息时——比如为报告搜集行业资料、从新闻网站提取最新动态——内置浏览器是最自然的选择。Claude可以自主打开网页、阅读内容、提取关键信息,全程无需用户干预。

表单填写:当需要填写在线表单时——无论是供应商注册、政府表格还是内部申请——Claude的Cowork内置浏览器可以独立完成填写和提交。

无连接器的门户操作:企业内部有大量系统没有提供API或连接器——供应商门户、预订系统、内部工具。Claude的Cowork内置浏览器作为“通用浏览器接口”,可以操作这些系统,完成数据提取或任务执行。

3.3 什么时候用Claude in Chrome?

“Claude in Chrome”扩展仍然有其不可替代的价值:

已登录的账户环境:当任务涉及用户已经登录的账户时——比如更新CRM系统、处理Gmail收件箱、编辑在线文档——扩展是更合适的选择,因为它直接使用用户现有的登录状态。

当前打开的页面:如果用户已经在浏览器中打开了一个页面,并且希望Claude直接在这个页面上操作,扩展提供了最直接的路径。

需要用户个人数据的任务:某些任务可能需要访问用户保存在浏览器中的数据——书签、历史记录、特定网站的Cookie——这时只有扩展能够满足需求。

Anthropic指出,“Claude in Chrome”适用于“用户已经打开的页面及已登录的账户环境”。如果用户已经安装了该扩展,它仍然是Claude访问网页时的默认方式,除非用户在设置中手动更改首选浏览器。

四、安全与隐私:Claude的Cowork内置浏览器的防护机制

4.1 隔离架构:默认零信任

Claude的Cowork内置浏览器最核心的安全特性是“隔离”。Anthropic在设计之初就明确了这一原则:内置浏览器与用户日常使用的浏览器完全独立。

这种隔离体现在多个层面:

  • 标签页隔离:Claude无法看到用户在个人浏览器中打开的标签页。
  • 书签隔离:Claude无法访问用户保存的书签。
  • 密码隔离:Claude无法读取用户在个人浏览器中保存的密码。
  • 会话隔离:Claude的Cookie和登录状态与用户个人浏览器完全分离。

这一设计意味着,即使用户让Claude的Cowork内置浏览器访问了一个恶意网站,攻击者也无法通过Claude窃取用户在个人浏览器中的登录凭证。正如一位分析人士所说:“一个没有凭证的配置文件,消除了风险的后半部分。”

4.2 登录信息的有条件导入

虽然Claude的Cowork内置浏览器默认不包含任何登录信息,但Anthropic允许用户按需导入。这一机制的设计体现了“最小权限原则”:

  • 按网站逐个控制:用户不是一次性导入所有登录信息,而是可以针对每个网站单独决定是否让Claude获得登录权限。
  • 敏感站点默认排除:银行、电子邮件服务商以及使用单点登录的网站账户被明确排除在导入范围之外,除非用户主动选择将它们加入。
  • 跨平台差异:不同操作系统上的支持范围存在差异,这可能与浏览器对本地Cookie和密钥的保护机制有关。

这种设计在便利性(让Claude在需要时能够登录)和安全性(防止Claude随意访问敏感账户)之间取得了平衡。

4.3 提示词注入风险与防护

让AI代理在开放网络中执行操作,始终面临提示词注入等安全风险。恶意网页可能隐藏指令,试图诱导Claude偏离用户原本的任务。

Anthropic对此态度坦诚。公司承认,内置浏览器面临与传统浏览器AI代理相同的提示词注入风险。为此,Claude的Cowork内置浏览器采用了与“Claude in Chrome”相同的安全防护措施,包括检查Claude的操作是否符合用户最初提出的要求。

Anthropic表示,这些措施能够显著降低风险,但无法彻底消除风险。因此,公司建议用户优先让Claude访问自己信任的网站。这一坦诚的态度本身也是一种负责任的姿态——AI代理访问开放网络本身就是一个有风险的行为,没有任何技术能够提供百分之百的保证。

五、Claude的Cowork内置浏览器与竞品对比

5.1 vs ChatGPT Work的云浏览器

就在Anthropic宣布Claude的Cowork内置浏览器上线的几乎同一时间,OpenAI也为ChatGPT Work添加了基于云端的浏览器功能。两家公司在同一个月内推出类似功能,这本身就说明了“AI代理内置浏览器”正在成为行业标准配置。

两者的核心差异在于运行模式:

Claude的Cowork内置浏览器运行在用户的本地桌面应用上。这意味着它依赖于用户自己的计算资源,浏览器会话与本地机器绑定。关闭Claude桌面应用,浏览器就无法使用。

ChatGPT Work的云浏览器运行在云端。这意味着它不依赖于用户的本地设备,但需要通过互联网传输浏览器操作数据。

两种模式各有优劣。本地运行的优势在于延迟更低、数据更少外传;云端运行的优势在于不依赖本地设备、可以随时访问。MacStories在一篇对比分析中指出,Claude的Cowork内置浏览器是“一种混合体,融合了OpenAI Codex内置浏览器和ChatGPT Work云浏览器的特点”。

5.2 vs Cloudflare Kitesurf:两种技术路径

一个更有趣的对比来自Cloudflare。三周前,Cloudflare发布了Kitesurf——一个用Rust从头构建的浏览器,运行在V8隔离环境中,完全不使用Chromium,CPU和内存消耗仅为Chromium的3到7分之一。

Cloudflare的论点是:Chromium是为人类设计的——标签页、扩展、60fps渲染——AI代理根本不需要这些。

而Anthropic选择了完全相反的路径:将Chromium嵌入Claude的Cowork内置浏览器。

对比维度 Cloudflare Kitesurf Claude的Cowork内置浏览器
技术路径 从零构建,不依赖Chromium 嵌入Chromium
运行环境 云端,大规模部署 本地机器,单会话
优化目标 每会话成本 网站兼容性
权衡 浏览器行为子集 完整的Chromium资源消耗

两种路径各有其合理性。运行一千个AI代理需要低成本会话,而运行一个需要通过银行门户的AI代理则需要真正的Chromium兼容性。Claude的Cowork内置浏览器选择了后者——它优先保证“能正常工作”,而不是“运行成本最低”。

5.3 vs Claude Code浏览器:开发者 vs 通用场景

值得一提的是,Claude的Cowork内置浏览器并非Anthropic的第一个内置浏览器产品。2026年7月,Anthropic已经在Claude Code中为开发者提供了内置浏览器功能。

两者的定位截然不同:

  • Claude Code浏览器面向开发者,用于文档查阅、问题跟踪、UI验证等开发工作。
  • Claude的Cowork内置浏览器面向通用知识工作,用于表单填写、数据收集、门户操作等日常任务。

这一定位差异体现了Anthropic的产品策略:针对不同用户群体、不同使用场景,提供不同的浏览器解决方案,而不是用一个产品覆盖所有需求。

六、独到见解:Claude的Cowork内置浏览器上线的深层意义

6.1 从“对话界面”到“执行界面”的范式转换

Claude的Cowork内置浏览器上线,标志着AI产品从“对话界面”向“执行界面”的深刻转变。

传统的AI聊天产品——无论是ChatGPT、Claude还是其他竞品——本质上都是“对话界面”。用户提问,AI回答。即使AI能够生成代码、撰写文章,最终的输出仍然是“文本”形式。

而Claude的Cowork内置浏览器改变了这一模式。当用户说“帮我从供应商门户下载本月发票”时,Claude不再只是告诉用户“你应该去供应商门户下载”,而是直接打开浏览器、导航到门户、登录、找到发票、下载文件——然后返回结果。这是一个从“告诉你怎么做”到“直接替你做完”的跨越。

这种转变的影响是深远的。当AI能够自主操作浏览器,它就拥有了与互联网上几乎所有系统交互的能力。无论是SaaS应用、内部工具、政府门户还是电子商务网站,只要它们有网页界面,Claude的Cowork内置浏览器就能操作它们。API不再是AI与系统交互的唯一通道——浏览器成了通用接口。

6.2 “浏览器的浏览器”:AI时代的中间层

Claude的Cowork内置浏览器上线的另一个深层意义,在于它创造了一个新的技术层级——可以称之为“浏览器的浏览器”。

在传统互联网架构中,用户通过浏览器访问网站。浏览器是用户与网络之间的接口。而在AI代理时代,Claude的Cowork内置浏览器充当了AI与网络之间的接口。用户不再直接操作浏览器,而是通过AI间接操作浏览器。

这听起来像是增加了一个中间层,但实际上它解决了一个根本性问题:人类操作浏览器的效率瓶颈。人类阅读网页的速度有限、点击的速度有限、处理信息的速度有限。而Claude的Cowork内置浏览器可以让AI以远高于人类的速度浏览网页、提取信息、执行操作。

更重要的是,Claude的Cowork内置浏览器可以实现“并行浏览”——AI可以同时处理多个网页任务,而人类一次只能操作一个浏览器窗口。虽然目前Claude的Cowork内置浏览器尚未公开宣称支持真正的并行操作,但这一方向的技术潜力是显而易见的。

6.3 “信任边界”的重构

Claude的Cowork内置浏览器上线还引发了一个更深层次的思考:当AI拥有自己的浏览器,用户与AI之间的“信任边界”在哪里?

在传统的“Claude in Chrome”模式中,用户将自己的浏览器——一个装满个人信息的容器——交给Claude操作。这是一种“高信任”模式:用户信任Claude不会滥用这些信息,也信任Claude不会被恶意网站诱导而泄露这些信息。

而在Claude的Cowork内置浏览器模式中,用户不再需要将个人浏览器交给Claude。Claude拥有一个“空”的浏览器——没有书签、没有历史、没有密码。这是一种“低信任”模式:用户不需要信任Claude会保护个人数据,因为Claude根本就没有这些数据。

这两种模式代表了两种不同的信任哲学。“Claude in Chrome”是“信任AI会妥善使用你的数据”,而Claude的Cowork内置浏览器是“不给AI你的数据,从根本上消除风险”。

Anthropic选择同时提供两种模式,让用户根据具体任务选择。这本身就是一个明智的产品决策——不同的任务需要不同的信任级别,用户应该拥有选择权。

6.4 AI公司正在成为“浏览器公司”

Claude的Cowork内置浏览器上线还有一个容易被忽视的含义:AI公司正在变成浏览器公司。

Anthropic现在维护着至少三个浏览器产品:Claude的Cowork内置浏览器(面向通用知识工作)、Claude Code浏览器(面向开发者)、以及“Claude in Chrome”扩展(面向已登录的浏览器环境)。每个产品都有不同的技术架构、不同的用户群体、不同的使用场景。

这让人想起Google的早期战略。Google最初只是一个搜索引擎,但后来推出了Chrome浏览器,从而在互联网生态系统中占据了更核心的位置。如今,AI公司正在走一条类似的路径——从“提供答案”到“提供执行环境”,从“AI模型”到“AI+浏览器”的完整技术栈。

Claude的Cowork内置浏览器上线,是这一战略的重要组成部分。当用户可以在Claude桌面应用中完成从“提问”到“执行”到“获得结果”的全部流程,Claude就不再只是一个AI模型,而是一个完整的AI工作平台。

七、如何开始使用Claude的Cowork内置浏览器

7.1 资格与平台支持

Claude的Cowork内置浏览器将于本周开始向Claude桌面应用的Pro、Max和Team用户推送。覆盖的平台包括:

  • macOS:全面支持
  • Windows:目前处于测试阶段
  • Linux:目前处于测试阶段

Enterprise企业版用户的管理员从发布当天起就可以为整个组织启用该功能。

7.2 启用与配置

当功能推送到用户账户后,Claude的Cowork内置浏览器会默认启用。用户无需进行任何额外设置。

如果用户已经安装了“Claude in Chrome”扩展,它将继续作为默认选项。用户可以在“设置→Cowork→首选浏览器”中随时切换默认浏览器。

7.3 登录信息的导入

如果希望Claude的Cowork内置浏览器在特定网站上保持登录状态,用户可以按网站逐个导入登录信息:

  • macOS:支持从Chrome、Edge或Firefox导入
  • Windows:支持从Firefox导入
  • Linux:支持从Firefox导入

银行、电子邮件和单点登录网站默认不会被导入,除非用户主动选择将它们加入。

7.4 企业部署

Enterprise企业版管理员可以在“组织设置→Cowork→内置浏览器”中为整个组织启用或管理该功能。企业用户从发布当天起即可使用。

八、常见问题(FAQ)

问:Claude的Cowork内置浏览器上线后,我还需要安装“Claude in Chrome”扩展吗?

不需要。Claude的Cowork内置浏览器是独立运行的,无需安装任何扩展即可使用。但如果你需要操作已登录的账户环境或当前打开的网页,“Claude in Chrome”扩展仍然是更合适的选择。

问:Claude的Cowork内置浏览器会看到我的个人浏览器数据吗?

不会。Claude的Cowork内置浏览器与用户日常使用的浏览器完全独立,Claude无法看到用户的标签页、书签或保存的密码。

问:我可以在手机上使用Claude的Cowork内置浏览器吗?

可以间接使用。即使用户通过网页版或手机使用Claude,只要桌面应用保持打开并处于联网状态,Claude仍然可以操作这个内置浏览器。但如果用户仅在网页端使用Claude且没有打开桌面应用,那么“Claude in Chrome”仍然是让Claude获得浏览器操作能力的唯一方式。

问:Claude的Cowork内置浏览器支持哪些操作系统?

支持macOS、Windows和Linux三大平台。其中Windows和Linux版本目前处于测试阶段。

问:Claude的Cowork内置浏览器如何登录网站?

Claude的Cowork内置浏览器默认不包含任何登录信息。用户可以在macOS上从Chrome、Edge或Firefox导入登录信息,在Windows和Linux上从Firefox导入。银行、电子邮件和单点登录网站默认不会被导入。

问:Claude的Cowork内置浏览器安全吗?

Anthropic采用了多重安全措施,包括浏览器隔离、操作行为检查、敏感站点默认排除等。但公司也坦诚地指出,这些措施无法彻底消除提示词注入等风险,建议用户优先让Claude访问自己信任的网站。

问:Claude的Cowork内置浏览器和“Claude in Chrome”扩展有什么区别?

核心区别在于“这是谁的浏览器”。Claude的Cowork内置浏览器是Claude自己的独立浏览器,默认不包含任何用户数据;而“Claude in Chrome”扩展使用的是用户自己的浏览器,包含用户的所有登录状态和数据。前者适合无需登录的公开任务,后者适合需要登录账户的任务。

问:Claude的Cowork内置浏览器需要额外付费吗?

不需要。该功能包含在现有的Pro、Max和Team订阅中,无需额外付费。

问:我可以在Claude的Cowork内置浏览器中手动操作吗?

Claude的Cowork内置浏览器是为AI自主操作设计的。用户可以通过观察侧边栏中的操作进度来监督任务执行,但浏览器本身主要由Claude控制,而非设计为用户手动操作的通用浏览器。

问:Claude的Cowork内置浏览器与Claude Code中的浏览器有什么区别?

Claude的Cowork内置浏览器面向通用知识工作——表单填写、数据收集、门户操作等。而Claude Code中的浏览器面向开发者——文档查阅、问题跟踪、UI验证等。两者针对不同的用户群体和使用场景。

以上内容不代表本平台立场,仅供读者参考