Коротко (TL;DR)
Claude for Chrome — це розширення, яке перетворює Claude з чат-бота на агента з фізичним контролем над вкладкою: він бачить сторінку через знімки екрана, сам клікає, вводить текст і переходить між вкладками. Це не «ШІ, який читає сторінку», а виконавець, якому ви делегуєте рутину — від розбору файлів у Google Drive до повторюваних робочих процесів.
- Коротко (TL;DR)
- Що таке Claude for Chrome і чим він відрізняється від «сусідів»
- Хронологія доступу і поточний статус
- Скільки коштує і на яких тарифах
- Teach Mode і модель-виконавець: як працює розширення
- Встановлення і дозволи Chrome
- Режими контролю і що Claude ніколи не зробить
- Безпека Claude for Chrome: prompt injection і кейс ShadowPrompt
- Чек-лист безпечного налаштування за 15 хвилин
- Доступність з України та корпоративний контур
- Типові помилки й ліміти
- FAQ
Що потрібно, щоб почати: будь-який платний план Claude (Pro, Max, Team або Enterprise), десктопний Google Chrome і готовність видати розширенню 14 дозволів. На безкоштовному тарифі та на мобільних пристроях розширення немає.
Три речі, які варто тримати в голові ще до встановлення:
- Це офіційно beta. Станом на 12 липня 2026 браузерне розширення досі позначене Anthropic як «beta», хоча в Claude Cowork і Claude Code браузерні можливості вже мають статус general availability. Формулювання сторонніх блогів про «повний GA з липня 2026» суперечать офіційним сторінкам підтримки.
- Агента не можна лишати без нагляду. Anthropic прямо пише: розширення не розраховане на роботу без користувача поруч — якщо щось піде не так, втрутитися треба негайно.
- Ризик реальний, а не гіпотетичний. У березні 2026 в розширенні публічно розкрили zero-click вразливість ShadowPrompt; її закрили патчем, але вона показала, що «браузерний ШІ-агент» — це нова поверхня атаки, а не просто зручна кнопка.
Нижче — як усе це влаштовано, як користуватися Claude в браузері без зайвого ризику і де проходить межа між «безпечно» і «високий ризик».
Що таке Claude for Chrome і чим він відрізняється від «сусідів»
Розширення Claude для браузера встановлюється в особистий Chrome користувача, працює в боковій панелі й отримує доступ до всіх відкритих вкладок разом з їхніми сесіями та логінами. Ключовий технічний момент: контроль над вкладкою Claude дістає через дозвіл debugger — той самий Chrome DevTools Protocol, яким користуються інструменти автоматизації на кшталт Selenium і Puppeteer. Саме він перетворює «чат про сторінку» на «кліки по сторінці».
Проблема в тому, що в Anthropic є три схожі за назвою продукти, і їх плутають навіть профільні видання. Розберімо межу — без неї легко чекати не того, що отримаєш.
- Claude for Chrome (розширення). Працює у вашому особистому Chrome, з усіма вашими сесіями. Потрібен нагляд, лише браузер.
- Computer Use (у Claude Cowork). Повна автоматизація робочого стола, а не тільки браузера: Claude бачить усе, що відкрито на комп’ютері, і може запускатися за розкладом без присутності користувача. Ширший «радіус ураження» в разі помилки. Доступно на Pro і Max.
- Вбудований браузер Claude Code (in-app browser). З’явився 7–10 липня 2026 у десктопного Claude Code. Це окрема функція: він відкриває чистий ізольований профіль Chromium без ваших логінів та історії — для тестування коду і звірки верстки з макетами. Саме про нього була майже вся хвиля обговорень у X ті дні, і саме його масово плутають з розширенням.
Просте правило: розширення живе у вашому браузері й вимагає нагляду; вбудований браузер Claude Code — це стерильна пісочниця без ваших даних; Computer Use — це весь десктоп, і він єдиний із трьох спокійно працює, поки ви спите.
Це не єдиний вертикальний продукт у лінійці — за тією ж логікою «Claude усередині робочого інструмента» влаштований, наприклад, Claude Tag — ШІ-колега просто в Slack. Але браузерне розширення відрізняється від них тим, що бере під контроль ваш основний інструмент виходу в інтернет.
А що в конкурентів? Агентний режим Perplexity Comet — безкоштовний і не вимагає платної підписки; він сильний у дослідженні та навігації з цитуванням джерел. Claude for Chrome доступний лише на платних планах (від 17 доларів на місяць), але виграє в утриманні контексту, дотриманні складних інструкцій і зв’язці з Cowork та Claude Code, де на виході отримуєш готові артефакти — таблиці, презентації, звіти. ChatGPT Atlas — це вже окремий браузер OpenAI, а не розширення; прямий конкурент за стратегією, але інший формат.
Хронологія доступу і поточний статус
Anthropic змінювала охоплення доступу щонайменше п’ять разів менш ніж за пів року — тому важливо розуміти, на якому етапі продукт перебуває зараз, а не орієнтуватися на стару замітку.Дата Що сталося 25.08.2025 Запуск як експериментального розширення (research preview): список очікування, 1000 користувачів Max 16.09.2025 Розширення до 10 000 користувачів Max 29.09.2025 Доступ усім зі списку очікування Max; дефолтна модель — Sonnet 4.5 ~жовтень 2025 З виходом Haiku 4.5 дефолт-модель перемкнули на неї 24.11.2025 Beta для всіх передплатників Max; додано вибір моделі та заплановані завдання (Scheduled tasks) 18.12.2025 Beta відкрито всім платним планам (Pro/Team/Enterprise); додано Teach Mode, інтеграцію з Claude Code та admin-контролі
Станом на 12 липня 2026 розширення доступне на всіх платних планах, але статус самого браузерного розширення — досі beta (при тому що в Cowork і Claude Code браузерні можливості вже general availability). Якщо натрапите на твердження, що Claude in Chrome «повністю вийшов з бети в липні 2026», — це помилка стороннього блогу, що суперечить усім офіційним сторінкам support.claude.com.
Скільки коштує і на яких тарифах
Окремої ціни в розширення немає — воно входить до всіх платних підписок Claude. На Free-плані розширення немає взагалі.Тариф Claude for Chrome Ціна (на липень 2026) Free Недоступний — Pro Доступний 17 $/міс за річної оплати (200 $ одразу) або 20 $/міс помісячно Max Доступний від 100 $/міс (тір 5x) до 200 $/міс (тір 20x) Team Доступний, увімкнений за замовчуванням (адмін може вимкнути) за корпоративним тарифом Enterprise Доступний, але вимкнений за замовчуванням (адмін має увімкнути) за корпоративним тарифом
Важливий нюанс щодо лімітів: використання розширення списується зі спільного пулу вашого плану — того самого, що витрачають звичайний чат і Claude Code. Але браузерні дії «ресурсоємніші» й витрачають ліміт швидше за звичайний текстовий чат; довгі фонові процеси можуть з’їдати помітно більше.
Teach Mode і модель-виконавець: як працює розширення
Базовий сценарій простий: ви відкриваєте бокову панель, пишете завдання словами («підсумуй цю статтю», «розклади файли в цій теці»), Claude складає план і виконує його кліками. Так виглядає базове «як користуватися Claude в браузері» — без жодного коду, простим текстом.
Далі починається те, заради чого розширення й беруть, — Teach Mode. Офіційно функція називається «Record a workflow» (запис робочого процесу) і додана 18 грудня 2025. Працює так:
- Натискаєте іконку запису в панелі розширення.
- Один раз вручну проходите завдання цілком — кліки, введення, переходи між вкладками.
- Зупиняєте запис. Claude запам’ятовує шаблон.
- Далі запускаєте його командою (наприклад, «run the reward points check workflow») або зберігаєте як shortcut чи заплановане завдання.
Саме так найпростіше навчити Claude повторюваного сценарію через Teach Mode: показуєте один раз — і потім лише запускаєте. Незалежний тест TechRadar підтверджує механіку: журналіст особисто записав workflow перевірки бонусних програм і відтворив його голосовою командою — спрацювало, хоч і з рідкісними збоями на введенні паролів. Це чесна картина: Teach Mode економить рутину, але не бездоганний.
Яка модель виконує дії. За замовчуванням розширення працює на Claude Haiku 4.5 — швидку модель обрали саме під браузерні завдання (часті повторювані кліки), а не тому, що це «урізаний» тариф. Офіційні release notes від 24 листопада 2025 заявляли ручний вибір моделі: Haiku, Sonnet або Opus 4.5.
Тут є розбіжність, про яку варто знати. Незалежний operator-трекер claudeforoperators.com (перевірка від 5 травня 2026) уточнює: на практиці вибір моделі залежить від тарифу — план Pro отримує тільки Haiku 4.5 без права перемикання, а Max, Team та Enterprise можуть обирати з Opus 4.6, Sonnet 4.5 або Haiku 4.5. Офіційні доки цього поділу за тарифами явно не підтверджують, тож ставтеся консервативно: вибір моделі заявлений, але на Pro він може бути обмежений однією Haiku. Якщо вам принципово ганяти в браузері потужнішу модель — наприклад, Claude Sonnet 5 та її місце в лінійці варто оцінювати з огляду на цей ліміт — знадобиться тариф не нижчий за Max.
Встановлення і дозволи Chrome
Розширення працює тільки в десктопному Google Chrome — не в Edge, Brave чи Arc і не на мобільних. (Окрема інтеграція Claude Code з Chrome — це інша функція, у неї підтримка ширша.)
Встановлення стандартне для розширення з Chrome Web Store, але перед першим запуском ви видаєте 14 дозволів. Їх корисно розуміти: дозволи Claude in Chrome — це не технічна формальність, а перелік того, що ви реально віддаєте агенту. Нижче — усі 14, згруповані за рівнем ризику (призначення кожного звірене з незалежною документацією Google для розробників розширень, а не лише з описом вендора).Дозвіл Що реально дає Рівень ризику debuggerПовний контроль вкладки через Chrome DevTools Protocol: кліки, введення, знімки екрана Високий scriptingВпровадження й виконання скриптів на сторінках Високий nativeMessagingЗв’язок із десктопними Claude (Desktop/Code) Високий tabsДоступ до списку та вмісту вкладок Середній webNavigationДозволяє Claude втрутитися, якщо виявить, що ви на високоризиковому сайті Середній declarativeNetRequestWithHostAccessІдентифікація запитів для серверів Anthropic Середній downloadsКерування завантаженням файлів Середній sidePanelВідмальовування бокової панелі інтерфейсу Низький tabGroupsРобота з групами вкладок Низький alarmsЗапуск запланованих завдань Низький notificationsСистемні сповіщення Низький system.displayДані про дисплей (для коректних знімків екрана) Низький storage / unlimitedStorageЛокальне зберігання даних розширення Низький offscreenФонове опрацювання поза видимою вкладкою Низький
Практичний висновок: три верхні дозволи (debugger, scripting, nativeMessaging) — це і є джерело всієї сили й усього ризику розширення. Решта — службові. Якщо ви розумієте, що даєте агенту фізичний контроль над вкладкою і зв’язок із десктопними застосунками, ви розумієте головне.
Режими контролю і що Claude ніколи не зробить
У розширення два режими роботи:Режим Як працює Коли доречний Ask before acting Claude складає план і чекає вашого схвалення; далі не відхиляється від плану без дозволу За замовчуванням і для всього, що важливо Act without asking Near-complete autonomy: агент діє сам Тільки рутина з низькими ставками, під наглядом
Ключовий момент: покупки й платежі, безповоротне видалення (кошик, листи, файли), зміна пароля чи налаштувань безпеки заборонені повністю — у будь-якому режимі. Офіційний гайд формулює це абсолютно: «Claude is prohibited from taking following actions regardless of permissions» — тобто Claude заборонено виконувати ці дії незалежно від виданих дозволів. Режим Act without asking не відкриває до них доступ: він лише прибирає підтвердження для рутинних, безпечних кроків, але продовжує паузами перепитувати, якщо щось виглядає небезпечно.
Чесне застереження від Anthropic стосується не цих заборон, а загальної надійності: на сторінці безпеки прямо сказано, що «ризик не нульовий — можуть з’явитися нові атаки, які наші перевірки не покрили». Заборони жорсткі, але природа великих мовних моделей означає, що абсолютних гарантій щодо решти поведінки немає.
Окремо є перелік дій, які Claude не виконує незалежно від режиму:
- робота з даними кредитних карток і посвідчень особи;
- завантаження файлів із недовірених джерел;
- безповоротне видалення (кошик, листи, файли);
- зміна налаштувань безпеки й доступу;
- інвестиційні поради;
- виконання фінансових угод;
- зміна системних файлів;
- виконання інструкцій, знайдених у листах або на вебсторінках — це пряма міра проти prompt injection (про неї нижче).
Заблоковані сайти — консервативно. За замовчуванням Claude не має доступу до сайтів для дорослих і відомих піратських ресурсів — це жорстке блокування. З фінансовими, банківськими сайтами й криптобіржами складніше: одна офіційна сторінка (troubleshooting) відносить їх до «default blocked categories» (повний блок), інша (safety) говорить лише про обов’язковий запит дозволу перед доступом. Формулювання розходяться, тому виходьте зі строгого варіанта: на фінансових сайтах агент щонайменше вимагає явного дозволу на кожну дію, а краще — не пускайте його туди зовсім.
Безпека Claude for Chrome: prompt injection і кейс ShadowPrompt
Головний ризик браузерного агента — prompt injection: шкідлива інструкція, схована на вебсторінці або в листі, яку агент може сприйняти за команду користувача. Anthropic звітує про прогрес за метрикою Attack Success Rate (ASR) — часткою успішних атак у їхньому red-teaming.Етап ASR Старт пілота, до мітигацій (літо 2025) 23,6% Після перших захистів в автономному режимі 11,2% Запуск Opus 4.5 (24.11.2025), adaptive-атакувальник ~1% Поточне формулювання сторінки безпеки (липень 2026) менш ніж 0,08%
Найважливіше застереження: усі ці цифри — внутрішнє тестування самої Anthropic, а не незалежний аудит. Динаміка показова, але «внутрішній тест покращився» не дорівнює «вразливостей більше немає». І тут у справу вступає реальний контрприклад.
ShadowPrompt — не тестова, а справжня zero-click вразливість, розкрита дослідником Koi Security (Oren Yomtov). Ланцюжок був такий: надто широкий allowlist у розширенні (приймав будь-який піддомен за маскою *.claude.ai) плюс DOM-based XSS у компоненті CAPTCHA від Arkose Labs на домені a-cdn.claude.ai. Атакувальник вбудовував вразливий компонент на свою сторінку — і просте відкриття сторінки жертвою інжектило промпт у Claude без жодного кліка й без запиту дозволів. Можливі наслідки: крадіжка токенів доступу, читання історії листування з агентом, дії від імені користувача.
Дати за кейсом: відповідальне розкриття — 27 грудня 2025, патч розширення — версія 1.0.41, фікс XSS на боці Arkose Labs — 19 лютого 2026, публічне розкриття — 26 березня 2026. Інцидент підтверджений двома незалежними доменами (thehackernews.com і secpod.com) зі збіжними датами.
Ключовий висновок для балансу: ShadowPrompt стався вже ПІСЛЯ листопадової заяви Anthropic про ~1% ASR. Тобто навіть коли внутрішні тести показують чудові цифри, зовнішні дослідники знаходять реальні діри. Модель загроз десктопного й браузерного агента тут та сама, що й в інших автономних асистентів — наприклад, у особистого агента OpenClaw ми докладно розбирали, де він ламається: що ширший доступ, то дорожча помилка.
Приватність екрана. Claude у боковій панелі працює через знімки екрана активної вкладки — не вибіркове читання тексту. Усе, що видно на екрані в момент роботи, потрапляє в контекст діалогу, включно з випадково відкритими персональними даними. Фільтрувати чутливий вміст із побаченого Claude не вміє, тому Anthropic рекомендує окремий профіль браузера без доступу до банкінгу, охорони здоров’я та держпослуг.
Отверезливий контраст. Офіційний лістинг розширення в Chrome Web Store (майданчик Google, незалежний від Anthropic) на 12 липня 2026 показує 11 мільйонів встановлень за рейтингу 2,7 з 5 (близько 1,3 тис. оцінок). Масова цікавість — це не те саме, що масова задоволеність: розрив між кількістю встановлень і оцінкою варто тримати в голові, коли читаєте захоплені огляди.
Чек-лист безпечного налаштування за 15 хвилин
Звід за мотивами офіційних guide і safety-сторінок — що зробити до того, як відпустити агента в браузер:
- Заведіть окремий профіль Chrome для роботи з Claude — без збережених сесій банків, держпослуг та охорони здоров’я.
- Оновіть розширення до версії не нижчої за 1.0.41 (у ній закрито ShadowPrompt).
- Лишіть режим Ask before acting за замовчуванням; Act without asking вмикайте тільки під наглядом і лише для рутини з низькими ставками.
- Не пускайте агента на фінансові сайти й криптобіржі — там він щонайменше вимагає дозволу на кожну дію, а ризик не виправданий.
- Не лишайте агента без нагляду — розширення на це не розраховане; за дивної поведінки втручайтеся одразу.
- Тримайте на екрані тільки те, що готові показати — Claude бачить вкладку знімком екрана цілком.
- Для команди/організації перевірте admin-контролі: на Team розширення увімкнене за замовчуванням, на Enterprise — вимкнене.
Доступність з України та корпоративний контур
З України розширення доступне на загальних підставах — як частина платних тарифів Claude, що продаються через сайт claude.ai. Геоблоку немає; усе впирається у спосіб оплати — потрібна картка, яку приймає claude.ai (закордонна). Отже, доступність Claude for Chrome в Україні залежить не від регіону, а від платіжної картки. Українські техно-ЗМІ (dou.ua, mezha.ua) висвітлювали запуск і розширення доступу синхронно з міжнародними новинами, без регіональних обмежень саме для України. Окремого «українського тарифу» не існує — план звичайний, питання лише в картці.
Корпоративний контур. Тут два обмеження, важливі для бізнесу:
- Zero Data Retention (ZDR) не підтримується для Claude in Chrome (як і для Cowork).
- Розширення недоступне організаціям під HIPAA (регульовані медичні дані); Anthropic прямо рекомендує не використовувати його на сторінках із регульованими даними в принципі.
Для обмежувальних корпоративних мереж урахуйте: трафік розширення йде через claude.ai, api.anthropic.com, platform.claude.com і wss://bridge.claudeusercontent.com — ці адреси треба дозволити.
Типові помилки й ліміти
| Проблема | Причина | Що робити |
|---|---|---|
| Розширення не ставиться | Не той браузер або мобільний пристрій | Працює тільки в десктопному Google Chrome; на мобільних і в Edge/Brave/Arc недоступне |
| Немає доступу до розширення | Free-план або Enterprise з вимкненим за замовчуванням доступом | Потрібен платний план; для Enterprise — попросити адміна увімкнути |
| Не дає змінити модель | На Pro доступна тільки Haiku 4.5 (за даними незалежного трекера на 05.2026) | Для вибору моделі потрібен Max, Team або Enterprise |
| Ліміт закінчується швидше за звичайний | Браузерні дії ресурсоємні, витрачають спільний пул плану | Скоротити фонові завдання; важку рутину дробити |
| Claude «не заходить» на банк/біржу | Фінансові сайти сильно обмежені | Очікувана поведінка; виконуйте такі дії самі |
| Агент зробив не те, що потрібно | Режим Act without asking без нагляду | Повернутися в Ask before acting; не лишати агента наодинці |
FAQ
Плагін Claude для Chrome — це платно? Так. Розширення входить до всіх платних планів (Pro від 17 $/міс, Max від 100 $/міс, Team, Enterprise), окремої ціни в нього немає. На безкоштовному тарифі його немає. Агентний режим у конкурента — Perplexity Comet — при цьому безкоштовний.
Це безпечно? Відносно. Anthropic знизила успішність prompt-injection-атак у своїх тестах до менш ніж 0,08%, але це внутрішні цифри, а не незалежний аудит; реальний zero-click кейс ShadowPrompt (розкритий у березні 2026, закритий патчем 1.0.41) показав, що ризик не нульовий. Безпека Claude в Chrome багато в чому залежить від вашого налаштування: окремий профіль, режим Ask before acting, жодних фінансових сайтів.
Чим це відрізняється від нового браузера в Claude Code? Розширення Claude for Chrome працює у вашому особистому Chrome з усіма логінами й сесіями. Вбудований браузер Claude Code (з’явився в липні 2026) — це чистий ізольований профіль без ваших даних, для тестування коду. Різні продукти, які часто плутають.
Чи можна лишити агента працювати, поки мене немає? Ні. Anthropic пише, що розширення не розраховане на роботу без нагляду. Завдання за розкладом без користувача — це вже про Computer Use у Cowork, а не про браузерне розширення.
Як навчити Claude повторюваного завдання? Через Teach Mode (офіційно «Record a workflow»): вмикаєте запис, один раз проходите завдання вручну, зупиняєте — Claude запам’ятовує шаблон і повторює за командою. Функція доступна з 18 грудня 2025.
Чи працює розширення в Україні? Так, на загальних підставах. Геоблоку немає, усе впирається у спосіб оплати підписки — потрібна картка, яку приймає claude.ai. Окремого регіонального тарифу немає.
Курс «Claude Code з нуля до продакшену» · модуль «Інтеграції та автоматизація». Повна програма і два маршрути навчання — на сторінці курсу.
Попередній урок: Claude Code з Telegram



