Claude ya puede usar tu computadora en Cowork: por qué el límite real no es el modelo, sino permisos y pantalla
Anthropic abrió computer use en Claude Cowork y Claude Code como research preview para planes Pro y Max. La señal útil no es que el agente haga clics: es cómo prioriza conectores, navegador y pantalla, y qué riesgos asumes cuando no hay sandbox entre el modelo y tus apps.

Por qué importa
Esta nota se enfoca en la decisión práctica para builders: qué cambia, qué riesgo agrega y cómo aplicarlo sin romper operación.
El titular fácil sería “Claude ya controla tu computadora”. Pero ese no es el punto importante. Lo que Anthropic publicó el 24 de abril de 2026 sirve más para otra conversación: qué pasa cuando un agente ya no vive solo en conectores y empieza a tocar directamente tu pantalla, tus apps y tu navegador.
En Claude Cowork, computer use entra como research preview para planes Pro y Max. Y Anthropic no lo presenta como reemplazo de todo lo demás. Lo presenta como el último recurso después de otras rutas más precisas.

La jerarquía importa más que el clic
La parte más útil de la documentación es el orden de ejecución:
- primero connectors;
- luego browser;
- y al final screen interaction.
Eso es más importante que el demo. Anthropic está diciendo que no todo debería resolverse por visión y clics. Si Slack o Drive ya tienen conector, esa es la ruta buena. La pantalla queda para cuando no existe integración mejor.
Esa jerarquía baja errores, tiempo y fragilidad. También deja una lección práctica para builders: si tu agente siempre cae a la pantalla, probablemente no has resuelto bien la capa de herramientas.
Qué sí habilita en el mundo real
La documentación da ejemplos bastante concretos:
- abrir un simulador de teléfono y revisar UX;
- llenar hojas de cálculo con datos de varias fuentes;
- navegar dashboards internos sin conector;
- y trabajar con apps locales o archivos de la máquina.
Ese tipo de trabajo importa porque acerca a Claude a un problema muy real: el último kilómetro de herramientas que no tienen API cómoda o que siguen viviendo en escritorio.
El costo oculto: no hay sandbox entre Claude y tus apps
Aquí está la parte seria. Anthropic lo dice sin rodeos: computer use no tiene sandbox entre Claude y tus aplicaciones. Claude interactúa directo con desktop, apps y browser. Además, para orientarse, toma screenshots de la pantalla.
Eso significa que puede ver cualquier información visible en pantalla, no solo la que tú querías usar para la tarea.

Qué barreras sí existen
No es tierra de nadie. Anthropic documenta varios frenos:
- permisos por aplicación;
- apps sensibles bloqueadas por defecto;
- revisión de acciones y señales de prompt injection;
- y recomendaciones explícitas para no tocar finanzas, salud, gobierno ni datos sensibles.
Pero la misma ayuda oficial también admite el límite: las salvaguardas no son perfectas. Por eso esta capacidad no se debería tratar como si ya fuera un operador confiable para cualquier sistema.
Mi criterio para usarlo sin hacer tonterías
Yo lo pondría a trabajar primero en tareas como:
- investigación y síntesis sobre apps no integradas;
- pruebas de interfaz o verificación visual;
- organización de archivos o tareas reversibles.
No lo dejaría suelto sobre:
- documentos legales;
- cuentas financieras;
- historiales médicos;
- ni apps con datos sensibles de terceros.
Y antes de activarlo, limpiaría la pantalla. Si hay algo confidencial visible, ya es demasiado tarde para que el riesgo sea teórico.
Por qué esta noticia sí tiene tráfico cualificado
Las búsquedas con intención fuerte aquí son bastante evidentes:
claude computer use coworkclaude desktop control computerclaude cowork permissions appsclaude computer use safety
Eso no es curiosidad general. Es gente intentando decidir si esta ruta sirve para un flujo serio o si todavía está demasiado verde.
Esta nota conversa muy bien con Claude Cowork ya programa tareas por hora o bajo demanda, porque una cosa es repetir trabajo y otra darle acceso a pantalla para ejecutarlo. Y si todavía te falta una base más sobria para separar tools, permisos y validación antes de delegar tareas, el mejor punto de entrada sigue siendo el curso gratis.