Anthropic تدمج متصفحاً أصلياً في تطبيق Claude لسطح المكتب

أصبح تطبيق Claude لسطح المكتب من Anthropic يأتي الآن مع متصفح مدمج، مما يتيح للنموذج تحميل الصفحات، والنقر على الأزرار، والكتابة في الحقول دون مغادرة التطبيق. ويبدأ طرح هذه الميزة هذا الأسبوع لمستويات Pro وMax وTeam وEnterprise، مما يحول Claude من مساعد نصي فقط إلى وكيل ويب مستقل (autonomous web-agent) يمكنه معالجة المهام الموجودة خلف المواقع التي تفتقر إلى واجهات برمجة تطبيقات (APIs) عامة.

لماذا يعد المتصفح الأصلي أمراً مهماً

برعت النماذج اللغوية الكبيرة (LLMs) في توليد النصوص من بيانات التدريب الثابتة أو المقتطفات التي يلصقها المستخدم. لكن هذا النهج ينهار عندما تتطلب سير العمل بيانات حديثة — مثل أسعار الأسهم، أو تذاكر الدعم الفني، أو لوحات التحكم الداخلية — أو عندما يحظر موقع ما الوصول البرمجي. وحتى الآن، كان المطورون يسدون هذه الفجوة باستخدام إضافات المتصفح، أو أدوات الكشط (scrapers) التابعة لجهات خارجية، أو من خلال مطالبة المستخدمين بنسخ المعلومات ولصقها. وتضيف هذه الحلول المؤقتة عقبات وغالباً ما تتطلب كوداً مخصصاً لكل موقع.

إن دمج متصفح مباشرة في Claude يلغي خطوة النسخ واللصق. حيث يمكن للنموذج فتح صفحة في لوحة جانبية، وقراءة المحتوى المباشر، والتفاعل مع الصفحة تماماً كما يفعل البشر. وبالنسبة للبوابات ذات "الحدائق المسورة" (walled-garden) التي لا توفر API، يمكن لـ Claude الآن سحب المقاييس، أو ملء النماذج المتكررة، أو التنقل في العمليات متعددة الخطوات بمفرده. ويوسع هذا التغيير نطاق الأتمتة التي يمكن للمطورين تقديمها دون الحاجة إلى بناء تكاملات مخصصة لكل خدمة.

كيف تحافظ Anthropic على ميزة البيئة المعزولة (sandboxed)

إن منح الذكاء الاصطناعي القدرة على التصفح يثير سؤالاً فورياً حول الخصوصية: ما هو مقدار الحياة الرقمية للمستخدم الذي يجب أن يراه النموذج؟ تقوم Anthropic بعزل متصفح Claude عن متصفحات المستخدم العادية. لا يمكن للبيئة المعزولة (sandbox) قراءة علامات التبويب الحالية أو الإشارات المرجعية أو كلمات المرور المحفوظة، وهي تعمل في عملية منفصلة داخل تطبيق سطح المكتب.

عندما يحتاج المستخدمون إلى نقل تسجيل الدخول إلى بيئة Claude، توفر Anthropic عملية انتقال خطوة بخطوة تستورد بيانات الاعتماد صفحة تلو الأخرى. وحتى مع هذه القدرة، يقوم النظام بحظر المواقع عالية المخاطر مثل البوابات المصرفية وخدمات البريد الإلكتروني. وبالنسبة لسير العمل الذي يعتمد على جلسة مصادقة قائمة بالفعل، لا تزال Anthropic توصي باستخدام إضافة Chrome المخصصة، مما يبقي بيانات الاعتماد الأكثر حساسية بعيداً عن متناول الوكيل المستقل.

حقن الأوامر (Prompt injection) وسطح الهجوم الجديد

المتصفح الذي يمكن للنماذج اللغوية الكبيرة (LLM) التحكم فيه يرث أيضاً نواقل الهجوم الخاصة بالويب. يمكن لـ "حقن الأوامر" (Prompt injection) — وهو محتوى ضار مدمج في صفحة يرسل أوامر مخفية إلى النموذج — أن يوجه Claude نحو إجراءات غير مقصودة. وتحذر Anthropic المستخدمين من قصر التصفح المستقل على المواقع التي يثقون بها، والبقاء في حالة تأهب لأي سلوك غير متوقع.

لا يقتصر الخطر على الجانب التقني فحسب؛ بل إنه ينقل جزءاً من عبء الأمان إلى المستخدم. يجب على المطورين تصميم أوامر (prompts) تتحقق من المدخلات القادمة من المتصفح وتتجنب الثقة العمياء في محتوى الصفحة. ومن الناحية العملية، يعني ذلك إضافة عمليات تحقق، وتحديد نطاق الإجراءات التي يمكن لـ Claude القيام بها على نطاق معين، ومراقبة السجلات بحثاً عن أي تعليمات غير طبيعية.

ما يمكن للمطورين كسبه — وما يجب عليهم الحذر منه

الفرص

  • تقليل جهد التكامل – لا حاجة لكتابة أو صيانة أغلفة API منفصلة للمواقع التي توفر واجهة مستخدم ويب فقط.
  • نماذج أولية أسرع – يمكن للفرق إنشاء نماذج أولية لسير العمل من البداية إلى النهاية عن طريق توجيه Claude إلى صفحة مباشرة وتركه يستنتج الخطوات.
  • أتمتة أوسع نطاقاً – تصبح المهام التي تتضمن التنقل عبر صفحات متعددة، أو ملء النماذج بدون اختبارات captcha، أو استخراج البيانات في الوقت الفعلي، ممكنة وجاهزة للاستخدام مباشرة.

المخاطر

  • تسرب البيانات – إذا قام Claude عن غير قصد بتخزين أو نقل معلومات من صفحة تمت زيارتها، فقد تتعرض التفاصيل السرية للكشف.
  • إساءة الاستخدام – يمكن للمهاجم الذي يسيطر على نسخة من Claude أتمتة سرقة بيانات الاعتماد أو النشر الجماعي نيابة عن المستخدم.
  • الاعتماد على ثقة المستخدم – يفترض نموذج البيئة المعزولة (sandbox) أن المستخدمين سيحددون المواقع الموثوقة بشكل صحيح؛ وأي خطأ قد يؤدي إلى حدوث اختراق.

قد يشهد الموردون الذين يوفرون واجهات برمجة تطبيقات (APIs) رسمية انخفاضاً في الطلب على نقاط النهاية (endpoints) الخاصة بهم، بينما قد تجد شركات الأمن سوقاً جديدة لمراقبة نشاط التصفح المدفوع بالذكاء الاصطناعي. وسيشكل التوازن بين الراحة والتحكم مدى سرعة اعتماد المؤسسات لهذه الميزة.

الطريق إلى الأمام

يقتصر طرح Anthropic على خططها ذات المستويات الأعلى، مما يشير إلى نهج حذر لجمع الملاحظات قبل الإصدار الأوسع. ومن المرجح أن تتضمن التحديثات المستقبلية ضوابط أكثر صرامة للأذونات، وسجلات أكثر تفصيلاً، وربما سوقاً لـ "سكربتات الوكيل" (agent scripts) المعتمدة التي تلخص مهام الويب الشائعة.

يجب على المطورين المهتمين بهذه الإمكانية البدء بالاختبار على مواقع منخفضة المخاطر، ووضع ضوابط واضحة في الأوامر (prompts)، ودمج سجلات تدقيق تلتقط كل نقرة وضغطة مفتاح يقوم بها Claude. ومع نضوج هذه التقنية، سيصبح التصفح الذاتي لبنة بناء أساسية لأدوات الإنتاجية المعززة بالذكاء الاصطناعي.

الخلاصة: يحول متصفح Anthropic الأصلي Claude إلى عامل ويب ذاتي التوجيه، مما يتيح الأتمتة للمواقع التي تفتقر إلى واجهات برمجة التطبيقات (APIs) مع الحفاظ على عزل النموذج عن بيانات التصفح الشخصية. وتوسع هذه الخطوة نطاق ما يمكن للمطورين أتمتته، لكنها تضيف أيضاً طبقة من المسؤولية الأمنية؛ إذ يجب على المستخدمين مراقبة النطاقات الموثوقة والحماية من هجمات حقن الأوامر (prompt-injection attacks) لجني الفوائد بأمان.