Anthropic Mengintegrasikan Pelayar Natif ke dalam Aplikasi Desktop Claude

Aplikasi desktop Claude daripada Anthropic kini dilengkapi dengan pelayar terbina dalam, membolehkan model tersebut memuatkan halaman, mengklik butang dan menaip ke dalam medan tanpa perlu meninggalkan aplikasi. Pelancaran ini, yang bermula minggu ini untuk pelan Pro, Max, Team dan Enterprise, mengubah Claude daripada pembantu teks sahaja kepada ejen web autonomi yang boleh menangani tugasan yang tersembunyi di sebalik laman web yang tidak mempunyai API awam.

Mengapa pelayar natif itu penting

Model bahasa besar (LLM) telah menunjukkan kecemerlangan dalam menjana teks daripada data latihan statik atau petikan yang ditampal oleh pengguna. Pendekatan tersebut tidak lagi berkesan apabila aliran kerja memerlukan data segar—seperti harga saham, tiket sokongan, papan pemuka dalaman—atau apabila sesebuah laman web menyekat akses pengaturcaraan. Setakat ini, pembangun menampal jurang tersebut dengan menggunakan sambungan pelayar, pengikis (scraper) pihak ketiga, atau dengan meminta pengguna menyalin dan menampal maklumat. Penyelesaian sementara tersebut menambah kesulitan dan sering memerlukan kod tersuai untuk setiap laman web.

Menyematkan pelayar secara terus dalam Claude menghapuskan langkah salin-tampal. Model tersebut boleh membuka halaman dalam panel sisi, membaca kandungan secara langsung, dan berinteraksi dengan halaman tersebut sama seperti manusia. Bagi portal "walled-garden" yang tidak menyediakan API, Claude kini boleh menarik metrik, mengisi borang yang berulang, atau mengemudi proses berbilang langkah secara sendiri. Perubahan ini memperluaskan skop automasi yang boleh ditawarkan oleh pembangun tanpa perlu membina integrasi khusus untuk setiap perkhidmatan.

Bagaimana Anthropic mengekalkan ciri tersebut dalam persekitaran sandbox

Memberikan keupayaan melayari web kepada AI menimbulkan persoalan privasi yang mendesak: sejauh manakah model tersebut harus melihat kehidupan digital pengguna? Anthropic mengasingkan pelayar Claude daripada pelayar biasa pengguna. Sandbox tersebut tidak boleh membaca tab sedia ada, penanda buku (bookmarks) atau kata laluan yang disimpan, dan ia berjalan dalam proses berasingan di dalam aplikasi desktop.

Apabila pengguna perlu memindahkan log masuk ke dalam persekitaran Claude, Anthropic menyediakan migrasi langkah demi langkah yang mengimport kredensial satu demi satu halaman. Walaupun dengan keupayaan tersebut, sistem tetap menyekat laman web berisiko tinggi seperti portal perbankan dan perkhidmatan e-mel. Bagi aliran kerja yang bergantung pada sesi yang telah disahkan (authenticated), Anthropic masih mengesyorkan penggunaan sambungan Chrome khusus, bagi memastikan kredensial yang paling sensitif tidak dapat dicapai oleh ejen autonomi tersebut.

Suntikan prompt dan permukaan serangan baharu

Pelayar yang boleh dikawal oleh LLM juga mewarisi vektor serangan web. Suntikan prompt (prompt injection)—kandungan berniat jahat yang disematkan dalam halaman yang menghantar arahan tersembunyi kepada model—boleh mengarahkan Claude melakukan tindakan yang tidak diingini. Anthropic memberi amaran kepada pengguna agar mengehadkan pelayaran autonomi kepada laman web yang mereka percayai dan sentiasa berwaspada terhadap tingkah laku yang tidak dijangka.

Risiko ini bukan sekadar teknikal; ia memindahkan sebahagian beban keselamatan kepada pengguna. Pembangun mesti mereka bentuk prompt yang mengesahkan input daripada pelayar dan mengelakkan kepercayaan membuta tuli terhadap kandungan halaman. Dalam praktiknya, ini bermakna menambah semakan, mengehadkan skop tindakan yang boleh dilakukan Claude pada domain tertentu, dan memantau log untuk arahan yang luar biasa.

Apa yang pembangun bakal peroleh—dan apa yang perlu mereka waspadai

Peluang

  • Pengurangan usaha integrasi – Tidak perlu menulis atau menyelenggara pembungkus (wrapper) API berasingan untuk laman web yang hanya menawarkan UI web.
  • Prototaip yang lebih pantas – Pasukan boleh membina prototaip aliran kerja hujung-ke-hujung dengan mengarahkan Claude ke halaman langsung dan membiarkannya menentukan langkah-langkah yang diperlukan.
  • Automasi yang lebih luas – Tugasan yang melibatkan navigasi berbilang halaman, pengisian borang tanpa captcha, atau pengekstrakan data masa nyata menjadi lebih mudah dilaksanakan secara terus.

Risiko

  • Kebocoran data – Jika Claude secara tidak sengaja menyimpan atau menghantar maklumat daripada halaman yang dilawati, butiran sulit mungkin terdedah.
  • Penyalahgunaan – Penyerang yang mendapat kawalan ke atas instans Claude boleh mengautomasikan kecurian kredensial atau hantaran pukal bagi pihak pengguna.
  • Kebergantungan pada kepercayaan pengguna – Model sandbox mengandaikan pengguna akan menetapkan laman web yang dipercayai dengan betul; kesilapan boleh menyebabkan pencerobohan berlaku.

Vendor yang menyediakan API rasmi mungkin melihat pengurangan permintaan untuk titik akhir (endpoint) mereka, manakala firma keselamatan mungkin menemui pasaran baharu untuk memantau aktiviti pelayaran dipacu AI. Keseimbangan antara kemudahan dan kawalan akan menentukan kepantasan organisasi menerima ciri ini.

Langkah ke hadapan

Pelancaran Anthropic adalah terhad kepada pelan tahap tinggi, menunjukkan pendekatan berhati-hati dalam mengumpul maklum balas sebelum pelancaran yang lebih meluas. Kemas kini masa hadapan berkemungkinan merangkumi kawalan kebenaran yang lebih ketat, log yang lebih terperinci, dan mungkin pasaran bagi "skrip ejen" yang telah disahkan yang merangkumi tugasan web biasa.

Pembangun yang berminat dengan keupayaan ini harus bermula dengan menguji pada tapak berisiko rendah, menetapkan had kawalan yang jelas dalam prompt, dan menyepadukan jejak audit yang merakam setiap klik dan tekanan kekunci yang dilakukan oleh Claude. Seiring dengan kematangan teknologi ini, pelayaran autonomi akan menjadi komponen asas standard bagi alatan produktiviti yang dipertingkatkan AI.

Rumusan: Pelayar asli Anthropic menukarkan Claude menjadi pekerja web yang berdikari, membolehkan automasi bagi tapak tanpa API sambil memastikan model tersebut terasing daripada data pelayaran peribadi. Langkah ini meluaskan skop automasi bagi pembangun, namun ia juga menambah lapisan tanggungjawab keselamatan—pengguna perlu memantau domain yang dipercayai dan melindungi diri daripada serangan suntikan prompt untuk memanfaatkan kelebihannya dengan selamat.