Anthropic最近悄悄放出了一个重磅更新:Claude现在能在后台接管你的电脑,帮你点击、打字、打开应用,而你完全可以在前台继续做自己的事。这个功能藏在Claude Desktop应用里,同时支持macOS和Windows系统,但后台执行模式目前仅限macOS 15及以上版本的Mac设备。
简单来说,你给Claude布置一个桌面任务,它就在后台窗口里操作各种应用,你该写文档写文档,该刷网页刷网页,互不干扰。Anthropic强调,Claude不会抢走你的鼠标指针或键盘控制权——如果你正在打字,它通常会暂停动作,只有在会话真正需要时才会首次请求全屏访问。
从API到桌面:电脑使用能力的演进路径
电脑使用(Computer Use)这个能力本身并不新鲜。Anthropic早在2023年底就通过API向开发者开放了底层能力,后来才扩展到Pro和Max订阅用户的Cowork和Claude Code功能中。这次更新的核心变化在于工作流优先级和真正的多任务并行能力。
在Cowork内部,Claude会优先选择最快最可靠的路径:原生连接器(如Gmail、Google Drive、Microsoft 365或Slack)排在最前面,其次是内置浏览器或Chrome浏览器,只有当没有连接器或浏览器路径可用时,模型才会退回到直接屏幕交互。这种设计思路很务实——能走API就走API,实在不行才碰屏幕。
风险边界:屏幕级交互的安全隐患
屏幕级交互恰恰是风险讨论的起点。由于这种交互方式没有沙箱将模型与桌面上的任何内容隔离开,Anthropic自己的安全文档也明确警告:电脑使用带来的风险敞口远高于沙箱代码执行或权限化文件访问。这意味着,如果桌面上打开了敏感信息,Claude在操作过程中理论上都能接触到。
Anthropic在公告中列举了几个实际应用场景:从本地文件汇编竞品研究、在手机模拟器里测试移动应用以发现UX问题、以及浏览缺乏正式API集成的内部仪表盘或企业专用工具。这些场景的共同特点是:要么涉及大量本地文件操作,要么需要与没有API的系统交互,正好是传统自动化工具难以覆盖的空白地带。
安全团队需要关注的攻击面
对安全团队来说,这个功能值得比常规产品更新更仔细的审视。一个拥有常驻权限、能点击邮件客户端、内部门户和开发者工具的AI代理,引入了一类全新的提示注入和社会工程攻击面——尤其是当网页或文件中的恶意内容被精心构造,试图劫持代理的下一步行动时,风险会成倍放大。
Anthropic在官方推文中展示了这个功能的实际效果:Claude在后台操作桌面应用,用户同时在前台继续工作。这种"边干活边摸鱼"的体验确实诱人,但安全团队在部署前需要想清楚几个问题:哪些桌面应用允许Claude访问?敏感数据如何隔离?恶意网页内容能否诱导Claude执行非预期操作?
后台执行的技术限制与体验权衡
目前后台执行模式仅限macOS 15及以上版本,Windows用户暂时只能使用前台模式。这种平台差异可能反映了Anthropic对macOS后台窗口管理机制的信任度更高,也可能只是产品迭代的先后顺序问题。对Windows用户来说,等待的时间可能不会太长,但在此之前,他们体验到的功能完整度会打折扣。
从产品设计角度看,Anthropic这次更新解决了一个真实痛点:AI代理执行任务时,用户往往被晾在一边干等。后台执行模式让用户和AI可以并行工作,效率提升是实打实的。但这也意味着,AI代理的权限边界变得更加模糊——它不再是一个需要你盯着看的工具,而是一个在你背后默默操作系统的"同事"。
企业部署前的三个考量维度
对于考虑在企业环境中启用这个功能的团队,有几个维度值得提前评估。第一,权限管控:Claude能访问哪些应用和数据,需要明确的策略和配置。第二,审计追踪:后台操作是否留有完整日志,能否在出现问题时回溯AI的每一步动作。第三,员工培训:用户需要理解这个功能的边界,知道什么任务适合交给Claude,什么任务不应该。
Anthropic在安全文档中提到的风险并非危言耸听。屏幕级交互意味着Claude能看到屏幕上的一切,包括那些你可能没意识到已经打开的东西。如果某个网页里藏着精心构造的提示注入攻击,Claude在浏览时可能被诱导执行恶意操作——这不是科幻电影的情节,而是安全研究领域已经反复验证过的攻击路径。
多任务并行的未来:AI代理的下一步棋
这次更新虽然低调,但意义不小。它标志着AI代理从"你盯着它干活"进化到"它自己干活,你忙你的"阶段。这种转变对工作流程的影响是结构性的:当AI可以在后台处理邮件、整理文件、测试应用时,人类的工作重心会进一步向决策和创造性任务倾斜。
当然,这种进化也伴随着代价。后台执行意味着AI代理拥有更长时间的常驻权限,攻击面随之扩大。Anthropic选择先让macOS用户尝鲜,可能是想在小范围内验证稳定性,再逐步铺开。对于普通用户来说,这个功能带来的便利是直观的:你写报告的时候,Claude在后台帮你整理参考资料;你开会的时候,Claude在后台帮你回复邮件。
但便利的另一面是信任问题。你愿意让一个AI代理在你不知情的情况下操作你的电脑吗?哪怕它承诺不会抢你的鼠标和键盘,哪怕它会在你打字时暂停动作——这种"背后操作"的信任门槛,可能比很多人想象的要高。Anthropic需要做的,不仅是技术上的完善,还有用户心理上的建设。
从行业角度看,Anthropic这次更新给竞争对手传递了一个信号:AI代理的竞争已经进入"多任务并行"阶段。谁能先让AI在后台稳定可靠地干活,谁就能在效率竞赛中占得先机。这个赛道的终局,可能是每个知识工作者都有一个24小时在线的AI同事,而人类只需要负责判断和决策。
热门跟贴