生活分享
Claude 在瀏覽器裡:Chrome 擴充功能替你操作網頁
Claude in Chrome 是 Anthropic 的瀏覽器 AI 擴充功能,裝好之後 Claude 讀得到你正在看的那一個分頁,也能替你點連結、填欄位。這篇依 2026 年 9 月官網說明它支援哪些瀏覽器與方案、怎麼安裝、看得到什麼、每個網站怎麼授權,用比較保險條款、整理訂單、填重複表單三個情境示範它會停在哪裡等你,並說清楚提示詞注入為什麼是主要風險、哪些網站不該讓它碰。
更新日期: 閱讀時間約 9 分鐘

Claude in Chrome 是 Anthropic 的瀏覽器擴充功能:裝進 Chrome 之後,Claude 讀得到你正開著的那一個分頁,也能替你點連結、填欄位。它省下的是複製貼上與重複填表的時間,代價是你讓一個會照指令行動的程式,坐在一台登入了你所有帳號的瀏覽器裡。任何瀏覽器 AIAI 瀏覽器怎麼選:Comet、Dia、Chrome 的 Gemini 與代理風險AI 瀏覽器把助理放進側邊欄,能問目前頁面、整理跨分頁、甚至替你點按操作。這篇照 2026 年 9 月 15 日官網整理 Comet、Dia、Chrome 的 Gemini、Edge 的 Copilot 模式與 Brave Leo 的平台、方案與代理功能,說明 ChatGPT Atlas 已停止運作與接手方案,並拆解提示詞注入、密碼付款與隱私設定三類風險。閱讀全文 都有這個代價,差別只在你有沒有看到。
這篇帶你把它裝起來、弄清楚哪些方案能用,再用三個台灣日常情境各試一次:比較三家保險條款、把訂單頁整理成表格、填重複的線上表單,最後把權限收回到你安心的範圍。功能與數字都在 2026 年 9 月依官網查證。
它是什麼:和網頁版 Claude 差在「它看得到你螢幕上這一頁」
官網對它的描述很直白:一個讓 Claude 讀網頁、點選、在網站之間移動的瀏覽器擴充功能。和網頁版 Claude 的差別就在這裡——網頁版要你把內容貼上或給網址,擴充功能直接接上你正在用的瀏覽器,沿用你已經登入的狀態,所以公司內部儀表板、沒有 API 的舊系統、廠商後台這些地方,它也進得去。
方案與瀏覽器先對一下。官方公告寫 Claude in Chrome 在每一個付費方案上正式推出,免費方案沒有,說明中心列的是 Pro、Max、Team 與 Enterprise。瀏覽器只有 Chrome,官網寫它還沒支援其他 Chromium 瀏覽器與行動裝置;Claude Code 的文件則另外提到 Edge、Brave、Arc、Vivaldi、Opera 也接得上。Team 與 Enterprise 由管理員在 Organization Settings 決定開不開、能上哪些網域。
- 用 Chrome 打開 Chrome 線上應用程式商店,找 Claude 擴充功能。
- 按 Add to Chrome 安裝。
- 依提示用你的 Claude 帳號登入,免費帳號到這一步會被擋下來。
- 點網址列右邊的拼圖圖示,再按 Claude 旁邊的圖釘,把它固定在工具列上。
- 按工具列的 Claude 圖示打開側邊欄,依畫面授予它需要的權限。
Claude 新手入門:Anthropic 的 AI 助手怎麼用、和 ChatGPT 差在哪Claude 新手入門:Anthropic 的 AI 助手怎麼用、和 ChatGPT 差在哪Claude 是 Anthropic 的 AI 助手,免費版就有 Projects、Artifacts、檔案上傳、延伸思考與桌面、手機 App,Pro 方案每月 20 美元。這篇用 2026 年 9 月官網查證的資訊,帶你註冊、看懂免費版與 Pro 的差別、認識六個主要功能、只講官網能確認的 Claude 與 ChatGPT 差異,示範把會議記錄整理成待辦清單,說明對話是否用於訓練的設定路徑。閱讀全文
它看得到什麼:預設只有你正在看的那一個分頁
側邊欄預設讀的是你正在看的那一個分頁,不用額外設定,也不會自己去翻你其他的分頁。要它同時處理好幾頁,你得把那些分頁拖進 Claude 的分頁群組;沒拖進去的分頁就不在這次任務裡。
它「看」的方式包含截圖與讀取頁面內容,官網的安全說明講得很白:截圖會拍下畫面上所有看得到的東西,包含敏感資料。它又沿用你的登入狀態,所以在那一頁上它就是「已經登入的你」。
授權是逐站給的。第一次要它在某個網站動手,畫面給你兩個選項:只允許這一個動作,或一律允許這個網站。就算給了一律允許,官網寫有三種動作它每次還是先問:下載檔案、輸入可能敏感的資訊、授予授權。
三個台灣日常情境:做法、提示詞、它會停在哪裡
三個都在側邊欄操作。第一次玩先把模式切成每個動作都要核准,看清楚它想點什麼、想填什麼。提示詞有個共通寫法:範圍講死、不准做的動作講死、查不到時怎麼辦也講死。
示範一:比較三家旅平險的條款
三家的條款頁各開一個分頁,一起拖進 Claude 的分頁群組。提示詞可以這樣寫:「這個分頁群組裡是三家旅平險的條款頁。整理成一張表:實支實付上限、海外突發疾病是否給付、不保事項裡跟登山與潛水有關的條文,每一格附上那一條在頁面上的標題。頁面上找不到的寫『條款未載明』,不要用你記得的內容補。」它會停在哪裡:換頁或開新分頁會先問;條款常掛在 PDF 裡,讀不到它就停下來要你自己開。投保它不做,購買與金融交易是官網清單上任何模式都不做的事。
示範二:把訂單頁整理成表格
在你已經登入的購物或訂房網站打開訂單列表,直接在側邊欄問:「把這一頁的訂單整理成表格,欄位是訂單編號、日期、店家、金額、狀態。只用這一頁看得到的內容,需要翻下一頁先問我。」它會停在哪裡:翻頁、開新分頁會先問;要它把發票存下來也會先問,下載檔案官網明列一律要問。不要順手叫它去改地址或付款。
示範三:填重複的線上表單
報名、廠商資料、報帳這種每次欄位都一樣的表單最適合交給它。把資料先整理好貼給它:「這一頁是活動報名表。照我貼的這份資料填入姓名、單位、聯絡信箱三個欄位,其他欄位不要動。填完停下來讓我檢查,不要按送出。」它會停在哪裡:輸入可能敏感的資訊、授予授權都會先問;信用卡與身分證件資料它不處理,遇到驗證碼也不會替你繞過。送出鍵自己按。
權限模型:三種模式、每個網站的允許與封鎖清單
模式有三種,在側邊欄的下拉選單裡切。每個動作都要核准:Claude 每做一步都停下來問。自動核准:它持續做下去,自己檢查每個動作的安全性、判定不安全的就擋掉,需要你決定時才停,官網寫這是 Cowork 側邊欄的預設值。跳過所有核准:不問你,也沒有東西自動檢查它。
網站層級有允許與封鎖兩份清單。個人在擴充功能設定裡管:點擴充功能圖示,按側邊欄右上角的三個點,選 Extension settings 就到 Permissions 頁,那裡列得出你核准過哪些網站,也能逐站收回。Team 與 Enterprise 由管理員在 Organization Settings 設這兩份清單,官網建議先嚴後寬;封鎖清單擋掉的不受允許清單影響。
想一次全部收回?官網的權限頁只寫逐站收回,沒有「全部清空」的按鈕,這點以官網為準。最乾脆的是到 Chrome 的擴充功能管理頁把它停用或移除,組織則由管理員整個關掉。另外有兩類是 Anthropic 自己擋的:成人內容與已知的盜版網站,官網也說名單一定有漏。
安全:提示詞注入是主要風險,不是理論上的風險
提示詞注入提示詞注入(Prompt Injection)是什麼提示詞注入是讓模型把不可信內容中的文字當成應遵循的指令,進而偏離原本任務。本文用閱讀活動報名郵件的原創案例,說明直接與間接注入、資料和權限的界線,以及為何檢索、引用格式或一句「忽略惡意指令」不能包辦防護,並整理外部內容分隔、工具授權與人工確認各自能阻止的失敗。閱讀全文在官網的定義是:藏在網頁、電子郵件或文件裡的惡意指令,可能騙 Claude 做出你沒要求的動作。對瀏覽器代理來說這是最要緊的一條:它讀得到的每一頁都可能藏著白底白字或被動過手腳的圖片。官網列的「Claude 不會做的事」有一條正是為此:不照電子郵件或網頁內容裡的指令做事。
Anthropic 公布過自己的測試。正式推出的公告寫,在一套由專業紅隊提供攻擊的評測模型與代理評測(Evals)是什麼模型與代理評測把任務、輸入、執行條件和成功標準固定下來,觀察 AI 是否真的符合需求。本文用志工排班助理為例,說明案例、重複嘗試、評分器與外部結果的差別,比較程式、人類與模型評分,解釋為何單次答對和平均高分都不足以證明可靠。讀完能建立一組小而實用的評測,讓提示詞或模型更新有可比較的證據,也能保留尚未驗證的限制。閱讀全文裡,攻擊打到模型時,對 Opus 4.5 的成功率是 17.6%、對 Opus 5 是 3.8%,這是還沒加額外防護的數字;加上 2025 年 11 月當時最強的防護(探針)之後,對 Opus 4.5 仍有 16.7%。從 Opus 4.8 之後的模型,在探針加上安全分類器一起跑時,對 Claude Sonnet 5、Claude Opus 5 與 Claude Mythos 5 沒有攻擊成功,對 Claude Fable 5 是 0.3%。官網同時寫著攻擊手法一直在變,防護並非萬無一失。
該做的是縮小它碰得到的範圍。官網明列不建議使用的場合:網路銀行與金融帳戶、醫療或健康資訊頁面、法律文件與合約、存有公司機密的工作帳號,以及有別人個資的頁面。官網另外建議從你信任的網站開始、敏感帳號用另一個瀏覽器設定檔、核准前把它提出的動作看過一遍。
閱讀完整文字說明
左半邊由上往下是一次瀏覽器代理任務的六個步驟。第一,你下指令:在側邊欄說清楚範圍與不准做的動作。第二,它讀你正在看的這個分頁;沒有拖進 Claude 分頁群組的分頁它看不到。第三,它提出要做的動作,例如要點哪個按鈕、要填哪個欄位。第四是橘色的檢查點:你核准;就算已經一律允許這個網站,下載檔案、輸入可能敏感的資訊、授予授權這三種動作官網寫它每次都會先問。第五,執行;動作發生在你自己的 Chrome 裡,用的是你自己的登入狀態。第六,回報結果,你自己檢查,送出鍵自己按。右半邊是官網明列不建議使用、應該先放進封鎖清單的四類網站。第一類是網路銀行與金融帳戶,購買與金融交易它在任何模式下都不做。第二類是公司後台與存有機密資料的工作帳號,它沿用你的權限,出事範圍等於整個帳號。第三類是醫療與法律文件、合約,內容一被讀走就收不回來。第四類是有別人個資的頁面,外洩的不是你的資料而是別人的。左下角註記官網公布的測試數字:加上二零二五年十一月當時最強的防護之後,對 Opus 4.5 仍有 16.7% 的攻擊成功率;從 Opus 4.8 之後的模型加上探針與安全分類器,對 Sonnet 5、Opus 5 與 Mythos 5 沒有攻擊成功。功能與數字依二零二六年九月的官方頁面,以官網為準。
和 ChatGPT 的瀏覽器代理、Claude 操作電腦有什麼不一樣
同一類的東西不只一個。OpenAI 那邊是 ChatGPT 的代理模式,官方說明寫它用 OpenAI 自己的虛擬瀏覽器、靠截圖看網頁,那台瀏覽器不在你電腦裡。Claude in Chrome 剛好相反,它在你自己的 Chrome 裡跑、用你自己的登入狀態,畫面上發生什麼你當場看得到。兩邊的風險面因此不同。
ChatGPT 代理模式:讓它替你上網比價、填表、訂位ChatGPT 代理模式:讓它替你上網比價、填表、訂位2026 年 9 月,ChatGPT 替你動手上網的功能叫 ChatGPT Work,舊的代理模式已不再提供;它會開一個雲端瀏覽器讀頁、點按、填表,遇到登入、付款、送出表單會停下來問你。這篇依 OpenAI 官方文件說明 Work、雲端瀏覽器、桌面版瀏覽器三個入口與額度,用三家電商比價、活動報名表、餐廳訂位三個情境示範指令與檢查點,並說明帳密、驗證碼、提示詞注入的安全機制與它做不好的事。閱讀全文
再往外一層是操作電腦:Claude 直接看你的螢幕、控制應用程式。官方文件把先後順序寫得很清楚,Claude 會先挑最精準的工具,有 MCP模型上下文協定(MCP)是什麼:連接工具與資料的共同介面MCP 是讓 AI 應用程式與外部工具、資料和提示範本交換資訊的開放協定,不是模型本身,也不保證接上就能完成任務。本文用查詢社區圖書室資料的例子,說明主機、用戶端、伺服器及工具、資源、提示的分工,並比較 MCP、A2A 與 Agent Skills。附連線驗證與權限檢查方法,幫你區分已設定、已連接、可呼叫與真正取得結果。閱讀全文 伺服器就走 MCP,是指令就用終端機,是瀏覽器上的事而且裝了 Claude in Chrome 就用擴充功能,都不行才動用螢幕控制。瀏覽器擴充功能是網頁專用的那一把,不是最大的那一把。
Claude 操作電腦是怎麼回事:能力、限制與安全Claude 操作電腦是怎麼回事:能力、限制與安全2026 年 9 月,Claude 的 computer use 是「看螢幕截圖、決定一個動作、執行、再看一次」的循環。這篇說明它和聊天、和一般代理差在哪,一般使用者碰得到的四種形式(桌面版電腦操作、Cowork 內建瀏覽器、Claude in Chrome、開發者走 API)各要什麼條件,用一個查資料整理成表格的任務走一遍流程,並依官方文件列出它做不好的地方與提示詞注入等安全提醒。閱讀全文
在 Claude 裡怎麼加 MCP 連接器:讀資料夾與查行事曆的設定示範在 Claude 裡怎麼加 MCP 連接器:讀資料夾與查行事曆的設定示範這篇是在 Claude 裡加上 MCP 連接器的操作示範:讀你電腦裡的資料夾、查你的行事曆,一步步做完;MCP(Model Context Protocol)是讓 AI 應用連上外部系統的開放標準,官網比喻成 AI 應用的 USB-C 接頭。這篇講你、Claude、MCP 伺服器三個角色在一次往返裡各做什麼,依 2026 年 9 月官方文件說明在 Claude 裡怎麼加連接器與桌面版擴充功能、遠端與本機怎麼選,並用讀資料夾與查行事曆兩個示範帶出授權畫面該看哪幾行。閱讀全文
| 情境 | 值不值得用 | 風險 | 建議 |
|---|---|---|---|
| 比較幾個分頁上的條款或規格 | 值得,省下最多來回捲動的時間 | 讀漏一條,或被頁面上的隱藏文字牽著走 | 先用每個動作都要核准,要它附上每一條的原文標題 |
| 把訂單頁、後台清單整理成表格 | 值得 | 截圖會拍到同一頁上的個資 | 只讓它讀這一頁,翻頁與下載都先問過你 |
| 填每次欄位都一樣的線上表單 | 值得 | 填錯欄位、被誤導按下送出 | 指定只填哪幾個欄位,填完停下來,送出鍵自己按 |
| 網路銀行、轉帳、線上付款 | 不值得 | 官網明列不建議;購買與金融交易它本來就不做 | 把這些網域放進封鎖清單,別讓它有機會讀到 |
| 公司後台、存有機密資料的工作帳號 | 看公司規定,不要自己決定 | 它沿用你的權限,出事範圍等於整個帳號 | 交給管理員在 Organization Settings 用允許清單控管 |
| 醫療與法律文件、有別人個資的頁面 | 不值得 | 官網明列不建議,外洩的是別人的資料 | 換一個沒裝擴充功能的瀏覽器設定檔再處理 |
同主題延伸閱讀
生活分享
通義千問 Qwen:開放權重模型家族與 Qwen Studio
阿里巴巴的通義千問 Qwen 一邊把權重放上 Hugging Face 讓人下載,一邊經營叫 Qwen Studio(原 Qwen Chat)的網頁與 App。這篇用 2026 年 9 月查證的官方頁面,說清楚家族成員、模型卡上的參數規模與上下文視窗、Apache 2.0 與兩份 Qwen 授權差在哪、台灣能不能註冊,以及國際站 Qwen Cloud 與中國站阿里雲百煉的 API 價格。
生活分享
Mistral Vibe(原 Le Chat):歐洲 AI 助手的方案、功能與資料存放
法國 Mistral AI 的 Le Chat 已改名為 Vibe,分成 Work、Code、Chat 三種模式。這篇整理官網當天的內容:台灣怎麼註冊與下載、Free 與每月 14.99 美元的 Pro 等四個方案給什麼、官方列出的功能、Mistral Large 3 等模型與 Apache 2.0 開放權重、API 每百萬 token 價格,以及資料預設存在歐盟、訓練開關怎麼關。
生活分享
MiniMax M 系列模型:開放權重、授權條款與 API 價格
M 系列是 MiniMax 的文字模型線,從 M1 一路做到 M3。這篇照 2026 年 9 月 14 日官網、API 文件與 Hugging Face 官方組織頁的內容,整理現有版本與時序、參數與上下文視窗、每一代授權能不能商用、API 每百萬 token 的價格與訂閱方案、本機執行的硬體需求,並說明開放權重和開源的差別,以及 M 系列和海螺影片、語音、音樂模型的分工。
生活分享
MiniMax Agent 怎麼用:一句話做出網頁、報告與簡報
MiniMax Agent 是 MiniMax 的代理產品,你寫一句話,它自己規劃、上網查、寫檔案,最後交出網頁、報告或簡報。這篇照 2026 年 9 月 14 日的官網頁面,說明網頁版與桌面版的入口、台灣帳號怎麼註冊、一次任務從描述到修改的流程、它會動用哪些工具、產出能匯出成哪些格式、免費額度與付費方案的月費,以及服務條款與隱私政策對上傳內容、內容審核和帳號刪除實際寫了什麼。
引用本文的文章
最新旅遊情報攻略

情報
2026 韓國楓葉預測:雪嶽山 10 月 20 日、首爾近郊 10 月底、內藏山與漢拏山 11 月上旬
韓國山林廳 2026 年 9 月 22 日公布的楓紅高峰預測:雪嶽山 10 月 20 日,春川、國立樹木園到首爾植物園落在 10 月 28 日到 11 月 2 日,內藏山 11 月 4 日、漢拏山 11 月 6 日,整體比最近 5 年晚約 0.8 天。整理各地楓樹與銀杏的預測日、首爾出發怎麼排,以及出發前去哪裡看即時楓況。2026 年 10 月查證。
- 季節活動
- 自然
- 觀景

攻略胡志明市
胡志明市到頭頓一日遊:白藤碼頭搭高速船、船票與班次,下船就是胡梅纜車與耶穌基督像
人在胡志明市挪一天去頭頓看海:市中心的白藤高速船碼頭搭船,航程 120 分鐘到頭頓的胡梅碼頭,平日成人 320,000 越南盾、週末 350,000,回程末班平日 15:00。下船就是胡梅纜車站,同一條路上有白宮,小山頂上是耶穌基督像。平日一天只有兩班船,整天要從末班船倒推著排。
- 交通
- 行程範例
- 海灘

攻略沖繩
沖繩不開車攻略:單軌只到浦添,美麗海水族館要坐兩個多小時的巴士,回那霸的最後一班直達車 17:22 就開走
不租車的沖繩怎麼移動:那霸市區靠沖繩都市單軌電車(ゆいレール),那霸機場站到終點てだこ浦西 19 站、17 公里、37 分鐘,一日券 1,000 日圓;美麗海水族館有那霸機場直達的高速巴士,單程 2,000 日圓起、官方時刻表上 2 小時上下,下車後還要走 10 分鐘;古宇利島要在今帰仁村役場轉車,當天來回光坐車就六個半小時;回程的最後一班直達車 17:22 就從記念公園前開走(2026 年 9 月查證)。
- 交通
- 行程範例
- 預算
資料來源
- Claude 說明中心:Get started with Claude in Chrome(功能定義、支援方案、只支援 Chrome、安裝與固定步驟、預設讀目前分頁、分頁群組) · 查證日期:
- Claude 說明中心:Claude in Chrome permissions guide(三種核准模式、逐站允許、一律會先問的三種動作、Permissions 頁路徑、任何模式都不做的事) · 查證日期:
- Claude 說明中心:Use Claude in Chrome safely(提示詞注入定義、截圖會拍到敏感資料、不建議使用的網站類別、自動封鎖成人與盜版網站) · 查證日期:
- Claude 說明中心:Claude in Chrome admin controls(Organization Settings、允許清單與封鎖清單、建議先嚴後寬、封鎖清單優先) · 查證日期:
- Claude 官方公告:Claude in Chrome is generally available(每個付費方案正式推出、尚未支援其他 Chromium 瀏覽器與行動裝置、提示詞注入測試數字) · 查證日期:
- Anthropic 研究:Mitigating the risk of prompt injections in browser use(防護分層、分類器掃描不可信內容、人力紅隊、沒有瀏覽器代理對注入免疫) · 查證日期:
- Claude 官方公告:Piloting Claude in Chrome(試行期的紅隊測試、逐站權限、高風險動作需確認) · 查證日期:
- Claude 產品頁:Claude in Chrome(讀網頁、填表、跨分頁、內部工具與沒有 API 的舊系統、防護並非萬無一失) · 查證日期:
- Claude Code 文件:Use Claude Code with Chrome(擴充功能在 Edge 與 Brave、Arc、Vivaldi、Opera 也接得上,沿用瀏覽器登入狀態,遇到登入頁與驗證碼會停) · 查證日期:
- Claude Code 文件:Let Claude use your computer from the CLI(工具的優先順序:MCP、終端機、Claude in Chrome,都不行才用螢幕控制) · 查證日期:
- OpenAI 說明中心:ChatGPT agent(用 OpenAI 自己的虛擬瀏覽器、靠截圖看網頁、可用的付費方案) · 查證日期: