生活分享

Claude 在瀏覽器裡:Chrome 擴充功能替你操作網頁

Claude in Chrome 是 Anthropic 的瀏覽器 AI 擴充功能,裝好之後 Claude 讀得到你正在看的那一個分頁,也能替你點連結、填欄位。這篇依 2026 年 9 月官網說明它支援哪些瀏覽器與方案、怎麼安裝、看得到什麼、每個網站怎麼授權,用比較保險條款、整理訂單、填重複表單三個情境示範它會停在哪裡等你,並說清楚提示詞注入為什麼是主要風險、哪些網站不該讓它碰。

更新日期: 閱讀時間約 9 分鐘

自繪插圖:一個瀏覽器視窗右上角浮著一個對話泡泡,頁面上有一個滑鼠游標停在按鈕上,代表 Claude 在你正看的那一頁上替你操作
圖片:Mokaair (© Mokaair)

Claude in Chrome 是 Anthropic 的瀏覽器擴充功能:裝進 Chrome 之後,Claude 讀得到你正開著的那一個分頁,也能替你點連結、填欄位。它省下的是複製貼上與重複填表的時間,代價是你讓一個會照指令行動的程式,坐在一台登入了你所有帳號的瀏覽器裡。任何 都有這個代價,差別只在你有沒有看到。

這篇帶你把它裝起來、弄清楚哪些方案能用,再用三個台灣日常情境各試一次:比較三家保險條款、把訂單頁整理成表格、填重複的線上表單,最後把權限收回到你安心的範圍。功能與數字都在 2026 年 9 月依官網查證。

它是什麼:和網頁版 Claude 差在「它看得到你螢幕上這一頁」

官網對它的描述很直白:一個讓 Claude 讀網頁、點選、在網站之間移動的瀏覽器擴充功能。和網頁版 Claude 的差別就在這裡——網頁版要你把內容貼上或給網址,擴充功能直接接上你正在用的瀏覽器,沿用你已經登入的狀態,所以公司內部儀表板、沒有 API 的舊系統、廠商後台這些地方,它也進得去。

方案與瀏覽器先對一下。官方公告寫 Claude in Chrome 在每一個付費方案上正式推出,免費方案沒有,說明中心列的是 Pro、Max、Team 與 Enterprise。瀏覽器只有 Chrome,官網寫它還沒支援其他 Chromium 瀏覽器與行動裝置;Claude Code 的文件則另外提到 Edge、Brave、Arc、Vivaldi、Opera 也接得上。Team 與 Enterprise 由管理員在 Organization Settings 決定開不開、能上哪些網域。

  1. 用 Chrome 打開 Chrome 線上應用程式商店,找 Claude 擴充功能。
  2. 按 Add to Chrome 安裝。
  3. 依提示用你的 Claude 帳號登入,免費帳號到這一步會被擋下來。
  4. 點網址列右邊的拼圖圖示,再按 Claude 旁邊的圖釘,把它固定在工具列上。
  5. 按工具列的 Claude 圖示打開側邊欄,依畫面授予它需要的權限。

它看得到什麼:預設只有你正在看的那一個分頁

側邊欄預設讀的是你正在看的那一個分頁,不用額外設定,也不會自己去翻你其他的分頁。要它同時處理好幾頁,你得把那些分頁拖進 Claude 的分頁群組;沒拖進去的分頁就不在這次任務裡。

它「看」的方式包含截圖與讀取頁面內容,官網的安全說明講得很白:截圖會拍下畫面上所有看得到的東西,包含敏感資料。它又沿用你的登入狀態,所以在那一頁上它就是「已經登入的你」。

授權是逐站給的。第一次要它在某個網站動手,畫面給你兩個選項:只允許這一個動作,或一律允許這個網站。就算給了一律允許,官網寫有三種動作它每次還是先問:下載檔案、輸入可能敏感的資訊、授予授權。

三個台灣日常情境:做法、提示詞、它會停在哪裡

三個都在側邊欄操作。第一次玩先把模式切成每個動作都要核准,看清楚它想點什麼、想填什麼。提示詞有個共通寫法:範圍講死、不准做的動作講死、查不到時怎麼辦也講死。

示範一:比較三家旅平險的條款

三家的條款頁各開一個分頁,一起拖進 Claude 的分頁群組。提示詞可以這樣寫:「這個分頁群組裡是三家旅平險的條款頁。整理成一張表:實支實付上限、海外突發疾病是否給付、不保事項裡跟登山與潛水有關的條文,每一格附上那一條在頁面上的標題。頁面上找不到的寫『條款未載明』,不要用你記得的內容補。」它會停在哪裡:換頁或開新分頁會先問;條款常掛在 PDF 裡,讀不到它就停下來要你自己開。投保它不做,購買與金融交易是官網清單上任何模式都不做的事。

示範二:把訂單頁整理成表格

在你已經登入的購物或訂房網站打開訂單列表,直接在側邊欄問:「把這一頁的訂單整理成表格,欄位是訂單編號、日期、店家、金額、狀態。只用這一頁看得到的內容,需要翻下一頁先問我。」它會停在哪裡:翻頁、開新分頁會先問;要它把發票存下來也會先問,下載檔案官網明列一律要問。不要順手叫它去改地址或付款。

示範三:填重複的線上表單

報名、廠商資料、報帳這種每次欄位都一樣的表單最適合交給它。把資料先整理好貼給它:「這一頁是活動報名表。照我貼的這份資料填入姓名、單位、聯絡信箱三個欄位,其他欄位不要動。填完停下來讓我檢查,不要按送出。」它會停在哪裡:輸入可能敏感的資訊、授予授權都會先問;信用卡與身分證件資料它不處理,遇到驗證碼也不會替你繞過。送出鍵自己按。

權限模型:三種模式、每個網站的允許與封鎖清單

模式有三種,在側邊欄的下拉選單裡切。每個動作都要核准:Claude 每做一步都停下來問。自動核准:它持續做下去,自己檢查每個動作的安全性、判定不安全的就擋掉,需要你決定時才停,官網寫這是 Cowork 側邊欄的預設值。跳過所有核准:不問你,也沒有東西自動檢查它。

網站層級有允許與封鎖兩份清單。個人在擴充功能設定裡管:點擴充功能圖示,按側邊欄右上角的三個點,選 Extension settings 就到 Permissions 頁,那裡列得出你核准過哪些網站,也能逐站收回。Team 與 Enterprise 由管理員在 Organization Settings 設這兩份清單,官網建議先嚴後寬;封鎖清單擋掉的不受允許清單影響。

想一次全部收回?官網的權限頁只寫逐站收回,沒有「全部清空」的按鈕,這點以官網為準。最乾脆的是到 Chrome 的擴充功能管理頁把它停用或移除,組織則由管理員整個關掉。另外有兩類是 Anthropic 自己擋的:成人內容與已知的盜版網站,官網也說名單一定有漏。

安全:提示詞注入是主要風險,不是理論上的風險

在官網的定義是:藏在網頁、電子郵件或文件裡的惡意指令,可能騙 Claude 做出你沒要求的動作。對瀏覽器代理來說這是最要緊的一條:它讀得到的每一頁都可能藏著白底白字或被動過手腳的圖片。官網列的「Claude 不會做的事」有一條正是為此:不照電子郵件或網頁內容裡的指令做事。

Anthropic 公布過自己的測試。正式推出的公告寫,在一套由專業紅隊提供攻擊的裡,攻擊打到模型時,對 Opus 4.5 的成功率是 17.6%、對 Opus 5 是 3.8%,這是還沒加額外防護的數字;加上 2025 年 11 月當時最強的防護(探針)之後,對 Opus 4.5 仍有 16.7%。從 Opus 4.8 之後的模型,在探針加上安全分類器一起跑時,對 Claude Sonnet 5、Claude Opus 5 與 Claude Mythos 5 沒有攻擊成功,對 Claude Fable 5 是 0.3%。官網同時寫著攻擊手法一直在變,防護並非萬無一失。

該做的是縮小它碰得到的範圍。官網明列不建議使用的場合:網路銀行與金融帳戶、醫療或健康資訊頁面、法律文件與合約、存有公司機密的工作帳號,以及有別人個資的頁面。官網另外建議從你信任的網站開始、敏感帳號用另一個瀏覽器設定檔、核准前把它提出的動作看過一遍。

圖解:左邊是一次瀏覽器代理任務的六個步驟,從你下指令到它讀分頁、提出動作、你核准、執行、回報;右邊是四類該放進封鎖清單的網站
左邊由上往下讀一次任務的六步,橘色那格是你該停下來看清楚的核准畫面;右邊四類網站官網明列不建議,開始用之前先擋掉。 · 圖片:Mokaair (© Mokaair)
閱讀完整文字說明

左半邊由上往下是一次瀏覽器代理任務的六個步驟。第一,你下指令:在側邊欄說清楚範圍與不准做的動作。第二,它讀你正在看的這個分頁;沒有拖進 Claude 分頁群組的分頁它看不到。第三,它提出要做的動作,例如要點哪個按鈕、要填哪個欄位。第四是橘色的檢查點:你核准;就算已經一律允許這個網站,下載檔案、輸入可能敏感的資訊、授予授權這三種動作官網寫它每次都會先問。第五,執行;動作發生在你自己的 Chrome 裡,用的是你自己的登入狀態。第六,回報結果,你自己檢查,送出鍵自己按。右半邊是官網明列不建議使用、應該先放進封鎖清單的四類網站。第一類是網路銀行與金融帳戶,購買與金融交易它在任何模式下都不做。第二類是公司後台與存有機密資料的工作帳號,它沿用你的權限,出事範圍等於整個帳號。第三類是醫療與法律文件、合約,內容一被讀走就收不回來。第四類是有別人個資的頁面,外洩的不是你的資料而是別人的。左下角註記官網公布的測試數字:加上二零二五年十一月當時最強的防護之後,對 Opus 4.5 仍有 16.7% 的攻擊成功率;從 Opus 4.8 之後的模型加上探針與安全分類器,對 Sonnet 5、Opus 5 與 Mythos 5 沒有攻擊成功。功能與數字依二零二六年九月的官方頁面,以官網為準。

和 ChatGPT 的瀏覽器代理、Claude 操作電腦有什麼不一樣

同一類的東西不只一個。OpenAI 那邊是 ChatGPT 的代理模式,官方說明寫它用 OpenAI 自己的虛擬瀏覽器、靠截圖看網頁,那台瀏覽器不在你電腦裡。Claude in Chrome 剛好相反,它在你自己的 Chrome 裡跑、用你自己的登入狀態,畫面上發生什麼你當場看得到。兩邊的風險面因此不同。

再往外一層是操作電腦:Claude 直接看你的螢幕、控制應用程式。官方文件把先後順序寫得很清楚,Claude 會先挑最精準的工具,有 伺服器就走 MCP,是指令就用終端機,是瀏覽器上的事而且裝了 Claude in Chrome 就用擴充功能,都不行才動用螢幕控制。瀏覽器擴充功能是網頁專用的那一把,不是最大的那一把。

2026 年 9 月依 Claude 說明中心與 Anthropic 官方公告整理。
情境值不值得用風險建議
比較幾個分頁上的條款或規格值得,省下最多來回捲動的時間讀漏一條,或被頁面上的隱藏文字牽著走先用每個動作都要核准,要它附上每一條的原文標題
把訂單頁、後台清單整理成表格值得截圖會拍到同一頁上的個資只讓它讀這一頁,翻頁與下載都先問過你
填每次欄位都一樣的線上表單值得填錯欄位、被誤導按下送出指定只填哪幾個欄位,填完停下來,送出鍵自己按
網路銀行、轉帳、線上付款不值得官網明列不建議;購買與金融交易它本來就不做把這些網域放進封鎖清單,別讓它有機會讀到
公司後台、存有機密資料的工作帳號看公司規定,不要自己決定它沿用你的權限,出事範圍等於整個帳號交給管理員在 Organization Settings 用允許清單控管
醫療與法律文件、有別人個資的頁面不值得官網明列不建議,外洩的是別人的資料換一個沒裝擴充功能的瀏覽器設定檔再處理
  • 生活分享

    通義千問 Qwen:開放權重模型家族與 Qwen Studio

    阿里巴巴的通義千問 Qwen 一邊把權重放上 Hugging Face 讓人下載,一邊經營叫 Qwen Studio(原 Qwen Chat)的網頁與 App。這篇用 2026 年 9 月查證的官方頁面,說清楚家族成員、模型卡上的參數規模與上下文視窗、Apache 2.0 與兩份 Qwen 授權差在哪、台灣能不能註冊,以及國際站 Qwen Cloud 與中國站阿里雲百煉的 API 價格。

  • 生活分享

    Mistral Vibe(原 Le Chat):歐洲 AI 助手的方案、功能與資料存放

    法國 Mistral AI 的 Le Chat 已改名為 Vibe,分成 Work、Code、Chat 三種模式。這篇整理官網當天的內容:台灣怎麼註冊與下載、Free 與每月 14.99 美元的 Pro 等四個方案給什麼、官方列出的功能、Mistral Large 3 等模型與 Apache 2.0 開放權重、API 每百萬 token 價格,以及資料預設存在歐盟、訓練開關怎麼關。

  • 生活分享

    MiniMax M 系列模型:開放權重、授權條款與 API 價格

    M 系列是 MiniMax 的文字模型線,從 M1 一路做到 M3。這篇照 2026 年 9 月 14 日官網、API 文件與 Hugging Face 官方組織頁的內容,整理現有版本與時序、參數與上下文視窗、每一代授權能不能商用、API 每百萬 token 的價格與訂閱方案、本機執行的硬體需求,並說明開放權重和開源的差別,以及 M 系列和海螺影片、語音、音樂模型的分工。

  • 生活分享

    MiniMax Agent 怎麼用:一句話做出網頁、報告與簡報

    MiniMax Agent 是 MiniMax 的代理產品,你寫一句話,它自己規劃、上網查、寫檔案,最後交出網頁、報告或簡報。這篇照 2026 年 9 月 14 日的官網頁面,說明網頁版與桌面版的入口、台灣帳號怎麼註冊、一次任務從描述到修改的流程、它會動用哪些工具、產出能匯出成哪些格式、免費額度與付費方案的月費,以及服務條款與隱私政策對上傳內容、內容審核和帳號刪除實際寫了什麼。

最新旅遊情報攻略

資料來源

生活分享