ИИ Claude от Anthropic управляет компьютерами Mac
Anthropic в понедельник представила самый амбициозный потребительский ИИ-агент на сегодняшний день, наделив свой чат-бот Claude возможностью напрямую управлять компьютером Mac пользователя — кликать по кнопкам, открывать приложения, вводить текст в поля и навигацию по программам от имени пользователя, пока тот отлучился от рабочего стола.
Это обновление, ставшее доступным немедленно в качестве исследовательской версии (research preview) для подписчиков платных тарифных планов, превращает Claude из разговорного ассистента в нечто более близкое к удаленному цифровому оператору. Функция появилась как в Claude Cowork, инструменте компании для повышения продуктивности на базе агентов, так и в Claude Code, ориентированном на разработчиков агенте командной строки. Anthropic также расширяет возможности Dispatch — функции, представленной на прошлой неделе, которая позволяет пользователям поручать задачи Claude со смартфона — на Claude Code, создавая сквозной конвейер, где пользователь может отдавать инструкции из любого места и возвращаться к уже готовому результату.
Этот шаг выводит Anthropic в самый центр ожесточенной конкурентной борьбы в сфере искусственного интеллекта: гонки за создание агентов, способных действовать, а не просто вести беседы. OpenAI, Google, Nvidia и растущее число стартапов борются за одну и ту же цель — ИИ, который работает внутри существующих инструментов пользователя, а не рядом с ними. Причем ставки уже давно вышли за рамки теории. В воскресенье агентство Reuters сообщило, что OpenAI активно заигрывает с фондами прямых инвестиций в рамках того, что было описано как «корпоративная борьба за сферы влияния с Anthropic» — битва, в которой способность выпускать работающие агенты стремительно становится решающим оружием.
Новые функции доступны для подписчиков Claude Pro (стоимостью от 17 долларов в месяц) и подписчиков Max (100 или 200 долларов в месяц), но пока только на macOS.
Внутри компьютерного использования Claude: как ИИ-агент от Anthropic решает, когда кликать, печатать и управлять вашим Mac
Функция использования компьютера работает на основе многоуровневой системы приоритетов, которая отражает подход Anthropic к балансу между надежностью и функциональностью.
Когда пользователь ставит перед Claude задачу, система сначала проверяет наличие прямого коннектора — интеграции с такими сервисами, как Gmail, Google Drive, Slack или Google Calendar. Согласно документации Anthropic, эти коннекторы являются самым быстрым и надежным путем выполнения задачи. Если коннектор недоступен, Claude переключается на навигацию по браузеру Chrome с помощью расширения Claude для Chrome. И лишь в крайнем случае Claude начинает взаимодействовать непосредственно с экраном пользователя — кликая, печатая, прокручивая страницы и открывая приложения так, как это сделал бы человек-оператор.
Эта иерархия имеет решающее значение. Как объясняется в документации справочного центра Anthropic, «извлечение сообщений через интеграцию со Slack занимает считанные секунды, но навигация по Slack через экран занимает гораздо больше времени и более подвержена ошибкам». Взаимодействие на уровне экрана — самый гибкий режим (теоретически он может работать с любым приложением), но он же является самым медленным и хрупким.
Взаимодействуя с экраном, Claude делает скриншоты рабочего стола пользователя, чтобы понять, что на нем отображается, и определить дальнейшие действия. Это означает, что Claude видит все, что отображается на экране, включая личные данные, конфиденциальные документы или частную информацию. Anthropic обучает Claude избегать участия в биржевой торговле, ввода конфиденциальных данных или сбора изображений лиц, однако компания честно признает, что «эти защитные механизмы являются частью обучения и инструктажей Claude, но они не абсолютны».
Никакой предварительной настройки не требуется. Никаких ключей API, настройки терминала или специальных разрешений, помимо тех, которые пользователь предоставляет для каждого конкретного приложения. Как выразился Райан Донеган (Ryan Donegan), отвечающий за коммуникации в Anthropic, во время пресс-конференции: «Загружайте приложение, и оно использует то, что уже есть на вашем устройстве».
Claude Dispatch превращает ваш iPhone в пульт дистанционного управления для автоматизации рабочего стола с помощью ИИ
Настоящим стратегическим ходом может оказаться даже не само управление компьютером, а то, как Anthropic объединяет его с функцией Dispatch.
Dispatch, запущенная на прошлой неделе для Cowork и теперь распространяющаяся на Claude Code, создает постоянный, непрерывный диалог между Claude на вашем телефоне и Claude на рабочем столе. Пользователь сопрягает мобильное устройство с Mac путем сканирования QR-кода, после чего может отправлять инструкции для Claude в текстовом виде из любого места. Claude выполняет эти инструкции на компьютере (который должен оставаться включенным и запущенным с приложением Claude) и отправляет результаты обратно.
Варианты использования, которые видит Anthropic, варьируются от рутинных до амбициозных: поручить Claude проверять вашу электронную почту каждое утро, переносить еженедельные метрики в шаблон отчета, наводить порядок в загроможденной папке «Загрузки» или даже составить конкурентный анализ на основе локальных файлов и подключенных инструментов в виде форматированного документа. Запланированные задачи позволяют пользователям один раз задать расписание («каждую пятницу», «каждое утро») и позволить Claude справляться со всем остальным без дополнительных подсказок.
В <рекламном блоке / блоке новостей>рекламном блоке> своем блоге Anthropic описывает сочетание Dispatch и компьютерного управления как своего рода смену парадигмы. «Claude может использовать ваш компьютер от вашего имени, пока вас нет», — написала компания, приведя такие примеры, как создание утренней сводки по дороге на работу, внесение изменений в IDE, запуск тестов и отправка пулл-реквеста (pull request).
Один из первых пользователей в социальных сетях точно охарактеризовал масштаб задуманного. Гаган Салуджа (Gagan Saluja), описывающий свою работу с Claude и AWS, написал: «объедините это с командой /schedule, которая только что появилась, и вы получите фонового робота, способного взаимодействовать с любым приложением по заданию cron. Это больше не ИИ-ассистент, это инфраструктура».
Первые тесты показывают, что функции управления компьютером от Claude работают примерно в половине случаев — и в этом может быть весь смысл
Anthropic не зря называет это исследовательской версией. Первые практические тесты показывают, что функция отлично справляется с извлечением информации и суммаризацией, но испытывает трудности с более сложными многоэтапными рабочими процессами, особенно теми, которые требуют взаимодействия с несколькими приложениями.
Джон Вурхис (John Voorhees) из MacStories, издания, посвященного продуктам Apple, опубликовал подробный обзор Dispatch в день анонса. Его результаты оказались смешанными. Claude успешно нашел конкретный скриншот на его Mac, обобщил последнюю заметку в базе данных Notion, перечислил заметки, сохраненные за этот день, добавил URL в Notion, обобщил самое последнее полученное письмо и нашел скриншот из начала сеанса. Но он не смог открыть приложение «Команды» (Shortcuts) на Mac, отправить скриншот через iMessage, вывести список незавершенных задач Todoist (из-за ошибки авторизации), перечислить сеансы Терминала (Terminal), показать заказ еды из активной вкладки Safari или получить URL из Safari с помощью AppleScript.
Вердикт Вурхиса был взвешенным: Dispatch «может находить информацию на вашем Mac и работает с коннекторами, но он работает медленно, а вероятность того, что задуманное сработает, составляет примерно 50 на 50». Он добавил, что инструмент «пока недостаточно хорош, чтобы на него полагаться вдали от рабочего стола», но назвал его «шагом в правильном направлении».
Тем временем на GitHub пользователи уже сталкиваются с техническими проблемами. В одном из баг-репортов, поданных против Claude Code, описывается сценарий, в котором инструмент Read пытается обработать несколько крупных PDF-файлов за один подход, не проверяя, превышает ли суммарный объем лимит API в 20 МБ, из-за чего запрос полностью падает. Эта проблема, отмеченная как баг, специфичный для macOS, подчеркивает те шероховатости, которые неизбежны при выпуске ранней превью-версии сложной агентной системы.
OpenClaw, NemoClaw и роящиеся стартапы: почему Anthropic спешит выпустить ИИ для управления компьютером прямо сейчас
Время запуска выбрано Anthropic не случайно. Компания внедряет возможности управления компьютером на рынок, который стремительно изменился под влиянием вирусного взлета OpenClaw — открытого фреймворка, позволяющего моделям ИИ автономно управлять компьютерами и взаимодействовать с инструментами.
OpenClaw стремительно набрал популярность в начале этого года, доказав, что пользователи хотят видеть ИИ-агентов, способных совершать реальные действия на своих компьютерах, и готовы мириться с шероховатостями ради этого. Фреймворк породил целую экосистему производных инструментов — то, что сообщество называет «клешнями» (claws), — которые практически за ночь превратили автономное управление компьютером из исследовательского курьеза в новую продуктовую категорию. На прошлой неделе в борьбу вступила Nvidia с NemoClaw — собственным фреймворком, призванным упростить настройку и развертывание OpenClaw с добавлением элементов контроля безопасности. Теперь Anthropic выходит на рынок, созданный по сути силами открытого сообщества, делая ставку на то, что ее преимущества — более тесная интеграция, дружелюбный интерфейс и существующая база подписчиков — смогут конкурировать с бесплатными решениями.
Более мелкие стартапы также активно осваивают это пространство. Coasty, предлагающая как десктопное приложение, так и ИИ-агент на базе браузера для Mac и Windows, позиционирует себя как решение, обеспечивающее «полную автоматизацию браузера, рабочего стола и терминала с нативным пользовательским опытом». Один из пользователей в социальных сетях напрямую предложил Coasty в комментариях под анонсом Anthropic, заявив, что оно предлагает «гораздо лучший пользовательский опыт и более точные» результаты — показатель того, насколько тесным и конкурентным стал рынок агентов для управления компьютером всего за несколько месяцев.
Конкурентная динамика выходит за рамки простого управления компьютером. Reuters сообщило, что OpenAI делает более привлекательные предложения фондам прямых инвестиций на фоне того, что новостное агентство назвало «корпоративной борьбой за сферы влияния с Anthropic». Обе компании ведут эскалационную борьбу за корпоративных клиентов, и способность предлагать агентов, способных реально работать в рамках существующего программного обеспечения компании, а не просто рассуждать о нем, все больше становится главным дифференциатором.
Промпт-инъекции, слежка через скриншоты и нерешенные проблемы безопасности при предоставлении ИИ контроля над рабочим столом
Если конкурентным давлением можно объяснить то, почему Anthropic выпустила эту функцию именно сейчас, то требования безопасности объясняют, почему компания подстраховывается в своих заявлениях.
Управление компьютером работает вне виртуальной машины, которую Cowork обычно использует для файловых операций и команд. Это означает, что Claude взаимодействует с реальным рабочим столом и приложениями пользователя, а не с изолированной песочницей. Последствия существенны: неправильный клик, неверно понятая инструкция или атака путем внедрения подсказок (prompt injection) могут иметь реальные последствия для действующей системы пользователя.
Anthropic создала несколько уровней защиты. Claude запрашивает разрешение перед доступом к каждому приложению. Некоторые чувствительные приложения (инвестиционные платформы, инструменты для работы с криптовалютой) заблокированы по умолчанию. Пользователи могут вести черный список приложений, к которым Claude запрещено прикасаться вообще. Система сканирует сеансы использования компьютера на предмет признаков инъекций промптов. Кроме того, пользователи могут остановить Claude в любой момент.
Тем не менее, компания предельно откровенно говорит об ограничениях этих мер защиты. «Управление компьютером пока находится на ранней стадии по сравнению со способностью Claude писать код или работать с текстом», — говорится в блоге Anthropic. — «Claude может совершать ошибки, и пока мы продолжаем совершенствовать наши средства защиты, угрозы постоянно эволюционируют».
Документация справочного центра идет еще дальше, прямо предостерегая пользователей от использования функции управления компьютером для управления финансовыми счетами, работы с юридическими документами, обработки медицинской информации или взаимодействия с приложениями, содержащими чужие персональные данные. Anthropic также не рекомендует использовать Cowork для рабочих нагрузок, регулируемых стандартами HIPAA, FedRAMP или FSI.
Для корпоративных клиентов и команд существует дополнительный нюанс. История бесед в Cowork хранится локально на устройстве пользователя, а не на серверах Anthropic. Но что критически важно, такие корпоративные функции, как журналы аудита (audit logs), API соответствия требованиям и экспорт данных, в настоящее время не фиксируют активность в Cowork. Это означает, что организации, подпадающие под регуляторный контроль, не имеют централизованного учета того, что именно Claude делал на машине пользователя — пробел, который может стать непреодолимым препятствием для отраслей с жесткими требованиями к комплаенсу.
Один из пользователей обратил особое внимание на эту проблему в социальных сетях. NomanInnov8 написал: «когда агентом ЯВЛЯЕТСЯ пользователь (те же мышь, клавиатура, экран), традиционные криминалистические маркеры не смогут отличить действия человека от действий ИИ. Как здесь подходить к аудиторским следам?»
Этот вопрос далеко не праздный. По мере того как ИИ-агенты получают способность совершать реальные действия в физическом мире — отправлять электронные письма, изменять файлы, взаимодействовать с финансовыми системами, — возможность различать действия человека и машины становится базовым требованием для управления, ответственности и соблюдения нормативных требований. Anthropic пока не дала на него ответа.
От восторга до тревоги: как пользователи реагируют на новые возможности Claude по управлению их компьютерами
Реакция социальных сетей на анонс разделилась примерно на три лагеря: те, кто в восторге от перспектив повышения продуктивности, те, кто обеспокоен рисками безопасности, и те, кто разочарован тем, что пока не может опробовать новинку.
Энтузиазм был искренним и массовым. «Только что получил обновление и опробовал его с Dispatch — именно та функция, которую я хотел», — написал один из пользователей X. Майкл Джозеф (Mike Joseph) назвал скорость выпуска новых функций Anthropic «фантастической». Другой пользователь X отметил важность новшества для нетехнических специалистов: «Очень здорово для людей, далеких от технологий, которые не хотят или не умеют настраивать OpenClaw».
Однако опасения по поводу безопасности звучали не менее остро. Пользователь, выступающий под ником Profannyti, написал: «Предоставление такого уровня контроля над вашим личным устройством кажется неправильным. Это все равно что позволить едва знакомому человеку сесть за руль и надеяться, что все обойдется».
Как сообщает Engadget, эксперты предупреждают, что одна из главных проблем агентного ИИ заключается в том, что «он может предпринимать масштабные, порой драматические действия быстро и практически без предупреждения», а подобные инструменты «могут быть взломаны злоумышленниками».
Ряд пользователей также высказали вполне практические претензии. Пользователи Windows, исключенные из предварительной исследовательской версии для macOS, выразили предсказуемое разочарование. Другие сообщили, что новые функции расходуют их лимиты (квоты) с пугающей скоростью. Один из подписчиков Max 20x, платящий 200 долларов в месяц, пожаловался, что Dispatch «безумно жрет мою квоту», исчерпывая 10% лимита всего за один промпт. Другой пользователь сослался на отчет об ошибке на GitHub, касающийся проблемы с полезной нагрузкой в 20 МБ, назвав ситуацию «весьма срочной».
Корпоративная стратегия Anthropic: плагины, тарифные сетки и ставка на то, что ИИ-агенты смогут заменить целые рабочие процессы
Ценовая политика показывает, где именно Anthropic видит реальный рынок. В то время как индивидуальные пользователи Pro получают доступ к Cowork, компания отмечает, что агентные задачи «потребляют больше ресурсов, чем обычный чат», поскольку «Claude координирует работу нескольких субагентов и вызовов инструментов для выполнения сложной работы». Активных пользователей подталкивают к планам Max стоимостью 100 или 200 долларов в месяц.
Для команд цены начинаются с 20 долларов за одно рабочее место в месяц для групп от пяти до 75 пользователей. Корпоративные расценки формируются индивидуально и включают функции административного контроля для включения или отключения Cowork на уровне организации.
Архитектура плагинов отчетливее всего демонстрирует амбиции Anthropic в корпоративном сегменте. Плагины объединяют навыки, коннекторы и субагентов в единую установку, превращающую Claude в узкоспециализированного эксперта — по юридической работе, финансам, управлению тоном бренда (brand voice) или другим направлениям. Anthropic уже предлагает плагины для юридических задач (проверка контрактов, первичное рассмотрение NDA), финансов (бухгалтерские проводки, сверка, анализ отклонений) и тона бренда (анализ существующих документов для соблюдения руководств). Компания делает ставку на то, что сочетание компьютерного управления, Dispatch, запланированных задач и специализированных плагинов создаст агента, достаточно мощного для оправдания корпоративных закупок.
Собранные Anthropic отзывы свидетельствуют о том, что этот подход находит отклик как минимум у некоторых организаций. Лариса Кавалларо (Larisa Cavallaro), представленная как инженер по автоматизации на базе ИИ, рассказала, как подключила Cowork к стеку технологий своей компании и попросила его выявить узкие места в разработке. По ее словам, Claude вернул «интерактивную панель мониторинга, аналитику эффективности по отдельным командам и приоритетную дорожную карту». Джоэл Хрон (Joel Hron), технический директор (CTO), предложил более философскую формулировку: «Роль человека сводится к валидации, доработке и принятию решений, а не к рутинной переделке».
Главное противоречие индустрии ИИ: выпускать продукты достаточно быстро для победы или достаточно медленно ради безопасности
Anthropic выпускает эти возможности в момент невероятной динамики в индустрии искусственного интеллекта — и чрезвычайной неопределенности в отношении того, что эта скорость означает.
Собственные исследования компании количественно оценивают происходящую трансформацию. Ее экономический индекс, опубликованный в марте 2026 года, отслеживает то, как ИИ меняет рынки труда и производительность по секторам. Данные свидетельствуют о том, что внедрение ИИ ускоряется неравномерно: наибольшие изменения наблюдаются среди интеллектуальных работников в технологическом секторе, финансах и сфере профессиональных услуг.
Anthropic также сталкивается со значительным внешним давлением за пределами сферы продуктов. Недавние публикации обратили внимание на критику со стороны сенатора Элизабет Уоррен в отношении связей Anthropic в сфере обороны и цепочек поставок — напоминание о том, что амбиции компании по созданию мощных автономных агентов реализуются в усложняющейся политической и регуляторной среде.
В настоящее время функция управления компьютером остается сырой и несовершенной. Сложные задачи иногда требуют второй попытки. Взаимодействие с экраном заметно медленнее прямых интеграций. Пробел в следах аудита для корпоративных пользователей является реальной уязвимостью. А фундаментальное противоречие между предоставлением ИИ-агенту достаточного доступа для пользы и ограничением этого доступа для безопасности остается неразрешенным.
Тем не менее, Anthropic не ждет совершенства. Компания создает продукт на глазах у публики, выпуская функции, которые сама открыто называет незавершенными, и делая ставку на то, что сегодня пользователи простят 50-процентный показатель успешности в обмен на обещание чего-то преобразующего в будущем. Такой расчет работает только до тех пор, пока сбои остаются незначительными — пропущенный клик, зависшая задача, непрочитанное письмо. В тот момент, когда сбой перестанет быть незначительным, вся эта математика полностью изменится.
Индустрия искусственного интеллекта последние три года доказывала, что машины способны мыслить. Теперь Anthropic задает более сложный вопрос: готовы ли люди позволить им действовать? Ответ на данный момент — условное «да», подкрепленное диалогами разрешений, черными списками и тихой надеждой на то, что ничего важного не будет удалено до того, как технология догонит амбиции.



