Claude 的 Dispatch——手机怎样驱动你自己的电脑,这又有多安全
Dispatch 是这样一个功能:你从手机发出指令,Claude 在你自己的电脑上把这件事做完(测试版,Pro 与 Max)。它不在云端运行,动起来的是你的真实机器,而这一个事实同时决定了它的价值和它的危险。官方帮助写道,你可以从手机给 Claude 发消息、让它在你的桌面电脑上干活,用的是你已经在 Cowork 里配置好的那些连接器、插件和文件访问权限,整件事被 Anthropic 定位成一段从任意一端都能接上的连续对话。运行它要求电脑处于唤醒状态且桌面应用是打开的;电脑操作只支持 macOS 与 Windows,Linux 上没有电脑操作。机制上它沿着三级优先顺序往下走:有连接器就用连接器,没有就驱动浏览器,直接操作屏幕是最后手段,过程中还会截屏以看懂显示的内容。真正的评估从这里开始。会停下来的地方是设计出来的:电脑操作默认关闭,需要在设置的通用一栏里启用;每遇到一个新应用都会请求许可;永久删除文件需要显式许可;投资与交易平台以及加密货币类应用默认就在禁区之内。但也有不会停下来的地方。已批准应用内部的每一次具体操作都不会跟你确认,官方的措辞是 Claude 直接在你的屏幕上点击、输入和跳转,不经过约束其他 Cowork 工具的那套权限检查。文档还补充说,Claude 与你屏幕上的东西之间不存在沙箱,并且在一个应用里做出的操作可能影响到别的应用。最大的风险是提示注入,Anthropic 自己的说法是:网页内容是提示注入攻击的主要途径;一条被操纵的指令、一条意料之外的命令,或者在你浏览器里打开的一个钓鱼链接,都可能连锁引发难以撤销、甚至无法撤销的操作。Anthropic 表示它会扫描模型的激活值来识别这类行为,但那只是把概率压低,并不能替你省掉自己划一条线,指引里仍然要求凡是碰到敏感文件、账户或站点的任务都切到手动审批。Anthropic 把边界写得很明确:不要把电脑操作的权限授予银行、医疗、政务这类敏感应用,并避免用它处理金融账户、法律文件、医疗信息和个人数据。文章还讨论了手机这一侧。手机丢了,漏出去的不是存在手机里的数据,而是能给你的电脑下命令的资格,以及那段还在继续的对话的内容——而 Dispatch 的官方帮助并没有说明如何解除设备配对或设备丢失后怎么办,所以应对手段来自账户那一侧:在设置的账户一栏的活动会话里终止那一个会话;在 claude.ai 上一次性登出所有会话(这个功能在手机应用里不可用,因此需要网页浏览器);或者干脆掐掉电脑那一侧,关掉桌面应用或让机器睡眠,这其实是最快的,因为 Dispatch 需要电脑唤醒且应用打开。最后文章把 Dispatch 与电脑操作区分成两个各自独立的开关,把两者都和 Claude Code 的 agent view(官方文档同样称其操作为 dispatch)区分开来,并划出一条实用的界线:从你能收得回来的工作开始。