Claude in Chrome — סוכן-הדפדפן של אנת'רופיק

כלים וסוכנים

הגדרה

Claude in Chrome הוא תוסף של אנת'רופיק לדפדפן כרום, שמאפשר לקלוד לקרוא דפים, ללחוץ, למלא טפסים ולהריץ משימות מתוזמנות בתוך הדפדפן של המשתמש; הוצג בסוף אוגוסט 2025 כניסוי מוגבל.

סוכן בתוך הדפדפן שלכם

Claude in Chrome הוא תוסף לדפדפן Google Chrome שמחבר את קלוד, מודל-השפה של אנת'רופיק, ללשוניות הפתוחות. בחלונית-צד המשתמש מבקש משימה במילים — לאסוף נתונים מכמה אתרים, למלא טופס, לסדר אירועים ביומן — וקלוד קורא את הדף, לוחץ, מקליד, מנווט, פותח לשוניות ומוריד קבצים. ההבדל המהותי מסוכנים שגולשים בדפדפן וירטואלי בענן, כמו Operator של OpenAI שקדם למצב הסוכן ב-ChatGPT, הוא שהתוסף פועל בדפדפן האמיתי של המשתמש — עם כל ההתחברויות הקיימות שלו. זה מה שהופך אותו לשימושי, וזה גם מה שהופך אותו לרגיש.

מניסוי של 1,000 משתמשים לזמינות רחבה

אנת'רופיק הציגה את התוסף בסוף אוגוסט 2025 (דף ההכרזה של החברה מתוארך ל-25 באוגוסט) כניסוי עם 1,000 מנויי Max בלבד, והסבירה שהיא רוצה ללמוד מהשימוש האמיתי לפני הרחבה. לפי עדכוני אותו דף, ב-24 בנובמבר 2025 נפתח התוסף בגרסת בטא לכל מנויי Max, וב-18 בדצמבר 2025 גם למסלולי Pro, Team ו-Enterprise, יחד עם אינטגרציה ל-Claude Code ועם אפשרות למנהלי ארגונים לכבות את התוסף לכל הארגון ולהגדיר רשימות של אתרים מותרים וחסומים. נכון לספטמבר 2026, לפי מרכז העזרה, התוסף זמין במסלולים בתשלום, וחלונית-הצד בכרום עדיין מוגדרת כבטא.

הבעיה המרכזית: הזרקת-פרומפט

אנת'רופיק עצמה מציגה את הזרקת-הפרומפט כ"הסיכון הגדול ביותר" של כלי AI שגולשים: דף אינטרנט, מייל או מסמך יכולים להכיל הוראות מוסתרות שמנסות לגרום לסוכן לעשות משהו שהמשתמש לא ביקש — למשל למחוק מיילים או לשלוח מידע. בהכרזה המקורית פרסמה החברה מספרים מבדיקות שלה: בלי אמצעי-ההגנה החדשים, 23.6% מניסיונות התקיפה הצליחו, ועם ההגנות — 11.2%; במערך מתקפות ייעודי לדפדפן השיעור ירד מ-35.7% לאפס. במרכז העזרה הנוכחי מדווחת אנת'רופיק על שיעור הצלחה של פחות מ-0.08% בבדיקות הפנימיות שלה, ומוסיפה במפורש: "הסיכון אינו אפס".

שלושה מצבי הרשאה

המשתמש בוחר כמה חופש לתת לסוכן. במצב Manually approve קלוד עוצר ומבקש אישור לפני כל פעולה; במצב Automatically approve כל פעולה עוברת בדיקת-בטיחות אוטומטית שחוסמת את מה שנראה מסוכן; ובמצב Skip all approvals אין בדיקה אוטומטית כלל. בכל המצבים נדרש אישור מפורש להזנת מידע רגיש, למתן הרשאות ולשינוי הגדרות-ההרשאה. לפי מדריך ההרשאות של אנת'רופיק, חלק מהפעולות חסומות לגמרי בכל מצב: רכישות ועסקאות כספיות, פתיחת חשבונות, טיפול בפרטי כרטיס אשראי או תעודה מזהה, מחיקה לצמיתות, ו"ביצוע הוראות שמגיעות ממיילים או מתוכן אינטרנטי".

משימות מתוזמנות וזרימות-עבודה

מעבר לביצוע חד-פעמי, התוסף מאפשר להקליט זרימת-עבודה ולהריץ אותה שוב, ולהגדיר משימות-דפדפן שחוזרות אוטומטית לפי לוח-זמנים. הוא יכול לנהל כמה לשוניות במקביל ולקרוא את יומן-השגיאות (console) של דף — יכולת שמשמשת מפתחים שבודקים אתר, ולכן גם החיבור ל-Claude Code: סוכן-הקוד יכול להשתמש בכרום כדי לבדוק בדפדפן אמיתי את מה שבנה. אנת'רופיק הוסיפה גם התחברות דרך 1Password (בבטא), כך שקלוד יכול להיכנס לאתר בלי לראות את הסיסמה עצמה.

היכן זה עובד, ומה עם Cowork

התוסף עובד רק ב-Google Chrome במחשב — לא בדפדפנים אחרים מבוססי Chromium ולא בטלפון. בחלק מהמסלולים חלונית-הצד פעלה כ"סשן Cowork", הסביבה של אנת'רופיק לעבודה אוטונומית על משימות, עם היסטוריה שנשמרת. ב-16 בספטמבר 2026 הודיעה אנת'רופיק ש-Cowork כבר אינו מוצר נפרד אלא חלק מאפליקציית Claude הרגילה; ההודעה עצמה אינה מפרטת שינויים בתוסף, ומרכז העזרה עדיין משתמש בחלקו בשם הישן.

איך להשתמש בזה בזהירות

אנת'רופיק ממליצה להפעיל את התוסף בפרופיל כרום נפרד, בלי חשבונות רגישים, ולהתחיל במצב אישור ידני. כברירת-מחדל התוסף חוסם אתרים למבוגרים ואתרים של תוכן פיראטי, ומבקש רשות לפני כניסה לאתרים פיננסיים. בארגונים, יומני-ביקורת זמינים רק במסלול Enterprise. ההיגיון הכללי תקף לכל סוכן-דפדפן: הסוכן יכול לעשות רק מה שהמשתמש עצמו יכול לעשות באותו דפדפן — ולכן ההגנה הטובה ביותר היא לצמצם מראש את מה שהוא יכול להגיע אליו.

נתונים, מכסות וניהול ארגוני

כמה פרטים מעשיים משפיעים על השימוש היומיומי. ראשית, צילומי-המסך שהתוסף מצלם כדי "לראות" את הלשונית הופכים לחלק מהשיחה, ולכן כפופים למדיניות-הנתונים של המסלול: במסלולים האישיים (Free, Pro, Max) אפשר לכבות את השימוש בשיחות לאימון, ובמסלול Team אין אימון על התוכן כברירת-מחדל. שנית, השימוש בתוסף נספר מתוך מגבלת-השימוש של המנוי, ומצב Automatically approve מנצל אותה מהר יותר, כי כל פעולה עוברת בדיקת-בטיחות נוספת. שלישית, בארגון המנהל יכול לכבות את התוסף לכל העובדים ולהגדיר רשימות של אתרים מותרים וחסומים — שליטה שאינה קיימת במסלולים האישיים, שבהם כל משתמש מנהל את ההרשאות בעצמו בהגדרות התוסף.

מקומו בתחרות על סוכני-הדפדפן

Claude in Chrome הוא אחד מכמה ניסיונות של חברות ה-AI להפוך את הדפדפן לסביבת-העבודה של הסוכן: OpenAI בנתה דפדפן משלה (ChatGPT Atlas) ומצב סוכן שגולש בענן, וגוגל פרסה את Gemini Spark, שגולש גם בדפדפן מרוחק. אנת'רופיק בחרה בתוסף לדפדפן הנפוץ ביותר במקום בדפדפן חדש, ובגישה שמדגישה הרשאות ואישורים. המודל חזק בעברית, אבל איכות העבודה באתרים עבריים — טפסים מימין לשמאל, למשל — לא נבדקה בפומבי.

למה דווקא הדפדפן

ב-2025 התברר שהדפדפן, ולא רק הצ'אטבוט, הוא שדה-הקרב הבא: Perplexity הוציאה את Comet ביולי 2025, גוגל פרסה את Gemini בכרום באוקטובר, מיקרוסופט הרחיבה את מצב-Copilot ב-Edge, ו-OpenAI השיקה את Atlas. הסיבה פשוטה — הדפדפן הוא המקום שבו נמצאים החשבונות, הטפסים והמידע של המשתמש. אבל אותו גל גם הראה את המחיר: חוקרי LayerX Security חשפו פרצה בשם "CometJacking" ב-Comet וחולשה נפרדת ב-Atlas, שתיהן מאפשרות במקרים מסוימים להזריק הוראות נסתרות לסוכן דרך תוכן של אתר. על רקע זה בולטת ההחלטה של אנת'רופיק לפתוח את התוסף תחילה ל-1,000 משתמשים בלבד ולפרסם בפומבי את שיעורי-ההצלחה של מתקפות בבדיקות שלה.

שאלות נפוצות ❓

מה Claude in Chrome עושה?

תוסף לכרום שמאפשר לקלוד לקרוא את הלשונית, ללחוץ, להקליד, למלא טפסים ולנווט בשמכם, וגם להריץ משימות-דפדפן מתוזמנות.

האם זה בחינם?

לא — התוסף זמין במסלולים בתשלום של Claude (Pro, Max, Team ו-Enterprise).

האם קלוד יכול לקנות משהו או למחוק קבצים בשמי?

לפי אנת'רופיק, רכישות, פתיחת חשבונות ומחיקה לצמיתות חסומות בכל מצב הרשאה, והזנת מידע רגיש דורשת תמיד אישור מפורש.

מה הסיכון העיקרי?

הזרקת-פרומפט — הוראה זדונית בתוך דף או מייל שמנסה להטות את הסוכן. אנת'רופיק מדווחת על ירידה חדה בשיעור ההצלחה של מתקפות כאלה בבדיקות שלה, אבל מדגישה שהסיכון אינו אפס.

האם זה עובד בדפדפנים אחרים או בטלפון?

לא — רק ב-Google Chrome במחשב.