「APIがない画面」が残るから、ブラウザ操作が効く

研修先で業務を棚卸しすると、自動化が止まっている作業の多くが同じ形をしています。データはあるのに、入力先がWeb画面しかないという形です。

連携の口が用意されているツールなら、MCPやAPIでつなぐのが確実です。一方で社内システムや業界特有のポータルには、そもそも外部連携の窓口がありません。ここを人力のまま残すと、前工程だけ速くなって全体の時間が変わらないという結果になります。

ブラウザ操作は、この最後の区間を埋める手段です。加えて、自社サイトの表示確認や公開情報の調査のように、そもそも操作が目的ではなく「見て報告してほしい」だけの仕事も同じ枠で扱えます。

3つの方法は「ログイン状態をどう扱うか」で分かれる

選び方の軸はひとつです。その作業にログインが要るかどうか。ここさえ決まれば、どれを使うかはほぼ自動的に決まります。

表は横にスクロールできます →

方法ログイン状態向いている場面
デスクトップアプリの内蔵ブラウザ持たない(まっさらなプロファイル)開発中の画面や自社サイトの表示確認、公開ページの調査
Claude in Chromeとの連携普段のChromeのログインをそのまま共有ログインが必要な社内システム・SaaSの操作
WebSearch / WebFetch使わない操作が不要な調べ物、公開ページの読み取り

上から順に、できることが増えるかわりに影響範囲も広がります。「調べるだけで足りるものを、ログイン済みのブラウザで動かさない」というのが、そのまま統制の基本方針になります。

方法1: デスクトップアプリの内蔵ブラウザ

Claude Codeのデスクトップアプリには、ブラウザが内蔵されています(公式の呼び名はBrowserペイン)。macOSは Cmd+Shift+B、Windowsは Ctrl+Shift+B で開きます。タブを複数持てる普通のブラウザで、人も同じ画面を触れます。

開発サーバーを起動してその画面を開くほか、静的なHTML・PDF・画像・動画、外部のドキュメントサイトも表示できます。公式ドキュメントを隣のタブに開いたまま作業を進める、という使い方が想定されています。

Claude側は、スクリーンショットの撮影・DOMの確認・クリック・フォーム入力・コンソールログやサーバーログの読み取りまで行えます。ファイルを直したあとに自分で開いて確かめる動きが既定で有効です。

ログイン情報は持っていません

内蔵ブラウザは保存済みのログインや履歴を持たない、きれいなプロファイルで動きます。自分のアカウントとして操作させたい場合は、次のChrome連携を使ってください。ここを混同すると「社内システムを開かせたのにログイン画面で止まる」という結果になります。

外部サイトに対しては安全側の仕組みが入っています。初回に許可カードが出て「1回だけ許可」「常に許可」「拒否」を選ぶほか、クリックや入力といった書き込み系の操作は安全性の判定を通り、移動の前にはドメインの許可リストが確認されます。

さらに、購入・アカウント作成・CAPTCHAの突破は人の入力なしには行いません。組織側では、外部サイトへの移動そのものを止める管理設定や、外部ページ上でのツール利用を無効にする設定も用意されています。

方法2: Claude in Chromeと連携して「ログイン済みの自分」として動かす

ログインが要る画面を触らせるなら、ブラウザ拡張のClaude in Chromeと連携しますclaude --chrome で起動するか、/chrome を実行して「既定で有効」を選べば、次回以降はフラグなしで使えます。

Claudeは新しいタブを開いて作業し、そのタブをセッションのタブグループにまとめます。操作は見えるウィンドウの中でリアルタイムに進むので、何をしているかを人が追えます。

ログイン状態を共有するため、すでにサインインしているサイトはAPIコネクタなしでそのまま操作できます。ログイン画面やCAPTCHAに突き当たったときは、Claudeが止まって人に交代を求めます。

使うための条件(ここでつまずきやすい)

  • Chromium系のブラウザ — Google Chrome・Microsoft Edgeが対象。Brave・Arc・Vivaldi・Operaでも接続の設定が行われる
  • Claude in Chrome拡張のバージョン1.0.36以上(Chromeウェブストアで配布)
  • Anthropicと直接契約しているプラン(Pro・Max・Team・Enterprise)
  • /login でのサインイン — APIキーや長期トークンで認証したセッションでは、--chrome を付けても連携は無効のまま

WSLと第三者経由の利用では使えません

Chrome連携はWindows Subsystem for Linux(WSL)では非対応です。Amazon Bedrock・Google CloudのAgent Platform・Microsoft Foundry経由で使っている場合も利用できず、別途claude.aiのアカウントが必要になります。社内展開の前に契約の経路を確認してください。

ファイルのアップロードにも対応しており、1回のアップロードは合計10MBまでです。セッションがそのファイルを読める権限を持っていることが前提で、ハードリンクが複数あるファイルは拒否されます。

接続状況の確認や権限の管理、拡張の再接続、使うブラウザの選択は /chrome から行います。長時間のセッションでは拡張側が待機状態になって接続が切れることがあり、そのときも同じ画面から再接続します。

常時有効にするとコンテキストを消費します

CLIでChrome連携を既定で有効にすると、ブラウザ用のツール定義が毎回読み込まれるためコンテキストの消費が増えます。公式でも、気になるときは既定を切って必要なときだけ --chrome を付けるよう案内されています。何を読ませるかの設計はコンテキストエンジニアリングの原則へ。

ブラウザを開くまでもない仕事もあります。調べる・読む・要約するだけなら、Claude Codeに最初から備わっているWebSearch(検索)とWebFetch(URLの取得)で足ります。

どちらも実行には許可が要ります。WebFetchは WebFetch(domain:example.com) の形でドメイン単位の許可ルールを書けるので、業務で見に行く先だけを通す運用にできます。権限設計の考え方は権限設定の完全ガイドにまとめています。

安全面では、プライベートIPやリンクローカル、クラウドのメタデータ用アドレスへのアクセスは拒否されます。社内ネットワークの内側を外から踏ませない作りです。なお、この2つもBedrockなど第三者プロバイダー経由では利用できません。

「まず調べさせる、必要になってから開かせる」という順番にしておくと、権限を広げる場面が実際に減ります。ブラウザ操作の許可を取る前に、この段階で済む仕事かどうかを一度確かめてください。

業務で効く3つの使い道

1. 手元のデータをWeb画面へ転記する

CSVや表計算のデータを、連携口のない管理画面へ1件ずつ入れていく作業です。件数が多いほど差が出ますが、最初は数件で試してから広げてください。

転記を任せるときの指示例。最初は保存前で止めて確認する
contacts.csv の先頭3行について、社内の顧客管理画面(URLは開いてあります)で
「新規登録」を押し、氏名・メールアドレス・電話番号を入力してください。
保存は押さず、入力が終わった時点で画面のスクリーンショットを見せてください。

最後の1行が要点です。確定操作の手前で止めさせると、指示の解釈がずれていた場合に取り返しがつきます。慣れてきたら保存まで任せる、という順で広げます。

2. 公開情報を定まった形で集める

競合の料金ページ、公的機関のお知らせ、取引先のリリース情報。人が毎週見に行って要点だけ書き写している作業は、そのまま置き換えられます。読むだけなのでログインも不要です。

集めた結果をファイルとして残しておけば、次回は差分だけを見れば済みます。定期的に回す形にする方法定期実行・自動化の記事にまとめています。

3. 自社サイトや申請画面の表示確認

公開したページが意図どおりに見えているか、フォームが送信できるか。内蔵ブラウザなら、画面を開いてスクリーンショットを撮り、コンソールのエラーまで読ませられます。

表示確認を任せるときの指示例
公開中の申し込みページを開いて、スマートフォン幅で表示を確認してください。
フォームに未入力のまま送信を押したとき、エラーメッセージが出るかを見てください。
崩れている箇所とコンソールのエラーがあれば、箇条書きで報告してください。

事故を起こさないための3つの線引き

ブラウザ操作は便利なぶん、間違えたときの影響が社外に出やすい領域です。導入支援の現場では、次の3点を先に決めてから配ります。

1. Webページ側に仕込まれた指示を前提に置く

ブラウザを操作するAIで最も警戒すべきなのは、閲覧したページの中に書かれた文章をAIが指示として読んでしまうことです。対策は講じられているものの、リスクがゼロではないことは公式に明言されています。

ページの内容は「データ」であって「命令」ではないという前提で運用してください。仕組みと防御策はプロンプトインジェクションの記事で詳しく扱っています。

2. サイト権限の既定値を確認してから配る

Claude in Chromeのサイト権限は拡張側の設定を引き継ぎます。組織として有効にするかどうかの既定値は、Teamプランが有効・Enterpriseプランが無効と逆になっています。

つまりTeamプランで契約した場合、設定を見に行かない限り、全員が使える状態のまま運用が始まります。どのサイトを許可するかを決めてから展開する順番にしてください。組織設定の見方は社内展開の設計にまとめています。

3. 記録物に何が写るかを決めておく

Chrome連携では、操作の様子をGIFとして記録できます。便利な一方で、記録にはログイン済みページのアカウント情報まで写ります。公式も、チーム外へ共有する前に内容を確認するよう案内しています。

スクリーンショットも同じです。どこに保存し、誰に渡してよいかを先に決めておくだけで、後から回収に走る事態はほぼ避けられます。

どれから始めるか

  1. 1WebSearch・WebFetchで足りる仕事を洗い出す — 調べるだけの作業をここへ寄せる。権限を広げずに効果が出る
  2. 2内蔵ブラウザで公開ページの確認を任せる — ログイン情報が関わらないので、失敗しても影響が外に出ない
  3. 3Chrome連携は許可するサイトを決めてから — ログイン済みの自分として動くため、対象サイトと停止条件を先に合意しておく

この順番にしておくと、便利さを味わう前に統制だけ厳しくして誰も使わないという失敗も、先に広げてから事故で止めるという失敗も避けられます。

研修・導入支援では、対象業務の線引きから一緒に決めます

ブラウザ操作でつまずくのは、機能の使い方よりもどこまで任せてよいかが決まらないことです。判断を各自に委ねると、使わない人と広げすぎる人に分かれます。

AI OrchestraのClaude Code研修・導入支援では、対象業務の選定から権限の設計、実際の画面での動作確認まで伴走しています。連携口のないWeb画面が業務に残っているという企業様は、お気軽にご相談ください。

Claude Codeを組織に定着させたい企業様へ。AI Orchestraの法人研修・導入支援をご覧ください。