Een moderne bureauopstelling met twee schermen naast elkaar
Nieuws27 augustus · 14:234 min leestijd

Anthropic geeft Claude Cowork een eigen browser in de desktop-app

Claude Cowork heeft sinds 26 augustus een eigen browser in de desktop-app, los van je tabbladen, bookmarks en wachtwoorden. Logins gaan er per site heen, bank, mail en single sign-on standaard niet.

Claude Cowork krijgt een eigen browser in de desktop-app, meldt Anthropic: een venster dat in het zijpaneel opent en waarin Claude zelf navigeert, klikt en formulieren invult, los van je eigen browser.

Tot deze week ging Claude in Cowork alleen het web op via de Chrome-extensie, en dus via het profiel van de medewerker zelf: de webmail waarop die is ingelogd, het CRM, het boekhoudpakket, het klantportaal. Die koppeling is nu een keuze in plaats van een voorwaarde. Voor wie in een Nederlands bedrijf beslist of AI-agents het web op mogen, verschuift daarmee de vraag. Niet langer of je een agent in het browserprofiel van je personeel laat werken, maar welke logins je er per site bewust naartoe schuift.

Claude Cowork met links het gesprek en rechts de ingebouwde browser die een prijzenpagina opent. Beeld: Anthropic
Claude Cowork met links het gesprek en rechts de ingebouwde browser die een prijzenpagina opent. Beeld: Anthropic

Wat Claude wel en niet ziet

De ingebouwde browser staat los van je eigen browser en ziet je tabbladen, bookmarks en opgeslagen wachtwoorden niet. Wil je dat Claude ingelogd blijft op een site, dan haal je die login er per site bij, via een knop Import cookies bij de eerste start. Dat werkt met Chrome, Edge en Firefox op macOS en met Firefox op Windows en Linux. Bank-, mail- en single-sign-on-sites blijven daarbij standaard buiten de import, tenzij je ze zelf aanvinkt.

Precies daar zit de praktische rem. Draait je bedrijf op Entra ID of Google Workspace, dan hangt een flink deel van je zakelijke applicaties achter die single sign-on, en die haal je er dus niet met een standaardvinkje bij.

De handleiding zet er nog een zin bij die een beheerder moet meenemen: alles waarop je binnen de ingebouwde browser inlogt, blijft in latere Cowork-sessies op diezelfde computer beschikbaar voor Claude. De afscherming loopt tussen jouw browser en die van Claude, niet tussen de ene taak en de volgende. Op de laptop van je medewerker ontstaat zo een tweede plek waar werkinloggegevens blijven staan, naast het browserprofiel dat je al beheert. Voordat Claude voor het eerst op een site handelt vraagt hij toestemming, en sites die als hoog risico gelden zijn geblokkeerd.

De extensie verdwijnt niet

De ingebouwde browser vervangt Claude in Chrome niet. Gebruik je de extensie al, dan blijft die je standaard; heb je hem niet, dan pakt Claude vanzelf de eigen browser. Wisselen gaat via Instellingen, Cowork, Voorkeursbrowser. Anthropic zet de taakverdeling er expliciet bij: de ingebouwde browser is voor werk dat je uit handen geeft, zoals research verzamelen of de facturen van deze maand uit een leveranciersportaal halen. De extensie is voor de pagina die al openstaat, met de accounts waarop je al bent ingelogd.

Diezelfde dag werd Claude in Chrome algemeen beschikbaar op elk betaald Claude-abonnement, met een extensie die voortaan zelf acties uitvoert die een veiligheidsclassifier goedkeurt, in plaats van bij elke klik om akkoord te vragen. Twee weken eerder was het zijpaneel van die extensie al een volwaardige Cowork-sessie geworden die de openstaande pagina bedient met de logins die er al zijn. De twee sporen lopen dus naast elkaar: het ene leunt op jouw sessie, het andere juist niet.

Wie hem krijgt en wanneer

De uitrol loopt deze week naar Pro, Max en Team in de desktop-app op macOS, Windows en Linux (in beta). Zodra hij bij je binnenkomt staat hij aan: geef Claude een taak met een website erin en de browser opent uit zichzelf. Op Enterprise is de functie nu al beschikbaar, maar ligt de knop bij de beheerder, in Organisatie-instellingen, Cowork, Built-in browser.

Eén beperking telt voor iedereen: de browser leeft in de desktop-app. Vanaf het web of je telefoon kan Claude hem alleen aansturen zolang die app openstaat en online is. Zonder desktop-app blijft de Chrome-extensie de enige manier om Claude een browser te geven.

Het risico dat blijft staan

Prompt-injectie gaat hier niet weg. Anthropic noemt in de aankondiging dezelfde risico's als bij elke browsende AI-agent, draait dezelfde beveiligingslagen als in Claude in Chrome en schrijft erbij dat die het risico flink terugbrengen maar niet wegnemen. Het advies is te beginnen op sites die je vertrouwt.

De cijfers erachter komen uit de systeemkaart bij Opus 5: in de Cowork-omgeving slaagde 3,8 procent van de aanvallen die het model bereikten, met alleen de systeemprompt. Met de probes en de automatische goedkeuringsclassifier erbij slaagde er geen enkele meer bij Sonnet 5, Opus 5 en Mythos 5, en bleef Fable 5 op 0,3 procent. Diezelfde opzet leverde eerder nul geslaagde injecties in 129 browserscenario's met die beveiligingslaag aan, tegen 3,70 procent zonder.

Staafdiagram van Anthropic met het slagingspercentage van prompt-injectie per Claude-model in de Cowork-omgeving, van 17,6 procent bij Opus 4.5 tot 0,0 procent bij Opus 5 met probes en automatische goedkeuring. Beeld: Anthropic
Staafdiagram van Anthropic met het slagingspercentage van prompt-injectie per Claude-model in de Cowork-omgeving, van 17,6 procent bij Opus 4.5 tot 0,0 procent bij Opus 5 met probes en automatische goedkeuring. Beeld: Anthropic

Wat de scheiding wél wegneemt, is het gedeelde speelveld in de browser zelf. Manifold Security liet in juli zien dat een tweede, kwaadaardige extensie in dezelfde browser ingebouwde Claude-workflows op Gmail, Google Docs en Salesforce kon afvuren, omdat de extensie nagemaakte klikken niet van echte kon onderscheiden. In een aparte sessie zonder jouw extensies, tabbladen en cookies is dat aanvalspad er niet. De pagina die Claude zelf bezoekt kan hem nog altijd instructies influisteren.

Waar dit heen wijst

Anthropic haalde de agent eerst naar de plek waar het werk al gebeurde, en zet er nu een variant naast die juist zo min mogelijk van die plek meeneemt. Uit 1,2 miljoen Cowork-sessies bleek eerder dat bedrijfsproces- en operatiewerk met 33,4 procent de grootste categorie was en softwareontwikkeling maar 8,7 procent. Dat werk zit in portalen, dashboards en klantomgevingen die allemaal achter een login staan.

Daarmee verandert niet zozeer wat een agent kan, maar wie beslist waar hij bij mag. Elke login die naar de browser van Claude gaat, is voortaan een expliciete handeling van iemand met een naam, en niet meer een bijproduct van het feit dat de agent nu eenmaal in Chrome zat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents met de juiste grenzen

Een agent die het web op mag is pas bruikbaar als vastligt bij welke systemen en logins hij komt. Ik denk mee over die afbakening, ontwerp de koppelingen en bouw en beheer het geheel, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang
Nieuws
5 min

25 jul 14:24

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang

Claude Opus 5 laat in Anthropics eigen browsertest van 129 scenario's geen enkele prompt-injectie slagen met auto mode aan, en 3,7 procent zonder. Auto mode zit alleen in Anthropics eigen browserproducten.

Anthropic lanceert Claude Opus 5: bijna Fable 5-niveau tegen het standaard Opus-tarief
Nieuws
4 min

24 jul 20:08

Anthropic lanceert Claude Opus 5: bijna Fable 5-niveau tegen het standaard Opus-tarief

Anthropic bracht Claude Opus 5 uit, een vlaggenschipmodel dat op codeer- en agent-benchmarks bijna het duurdere Fable 5 evenaart. De prijs per token blijft gelijk, maar de kosten per taak dalen fors.

Anthropic houdt sterker model binnen en tilt eigen misalignment-risico naar 'low'
Nieuws
6 min

16 aug 00:09

Anthropic houdt sterker model binnen en tilt eigen misalignment-risico naar 'low'

Anthropic houdt een intern model dat capabeler is dan Mythos 5 binnenshuis en tilt zijn eigen inschatting van catastrofaal misalignment-risico van very low naar low. Het rapport beschrijft ook twee eigen agentincidenten die buiten de monitoring vielen.

Anthropic maakt Chrome-zijbalk van Claude een volledige Cowork-sessie
Nieuws
4 min

13 aug 14:26

Anthropic maakt Chrome-zijbalk van Claude een volledige Cowork-sessie

Anthropic maakt de Chrome-zijbalk van Claude een volwaardige Cowork-sessie: skills, connectors en je gespreksgeschiedenis lopen door van browser naar desktop. Max en Team nu, Pro volgt, Enterprise pas na goedkeuring van een beheerder.

Anthropic versoepelt biologiefilter van Fable 5: 85 procent minder terugval naar een zwakker model
Nieuws
4 min

7 aug 06:24

Anthropic versoepelt biologiefilter van Fable 5: 85 procent minder terugval naar een zwakker model

Anthropic versoepelt het biologiefilter van Claude Fable 5. Onschuldige biologievragen belanden volgens eigen tests 85 procent minder vaak bij het zwakkere Opus 5, en op Claude.ai daalt het totale aantal terugvallen met twee derde.

Je ex-medewerker levert de bedrijfslaptop en telefoon niet in: zo krijg je het apparaat en de data terug
Gids
Uitgebreide gids14 min

24 aug 09:00

Je ex-medewerker levert de bedrijfslaptop en telefoon niet in: zo krijg je het apparaat en de data terug

Een vertrekker houdt de laptop en de telefoon. Dit is de volgorde waarin je ze terugkrijgt zonder je bewijs, je data of je gelijk weg te gooien: vastleggen, inventariseren, veiligstellen, vergrendelen, sommeren, en pas dan de rechter.