Agent Claude AI, który potrafił wypełnić każde pole tekstowe w formularzu internetowym, zatrzymał się nagle na ostatnim kroku, próbując załączyć trzy obrazy, co ujawniło nieudokumentowane ograniczenie w obsłudze przesyłania plików w aplikacji Desktop App. Ta awaria ma znaczenie, ponieważ zmienia pozornie kompletną automatyzację end-to-end w proces wymagający ręcznego przekazania, co zmusza programistów do przemyślenia sposobu budowania przepływów pracy (workflows) opartych na AI.

Dlaczego problem pojawia się teraz

Agenci Claude działają w trzech środowiskach: interfejsie wiersza poleceń (CLI), rozszerzeniu Visual Studio Code lub samodzielnej aplikacji Desktop App. W CLI agent odczytuje plik z katalogu dodanego do sesji i przesyła go bez problemów. Desktop App nie zachowuje tego zachowania. Nawet gdy agent zapisuje plik we własnym folderze tymczasowym, aplikacja odrzuca przesyłanie, powołując się na wewnętrzną definicję plików „udostępnianych” (shared), która nigdy nie pojawia się w publicznej dokumentacji.

Rozbieżność ta ujawniła się, gdy użytkownik stworzył automatyzację, która wypełniła formularz, kliknęła „save draft” (zapisz szkic), a następnie próbowała załączyć trzy obrazy. Pola tekstowe zostały wypełnione bezbłędnie, ale krok przesyłania plików za każdym razem zwracał błąd.

Co próbowali zrobić programiści

  • Dodanie plików do folderu sesji tworzonego przez aplikację.
  • Użycie narzędzia directory-connect, które pozwala agentowi widzieć folder hosta.
  • Załączenie obrazów bezpośrednio w oknie czatu.
  • Utworzenie ręcznego folderu do przesyłania i skierowanie formularza na niego.

Wszystkie te podejścia skutkowały tym samym błędem odrzucenia. Okno przeglądarki wyświetlające dialog wyboru pliku działa w trybie tylko do odczytu dla automatyzacji desktopowej. Agent widzi dialog, ale nie może w niego kliknąć ani wpisać ścieżki, więc sztuczki z automatyzacją UI zawodzą.

Kruche „tylne wejście”

Jedyną skuteczną metodą było wykorzystanie schowka systemu Windows:

  1. Skrypt PowerShell kopiuje docelowy plik do schowka.
  2. Agent wysyła kombinację klawiszy Ctrl + V.
  3. Przeglądarka odbiera zdarzenie wklejenia i przesyła plik.

Ten „hack” działa, ale czyści schowek użytkownika, jest ograniczony do systemu Windows i może przestać działać przy każdej aktualizacji Desktop App. Nie jest to trwałe rozwiązanie dla potoków produkcyjnych (production pipelines).

Co to ograniczenie oznacza w rzeczywistości

Główny problem nie jest błędem oprogramowania; to nieudokumentowana warstwa, która traktuje uprawnienia do plików jako właściwość aplikacji hosta, a nie prostą flagę systemu plików. W CLI agent dziedziczy dostęp do odczytu procesu, więc każdy plik, który sesja może widzieć, może zostać przesłany. W Desktop App środowisko uruchomieniowe (runtime) izoluje widok systemu plików agenta, pozwalając jedynie na pliki spełniające ukryte kryteria „udostępniania”.

Ponieważ ograniczenie jest wpisane w architekturę Desktop App, obejścia polegające na manipulacji UI lub korzystaniu z folderów tymczasowych nie przyniosły sukcesu.

Niezawodne ścieżki postępowania

Jeśli przepływ pracy wymaga przesyłania plików, programiści mają trzy niezawodne opcje:

  • Uruchomienie agenta z poziomu CLI. Środowisko to respektuje uprawnienia systemu plików sesji i przesyła pliki bez dodatkowych kroków.
  • Użycie rozszerzenia VS Code. Rozszerzenie odzwierciedla model uprawnień CLI, pozwalając agentom odczytywać i przesyłać pliki, które jest widoczny w edytorze.
  • Pozostawienie kroku przesyłania człowiekowi. Szybka, dwuminutowa czynność manualna jest lepsza niż godziny