Claude умеет жить не только в отдельном окне, но и прямо во вкладках браузера — читать страницу, кликать и заполнять формы за вас. Разбираем установку, разрешения, реальные риски и связку с Claude Code.
Расширение Claude для Chrome — официальное дополнение Anthropic, которое встраивает ассистента в браузер: он читает открытую страницу и по команде кликает, печатает и заполняет формы. Главное отличие от чата в том, что расширение работает с вашими сессиями входа и видит сайты, где вы уже авторизованы, без всяких API-подключений. Доступно на всех платных планах, ставится из Chrome Web Store за минуту. Ниже — установка, настройка разрешений, честный разбор рисков и связка с Claude Code.
Что узнаешь из гайда
Часть 1 · Суть
Главное
Это руки Claude в ваших вкладках. Он читает страницу, на которой вы залогинены, и выполняет на ней действия — а вы решаете, что именно ему позволено.
Обычный чат живёт в своём окне: чтобы он что-то узнал про вашу рабочую панель или письмо, содержимое надо скопировать руками. С расширением этот шаг исчезает. Anthropic формулирует ценность прямо: больше никакого копирования, вставки и переключения вкладок. Claude открывает новые вкладки сам, действует в видимом окне браузера в реальном времени, а если наткнулся на форму входа или капчу — ставит работу на паузу и просит вас разобраться вручную.
Открытые вкладки при этом не разлетаются по всему окну: расширение собирает их в отдельную группу вкладок, привязанную к сессии. Когда вы пишете /clear, группа закрывается вместе со страницами; когда переключаете сессию через /resume или выходите, закрывается только то, что осталось пустыми новыми вкладками, — страницы, которые вы, возможно, ещё читаете, остаются на месте.
Условие входа — платный план
На странице продукта Anthropic пишет коротко: доступно на всех платных планах. То есть Pro, Max, Team и Enterprise. Бесплатный план claude.ai расширение не включает, и обойти это никак нельзя — оно не продаётся отдельно. Что входит в какой план и сколько это стоит из России — в гайде сколько стоит подписка Claude.
Часть 2 · Установка
Отдельная деталь для тех, кто пользуется Claude Code: если агенту понадобится браузер, а расширения он не найдёт, он предложит поставить его прямо из сессии — окном с заголовком «Claude wants to use your browser». Предложение показывается не чаще одного раза за сессию, и у него три ответа: поставить сейчас, не сейчас или больше не спрашивать. Даже после «больше не спрашивать» связку можно настроить вручную командой /chrome.
Часть 3 · Совместимость
| Браузер | Статус |
|---|---|
| Google Chrome, Microsoft Edge | Поддержка заявлена официально, это основной сценарий |
| Brave, Arc, Vivaldi, Opera | Claude Code распознаёт расширение и настраивает связку в этих браузерах на движке Chromium |
| Яндекс.Браузер | В официальном списке не назван. Движок тот же Chromium, но гарантий Anthropic не даёт |
| Windows Subsystem for Linux | Интеграция с браузером не поддерживается |
По Яндекс.Браузеру формулировка намеренно осторожная. Расширения из Chrome Web Store в него обычно ставятся, но раз Anthropic его не называет, обещать стабильную работу связки с Claude Code нечестно. Если браузер для вас принципиален — тема соседнего разбора про браузеры со встроенным ИИ, там сравнение идёт по самим браузерам, а не по расширениям.
Часть 4 · Возможности
Три ограничения на загрузку файлов
Первое: загрузить можно только тот файл, который сессии разрешено читать, — правила доступа распространяются и на выгрузку. Второе: суммарный размер одной загрузки — до 10 МБ. Третье: файлы с несколькими жёсткими ссылками отклоняются, а это обычное дело внутри хранилищ пакетных менеджеров вроде node_modules; лечится копией файла.
Часть 5 · Риски
Главное
Опасен не Claude, а страница, которую он читает. Пока включён режим подтверждений, у злоумышленника остаётся барьер в виде вашего клика. Без него барьера нет.
Разрешения в расширении задаются на уровне сайтов: вы решаете, где Claude может смотреть страницу, кликать и печатать. Режим по умолчанию — спрашивать перед действием. Второй режим, без подтверждений, выглядит удобнее и именно поэтому его включают чаще, чем стоило бы.
Оценки риска для одного и того же сценария различаются в разы: 7,7 балла CVSS при режиме «Ask before acting» против 9,6 балла при «Act without asking». Разница ровно в одном — нужен ли ваш клик.
Цифры не наши: их дали исследователи Manifold, разбиравшие механизм запуска задач в расширении. Суть находки в том, что расширение не проверяло, настоящий ли клик его запустил, — синтетическое событие, созданное скриптом на странице, принималось за действие пользователя. Вредоносная страница могла таким образом попросить ассистента открыть свежие письма, документ с комментариями или календарь. В стандартном режиме жертве всё равно надо дать подтверждение, поэтому оценка ниже; в режиме без подтверждений задача запускается сама и без уведомлений. По данным исследователей, на 7 июля 2026 года поведение сохранялось в версии расширения 1.0.80 — публикация есть у «Хакера».
Три правила гигиены
Не включайте режим без подтверждений — экономия секунды не стоит разницы в две единицы CVSS. Выдавайте разрешения точечно, по сайтам, а не «везде». И отдельно проверьте, каким ещё расширениям в вашем браузере разрешено читать и менять данные на домене claude.ai: соседнее вредоносное дополнение — как раз тот вектор, о котором предупреждают исследователи.
Часть 6 · Связка
Отдельный сценарий: браузер как инструмент агента в терминале. Тогда Claude Code собирает проект, открывает результат в браузере и сам проверяет, что получилось.
claude --chromeПри первом запуске появится разовое окно с объяснением того, как работают разрешения по сайтам, — дальше Enter. Чтобы не писать флаг каждый раз, есть команда /chrome и пункт «Enabled by default» внутри неё. Там же смотрят статус связки: всё в порядке, когда панель показывает Status: Enabled и Extension: Installed. Если подключено несколько браузеров, там же выбирают нужный.
| Требование | Значение |
|---|---|
| Версия расширения | 1.0.36 или выше |
| Способ входа | Только /login. С API-ключом или долгоживущим токеном интеграция остаётся выключенной |
| План | Прямой план Anthropic: Pro, Max, Team или Enterprise |
| Сторонние провайдеры | Через Bedrock, Google Cloud и Microsoft Foundry связка недоступна — нужен отдельный аккаунт claude.ai |
Одна неочевидная плата за удобство
Включённая по умолчанию интеграция подгружает браузерные инструменты в каждую сессию, а значит съедает контекст. Если заметили, что контекст стал кончаться быстрее, — выключите её по умолчанию и запускайте с флагом --chrome только там, где браузер реально нужен. Про экономию контекста в целом — гайд как экономить токены. Если вы только начинаете с командной строкой, начните с гайда терминал для Claude Code с нуля.
Часть 7 · Тонкость
В план-режиме логика разумная: всё, что только читает, выполняется без вопросов, а всё, что меняет состояние, спрашивает подтверждение. К первой группе относятся чтение страницы и её текста, поиск по странице, чтение сообщений консоли и сетевых запросов, скриншот. Ко второй — клики, ввод текста, переходы, управление вкладками и окнами, запись GIF.
Есть и пограничный случай: формально читающий вызов тоже спросит разрешение, если у него включён флаг, меняющий состояние, — например очистка консоли перед чтением или сохранение скриншота на диск. Про сам план-режим подробно — в гайде Plan Mode в Claude Code, а про настройку разрешений в целом — в гайде разрешения Claude Code.
Часть 8 · Развилка
У Claude появилась вторая браузерная поверхность — встроенный браузер внутри автономного режима. Это не то же самое, и путать их не стоит.
| Что сравниваем | Расширение для Chrome | Встроенный браузер |
|---|---|---|
| Где идёт работа | В вашем окне браузера, видимо и в реальном времени | В изолированной среде автономного режима |
| Ваши сессии входа | Используются | Нет, среда своя |
| Ваше участие | Постоянное: подтверждения, паузы на капче и входе | Минимальное: задачу отдают целиком |
Правило выбора простое. Нужна работа в сервисах, где вы уже вошли, — расширение. Нужна длинная самостоятельная задача, которую не хочется вести за руку, — автономный режим и его собственный браузер, разбор в гайде про этот режим. Общая карта поверхностей и трёх вкладок приложения — в гайде режимы Claude.
Короткий порядок на весь гайд
Проверить, что план платный → поставить расширение из Chrome Web Store → войти в свой аккаунт → раздать разрешения точечно по сайтам и оставить подтверждения включёнными → при желании связать с Claude Code через claude --chrome и проверить статус командой /chrome.
FAQ
Это официальное браузерное дополнение Anthropic, которое встраивает Claude прямо в браузер. Оно читает страницу, на которой вы находитесь, и по вашей команде кликает, печатает и заполняет формы во вкладках. Ключевое отличие от обычного чата: расширение работает с состоянием входа вашего браузера, то есть видит те сайты, где вы уже авторизованы, — почту, документы, рабочие панели, — и не требует никаких API-подключений.
Нет. Anthropic пишет прямо: доступно на всех платных планах. Подойдут Pro, Max, Team и Enterprise, на бесплатном плане claude.ai расширение не включить. Отдельно эта функция не продаётся — она входит в подписку, которая у вас уже есть.
Официально поддержаны Google Chrome и Microsoft Edge. Claude Code дополнительно распознаёт расширение и настраивает связку в других браузерах на движке Chromium: Brave, Arc, Vivaldi и Opera. Яндекс.Браузер в официальном списке не назван, хотя он тоже на Chromium, — гарантий по нему Anthropic не даёт. В Windows Subsystem for Linux интеграция с браузером не поддерживается вовсе.
Запустить агента командой claude --chrome. При первом запуске появится разовое окно, объясняющее, как устроены разрешения по сайтам. Дальше можно давать задачи вида «открой localhost:3000, отправь форму с некорректными данными и проверь сообщения об ошибке». Команда /chrome показывает статус связки: она в порядке, когда в панели написано Status: Enabled и Extension: Installed. Нужны версия расширения 1.0.36 и выше, вход через /login и прямой план Anthropic.
Так задумано. Если Claude Code авторизован API-ключом или долгоживущим токеном из claude setup-token, интеграция с Chrome остаётся выключенной даже с флагом --chrome, потому что расширение не умеет проходить проверку с такими учётными данными. До версии 2.1.216 такие сессии могли включить интеграцию, но каждая попытка подключиться к расширению падала с ошибкой 403. Нужен обычный вход командой /login.
Главный риск — не сам Claude, а страницы, которые он читает: вредоносная страница может попытаться подсунуть агенту команду. Практический вывод простой: держите режим подтверждений включённым. В июле 2026 года исследователи Manifold показали, что при стандартном режиме Ask before acting риск сценария с поддельным кликом оценивается в 7,7 балла CVSS, потому что пользователь всё равно должен дать разрешение, а при включённом режиме Act without asking — уже в 9,6 балла, поскольку задача запускается автоматически и без уведомлений. Рекомендация исследователей ровно такая же: не включать режим без подтверждений и следить за тем, каким расширениям разрешено читать и менять данные на домене claude.ai.
Читать содержимое страницы и её DOM, читать сообщения консоли и сетевые запросы, кликать, печатать, заполнять формы, переключать вкладки и окна, делать скриншоты, записывать происходящее в GIF, прикреплять файлы с вашего компьютера в поля загрузки на сайте и вытаскивать данные со страниц в структурированном виде. Ограничения по загрузке файлов: суммарно до 10 МБ за раз, и файлы с несколькими жёсткими ссылками — например, внутри node_modules — расширение отклоняет.
Расширение работает в вашем браузере, с вашими вкладками и вашими сессиями входа: Claude открывает новые вкладки и действует в видимом окне Chrome в реальном времени. Встроенный браузер — это отдельная поверхность внутри автономного режима Cowork, где агент ходит по сайтам в своей изолированной среде, а не в вашем окне. Первое подходит, когда нужно поработать в ваших залогиненных сервисах, второе — когда задачу отдают целиком и уходят.
Платформа и сообщество, где я по шагам показываю, как поставить ИИ на рутину: контент, код, продажи, аналитика. Заходи и забирай рабочие связки, которыми пользуюсь сам.
Посмотреть, что внутриtelegram
Канал с полезными материалами про нейросети
Разборы, новые инструменты и приёмы по ИИ — то, чем пользуюсь сам, без воды. Подпишись, чтобы не потерять.