
Claude in Chrome متاحًا رسميًا: متصفحك صار بيئة عمل للوكلاء
بعد نحو عام من التجربة المحدودة، أعلنت Anthropic في 26 أغسطس 2026 عن التوفر العام (General Availability) لإضافة Claude in Chrome — وهي متاحة الآن على كل الخطط المدفوعة لـ Claude. الإعلان يأتيان معًا في نقطة واحدة: إضافة “أنت في Chrome” صارت رسمية، مع تحول أعمق بكثير تحت السطح — الوكيل صار يتصرف في المتصفح تلقائيًا بدل طلب موافقتك على كل نقرة.
ما الذي تغيّر فعلًا؟
الإضافة نفسها ليست جديدة: أطلقت Anthropic نسخة التجربة العام الماضي للتحقق من الأداء — ولحشد دفاعاتها ضد هجمات حقن التعليمات (Prompt Injection) قبل التوسع. الفارق الحاسم في نسخة GA:
- تلقائية الإجراء: Claude صار يعتمد تلقائيًا الإجراءات التي يحددها آمنة، آليةً بنفس منطق “الوضع التلقائي” (auto mode) في Claude Code. قبل ذلك، كان كل نقر أو كتابة يحتاج موافقتك.
- مصنف أمان قبل التنفيذ: كل إجراء يوشك على التنفيذ — فتح موقع، إدخال نص، ملء نموذج — يمر عبر مصنف (classifier) يقارنه بما طلبته أصلًا؛ إن لم يطابق الطلب الأصلي، يُحجب الإجراء. ويمكنك إلغاء ذلك والعودة للموافقة اليدوية من الإعدادات.
- نطاق أوسع: تعمل الإضافة عبر التبويبات، وتواصل المحادثة من تطبيقات الويب وسطح المكتب والجوال، وتصل إلى ما لا تصل إليه الموصلات (Connectors): لوحات التحكم الداخلية، والأنظمة القديمة، وبوابات الموردين — تلك التطبيقات بلا API التي تشكل الجزء الأكبر من عمل المؤسسات اليومي.
طبقة الحماية: ثلاث درجات فوق بعضها
الجزء الأهم في الإعلان ليس الميزة بل البنية الدفاعية التي سمحت بها. Anthropic تصف ثلاث طبقات:
- النموذج نفسه مدرَّب ضد مكتبة هجمات تنمو باستمرار من مهاجمين آليين داخليين وفرق اختراق خارجية ومراقبة الاستخدام الفعلي — أي هجوم ينجح يُضاف للمكتبة فيدخل تدريب النماذج التالية.
- المسابر (Probes) تفحص محتوى الويب قبل أن يقرأه النموذج: أي نتيجة أداة — صفحة، بريد، حقل نموذج — تُمسح بحثًا عن تعليمات مخفية، وعند الاشتباه يُحذَّر النموذج ويرجع لك قبل أي شيء.
- مصنف الموافقة التلقائية الذي راجعناه أعلاه، والذي يمنع أي إجراء لا يتسق مع طلبك الأصلي.
والأرقام المنشورة تدعم الجدية هنا: في تقييمهم الأحدث — وهجوم بهجمات احترافية من فرق Red Team — لم ينجح أي هجوم ضد Claude Sonnet 5 وOpus 5 وMythos 5 عند تشغيل المسابر مع مصنف الموافقة، بينما بلغ النجاح 0.3% فقط ضد Fable 5. وللمقارنة: Opus 4.5 بدون حمايات كاملة كان يُخترق في 17.6% من الهجمات التي تصل إليه. Anthropic تذكر أنها تحققت يدويًا من أن كل الاختراقات الناجحة في سيناريوهات منخفضة الخطورة.

هذه الأرقام — كالعادة — من صانع المنتج نفسه، ومنهجية التقييم موثقة في تدوينتهم ونظام كار Opus 5. لكن حتى بقراءة متحفظة، الاتجاه واضح: فجوة “الوكيل يُخترق بسهولة” تتقلص جيلًا بعد جيل.
لماذا يهم المطور تحديدًا؟
- المتصفح صار بيئة نشر. الهدف الأكبر لأتمتة المؤسسات ليس الـ API — بل التطبيقات بلا API. وكيل يعمل داخل متصفحك بحساباتك الحالية يعني إمكانية أتمتة مهام كانت خارج النطاق تمامًا: بوابات الموردين، الأنظمة الداخلية القديمة، لوحات الإدارة.
- نمط “المصنف قبل التنفيذ” هو الدرس الهندسي. المشكلة الصعبة في وكلاء المتصفح ليست التنفيذ بل الثقة. النموذج المتبع هنا: فصل قرار “ما الإجراء التالي” عن قرار “هل يُسمح به الآن”، مع مقارنة كل إجراء بالنية الأصلية للمستخدم. هذا النمط قابل للنقل إلى أي وكيل تبنيه بنفسك — ليس حكرًا على Anthropic.
- صفر هجمات ناجحة ≠ أمان مطلق. التقييم يغطي 129 سيناريو × 10 محاولات لكل إعداد، وهجمات إعادة اختبار ضد Opus 4.7. حقن التعليمات “هدف متحرك” بوصف Anthropic نفسها، والتقييم الحالي لا يضمن مقاومة هجمات الغد.
القيود العملية
- Chrome فقط، ولا جوال بعد: الإضافة لا تعمل على متصفحات Chromium الأخرى ولا على الهواتف.
- الملفات والتطبيقات المحلية تبقى خارج النطاق: لمس الملفات على جهازك أو التطبيقات خارج المتصفح ما زال يتطلب تطبيق Claude لسطح المكتب.
- إدارة المؤسسات: على خطط Enterprise يمكن للمدير التحكم بالإضافة من إعدادات المؤسسة وتقييدها بنطاقات معتمدة فقط — وهو ما يفتح الباب للنشر المؤسسي المنظم بدل الاستخدام الفردي.
الخلاصة
مع هذا الإطلاق تكتمل عند Anthropic حلقة “الوكيل في بيئة العمل”: computer use للشاشة (GA منذ أيام)، وbrowser use عبر API، والآن Claude in Chrome للمستخدم النهائي داخل متصفحه. السباق الجديد لم يعد “أقوى نموذج” بل “أي وكيل تثق به على تنفيذ مهامك دون مراقبة لحظية” — والتقدم في هذه الجولة القياسية هو ما فتح باب GA.