打开网易新闻 查看精彩图片

Claude现在能替你操作电脑了。不是聊天,是真的打开你的浏览器、移动鼠标、敲键盘——Anthropic把这个功能叫"计算机使用"(Computer Use),今天向Pro和Max订阅者开放测试。

用户场景很直白:早晨还没起床,Claude已经在你的Mac或Windows电脑上查完邮件、整理好日程简报、甚至跑完一轮代码测试。你给它发一条手机指令,它就在电脑端执行。Anthropic管这个组合叫"Dispatch+计算机使用",本质上是在卖一种"数字分身"的幻觉。

功能拆解:它到底能碰你电脑的哪些地方

功能拆解:它到底能碰你电脑的哪些地方

Anthropic的说明文档写得克制,但技术细节暴露野心。Claude会通过连接器(Connectors)对接Google Calendar、Slack等应用;如果现成的工具不够用,它就降级为"手动模式"——直接操控键鼠,像实习生一样在你的屏幕上点点划划。

它能打开浏览器、调用开发工具、操作本地文件。滚动页面、点击按钮、填写表单,流程上和你本人操作没有区别。

唯一的刹车点是权限询问。每个动作执行前,Claude会弹窗请求批准,你可以随时中断。但这个设计本身就有张力:如果用户频繁授权后选择"记住我的选择",安全边界会不会被磨平?Anthropic没有给出默认策略的详细说明。

时间线值得玩味。OpenAI的Operator(代号OpenClaw) viral出圈后,Nvidia迅速推出NemoClaw参考架构,主打"更安全"的代理式AI(Agentic AI)。Anthropic的计算机使用功能几乎踩着同一节拍上线,三家公司在"AI能替人做事"这个赛道上形成诡异共振。

安全争议:专家担心的不是"它做错",而是"它做太快"

安全争议:专家担心的不是"它做错",而是"它做太快"

代理式AI的风险被讨论很久了。安全研究者对CNET表示,核心焦虑在于行动速度——这类系统能在极短时间内执行高影响操作,而人类反应不过来。"想象一下,AI在30秒内转走你账户里的钱,或者把机密文件批量外发。等你看到弹窗,事情已经结束了。"

更隐蔽的威胁是劫持。攻击者如果成功注入恶意指令(Prompt Injection),就能让Claude在"替你办事"的伪装下,执行完全违背你意图的操作。你的个人数据、系统权限、甚至企业内网,都可能成为被利用的跳板。

打开网易新闻 查看精彩图片

Anthropic的应对是分层防御。系统会自动扫描提示注入等漏洞,部分处理敏感数据的应用被默认禁用。公司还明确建议:不要在涉及敏感信息的场景中使用该功能——这种"官方劝退"在AI产品发布中并不常见。

但矛盾在于,用户付费订阅Pro/Max(每月20-100美元区间),想要的恰恰是处理敏感工作流的能力。 Anthropic在安全与实用之间的摇摆,暴露出代理式AI的结构性困境:越有用,越危险;越限制,越鸡肋。

Dispatch组合:手机遥控电脑,"离线自动化"的野望

Dispatch组合:手机遥控电脑,"离线自动化"的野望

单独看计算机使用,只是个增强版的RPA(机器人流程自动化)。但叠加Dispatch功能后,形态变了——你可以用手机给Claude派活,让它在电脑端异步执行。

Anthropic给出的例子很日常:早晨自动查邮件、生成简报、启动Claude Code编程会话。技术从业者会意识到,这相当于把"本地计算资源+云端AI"串成了一条自动化流水线,而且不需要IFTTT或Zapier那样的中间层配置。

关键突破在于"零设置"(Zero Setup)。传统自动化工具需要用户定义触发器、API密钥、数据映射规则,Claude试图用自然语言指令绕过这一切。

但Anthropic的诚实也写在脸上:研究预览版(Research Preview)意味着"复杂任务可能第一次跑不通"。公司明确表示发布目的是收集早期反馈,定位最需要打磨的场景。这种"先上线再迭代"的策略,在AI产品圈已成标准动作,但对付费用户而言,相当于花钱当测试员。

功能目前仅限MacOS和Windows,Linux用户被排除在外。考虑到开发者群体的系统偏好,这个切割显得刻意——或许是在控制初期风险暴露面,也可能是技术债的权宜之计。

代理式AI的竞争正在加速。OpenAI的Operator、Nvidia的NemoClaw、Anthropic的计算机使用,三家公司的产品哲学差异明显:OpenAI追求端到端的用户覆盖,Nvidia押注企业级安全基础设施,Anthropic则试图在"有用性"和"可控性"之间走钢丝。

一个细节被多数人忽略:Anthropic把"敏感应用默认禁用"写进了产品说明,而不是藏在安全白皮书里。这种前置披露,在法律风险和产品信任之间做了权衡——毕竟,一旦用户因AI误操作遭受损失,"我们警告过"是最佳的免责盾牌。

Claude的计算机使用功能,本质上是在测试一个古老问题的现代版本:你愿意把电脑的钥匙交给一个会提问、但不一定理解语境的助手吗?当权限弹窗第50次出现时,你会逐条审阅,还是直接勾选"始终允许"?