← 返回文章列表← Back to posts

开启 Claude Code Computer Use:一份普通用户真的能看懂的指南Enabling Claude Code Computer Use: A Guide Normal Users Can Actually Follow

从资格门到 macOS 系统授权,完整拆解 Computer Use 的四层闸门——为什么 Team 订阅用不了、为什么 /mcp 里看不到它、为什么授权后还要完全退出重启。官方文档没讲透的每个「为什么」,加上我踩过的四个坑。A full walkthrough of Computer Use's four-gate architecture — from eligibility (why Team subscriptions are excluded) to macOS TCC permissions (why you must fully quit and restart). All the 'whys' the official docs leave implicit, plus four real pitfalls I hit.

·16 分钟阅读min read

开启 Claude Code Computer Use:一份普通用户真的能看懂的指南

从资格门到系统授权,官方文档没讲透的那些「为什么」,以及我踩过的坑。


引子

周末我花了一个下午折腾 Claude Code 的 Computer Use —— 就是让 AI 直接帮你点鼠标、打字、看屏幕的那个功能。听起来很酷:写完代码让它自己打开 App 点一遍测试、截个图告诉你哪里坏了,真·不用动手。

但真要开启,门比我想象的多。官方文档写得其实相当扎实,只是语境偏向英语开发者,很多关键的「你为什么看不到它」「为什么授权了还不管用」藏在 troubleshooting 的一行话里。

这篇文章是我把官方文档啃完、一步步自己踩过之后,为普通用户重新编排的一份完整路径。目标很朴素:读完这篇,你能自己把 Computer Use 开起来,而且开完能长期稳定跑。


Computer Use 到底是什么

一句话:让 Claude 像一个同事一样,直接坐在你电脑前操作它。

  • 写完一个 macOS App?让它自己编译、启动、点遍每个按钮、截图报告。
  • 发现某个弹窗在小窗口下会被裁掉?让它自己缩放窗口、复现 bug、改 CSS、再验证。
  • 想自动化一个没有 CLI、没有 API 的老旧软件?让它走 GUI 帮你做。

这些原来需要你离开终端亲手做的事,现在可以交给 AI。

它不是什么:

  • 不是浏览器自动化(那是 Claude in Chrome)
  • 不是 Sandbox 里跑命令(那是 Bash 工具)
  • 不是 MCP 接入第三方 API(那是普通 MCP)

Computer Use 是以上都不够用时的兜底方案 —— 最广泛,也最慢,所以 Claude 会优先尝试更精确的工具,只在没有别的办法时才动你的鼠标。


这篇指南写给谁

  • 你用 macOS(Windows 用户请走 Claude Desktop App,Linux 暂时没戏)
  • 你订阅了 Claude Pro 或 Max(Team / Enterprise 不支持,后面会讲原因)
  • 你已经在用 Claude Code 的 CLI,能进入 REPL
  • 你不是程序员也没关系,命令复制粘贴就行

一、资格门:五项全必须通过

Computer Use 不是你升级一下、点个开关就能用的。官方文档里藏了一句话:

The server only appears on eligible setups.

翻译:如果你不符合资格,连看都看不到。

这是 Anthropic 的刻意设计 —— 不显示 + 不报错,而不是显示 + 不让点。好处是故障定位清晰(看不到 = 资格没够),坏处是很多人以为「功能坏了」,其实是「门没开」。

下面五项缺一不可:

1. 操作系统:macOS

CLI 版只支持 macOS。

  • Windows 用户:用 Claude Desktop App,它有独立的 Computer Use 入口
  • Linux 用户:目前没有任何官方方案,等待 Anthropic 后续支持

2. 订阅:Pro 或 Max

在 Claude Code 里运行:

/status

看你的订阅等级。

  • Pro / Max ✅
  • Free ❌
  • Team / Enterprise ❌

Team 和 Enterprise 被故意排除在外 —— 不是技术做不到,是商业决策。企业账号通常跑在受管设备上,桌面自动化可能成为数据外泄的通道,把这个能力锁在个人 Pro/Max 上,是 Anthropic 在「能力强」和「爆炸半径可控」之间画的那条线。

如果你只有公司发的 Team/Enterprise 账号,想用 Computer Use 需要额外办一个个人 Pro 账号。

3. 登录方式:claude.ai

Claude Code 支持多种后端 Provider,但 Computer Use 只认 claude.ai 直连:

  • ✅ 通过 claude.ai 登录
  • ❌ Amazon Bedrock
  • ❌ Google Cloud Vertex AI
  • ❌ Microsoft Foundry

如果你只用第三方 Provider,需要单独注册一个 claude.ai 账号(带 Pro/Max 订阅),然后在 Claude Code 里切过去。

4. Claude Code 版本:≥ v2.1.85

终端里跑:

claude --version

低于 v2.1.85 → 升级。三种常见安装方式:

# npm 安装的
npm i -g @anthropic-ai/claude-code@latest

# Homebrew 安装的
brew update && brew upgrade claude-code

建议把自动更新通道切到 latest,这是避免后续版本滞后的根本办法。在 Claude Code 里运行 /config,找到 autoUpdater / updateChannel 相关项,值设为 latest。Research preview 阶段的功能迭代很快,stable 通道到达会滞后一段时间。

5. 交互模式

Computer Use 只在交互式 REPL 里工作。

  • ✅ 直接 claude 启动进入 REPL
  • ❌ claude -p "一次性任务" 非交互模式

二、启用 MCP Server:两步

资格门全过之后,才轮到真正的启用动作。

第 1 步:打开 MCP 菜单

在 Claude Code 里运行:

/mcp

在服务器列表里找 computer-use。它应该显示为 disabled(默认关闭)。

如果列表里完全没有 computer-use:

按 98% 的概率是版本问题。先做:

  1. 退出 Claude Code
  2. 升级到最新版(见上面的命令)
  3. 切到 latest 更新通道
  4. 重新进 Claude Code,再跑 /mcp

如果升级后还是看不到,那就不是版本问题,是资格问题。回阶段一逐项复查 —— 特别是订阅等级和登录 Provider。

第 2 步:启用它

在 /mcp 菜单里选中 computer-use,选 Enable。

一个容易忽略的细节:这个启用是 per-project 持久化的。每个项目只要 Enable 一次,下次进同一项目自动生效;但换项目需要重新 Enable。这是 Anthropic 的权限最小化设计 —— 你在 A 项目里允许 Claude 控制电脑,不代表在 B 项目里也允许。


三、macOS 系统授权:三步

MCP 启用之后,Claude 还需要两个系统级权限才能真的动你的电脑:

  • 辅助功能(Accessibility):让 Claude 能点击、输入、滚动
  • 屏幕录制(Screen Recording):让 Claude 能看到屏幕

第 1 步:让 Claude 主动触发授权弹窗

这一条非常重要:不要自己手动去系统设置里「+」添加 node。

直接跟 Claude 说:

帮我截个屏

首次调用时,Claude Code 会弹一个授权提示,里面直接带 System Settings 的跳转链接。

为什么要这样?因为 macOS 的 TCC(Transparency, Consent, Control)权限数据库绑定的是调用方的完整身份(路径 + 签名 + parent process)。由 Claude 主动触发时,TCC 能拿到完整上下文;手动添加只有路径信息,系统有时会因校验不全而悄悄忽略。

第 2 步:给两个权限

顺着提示链接跳转:

系统设置 → 隐私与安全性 → 辅助功能 找到 node 条目(可能显示完整路径如 /opt/homebrew/Cellar/node/25.2.1/bin/node)→ 打开右侧开关 → 输入密码。

系统设置 → 隐私与安全性 → 屏幕录制 同样找到 node → 打开开关 → 输入密码。

如果列表里没看到 node,点左下角 「+」,按 ⌘ + Shift + G 打开路径输入框,粘贴:

/opt/homebrew/Cellar/node/<你的版本号>/bin/node

(版本号查法:终端运行 brew --prefix node 然后拼 /bin/node)

第 3 步:完全退出并重启 Claude Code

这是最容易卡人的一步:Screen Recording 授权后 macOS 要求完全退出请求授权的进程才生效。

  • ⌘Q(不是关窗口!)
  • 重新 claude 启动

不做这一步,你会发现授权弹窗反复出现,或者 Claude 报「permission denied」。


四、运行期:Per-Session 的 App 批准

到这里权限都齐了,但还有最后一层保护你会遇到:每次 Session 第一次访问某个 App 时,都会弹一次批准。

让 Claude 做一个实测:

打开「系统信息」App,截个图给我

你会依次看到:

  1. 终端里弹出批准提示:「Claude 想控制以下应用:系统信息」+ 可能的警告标签
  2. 选 Allow for this session 或 Deny
  3. 批准后,其他可见应用被自动隐藏(Claude 只看得到被批准的 App)
  4. macOS 通知栏出现:「Claude is using your computer · press Esc to stop」
  5. 任务完成后,隐藏的 App 自动恢复

三档应用权限(官方固定,不可改)

应用类型 Claude 能做什么
浏览器、交易平台 只读:能看截图,不能点击不能输入
终端、IDE(Terminal / iTerm / VS Code / Warp …) 只能点击:不能输入文字、不能右键、不能拖拽
其他全部 App 完全控制

浏览器被卡成只读,是因为浏览器访问的东西爆炸半径太大(你的银行、邮箱、公司后台全在里面)—— 要操作网页请用 Claude in Chrome。

终端被卡成只点击,是因为终端窗口里的任何字都可能是危险命令 —— 要跑 shell 命令请用 Claude 自己的 Bash 工具。

危险 App 会有警告标签

当 Claude 请求以下这些 App 时,批准提示会额外显示警告:

警告 适用的 App
Equivalent to shell access Terminal / iTerm / VS Code / Warp
Can read or write any file Finder
Can change system settings System Settings

看到警告不是说不能点,而是提醒你「这个批准后果比一般 App 大,自己权衡」。


五、自动生效的安全护栏

这些你不用配置,Claude Code 默认都开着:

护栏 作用
全局 Esc 键 任何时候按 Esc,Claude 立刻停止动作、释放控制权、恢复被隐藏的 App
Esc 按键被消费 按 Esc 时按键不会传给当前应用,防止被注入脚本利用 Esc 做别的事
终端窗口从截图中排除 Claude 永远看不到自己的终端输出,防止形成「读到自己说的话再反馈给自己」的污染循环
Lockfile 单 Session 锁 同时只能一个 Claude Code session 使用 Computer Use,跨进程的冲突完全杜绝
Sentinel 警告 访问高权限 App 时的显式提示(见上一节)
自动降采样截图 高分辨率屏幕(如 16" MacBook Pro 的 3456×2234)会自动降到 ~1372×887 再送给模型,不用你手动调分辨率

特别值得提的是终端窗口排除 —— 这是一个非常精巧的安全设计。如果不排除,会出现这样的反馈环:

Claude 的输出 → 显示在终端 → 被截图 → 作为图像送回模型 →
模型把自己上一轮的话当"来自用户的新信息" → 放大误差 / 被诱导

更严重的是,恶意网页如果能在终端里塞入伪装成系统提示的文字,就能污染你的对话。把终端从 Claude 的视野里拿掉,相当于给这个 agent 戴上了一副防止「自我催眠」的眼罩。


六、故障排查索引

按症状查,对号入座:

症状 1:/mcp 里看不到 computer-use

大概率原因(按频率降序):

  1. Claude Code 版本 < v2.1.85 → claude --version 查,升级
  2. 订阅不是 Pro/Max → /status 查
  3. 登录用了第三方 Provider → 改用 claude.ai 账号
  4. 在 Linux / Windows → 换 macOS 或用 Desktop App
  5. 用了 -p 非交互模式 → 改用交互式 REPL

症状 2:说「截屏」Claude 回「no such tool」

原因:MCP 没启用或没 Enable 成功 → 重跑 /mcp 确认 computer-use 显示 enabled。

症状 3:截屏能用但鼠标点击没反应

原因:Accessibility 权限没给,或者给了但 Claude Code 没重启。⌘Q 完全退出后重开。

症状 4:授权框反复弹

原因:Screen Recording 授权后必须完全退出 Claude Code 才生效。⌘Q 不是关窗口。

症状 5:「Computer use is in use by another Claude session」

原因:另一个 Claude Code session 持着 lockfile。退出那个 session,或者等它崩溃后锁会自动释放。

症状 6:昨天还好的今天不行了

最常见:brew upgrade 升级了 node,路径从 .../25.2.1/bin/node 变成了 .../25.3.0/bin/node,旧的辅助功能授权对应的二进制路径失效了。重走第三章的授权流程即可,一分钟解决。


七、我踩过的坑

真实记录,帮你避雷:

坑 1:以为 MCP 默认开着 折腾了 20 分钟系统授权,回头发现 /mcp 里 computer-use 压根是 disabled 的。Anthropic 默认关闭是合理的安全选择 —— 一个能控制你电脑的功能不该开箱即开。

坑 2:Team 账号真的用不了 公司账号是 Team 订阅,/status 显示 Team,/mcp 里就是没有 computer-use。一度怀疑是不是我环境坏了。看官方文档才确认这是刻意的不支持。最后办了个人 Pro 账号解决。

坑 3:Screen Recording 授权后没重启 给完权限马上让 Claude 截屏,一直报错。翻了半天以为是权限没写进 TCC 数据库。后来看文档才发现要完全退出重启。这一步官方藏在 troubleshooting 里,很容易错过。

坑 4:brew 升级 node 后 Accessibility 列表里还是旧路径 升级 node 后 Computer Use 突然不工作。Accessibility 列表里保留着旧版本的 node 条目(25.2.1),但当前 brew 指向的是 25.3.0。系统不会自动迁移,得手动删掉旧的、重新授权新的。


八、一个心理模型

最后送你一个可以长期记的心理模型。

Computer Use 涉及的权限控制是四层闸门的串联,每一层都必须通过才能用:

┌─────────────────────────┐
│ 1. 商业/资格门           │  订阅 + 登录方式 + 平台
├─────────────────────────┤
│ 2. 产品启用门            │  Claude Code 版本 + /mcp Enable
├─────────────────────────┤
│ 3. 操作系统门            │  macOS TCC(Accessibility + Screen Recording)
├─────────────────────────┤
│ 4. 应用级 Session 门     │  每个 App 每次 Session 批准
└─────────────────────────┘

出问题时从上往下排:越靠上的门成本越高(可能要改订阅),但诊断起来越明确(/status /mcp 一跑就知道);越靠下的门越技术化(TCC、lockfile),但大部分用户的问题都卡在下面两层。

Anthropic 花了很多设计力气在多层防御上,看起来麻烦,实际上是把「可以犯错的空间」留给你,让你每一步都知道自己在授权什么。这比某些竞品的「一键全开」是更尊重用户的做法 —— 你让渡的权限,你自己看得见。


结语

Computer Use 不是一个普通功能,它是把你的桌面操作权限让渡给一个 AI 的过程。开启它的复杂度,本身就是这件事严肃性的反映。

照着这份指南走下来,如果都通了,你会发现:写完代码让它自己点测、截图、回报结果 —— 那种「真·助手」的感觉,值回你这一下午的折腾。

如果哪一步卡住了,回到那张四层闸门的图,对号排查。

祝你玩得开心。