コンピュータの使用(ベータ版)
Claude 3.7 SonnetとClaude 3.5 Sonnet(新)は、コンピュータのデスクトップ環境を操作できるツールを使用することができます。Claude 3.7 Sonnetでは、追加のツールが導入され、思考プロセスを有効にすることで、モデルの推論プロセスについてより深い洞察を得ることができます。
コンピュータの使用はベータ機能です。コンピュータの使用は、標準的なAPIの機能やチャットインターフェースとは異なる固有のリスクをもたらすことにご注意ください。これらのリスクは、インターネットとの対話に使用する場合に特に高まります。リスクを最小限に抑えるために、以下のような予防措置を検討してください:
- システムへの直接的な攻撃や事故を防ぐため、最小限の権限を持つ専用の仮想マシンまたはコンテナを使用する。
- 情報の盗難を防ぐため、アカウントのログイン情報などの機密データへのアクセスをモデルに与えない。
- 悪意のあるコンテンツへの露出を減らすため、インターネットアクセスを許可リストのドメインに制限する。
- クッキーの承認、金融取引の実行、利用規約への同意など、実世界で重要な結果をもたらす可能性のある決定や、積極的な同意を必要とするタスクについては、人間に確認を求める。
場合によっては、Claudeはユーザーの指示と矛盾する場合でも、コンテンツ内の命令に従うことがあります。例えば、ウェブページや画像に含まれるClaude向けの指示が、指示を上書きしたり、Claudeにミスを引き起こさせたりする可能性があります。プロンプトインジェクションに関連するリスクを避けるため、Claudeを機密データやアクションから隔離することをお勧めします。
モデルにプロンプトインジェクションへの耐性を持たせるよう訓練し、さらなる防御層を追加しました。コンピュータ使用ツールを使用する場合、プロンプトに対して自動的にクラシファイアを実行し、プロンプトインジェクションの可能性がある事例を検出します。これらのクラシファイアがスクリーンショット内でプロンプトインジェクションの可能性を特定した場合、次のアクションに進む前にユーザーの確認を求めるようモデルを自動的に誘導します。この追加の保護がすべてのユースケース(例えば、人間が介在しないユースケース)に理想的ではないことは認識しており、オプトアウトしてオフにしたい場合は、お問い合わせください。
それでもなお、プロンプトインジェクションに関連するリスクを避けるため、Claudeを機密データやアクションから隔離する予防措置を取ることをお勧めします。
最後に、自社製品でコンピュータ使用を有効にする前に、関連するリスクについてエンドユーザーに通知し、同意を得てください。
コンピュータ使用のリファレンス実装
Webインターフェース、Dockerコンテナ、ツール実装の例、エージェントループを含むコンピュータ使用のリファレンス実装で、すぐに始めることができます。
注意: この実装はClaude 3.7 Sonnet用の新しいツールを含むように更新されています。これらの新機能にアクセスするには、リポジトリの最新バージョンを取得してください。
モデルの応答の品質、API自体、またはドキュメントの品質についてフィードバックを提供するには、このフォームをご利用ください - 皆様からのご意見をお待ちしています!
以下は、Messages APIを使用してClaudeにコンピュータ使用ツールを提供する方法の例です:
コンピュータ使用の仕組み
1. Claudeにコンピュータ使用ツールとユーザープロンプトを提供する
- Anthropicが定義したコンピュータ使用ツールをAPIリクエストに追加する。
- これらのツールを必要とする可能性のあるユーザープロンプト(例:「デスクトップに猫の写真を保存して」)を含める。
2. Claudeがツールの使用を決定する
- Claudeは保存されたコンピュータ使用ツールの定義を読み込み、ユーザーのクエリに役立つツールがあるかどうかを評価する。
- ある場合、Claudeは適切にフォーマットされたツール使用リクエストを構築する。
- APIレスポンスの
stop_reason
がtool_use
となり、Claudeの意図を示す。
3. ツール入力を抽出し、コンピュータ上でツールを評価し、結果を返す
- あなたの側で、Claudeのリクエストからツール名と入力を抽出する。
- コンテナまたは仮想マシン上でツールを使用する。
tool_result
コンテンツブロックを含む新しいuser
メッセージで会話を継続する。
4. Claudeはタスクが完了するまでコンピュータ使用ツールの呼び出しを続ける
- Claudeはツール結果を分析し、さらにツールの使用が必要か、タスクが完了したかを判断する。
- Claudeが別のツールが必要だと判断した場合、別の
tool_use
stop_reason
で応答し、ステップ3に戻る必要がある。 - それ以外の場合は、ユーザーへのテキスト応答を作成する。
ユーザー入力なしでステップ3と4を繰り返すことを「エージェントループ」と呼びます - つまり、Claudeがツール使用リクエストで応答し、アプリケーションがそのリクエストの評価結果でClaudeに応答することです。
コンピューティング環境
コンピュータの使用には、Claudeがアプリケーションとウェブを安全に操作できるサンドボックス化されたコンピューティング環境が必要です。この環境には以下が含まれます:
-
仮想ディスプレイ: Claudeがスクリーンショットを通して見て、マウス/キーボードのアクションで制御できるデスクトップインターフェースをレンダリングする仮想X11ディスプレイサーバー(Xvfbを使用)。
-
デスクトップ環境: Linuxで動作する、ウィンドウマネージャー(Mutter)とパネル(Tint2)を備えた軽量なUI。Claudeが操作できる一貫したグラフィカルインターフェースを提供します。
-
アプリケーション: Firefox、LibreOffice、テキストエディタ、ファイルマネージャーなど、Claudeがタスクを完了するために使用できる事前インストールされたLinuxアプリケーション。
-
ツール実装: Claudeの抽象的なツールリクエスト(「マウスを移動」や「スクリーンショットを撮る」など)を仮想環境での実際の操作に変換する統合コード。
-
エージェントループ: Claudeと環境の間の通信を処理し、Claudeのアクションを環境に送信し、結果(スクリーンショット、コマンド出力)をClaudeに返すプログラム。
コンピュータ使用時、Claudeはこの環境に直接接続しません。代わりに、あなたのアプリケーションが:
- Claudeのツール使用リクエストを受け取る
- それらをコンピューティング環境でのアクションに変換する
- 結果(スクリーンショット、コマンド出力など)をキャプチャする
- これらの結果をClaudeに返す
セキュリティと分離のため、リファレンス実装では、これらすべてを適切なポートマッピングを持つDockerコンテナ内で実行し、環境の表示と操作を可能にしています。
コンピュータ使用の実装方法
リファレンス実装から始める
コンピュータ使用をすぐに始めるために必要なものをすべて含むリファレンス実装を構築しました:
- Claudeとのコンピュータ使用に適したコンテナ化された環境
- コンピュータ使用ツールの実装
- Anthropic APIと対話し、コンピュータ使用ツールを実行するエージェントループ
- コンテナ、エージェントループ、ツールと対話するためのWebインターフェース
マルチエージェントループの理解
コンピュータ使用の核心は「エージェントループ」です - Claudeがツールアクションをリクエストし、アプリケーションがそれらを実行し、結果をClaudeに返すサイクルです。以下は簡略化された例です:
ループは、Claudeがツールをリクエストせずに応答する(タスク完了)か、最大イテレーション制限に達するまで続きます。このセーフガードは、予期せぬAPIコストにつながる可能性のある無限ループを防ぎます。
ツールの各バージョンについて、APIリクエストで対応するベータフラグを使用する必要があります:
このドキュメントの残りを読む前に、リファレンス実装を試してみることをお勧めします。
プロンプトを使用してモデルのパフォーマン
Was this page helpful?