Dispatch у Claude — как телефон управляет вашим ПК и насколько это безопасно
Dispatch — это функция, где вы отправляете указание со смартфона, а Claude выполняет работу на вашем собственном компьютере (бета, тарифы Pro и Max). Работает это не в облаке: двигается ваша реальная машина, и из одного этого факта растут и вся польза, и вся опасность. Официальная справка говорит, что вы можете написать Claude со смартфона, чтобы он поработал на вашем настольном компьютере, используя те же коннекторы, плагины и доступ к файлам, которые вы уже настроили в Cowork, внутри того, что Anthropic называет одним непрерывным диалогом, доступным с любого из двух устройств. Для работы нужно, чтобы компьютер не спал, а десктопное приложение было открыто; управление компьютером поддерживается только на macOS и Windows, а на Linux его нет. Механически всё идёт по трём уровням приоритета: коннектор, если он доступен, работа в браузере, если коннектора нет, и прямые действия на экране как последнее средство, причём по ходу дела делаются скриншоты, чтобы понять происходящее на экране. Оценка начинается после этого. Места, где Claude останавливается, заложены в конструкцию: управление компьютером выключено по умолчанию и включается в разделе «Настройки», «Основные»; разрешение запрашивается для каждого нового приложения; безвозвратное удаление файла требует явного разрешения; а инвестиционные и торговые платформы вместе с криптовалютными приложениями закрыты по умолчанию. Но есть и места, где он не останавливается. Отдельные действия внутри уже разрешённого приложения с вами не согласовываются, и официальная формулировка гласит, что Claude кликает, печатает и перемещается по вашему экрану напрямую, без тех проверок разрешений, которые ограничивают остальные инструменты Cowork. Документация добавляет, что между Claude и тем, что на вашем экране, нет никакой песочницы, и что действия, предпринятые в одном приложении, могут повлиять на другие приложения. Самый большой риск — внедрение промпта, и Anthropic описывает его собственными словами: содержимое веба является основным каналом для атак через внедрение промпта, а подменённое указание, неожиданная команда или фишинговая ссылка, открытая в вашем браузере, могут вылиться в цепочку действий, которые трудно или невозможно отменить. Anthropic заявляет, что сканирует активации модели для выявления такого поведения, но это снижает вероятность, а не отменяет необходимость провести собственную черту, и рекомендации по-прежнему советуют переключаться на ручное подтверждение всякий раз, когда задача затрагивает чувствительные файлы, аккаунты или сайты. Границу Anthropic называет прямо: не давайте разрешение на управление компьютером чувствительным приложениям — банковским, медицинским, государственным, — и избегайте финансовых счетов, юридических документов, медицинской информации и персональных данных. Статья разбирает и сторону телефона. При его потере утекают не данные, хранящиеся на нём, а право отдавать распоряжения вашему компьютеру плюс содержимое продолжающегося диалога. Официальная справка по Dispatch не описывает ни отвязку устройства, ни порядок действий при утере, поэтому средства реагирования приходят со стороны аккаунта: завершение отдельной сессии в разделе «Настройки», «Аккаунт», «Активные сессии»; выход из всех сессий на claude.ai, который недоступен в мобильных приложениях и потому требует веб-браузера; либо просто обрыв со стороны компьютера — закрыть десктопное приложение или дать машине уснуть, и это на деле самый быстрый способ, потому что Dispatch требует, чтобы компьютер не спал, а приложение было открыто. Завершается всё разделением Dispatch и управления компьютером на два разных переключателя, отличием обоих от agent view в Claude Code (который официальная документация тоже называет dispatch) и практической чертой: начинайте с работы, которую можно отыграть назад.