开启 Claude Code Computer Use:一份普通用户真的能看懂的指南
从资格门到系统授权,官方文档没讲透的那些「为什么」,以及我踩过的坑。
引子
周末我花了一个下午折腾 Claude Code 的 Computer Use —— 就是让 AI 直接帮你点鼠标、打字、看屏幕的那个功能。听起来很酷:写完代码让它自己打开 App 点一遍测试、截个图告诉你哪里坏了,真·不用动手。
但真要开启,门比我想象的多。官方文档写得其实相当扎实,只是语境偏向英语开发者,很多关键的「你为什么看不到它」「为什么授权了还不管用」藏在 troubleshooting 的一行话里。
这篇文章是我把官方文档啃完、一步步自己踩过之后,为普通用户重新编排的一份完整路径。目标很朴素:读完这篇,你能自己把 Computer Use 开起来,而且开完能长期稳定跑。
Computer Use 到底是什么
一句话:让 Claude 像一个同事一样,直接坐在你电脑前操作它。
- 写完一个 macOS App?让它自己编译、启动、点遍每个按钮、截图报告。
- 发现某个弹窗在小窗口下会被裁掉?让它自己缩放窗口、复现 bug、改 CSS、再验证。
- 想自动化一个没有 CLI、没有 API 的老旧软件?让它走 GUI 帮你做。
这些原来需要你离开终端亲手做的事,现在可以交给 AI。
它不是什么:
- 不是浏览器自动化(那是 Claude in Chrome)
- 不是 Sandbox 里跑命令(那是 Bash 工具)
- 不是 MCP 接入第三方 API(那是普通 MCP)
Computer Use 是以上都不够用时的兜底方案 —— 最广泛,也最慢,所以 Claude 会优先尝试更精确的工具,只在没有别的办法时才动你的鼠标。
这篇指南写给谁
- 你用 macOS(Windows 用户请走 Claude Desktop App,Linux 暂时没戏)
- 你订阅了 Claude Pro 或 Max(Team / Enterprise 不支持,后面会讲原因)
- 你已经在用 Claude Code 的 CLI,能进入 REPL
- 你不是程序员也没关系,命令复制粘贴就行
一、资格门:五项全必须通过
Computer Use 不是你升级一下、点个开关就能用的。官方文档里藏了一句话:
The server only appears on eligible setups.
翻译:如果你不符合资格,连看都看不到。
这是 Anthropic 的刻意设计 —— 不显示 + 不报错,而不是显示 + 不让点。好处是故障定位清晰(看不到 = 资格没够),坏处是很多人以为「功能坏了」,其实是「门没开」。
下面五项缺一不可:
1. 操作系统:macOS
CLI 版只支持 macOS。
- Windows 用户:用 Claude Desktop App,它有独立的 Computer Use 入口
- Linux 用户:目前没有任何官方方案,等待 Anthropic 后续支持
2. 订阅:Pro 或 Max
在 Claude Code 里运行:
/status
看你的订阅等级。
- Pro / Max ✅
- Free ❌
- Team / Enterprise ❌
Team 和 Enterprise 被故意排除在外 —— 不是技术做不到,是商业决策。企业账号通常跑在受管设备上,桌面自动化可能成为数据外泄的通道,把这个能力锁在个人 Pro/Max 上,是 Anthropic 在「能力强」和「爆炸半径可控」之间画的那条线。
如果你只有公司发的 Team/Enterprise 账号,想用 Computer Use 需要额外办一个个人 Pro 账号。
3. 登录方式:claude.ai
Claude Code 支持多种后端 Provider,但 Computer Use 只认 claude.ai 直连:
- ✅ 通过 claude.ai 登录
- ❌ Amazon Bedrock
- ❌ Google Cloud Vertex AI
- ❌ Microsoft Foundry
如果你只用第三方 Provider,需要单独注册一个 claude.ai 账号(带 Pro/Max 订阅),然后在 Claude Code 里切过去。
4. Claude Code 版本:≥ v2.1.85
终端里跑:
claude --version
低于 v2.1.85 → 升级。三种常见安装方式:
# npm 安装的
npm i -g @anthropic-ai/claude-code@latest
# Homebrew 安装的
brew update && brew upgrade claude-code
建议把自动更新通道切到 latest,这是避免后续版本滞后的根本办法。在 Claude Code 里运行 /config,找到 autoUpdater / updateChannel 相关项,值设为 latest。Research preview 阶段的功能迭代很快,stable 通道到达会滞后一段时间。
5. 交互模式
Computer Use 只在交互式 REPL 里工作。
- ✅ 直接
claude启动进入 REPL - ❌
claude -p "一次性任务"非交互模式
二、启用 MCP Server:两步
资格门全过之后,才轮到真正的启用动作。
第 1 步:打开 MCP 菜单
在 Claude Code 里运行:
/mcp
在服务器列表里找 computer-use。它应该显示为 disabled(默认关闭)。
如果列表里完全没有 computer-use:
按 98% 的概率是版本问题。先做:
- 退出 Claude Code
- 升级到最新版(见上面的命令)
- 切到
latest更新通道 - 重新进 Claude Code,再跑
/mcp
如果升级后还是看不到,那就不是版本问题,是资格问题。回阶段一逐项复查 —— 特别是订阅等级和登录 Provider。
第 2 步:启用它
在 /mcp 菜单里选中 computer-use,选 Enable。
一个容易忽略的细节:这个启用是 per-project 持久化的。每个项目只要 Enable 一次,下次进同一项目自动生效;但换项目需要重新 Enable。这是 Anthropic 的权限最小化设计 —— 你在 A 项目里允许 Claude 控制电脑,不代表在 B 项目里也允许。
三、macOS 系统授权:三步
MCP 启用之后,Claude 还需要两个系统级权限才能真的动你的电脑:
- 辅助功能(Accessibility):让 Claude 能点击、输入、滚动
- 屏幕录制(Screen Recording):让 Claude 能看到屏幕
第 1 步:让 Claude 主动触发授权弹窗
这一条非常重要:不要自己手动去系统设置里「+」添加 node。
直接跟 Claude 说:
帮我截个屏
首次调用时,Claude Code 会弹一个授权提示,里面直接带 System Settings 的跳转链接。
为什么要这样?因为 macOS 的 TCC(Transparency, Consent, Control)权限数据库绑定的是调用方的完整身份(路径 + 签名 + parent process)。由 Claude 主动触发时,TCC 能拿到完整上下文;手动添加只有路径信息,系统有时会因校验不全而悄悄忽略。
第 2 步:给两个权限
顺着提示链接跳转:
系统设置 → 隐私与安全性 → 辅助功能
找到 node 条目(可能显示完整路径如 /opt/homebrew/Cellar/node/25.2.1/bin/node)→ 打开右侧开关 → 输入密码。
系统设置 → 隐私与安全性 → 屏幕录制
同样找到 node → 打开开关 → 输入密码。
如果列表里没看到 node,点左下角 「+」,按 ⌘ + Shift + G 打开路径输入框,粘贴:
/opt/homebrew/Cellar/node/<你的版本号>/bin/node
(版本号查法:终端运行 brew --prefix node 然后拼 /bin/node)
第 3 步:完全退出并重启 Claude Code
这是最容易卡人的一步:Screen Recording 授权后 macOS 要求完全退出请求授权的进程才生效。
- ⌘Q(不是关窗口!)
- 重新
claude启动
不做这一步,你会发现授权弹窗反复出现,或者 Claude 报「permission denied」。
四、运行期:Per-Session 的 App 批准
到这里权限都齐了,但还有最后一层保护你会遇到:每次 Session 第一次访问某个 App 时,都会弹一次批准。
让 Claude 做一个实测:
打开「系统信息」App,截个图给我
你会依次看到:
- 终端里弹出批准提示:「Claude 想控制以下应用:系统信息」+ 可能的警告标签
- 选 Allow for this session 或 Deny
- 批准后,其他可见应用被自动隐藏(Claude 只看得到被批准的 App)
- macOS 通知栏出现:「Claude is using your computer · press Esc to stop」
- 任务完成后,隐藏的 App 自动恢复
三档应用权限(官方固定,不可改)
| 应用类型 | Claude 能做什么 |
|---|---|
| 浏览器、交易平台 | 只读:能看截图,不能点击不能输入 |
| 终端、IDE(Terminal / iTerm / VS Code / Warp …) | 只能点击:不能输入文字、不能右键、不能拖拽 |
| 其他全部 App | 完全控制 |
浏览器被卡成只读,是因为浏览器访问的东西爆炸半径太大(你的银行、邮箱、公司后台全在里面)—— 要操作网页请用 Claude in Chrome。
终端被卡成只点击,是因为终端窗口里的任何字都可能是危险命令 —— 要跑 shell 命令请用 Claude 自己的 Bash 工具。
危险 App 会有警告标签
当 Claude 请求以下这些 App 时,批准提示会额外显示警告:
| 警告 | 适用的 App |
|---|---|
| Equivalent to shell access | Terminal / iTerm / VS Code / Warp |
| Can read or write any file | Finder |
| Can change system settings | System Settings |
看到警告不是说不能点,而是提醒你「这个批准后果比一般 App 大,自己权衡」。
五、自动生效的安全护栏
这些你不用配置,Claude Code 默认都开着:
| 护栏 | 作用 |
|---|---|
| 全局 Esc 键 | 任何时候按 Esc,Claude 立刻停止动作、释放控制权、恢复被隐藏的 App |
| Esc 按键被消费 | 按 Esc 时按键不会传给当前应用,防止被注入脚本利用 Esc 做别的事 |
| 终端窗口从截图中排除 | Claude 永远看不到自己的终端输出,防止形成「读到自己说的话再反馈给自己」的污染循环 |
| Lockfile 单 Session 锁 | 同时只能一个 Claude Code session 使用 Computer Use,跨进程的冲突完全杜绝 |
| Sentinel 警告 | 访问高权限 App 时的显式提示(见上一节) |
| 自动降采样截图 | 高分辨率屏幕(如 16" MacBook Pro 的 3456×2234)会自动降到 ~1372×887 再送给模型,不用你手动调分辨率 |
特别值得提的是终端窗口排除 —— 这是一个非常精巧的安全设计。如果不排除,会出现这样的反馈环:
Claude 的输出 → 显示在终端 → 被截图 → 作为图像送回模型 →
模型把自己上一轮的话当"来自用户的新信息" → 放大误差 / 被诱导
更严重的是,恶意网页如果能在终端里塞入伪装成系统提示的文字,就能污染你的对话。把终端从 Claude 的视野里拿掉,相当于给这个 agent 戴上了一副防止「自我催眠」的眼罩。
六、故障排查索引
按症状查,对号入座:
症状 1:/mcp 里看不到 computer-use
大概率原因(按频率降序):
- Claude Code 版本 < v2.1.85 →
claude --version查,升级 - 订阅不是 Pro/Max →
/status查 - 登录用了第三方 Provider → 改用 claude.ai 账号
- 在 Linux / Windows → 换 macOS 或用 Desktop App
- 用了
-p非交互模式 → 改用交互式 REPL
症状 2:说「截屏」Claude 回「no such tool」
原因:MCP 没启用或没 Enable 成功 → 重跑 /mcp 确认 computer-use 显示 enabled。
症状 3:截屏能用但鼠标点击没反应
原因:Accessibility 权限没给,或者给了但 Claude Code 没重启。⌘Q 完全退出后重开。
症状 4:授权框反复弹
原因:Screen Recording 授权后必须完全退出 Claude Code 才生效。⌘Q 不是关窗口。
症状 5:「Computer use is in use by another Claude session」
原因:另一个 Claude Code session 持着 lockfile。退出那个 session,或者等它崩溃后锁会自动释放。
症状 6:昨天还好的今天不行了
最常见:brew upgrade 升级了 node,路径从 .../25.2.1/bin/node 变成了 .../25.3.0/bin/node,旧的辅助功能授权对应的二进制路径失效了。重走第三章的授权流程即可,一分钟解决。
七、我踩过的坑
真实记录,帮你避雷:
坑 1:以为 MCP 默认开着
折腾了 20 分钟系统授权,回头发现 /mcp 里 computer-use 压根是 disabled 的。Anthropic 默认关闭是合理的安全选择 —— 一个能控制你电脑的功能不该开箱即开。
坑 2:Team 账号真的用不了
公司账号是 Team 订阅,/status 显示 Team,/mcp 里就是没有 computer-use。一度怀疑是不是我环境坏了。看官方文档才确认这是刻意的不支持。最后办了个人 Pro 账号解决。
坑 3:Screen Recording 授权后没重启 给完权限马上让 Claude 截屏,一直报错。翻了半天以为是权限没写进 TCC 数据库。后来看文档才发现要完全退出重启。这一步官方藏在 troubleshooting 里,很容易错过。
坑 4:brew 升级 node 后 Accessibility 列表里还是旧路径
升级 node 后 Computer Use 突然不工作。Accessibility 列表里保留着旧版本的 node 条目(25.2.1),但当前 brew 指向的是 25.3.0。系统不会自动迁移,得手动删掉旧的、重新授权新的。
八、一个心理模型
最后送你一个可以长期记的心理模型。
Computer Use 涉及的权限控制是四层闸门的串联,每一层都必须通过才能用:
┌─────────────────────────┐
│ 1. 商业/资格门 │ 订阅 + 登录方式 + 平台
├─────────────────────────┤
│ 2. 产品启用门 │ Claude Code 版本 + /mcp Enable
├─────────────────────────┤
│ 3. 操作系统门 │ macOS TCC(Accessibility + Screen Recording)
├─────────────────────────┤
│ 4. 应用级 Session 门 │ 每个 App 每次 Session 批准
└─────────────────────────┘
出问题时从上往下排:越靠上的门成本越高(可能要改订阅),但诊断起来越明确(/status /mcp 一跑就知道);越靠下的门越技术化(TCC、lockfile),但大部分用户的问题都卡在下面两层。
Anthropic 花了很多设计力气在多层防御上,看起来麻烦,实际上是把「可以犯错的空间」留给你,让你每一步都知道自己在授权什么。这比某些竞品的「一键全开」是更尊重用户的做法 —— 你让渡的权限,你自己看得见。
结语
Computer Use 不是一个普通功能,它是把你的桌面操作权限让渡给一个 AI 的过程。开启它的复杂度,本身就是这件事严肃性的反映。
照着这份指南走下来,如果都通了,你会发现:写完代码让它自己点测、截图、回报结果 —— 那种「真·助手」的感觉,值回你这一下午的折腾。
如果哪一步卡住了,回到那张四层闸门的图,对号排查。
祝你玩得开心。