Claude in Chrome es una extensión de navegador: Claude lee la página en la que estás, hace clic, escribe y navega, y se lanza desde un panel lateral en Chrome (o en navegadores basados en Chromium, para la versión integrada en Claude Code). Claude Cowork es un agente de escritorio distinto que se ejecuta en su propio entorno y gestiona archivos, documentos y carpetas locales en tu equipo: no controla tu navegador en absoluto. Ambos requieren un plan de pago de Claude (Pro, Max, Team o Enterprise); no hay nivel gratuito para ninguno de los dos.
Los dos convergen en un punto concreto que merece la pena conocer: en los planes Max y Team, abrir el panel lateral de Claude in Chrome ahora inicia una sesión de Cowork, según la propia documentación de soporte de Anthropic. En otros planes, o hasta que tu administrador lo active, el panel lateral sigue ejecutando lo que Anthropic llama la experiencia "clásica" de Claude in Chrome. Hay una tercera cosa, separada: la integración de Chrome de Claude Code reutiliza la extensión de Claude in Chrome como su motor de navegador, pero se controla desde una terminal o VS Code, no desde el propio Chrome.
La confusión es comprensible. Los tres se lanzaron con aproximadamente un año de diferencia entre sí, los tres implican que Claude interactúe con algo fuera de una ventana de chat, y el propio naming de Anthropic no ayuda mucho a distinguirlos. Esta guía rastrea cada uno hasta su propia documentación, expone qué está realmente confirmado en cada caso, y cubre dos incidentes de seguridad reales y fechados que merece la pena leer antes de decidir cuál de ellos, si alguno, obtiene acceso a tu navegador o a tus archivos.
Claude in Chrome: una extensión de navegador, no un panel asistente
Según la propia documentación de soporte de Anthropic, Claude in Chrome es una extensión de navegador que permite a Claude leer, hacer clic y navegar por sitios web junto a ti, lanzada desde un panel lateral dentro del propio navegador. Puede rellenar formularios, comparar anuncios entre pestañas, seguir un flujo de trabajo de varios pasos en un sitio, y leer lo que se renderiza en la página tal como lo haría una persona mirando la pantalla, en lugar de limitarse al HTML en bruto de una URL.
Requiere un plan de pago de Claude: Pro, Max, Team o Enterprise, no existe una versión de nivel gratuito. Solo funciona en Chrome (o navegadores basados en Chromium), y no tiene equivalente móvil: es una función exclusiva de navegador de escritorio, punto. Instalarla concede a Claude varios permisos de navegador reales, incluidos debugger, scripting, tabs y webNavigation, exactamente el nivel de acceso necesario para hacer clic y leer páginas en tu nombre, y precisamente por eso la propia documentación de Anthropic incluye una advertencia directa junto a las instrucciones de configuración en lugar de enterrarla en una página de políticas aparte.

Los informes de pruebas prácticas dan una idea más clara de dónde falla realmente que la lista de funciones. La reseña de XDA ejecutó una tarea real de comprobación de puntos de recompensa y descubrió que la extensión funcionaba pero topó con un fallo concreto: una herramienta de captura de pantalla o de región capturó la pantalla completa en lugar del área realmente seleccionada, el tipo de fallo pequeño que importa si dependes de ella para algo preciso. TechRadar ejecutó su propio flujo de trabajo real, comprobando el saldo de una cuenta de recompensas, y describió la experiencia como cómoda pero inquietante, precisamente porque entregarle a un agente de IA tu sesión iniciada en una cuenta real es una decisión de confianza distinta a hacerle una pregunta en una ventana de chat.
Claude Cowork: un agente de escritorio distinto, no una función del navegador
Claude Cowork es una superficie de producto completamente distinta, y su propia arquitectura ya ha cambiado una vez. Según el propio artículo de soporte "Use Claude Cowork safely" de Anthropic, las sesiones de Cowork ahora se ejecutan por defecto en la nube, en los servidores de Anthropic, en un entorno aislado y temporal, y acceden a tus archivos locales, tu navegador y tus apps a través de la app de Claude Desktop en lugar de ejecutarse directamente en tu equipo. Análisis técnicos independientes del diseño anterior de Cowork, de ejecución local, describieron una máquina virtual Linux completa con un usuario agente sin privilegios y un proceso auxiliar separado a nivel de root (coworkd) que gestionaba carpetas compartidas con tu máquina real; ese modo local todavía existe como opción no predeterminada, pero la ejecución en la nube es ahora lo que ejecutan la mayoría de las sesiones en la práctica. El trabajo de Cowork, en cualquier caso, es de archivos y documentos locales: organizar carpetas, redactar y editar documentos, y gestionar tareas de varios archivos, no leer ni actuar por sí solo sobre páginas web en vivo.
Dónde convergen realmente los dos
Confirmado directamente en la propia página de soporte de Anthropic: en los planes Max y Team, el panel lateral de Claude in Chrome ahora se ejecuta como una sesión de Claude Cowork, y Anthropic afirma que esto se está desplegando activamente también a los planes Pro. En los planes Enterprise, el panel lateral se ejecuta como sesión de Cowork solo una vez que un administrador ha activado Cowork en la nube para esa organización; hasta entonces, las cuentas Enterprise obtienen en su lugar la experiencia "clásica" de Claude in Chrome. Esto no es un detalle oculto. Medios como 9to5Mac y Engadget cubrieron la convergencia a mediados de agosto de 2026, así que trata esta sección como una síntesis clara y con fuentes de dónde están hoy los dos productos, no como un hallazgo exclusivo.
Plan What the Chrome side panel actually runs
--------------------------------------------------------------------------------
Max, Team A Claude Cowork session (current)
Pro Rolling out to a Cowork session (per Anthropic, in progress)
Enterprise Classic Claude in Chrome, unless admin has enabled
Cowork in the cloud org-wide, then a Cowork session
Source: Anthropic's "Get started with Claude in Chrome" support page,
support.claude.com, verified 25 Aug 2026.En la práctica, esto significa que la respuesta honesta a "¿es Claude in Chrome distinto de Claude Cowork?" se está convirtiendo en "depende de qué plan tengas", una distinción fácil de pasar por alto si solo lees la documentación de un producto y no la del otro.
La integración de Chrome de Claude Code: una tercera cosa, distinta
Según la propia documentación de Claude Code, Claude Code (el agente de programación basado en terminal) se integra con la extensión Claude in Chrome para añadir capacidad de automatización de navegador a la CLI o a la extensión de VS Code, activada con un flag --chrome o equivalente. Reutiliza la misma extensión subyacente que el producto independiente Claude in Chrome, pero la superficie de control es completamente distinta: la controlas desde una terminal o un IDE, no desde el propio panel lateral del navegador.
Esta versión tiene sus propios requisitos separados: necesita un plan directo de la API de Anthropic, no acceso enrutado a través de Amazon Bedrock, la Agent Platform de Google Cloud o Microsoft Foundry, y una versión mínima de la extensión (v1.0.36 o posterior). También admite un conjunto más amplio de navegadores basados en Chromium: Edge, Brave, Arc, Vivaldi y Opera, aunque no dentro de WSL. Si eres desarrollador y esperas la misma automatización de navegador dentro de Claude Code que viste en una demo de Claude in Chrome, esta es la versión que realmente obtienes, y sus requisitos de plan son más estrictos que los de la extensión independiente.
Los tres, uno junto a otro
Claude in Chrome Claude Cowork Claude Code + Chrome
--------------------------------------------------------------------------------------------
What it drives Live browser pages Local files (cloud- Live browser pages
run by default)
(same extension)
Launched from Chrome side panel Cowork app Terminal / VS Code
Plan required Pro, Max, Team, Pro, Max, Team, Direct Anthropic API
Enterprise Enterprise plan only (no
Bedrock/Cloud Agent
Platform/Foundry)
Browser support Chrome/Chromium n/a (not browser- Chrome, Edge, Brave,
based) Arc, Vivaldi, Opera
Mobile None None None
Source: Anthropic's own support and Claude Code documentation, verified 25 Aug 2026.Cronología: la velocidad de este despliegue
- 26 ago 2025: Claude in Chrome se pilota con aproximadamente 1.000 usuarios del plan Max en lista de espera.
- 24 nov 2025: Se abre a todos los suscriptores de Max.
- 18 dic 2025: Se extiende a los planes Pro, Team y Enterprise.
- 23 jul 2026: Se revela la vulnerabilidad SharedRoot de Cowork (más abajo). El giro de Cowork hacia ejecutar sesiones por defecto en los servidores de Anthropic llegó poco después, aunque Anthropic no ha declarado que ambas cosas estén directamente conectadas.
Qué cuesta
Ninguno de los dos productos tiene una cuota de suscripción propia y separada: ambos van sobre tu plan de pago actual de Claude (Pro a 20 $/mes, Max, Team o Enterprise), y no hay ningún cargo adicional al estilo de la prima por asiento que cobra Copilot Notebooks de Microsoft. El coste real es de uso, no de dinero: la navegación agéntica y las sesiones de Cowork consumen los límites de mensajes/uso de tu plan más rápido que una conversación de chat normal, ya que cada clic, lectura de página y operación de archivo cuenta como actividad de modelo. Si eres un usuario intensivo de cualquiera de las dos funciones, espera alcanzar el techo de uso de tu plan antes de lo habitual chateando con normalidad, no una factura aparte.
El panorama de seguridad: dos incidentes documentados, y las propias cifras de Anthropic
Esta es la parte que merece la pena leer entera antes de instalar cualquiera de los dos productos, porque ambos han tenido un problema de seguridad real, con nombre y fecha, no hipotético, y Anthropic ha publicado sus propias cifras sobre la frecuencia con la que el riesgo subyacente (una página web maliciosa que intenta secuestrar al agente) realmente tiene éxito.
- Inyección de prompts contra Claude in Chrome. En el lanzamiento, las propias pruebas de red-team de Anthropic encontraron que un agente de navegador sin mitigaciones seguía una instrucción maliciosa oculta incrustada en una página el 23,6% de las veces en 123 casos de prueba que abarcaban 29 escenarios de ataque. Tras las mitigaciones iniciales de Anthropic, esa cifra bajó al 11,2% en conjunto, y al 0% en un subconjunto de pruebas específico del navegador, según la publicación "Piloting Claude for Chrome" de la propia compañía, de agosto de 2025. Una ronda más reciente de pruebas internas con atacantes adaptativos, publicada en noviembre de 2025 contra Claude Opus 4.5, situó la tasa en 1%, y el artículo de soporte "Use Claude in Chrome safely" de Anthropic afirma actualmente que la cifra está por debajo del 0,08% frente a su prueba interna combinada. Son cifras publicadas por la propia Anthropic, no una estimación de terceros, y todas sus versiones coinciden en la misma lectura honesta: el riesgo es real y distinto de cero incluso tras una mitigación intensa, no está eliminado.
- ShadowPrompt, una técnica de inyección de prompts de cero clics que usaba suplantación de origen para engañar a la extensión, se identificó y se parcheó en la versión 1.0.41 de la extensión. Si instalaste Claude in Chrome antes de ese parche y no la has actualizado desde entonces, estabas ejecutando una versión con esta vulnerabilidad concreta, con nombre propio, abierta.
- SharedRoot, una vulnerabilidad de Claude Cowork revelada el 23 de julio de 2026, permitía escapar de la máquina virtual mediante una vía de escalada de privilegios del kernel de Linux, exponiendo a un estimado de 500.000 usuarios de macOS antes de resolverse. Según se ha informado, Anthropic cerró el informe subyacente sin tratarlo como una corrección accionable; el posterior giro de Cowork hacia ejecutar sesiones por defecto en los servidores de Anthropic cierra la misma brecha, aunque Anthropic no ha declarado que el cambio de arquitectura se hiciera a causa de esta revelación en concreto.
La propia guía de Anthropic, expresada con claridad en su documentación de seguridad, es no usar Claude in Chrome para banca u otros sitios financieros de alto riesgo. Es la recomendación de la propia compañía, no una precaución externa añadida encima, y es un criterio razonable para aplicar de forma más amplia: si un sitio guarda dinero, historiales médicos o cualquier otra cosa que odiarías ver mal gestionada, ese no es el lugar para probar ninguna de estas dos funciones por primera vez.
Cómo se compara esto con Gemini en Chrome
Google lanzó su propia función competidora, Gemini en Chrome con Auto Browse, abriéndola a todos los usuarios de Android de EE. UU. en agosto de 2026. La propuesta central es similar, un agente de IA que puede actuar dentro de tu navegador, pero los productos difieren en alcance e integración más que en la idea subyacente: la versión de Gemini está por ahora limitada a suscriptores elegibles de Google AI Pro/Ultra y a disponibilidad en EE. UU., con conexiones nativas a Gmail, Drive y Docs que Claude in Chrome no tiene, ya que no está construido alrededor de una suite de productividad al estilo Workspace. La fuerza de Claude va en la otra dirección, hacia flujos de trabajo de desarrollo y programación a través de su integración con Claude Code, algo de lo que Gemini en Chrome no tiene un equivalente directo. Si tu flujo de trabajo diario ya vive dentro de Google Workspace, la integración de Gemini te resultará más útil; si vive dentro de un editor de código, será la de Claude.
Cuándo no usar ninguno de los dos
- Banca, sanidad u otros inicios de sesión en cuentas sensibles. La propia documentación de Anthropic desaconseja esto directamente para Claude in Chrome.
- Estás en el nivel gratuito de Claude. Ninguna de las dos funciones está disponible sin un plan de pago Pro, Max, Team o Enterprise.
- Lo necesitas en el móvil. Ambas son exclusivas de escritorio; no hay equivalente en Android ni en iOS para ninguna de las dos.
- No has actualizado la extensión recientemente. Dado que ya existe una vulnerabilidad con nombre propio y parcheada (ShadowPrompt), ejecutar a propósito una versión antigua de la extensión tiene una desventaja concreta y documentada, no solo una preocupación genérica de "mantén el software actualizado".
Preguntas frecuentes
¿Es Claude in Chrome lo mismo que Claude Cowork?
No, son productos separados, automatización de navegador frente a gestión de archivos locales, aunque en los planes Max y Team el panel lateral de Claude in Chrome ahora ejecuta en realidad una sesión de Cowork por debajo, según la propia documentación de Anthropic. En Pro esto todavía se está desplegando; en Enterprise depende de si un administrador ha activado Cowork a nivel de organización.
¿Claude in Chrome cuesta algo extra además de mi plan Pro o Max?
No hay ninguna cuota separada, pero consume los límites de uso de tu plan más rápido que chatear con normalidad, ya que cada clic, lectura de página o navegación cuenta como actividad de modelo. Un uso intenso significa alcanzar antes el techo de uso, no una factura aparte.
¿Es seguro usar Claude in Chrome en cualquier sitio web?
Las propias pruebas de red-team de Anthropic encontraron un riesgo real y distinto de cero de inyección de prompts incluso después de la mitigación, y la compañía desaconseja explícitamente usarlo en banca u otros sitios financieros de alto riesgo. Actualiza la extensión con regularidad; ya se encontró y se parcheó una vulnerabilidad con nombre propio (ShadowPrompt) en la versión 1.0.41.
¿Cuál es la diferencia entre Claude in Chrome, Claude Cowork y la integración de Chrome de Claude Code?
Claude in Chrome controla tu navegador en vivo (hace clic, escribe, navega). Claude Cowork gestiona archivos y documentos locales, ejecutando el trabajo por defecto en un entorno aislado en la nube en lugar de en tu dispositivo. La integración de Chrome de Claude Code reutiliza la extensión Claude in Chrome, pero se controla desde una terminal o VS Code en lugar del panel lateral del navegador, y requiere un plan directo de la API de Anthropic en lugar de acceso vía Bedrock, la Agent Platform de Google Cloud o Foundry.
¿Claude in Chrome o Cowork funcionan en el móvil?
No. Ambas son funciones exclusivas de escritorio; ninguna tiene equivalente en Android ni en iOS a día de hoy.
¿Claude Cowork llegó realmente a sufrir un hackeo?
Una vulnerabilidad concreta y revelada llamada SharedRoot (23 de julio de 2026) permitía escapar de la máquina virtual mediante una vía de escalada de privilegios del kernel de Linux, exponiendo a un estimado de 500.000 usuarios de macOS. Anthropic cerró el informe subyacente sin una corrección accionable; el posterior giro de Cowork hacia ejecutar sesiones por defecto en sus propios servidores cierra la misma brecha, aunque Anthropic no ha dicho que ambas cosas estén conectadas.
¿Cómo se compara esto con Gemini en Chrome?
Ambos permiten que un agente de IA actúe dentro de tu navegador, pero la versión de Gemini está por ahora limitada a suscriptores elegibles de Google AI Pro/Ultra en EE. UU. e integra de forma nativa con Gmail, Drive y Docs. La ventaja de Claude va hacia los flujos de trabajo de desarrollo a través de su integración con Claude Code, algo de lo que Gemini en Chrome no tiene un equivalente directo.