Браузерные ИИ-агенты

Claude in Chrome вышел из бета-версии и получил автоматические действия

Anthropic перевела Claude in Chrome в общую доступность для всех платных планов Claude. Расширение видит открытую страницу, переходит между вкладками, вводит текст и заполняет формы с использованием уже активных входов пользователя. Главное изменение после пилота - автоматическое подтверждение безопасных действий, которое можно отключить. Компания одновременно усилила проверки против скрытых инструкций на веб-страницах, но прямо предупреждает, что защита от prompt injection остается незавершенной задачей.

Проверено 29 августа 2026 годаМатериал основан на открытых источниках, перечисленных ниже. Самостоятельные тесты редакция не проводила.
Главное

Что изменилось

01

Расширение открыто всем платным пользователям

Claude in Chrome больше не ограничивается пилотом и устанавливается из Chrome Web Store на планах Pro, Max, Team и Enterprise. Агент может читать содержимое страницы, нажимать ссылки, переходить по сайту, печатать в полях и заполнять формы. Работа идет в обычном профиле Chrome, поэтому Claude использует те же активные сеансы, которые уже открыты у пользователя. На других Chromium-браузерах и мобильных устройствах функция пока не работает.

02

Безопасные действия могут выполняться без каждого клика

Во время пилота пользователь чаще вручную подтверждал очередной шаг. Теперь классификатор сопоставляет планируемое действие с исходной просьбой и может разрешить его автоматически. Если переход, ввод текста или другое действие не соответствует заданию, система должна его заблокировать. Тем, кто предпочитает видеть каждое решение, доступно отключение автоматического режима в настройках.

03

Веб-содержимое проверяется до действия

Страница может содержать невидимую пользователю команду, которая пытается изменить цель агента. Anthropic обучает специальные probes искать такие фрагменты в результатах браузерного инструмента и предупреждать Claude. Отдельный классификатор затем проверяет, совпадает ли действие с просьбой пользователя. Это два разных рубежа: первый оценивает прочитанный материал, второй рассматривает то, что агент собирается сделать.

04

Anthropic опубликовала результаты собственных оценок

На новой более сложной выборке атаки без дополнительных средств защиты достигали Claude Opus 5 в 3,8 процента случаев. После включения probes и классификатора компания не зарегистрировала успешных атак на Sonnet 5, Opus 5 и Mythos 5, а для Fable 5 указала 0,3 процента. Это результаты испытаний Anthropic, а не гарантия для любого сайта и не самостоятельный тест редакции СравнAI.

05

Корпоративный администратор может ограничить домены

На Enterprise расширение управляется через настройки организации. Администратор может определить разрешенные домены, чтобы не давать агенту одинаковую свободу во всем интернете. Для работы с локальными файлами и другими программами по-прежнему требуется настольное приложение Claude. Разделение полезно: браузерное разрешение не должно автоматически превращаться в доступ ко всему компьютеру.

Практический смысл

Что это дает пользователю

Расширение закрывает процессы в старых панелях и кабинетах, у которых нет API или готового коннектора. Например, агент может собрать значения из нескольких вкладок, внести их в форму или пройти однообразную последовательность в портале поставщика. Начинать лучше с обратимой задачи, где результат легко сравнить с исходником до отправки.

Автоматическое подтверждение экономит клики только при хорошо сформулированной границе. Запрос подготовь черновик безопаснее, чем отправь ответы всем клиентам. В первой формулировке человек сохраняет финальное действие, во второй ошибка, неверный адресат или скрытая инструкция сразу получают внешний эффект.

Для рабочего профиля полезно составить список сайтов по уровню риска. Справочная база и тестовая CRM могут быть разрешены в пилоте, а почта, банк, админка домена и хранилище секретов исключены. Такой список проще проверить, чем общее правило быть осторожным.

Журнал пилота должен фиксировать исходную просьбу, посещенные домены, заблокированные шаги, ручные подтверждения и итог. Тогда команда увидит, где агент действительно снимает рутину, а где сотрудник тратит больше времени на наблюдение и исправления.

Без завышенных ожиданий

Что нужно учитывать

Расширение работает внутри существующих входов Chrome. Если пользователь имеет право удалить запись, отправить письмо или изменить счет, браузерный агент потенциально действует в той же области и требует более узкой задачи.

Нулевая доля успешных атак на конкретной оценке не означает абсолютную безопасность. Сайты и методы prompt injection меняются, а Anthropic сама называет эту защиту движущейся целью.

Claude in Chrome не заменяет настольный Claude для файлов и приложений компьютера. Также анонс не подтверждает поддержку Edge, других Chromium-браузеров или мобильной версии.

Автоматический режим можно отключить. Для финансовых, административных и публичных действий разумнее сохранить ручное подтверждение даже там, где классификатор считает шаг безопасным.

Вывод СравнAI

Коротко

Общая доступность делает браузерного агента обычной функцией платного Claude, но именно поэтому к нему стоит относиться как к новому сотруднику с доступом к активным сессиям, а не как к улучшенному автозаполнению. Классификаторы полезны, однако последняя граница задается правами профиля, списком сайтов и формулировкой задачи. Если пилот начинается с черновиков и обратимых операций, пользователь получает экономию без передачи критического решения. Если же агент сразу работает в почте и админках, удобство может опередить контроль.

Источники

Где проверить информацию