Claude ha roto finalmente la cuarta pared del software. Ya no solo genera texto o código; ahora puede abrir aplicaciones, hacer clic en botones y completar flujos de trabajo complejos directamente en tu sistema operativo macOS.
Lo que comenzó como una beta experimental en octubre de 2024, hoy es una capacidad integrada en las nuevas herramientas Claude Code (para terminal) y Claude Cowork (para usuarios de oficina). Claude no usa APIs invisibles para todo. “Mira” la pantalla mediante capturas instantáneas, interpreta dónde están los botones y calcula las coordenadas exactas para mover el cursor y escribir, imitando el comportamiento humano.

Lee también: ¿Salen más a cuenta? Estos son los automóviles eléctricos más económicos en Chile, México, Colombia y Argentina
La función “Dispatch” es la joya de la corona. Permite asignar tareas a Claude desde tu teléfono móvil. La IA activa el control del escritorio en tu casa u oficina y trabaja de forma autónoma mientras tú estás en otra parte.
Capacidades vs. Riesgos
| Capacidad Técnica | Impacto en el Usuario | Advertencia de Seguridad |
|---|---|---|
| Control de Cursor | Puede navegar por cualquier interfaz visual. | Riesgo de “clics accidentales” en compras o borrado de archivos. |
| Escritura Autónoma | Rellena formularios, escribe correos y edita código. | Vulnerable a prompt injection si lee contenido malicioso en una web. |
| Uso de Navegador | Realiza investigaciones y extrae datos de sitios vivos. | Anthropic sugiere no dejar abierta información bancaria. |
| Integración MCP | Conecta directamente con archivos locales y Slack. | Requiere permisos de accesibilidad de alto nivel en macOS. |

Anthropic alerta los riesgos
A pesar de los avances, Anthropic mantiene una postura cautelosa. El sistema sigue siendo una “vista previa de investigación” por una razón: la IA aún puede malinterpretar elementos visuales (como un anuncio que parece un botón del sistema) o verse afectada por instrucciones contradictorias encontradas en sitios web que visita.
La recomendación es clara: supervisión humana para tareas críticas. Claude es un copiloto brillante, pero todavía no deberías dejarlo solo con la llave de tu cuenta de ahorros.
Es el inicio del “Fin del Clic Humano”. Si Claude puede hacer el trabajo tedioso de organizar carpetas, rellenar hojas de cálculo y responder correos rutinarios, el rol del trabajador del conocimiento cambia radicalmente. En este marzo de 2026, la habilidad más valorada ya no es saber usar un software, sino saber darle órdenes precisas a la IA que lo usa por ti.

Los 3 “Mandamientos” de Control (Prompts de Seguridad)
Para limitar la autonomía de Claude, no basta con confiar en sus filtros internos; debes definir reglas de juego en tu prompt inicial. Utiliza estos comandos para “encapsular” su comportamiento:
- Prompt de “Confirmación de Nivel Crítico”:“Antes de ejecutar cualquier comando que implique borrar archivos, mover documentos de carpetas protegidas, modificar permisos de sistema o enviar correos electrónicos, debes detenerme y pedirme una confirmación explícita. No asumas que tienes permiso total.”
- Prompt de “Aislamiento de Aplicaciones”:“Tienes prohibido interactuar con aplicaciones financieras, navegadores donde tenga abiertas cuentas bancarias, portales de salud o servicios de criptomonedas. Si intentas abrir uno de estos, notifícame primero.”
- Prompt de “Auditoría de Actividad”:“Al finalizar cualquier tarea autónoma mientras estoy lejos del escritorio, genera un breve log o informe en una nota de texto que resuma exactamente qué aplicaciones abriste, qué archivos modificaste y qué clics realizaste.”

Estrategia de “Zero Trust” para Claude
Si vas a usar la función Dispatch para que Claude trabaje mientras no estás, sigue esta configuración técnica para minimizar riesgos:
- Usuario Estándar vs. Administrador: Nunca ejecutes la sesión de Claude bajo una cuenta con privilegios de administrador. Si la IA es víctima de una prompt injection en un sitio web, el atacante no podrá comprometer el núcleo del sistema macOS.
- Segmentación de Tareas: Empieza delegando solo tareas de baja fricción: resumir PDFs, organizar descargas en carpetas específicas o verificar el estado de un deploy de código. Evita que realice compras o gestiones legales en esta fase de preview.
- Uso de Sandboxing: Si eres desarrollador, utiliza Docker o un entorno virtualizado para que Claude trabaje. De este modo, si la IA se “vuelve loca” o es manipulada, solo afectará al contenedor y no a tu sistema operativo principal.
- Regla de Oro de la Pantalla: Recuerda que Claude “ve” tu pantalla mediante capturas. Cierra todas las ventanas con información sensible (contraseñas, clientes, finanzas personales) antes de dejarlo trabajando autónomamente.
Toma estas precauciones y atrévete a probarlo.
