Claude API-værktøjer til produktionsagenter

Claude Platform samler nu computerstyring, genbrugelige Skills og filopbevaring i tre generelt tilgængelige API-funktioner, som kan indgå i produktionsagenter. Pakken gør flertrinsarbejde mere sammenhængende, men den leverer ikke en færdig autonom medarbejder og fjerner hverken behovet for adgangskontrol, menneskelig godkendelse eller vurdering af persondata.

Artiklens hovedpointer:

Claude Platform samler computerstyring, genbrugelige arbejdsinstruktioner og filhåndtering i API-værktøjer til produktionsagenter. Funktionerne kan forbinde længere digitale arbejdsgange, men drift kræver stadig afgrænsede rettigheder, beskyttelse mod skjulte instruktioner, menneskelig godkendelse og en konkret vurdering af dataflow, opbevaring og gældende EU-regler.

Hvad lancerede Anthropic?

Anthropic gjorde Computer Use, Skills API og Files API generelt tilgængelige på Claude Platform den 20. august 2026. Computer Use fik samtidig et nyt værktøj til browserstyring. Skills API og Files API blev også tilgængelige gennem Microsoft Foundry, mens de opdaterede computer- og browserværktøjer ifølge lanceringen kommer senere til Google Cloud Vertex AI.

Nyheden handler om komponenter, som udviklere kan bygge ind i en AI-agent. Den handler ikke om, at alle Claude-brugere automatisk får en agent med fri adgang til deres computer, filer og konti. En organisation skal fortsat bygge miljøet, forbindelserne, tilladelserne og kontrolsløjfen omkring modellen.

Hvordan hænger de tre værktøjer sammen?

De tre dele løser forskellige problemer i en længere digital arbejdsgang. Computer Use udfører handlinger, en Skill beskriver en genbrugelig metode, og Files API opbevarer dokumenter, som agenten læser eller producerer.

Tre lag i en produktionsagent
LagFunktionKontrolpunkt
Computer- og browserstyringKlik, indtastning, rulning og andre handlinger i softwareHvilke programmer, domæner og handlinger må agenten bruge?
SkillsVersionerede instruktioner, scripts og skabelonerHvem har godkendt indholdet og senere ændringer?
Files APIFiler, som kan genbruges på tværs af API-kaldHvilke data gemmes, hvor længe og med hvilken adgang?

Opdelingen gør en agent mere modulær end et enkelt langt sæt instruktioner med vedhæftede filer. Den gør også ansvaret tydeligere: en metode kan versionsstyres, en fil kan få en udløbsdato, og et værktøj kan få smallere rettigheder. Det er en praktisk forskel mellem AI-agenter og faste workflows, men grænsen afhænger stadig af, hvor selvstændigt systemet vælger næste trin.

Hvordan virker computer- og browserstyring?

Computer Use giver modellen skærmbilleder og mulighed for at anmode om muse- og tastaturhandlinger. Den nye version kan foreslå flere handlinger i samme modeltur. Programmet omkring Claude udfører handlingerne i rækkefølge, sender resultaterne tilbage og fortsætter sløjfen, indtil opgaven stopper eller rammer en fast grænse.

Browser Use arbejder tættere på selve websiden. Værktøjet læser sidens struktur og kan målrette et bestemt felt eller en knap i stedet for kun at gætte en placering ud fra pixels. Det kan øge stabiliteten på websider, men ændringer i siden, ukendte dialogbokse og fejlagtige modelvalg kan stadig afspore forløbet.

Hvad gør Skills API?

En Skill er en mappe med instruktioner, scripts og skabeloner, som Claude indlæser, når en opgave kræver det. Skills API gør det muligt at uploade og versionsstyre egne Skills og knytte dem til API-anmodninger. De kører i Anthropics miljø til kodeudførelse, så udvikleren ikke behøver at drive en særskilt server til selve Skill-kørslen.

En Skill er ikke ekstra modeltræning. Den fungerer som en kontrollerbar arbejdsbeskrivelse omkring modellen. En godkendt procedure for at udforme et notat eller kontrollere et datasæt kan derfor genbruges, uden at hele fremgangsmåden skrives på ny i hver besked. Til gengæld kan fejl eller skadelige instruktioner også genbruges systematisk, hvis indholdet ikke bliver gennemgået før upload.

Hvordan håndterer Files API dokumenter?

Files API lader en organisation uploade en fil én gang og henvise til den med et fil-id i senere forespørgsler. Agenten kan også gemme sit resultat som en fil, der efterfølgende downloades. Ved lanceringen oplyste Anthropic en lagergrænse på 1 terabyte pr. organisation, fem gange højere rategrænser og mulighed for automatisk udløb.

Filer er knyttet til det workspace, hvor de er uploadet, og kan tilgås med API-nøgler i samme workspace. En fil, der ikke får en udløbsdato, bliver liggende, indtil den slettes. Derfor er Files API et vedvarende dokumentlager og ikke blot en midlertidig vedhæftning til ét modelsvar.

Hvilke opgaver egner pakken sig til?

Kombinationen passer bedst til gentagne, afgrænsede opgaver, hvor en agent skal følge en kendt metode, arbejde i eksisterende software og efterlade et kontrollerbart resultat. Det kan eksempelvis være at hente et godkendt dokument, udfylde oplysninger i en webportal og gemme en kvittering.

  • administrative forløb i systemer uden et egnet API
  • dokumentproduktion efter en versionsstyret skabelon og faglig metode
  • indsamling af oplysninger på tilladte webdomæner
  • baggrundsopgaver, hvor hastighed er mindre vigtig end en sporbar proces

Opgaver med uklare mål, skiftende brugergrænseflader eller irreversible konsekvenser kræver mere kontrol. Automatiseringens værdi afhænger også af, om den reducerer samlet arbejdstid efter gennemgang, fejlretning og håndtering af undtagelser.

Hvad er den vigtigste sikkerhedsbegrænsning?

En agent kan møde instruktioner på en webside eller i et billede, som forsøger at overtage dens næste handling. Denne form for prompt injection er særlig relevant, når modellen både kan læse eksternt indhold og bruge login, filer eller andre værktøjer. Anthropics klassifikatorer kan bede om brugerbekræftelse ved mistænkeligt indhold, men dokumentationen fastholder behovet for andre værn.

Et egnet miljø bruger en isoleret virtuel maskine eller container, få rettigheder og en tilladt liste over domæner. Betalinger, aftaler, publicering, sletning og andre handlinger med mærkbar konsekvens bør stoppe ved en menneskelig godkendelse. Agentens log skal samtidig gøre det muligt at se, hvad den forsøgte, og hvilket resultat hvert trin gav.

Hvad ændrer det for arbejdspladser i Danmark?

Lanceringen gør det lettere for udviklingsteams at samle flere agentkomponenter hos én platformleverandør. Det kan forkorte vejen fra et forsøg til en afgrænset driftsløsning, fordi metodefiler, dokumentlager og brugergrænsefladehandlinger kan indgå i samme API-forløb.

Kilden dokumenterer ikke særskilt adgang fra Danmark, kvalitet på dansk eller stabilitet i lokale fagsystemer. En organisation bør derfor teste de faktiske skærmtekster, dokumenttyper, sprog og undtagelser, som medarbejderne møder. En intern AI-politik kan beskrive tilladte datatyper og handlinger, men den tekniske håndhævelse skal ligge i agentens identiteter, rettigheder og godkendelsestrin.

Hvordan skal persondata og GDPR vurderes?

En agent kan sende skærmbilleder, formularfelter, dokumenter og værktøjsresultater gennem flere tjenester. Den dataansvarlige skal derfor kortlægge både Claude-tjenesten, den valgte cloudplatform, de systemer agenten besøger og eventuelle underdatabehandlere. Datatilsynet fremhæver, at en dataansvarlig skal have overblik over hele leverandørkæden og normalt genbesøge risikovurderingen, når behandlingen ændres ved brug af cloud.

Computer Use er ifølge Anthropic egnet til en aftale om nul datalagring, fordi selve værktøjet kører i kundens miljø. Files API og Agent Skills er derimod ikke omfattet af denne ordning i Anthropics aktuelle oversigt. Det betyder ikke, at funktionerne er ulovlige at bruge, men at opbevaring, sletning, formål, adgang, behandlingsgrundlag og eventuelle overførsler skal vurderes for hver komponent. En praktisk kortlægning kan tage udgangspunkt i databeskyttelse ved AI-API’er.

Hvad betyder AI Act for en sådan agent?

AI Act blev generelt anvendelig i EU den 2. august 2026, men flere regler har andre datoer. Interaktive AI-systemer kan være omfattet af krav om at oplyse mennesker om, at de kommunikerer med AI. De særlige regler for højrisikosystemer i blandt andet uddannelse, beskæftigelse og visse offentlige afgørelser får efter den aktuelle tidsplan virkning senere.

Claude-værktøjerne er ikke automatisk et højrisikosystem. Klassifikationen følger den tilsigtede anvendelse og konsekvensen for berørte personer. En agent, der klargør et internt dokument, skal derfor vurderes anderledes end en løsning, som sorterer jobansøgere eller påvirker adgang til en offentlig ydelse. Leverandørens generelle sikkerhedsfunktioner dokumenterer heller ikke i sig selv, at den færdige løsning overholder AI Act.

Hvad bør testes før produktion?

  1. Afgræns én opgave med klare startdata, et forventet resultat og en stopregel.
  2. Brug en særskilt teknisk identitet med mindst mulige rettigheder og tillad kun nødvendige domæner.
  3. Gennemgå alle Skill-filer og versionsændringer som software, før de gøres tilgængelige.
  4. Test kendte fejlscenarier, ændrede webfelter, afbrudte sessioner og forsøg på prompt injection.
  5. Kontrollér sprogkvalitet, persondata, filudløb, logs, sletning og leverandørkæde i det faktiske miljø.
  6. Placér menneskelig godkendelse før irreversible, eksterne eller personrelaterede handlinger.

En driftstest bør måle både gennemførte opgaver og den efterfølgende kontroltid. Hvis agenten ofte kræver manuel redning, kan et smallere script eller et fast workflow være mere stabilt, selv om det er mindre fleksibelt.

Hvilke kilder ligger til grund?

Den primære kilde er Anthropics lancering af Computer Use, Skills API og Files API. Funktion og sikkerhedsbegrænsninger er kontrolleret mod den officielle dokumentation for computerstyring og Anthropics oversigt over API-opbevaring. GDPR-vinklen bygger på Datatilsynets cloudvejledning, mens den aktuelle reguleringstidslinje følger EU-Kommissionens oversigt over AI Act.