Un agente AI di Claude, capace di compilare ogni campo di testo in un modulo web, si è bloccato improvvisamente all'ultimo passaggio quando ha tentato di allegare tre immagini, rivelando un limite non documentato nella gestione del caricamento file dell'app Desktop. Questo fallimento è rilevante perché trasforma un'automazione end-to-end apparentemente completa in un passaggio manuale, costringendo gli sviluppatori a ripensare il modo in cui costruiscono workflow basati sull'IA.

Perché il problema si presenta ora

Gli agenti Claude operano in tre ambienti: un'interfaccia a riga di comando (CLI), un'estensione per Visual Studio Code o l'app Desktop standalone. Nella CLI, l'agente legge un file da una directory aggiunta alla sessione e lo carica senza problemi. L'app Desktop non mantiene questo comportamento. Anche quando l'agente scrive un file nella propria cartella temporanea, l'app rifiuta il caricamento, citando una definizione interna di file "condivisi" che non compare mai nella documentazione pubblica.

La discrepanza è emersa quando un utente ha creato un'automazione che compilava un modulo, cliccava su "salva bozza" e poi tentava di allegare tre immagini. I campi di testo venivano popolati perfettamente, ma il passaggio di caricamento restituiva un errore ogni volta.

Cosa hanno provato gli sviluppatori

  • Aggiungere i file nella cartella della sessione creata dall'app.
  • Utilizzare lo strumento di connessione alla directory che permette all'agente di vedere una cartella host.
  • Allegare le immagini direttamente nella finestra della chat.
  • Creare una cartella di caricamento manuale e indirizzare il modulo verso di essa.

Tutti questi approcci hanno prodotto lo stesso errore di rifiuto. La finestra del browser che visualizza la finestra di dialogo per la selezione dei file viene eseguita in modalità sola lettura per l'automazione desktop. L'agente può vedere la finestra di dialogo ma non può cliccarci dentro né digitare un percorso, quindi i trucchi di automazione dell'interfaccia utente (UI) falliscono.

Una "backdoor" fragile

L'unico metodo che ha avuto successo ha utilizzato la clipboard di Windows:

  1. Uno script PowerShell copia il file di destinazione nella clipboard.
  2. L'agente invia la combinazione di tasti Ctrl + V.
  3. Il browser riceve l'evento di incolla e carica il file.

Questo workaround funziona, ma svuota la clipboard dell'utente, è limitato a Windows e potrebbe rompersi con qualsiasi aggiornamento dell'app Desktop. Non è una soluzione sostenibile per le pipeline di produzione.

Cosa significa realmente questo limite

Il problema principale non è un bug del software; si tratta di una superficie non documentata che tratta i permessi dei file come una proprietà dell'applicazione host piuttosto che come un semplice flag del file system. Nella CLI, l'agente eredita l'accesso in lettura del processo, quindi qualsiasi file visibile alla sessione può essere caricato. Nell'app Desktop, il runtime isola la visualizzazione del file system dell'agente, consentendo solo i file che soddisfano i criteri nascosti di "condivisione".

Poiché la restrizione è integrata nell'architettura dell'app Desktop, i workaround che si affidano alla manipolazione dell'interfaccia utente o alle cartelle temporanee non hanno avuto successo.

Percorsi affidabili per il futuro

Se un workflow richiede il caricamento di file, gli sviluppatori hanno tre opzioni affidabili:

  • Eseguire l'agente dalla CLI. Questo ambiente rispetta i permessi del file system della sessione e carica i file senza passaggi extra.
  • Utilizzare l'estensione VS Code. L'estensione rispecchia il modello di permessi della CLI, consentendo agli agenti di leggere e caricare i file visibili all'editor.
  • Lasciare il passaggio di caricamento a un essere umano. Un'azione manuale rapida di due minuti è preferibile a ore trascorse a progettare un workaround fragile.

Scegliere le prime due opzioni significa eseguire l'automazione al di fuori dell'app Desktop.

In sintesi

La capacità di caricamento file negli agenti AI di Claude non è universale tra i diversi runtime; dipende da come viene avviato l'agente. Per un'automazione affidabile, considera la CLI e l'estensione VS Code come gli unici ambienti che rispettano in modo attendibile i permessi del file system. Quando si utilizza l'app Desktop, prevedi un passaggio manuale o accetta un fragile workaround tramite clipboard. Ignorare questa distinzione può trasformare uno script end-to-end fluido in un costoso esercizio di debugging.

Fonte: https://dev.to/mxhlix/my-agent-filled-in-every-field-on-the-form-it-could-not-attach-the-three-images-23kh