美国人工智能公司 Anthropic 宣布,其大模型助手 Claude 现在可以代用户直接操作电脑,执行各类具体任务,进一步强化其“代理型 AI”能力。这一举措也被视为对今年爆火的开源代理框架 OpenClaw 所带来竞争压力的回应。

根据官方公告,只要用户订阅了符合条件的付费方案(如 Claude Pro 或 Claude Max),就可以授权 Claude 控制自己的电脑,比如从本地硬盘查找并发送文件等。这项功能的背后,是整个行业对“代理型 AI”的加速布局——今年早些时候,开源框架 OpenClaw 迅速走红,催生出大量被称为 “claw” 的自动化工具,能根据简单指令在用户设备上自主执行操作。上周,英伟达还发布了 NemoClaw 框架,简化 OpenClaw 代理的部署,并加入基础安全机制,进一步推动该生态发展。

Anthropic 表示,Claude 在接到任务后,会优先通过已集成的“连接器”调用外部服务,比如 Google 日历、Slack 等。如果相关工具不可用,它也能直接模拟人类操作,通过键盘输入和鼠标移动来完成任务,包括使用浏览器、开发软件或打开本地文件。整个过程中,Claude 会像普通用户一样滚动、点击,但每次实际操作前都必须获得用户明确许可,且用户可随时中止其行为。

不过,让 AI 直接操控电脑虽能提升效率,也引发了不小的安全担忧。专家指出,“代理型 AI”可能在极短时间内执行大量操作,而用户未必能及时察觉异常。更危险的是,像 OpenClaw 这类工具一旦被攻击者劫持,就可能利用用户的系统和数据进行未授权操作。

对此,Anthropic 称已在新功能中内置多重安全防护,包括自动扫描“提示注入”(prompt injection)等攻击风险,并承诺持续更新以应对新漏洞。尽管如此,公司在产品页面仍明确提醒:该功能目前处于“研究预览”阶段,可能存在错误或异常,建议用户不要用于处理高度敏感的数据。实际上,系统已默认禁用部分涉及隐私或安全的应用,以降低误用风险。

目前,这项电脑控制功能仅面向 macOS 用户开放,且仅限 Claude Pro 和 Claude Max 订阅者试用。

Anthropic 还强调,若将此功能与近期推出的 “Dispatch” 功能结合使用,Claude 的实用性将进一步提升。Dispatch 允许用户通过手机等设备远程分派任务,比如每天早上检查邮件,或启动特定工作模式(如 Claude Cowork、Claude Code)。当两者同时启用时,即使用户不在电脑前,Claude 也能自动完成一系列流程,例如生成早间简报、运行代码测试等。

由于这两项功能都刚上线,Anthropic 承认某些复杂任务可能无法一次成功。公司表示,之所以以“研究预览”形式提前开放,正是为了尽早收集真实用户反馈,快速迭代优化,最终把 Claude 打造成更可靠、高效的生产力助手。