Az „AI-asszisztens, ami irányítja a gépem” az egyik leggyorsabban növekvő keresés ezen a területen, a válaszok nagy része pedig egy magától mozgó kurzort mutató demó. Ez a computer use szűk értelemben: képernyőkép be, kattintás ki. Látványos, de ritkán az, amire a keresést végző felhasználónak szüksége van.

Általában olyan agentre van szükségük, amely ott végzi el a feladatot, ahol a feladat van: a lemezen lévő repóban, a CMS-ben, ahová be vannak lépve, a nyugtákat tartalmazó mappában, a terminálban. Ez a poszt ebből a szempontból hasonlít össze öt eszközt, és azt a rögtön felmerülő kérdést is megvizsgálja: hogyan akadályozod meg, hogy rosszat csináljon?

Érdekeltségi nyilatkozat: a TODO for AI a miénk. Ugyanazok szerint a szempontok szerint értékeljük, mint a többi eszközt.

Kinek a számítógépe?

Ez az egész összehasonlítás lényege. Három válasz van.

Az övék. Alapértelmezés szerint az agent a gyártó sandboxában fut, saját böngészővel: nyilvános oldalakat és előállított fájlokat ér el, a te fájljaidat és eszközeidet nem. Néhány eszköz ad utat a valódi böngésződbe (Claude in Chrome, Manus Browser Operator, ChatGPT connectors), a shelledhez viszont egyik sem biztosít hozzáférést. Claude Cowork, ChatGPT agent, Manus.

A tiéd, ha te futtatod. Nyílt forráskódú agentek, amelyeket a saját gépedre vagy VPS-re telepítesz. Teljes hozzáférés a shellhez, a fájlokhoz, és beállítás után a böngészőprofilhoz is. Te vagy az üzemeltető: portok, kulcsok, frissítések, sandboxolás. OpenClaw, Hermes Agent.

A tiéd és az övék, menedzselve. Egy kis runtime a gépeden, plusz egy hosztolt felhős VM. Így az agent eléri a lemezedet és a Chrome-odat, ha kell, és a VM-en tovább fut, ha nem kell. TODO for AI.

Az öt eszköz

Claude, Coworkkal és computer use-zal

A Cowork az Anthropic izolált környezetében fut, beépített böngészővel. A Claude in Chrome (Max és Team, Pro-nál bevezetés alatt) a valódi Chrome-profilodat vezérli, így a bejelentkezett oldalak elérhetők, amíg ott vagy. A fájlokhoz csak a kifejezetten engedélyezett mappákon keresztül fér hozzá. Engedélymódok: manual, auto, skip. A shellkörnyezetedben semmi nem fut. Már a 20 dolláros csomagban is elérhető. Összehasonlítás.

ChatGPT agent mode

Az OpenAI sandboxa saját virtuális böngészővel. A fiókokhoz connectorokon keresztül, vagy a virtuális böngészőben elvégzett bejelentkezéssel fér hozzá, a munkamenetek pedig megmaradhatnak futások között. A lemezedet nem látja. Jó kutatáshoz és nyilvános webes feladatokhoz; ami a gépeden van, az elérhetetlen. A Plus csomag 20 dollár. Összehasonlítás.

OpenClaw

MIT licenc, self-hosted, WhatsApp-ról, Telegramról és Slackről is beszélhetsz vele. Shell, fájlok, postafiók, naptár, helyi böngészőeszköz, bármilyen modell a saját kulcsaiddal. A parancsok végrehajtását előzetes jóváhagyáshoz lehet kötni. A projekt saját biztonsági oldala nyíltan leírja, hogy a kitett példányokat megtalálják, ezért a gateway ne legyen kint az interneten. Ingyenes. Összehasonlítás.

Hermes Agent

A Nous Research OpenClaw-utódja, és a self-hosted tábor oda tart. Ugyanaz a hozzáférési modell, plusz egy skills loop, ami tanul a feladatokból, tartós memória, cron, subagentek és hét sandbox backend a helyitől a Dockeren át a Modalig. Beállítás után CDP-n csatlakozik a valódi Chrome-profilhoz. Ingyenes; a Portal kreditek kb. $20-tól $200-ig terjednek. Összehasonlítás.

TODO for AI

Három opcionális elem. Egy bridge: egy ~250 KB-os bináris nulla futásidejű függőséggel, amely Noise-titkosított csatornán shellt ad az agentnek a PC-den. Egy Chrome-bővítmény, amely a valódi profilodban az általad csatolt füleket vezérli. És fiókonként egy felhős VM, Firecrackerrel izolált, EU-ban hosztolt, ez futtat mindent, aminek a laptop bezárása után is mennie kell. Bármelyik modell, egy csomagban. Eszközönként: engedélyezés, előzetes jóváhagyás, tiltás; bármelyik futás megállítható; a titkok és hitelesítő adatok egy vaultban vannak. Ingyenesen indul. A pilléroldalon több a részlet.

Ahol gyengébb: az engedélyek alapértelmezetten „engedélyezés” módban vannak, ezért állíts be „előzetes jóváhagyás” módot minden adatot vagy állapotot módosító műveletre, mielőtt shellt bíznál rá. A bővítmény csak a csatolt füleket látja. A böngészős feladatok addig várnak, amíg meg nem nyitod a Chrome-ot.

Mihez fér hozzá mindegyik

A shelledA fájljaidA bejelentkezett Chrome-odFut tovább a laptop lecsukása utánTe üzemelteted
Claude CoworkNemEngedélyezett mappákClaude in Chrome, Max és TeamIgen, az ő felhőjükbenNem
ChatGPT agentNemNemSaját böngésző, connectorokIgen, az ő felhőjükbenNem
OpenClawIgenIgenHelyi böngésző, saját beállítássalCsak ha a géped bekapcsolva maradIgen
Hermes AgentIgenIgenCDP a valódi profilhoz, saját beállítássalCsak ha a géped bekapcsolva maradIgen
TODO for AIIgen, bridge-en átIgenCsatolt fülek, bővítményen átIgen, felhős VMNem

A biztonsági kérdés, őszintén

Egy shellel rendelkező agent letörölheti a rossz könyvtárat. Egy a bejelentkezett böngésződben dolgozó agent rossz emailt küldhet el. Az öt eszköz közül egyik sem oldotta meg ezt; abban különböznek, hogy hol van a fék.

  • A gyártói sandboxok (Cowork, ChatGPT) felépítésüknél fogva a legbiztonságosabbak, mert nem érik el a gépedet. Ez az oka annak is, hogy a feladatok felét nem tudják elvégezni.
  • A self-hosted agentek a féket a konfigodba teszik: exec approvals, sandbox backend, melyik chat beszélhet vele. Erős védelmet ad, ha megfelelően beállítod, de enélkül nincs védelem.
  • A TODO for AI eszközönként és agentenként teszi a féket, a felületen: engedélyezés, előzetes jóváhagyás, tiltás, plusz egy stop gomb. Ez eszközszintű kapu, nem policy engine. Tudja, hogy a stripe egy parancs; azt nem tudja, hogy az egyik stripe-hívás visszatérítést indít, a másik pedig egyenleget olvas.

Mind az ötre érvényes szabály: kezdd „előzetes jóváhagyás” móddal minden adatot vagy állapotot módosító műveletnél. Akkor lazíts, ha már láttad működni. A human-in-the-loop beállítás, nem funkció.

Hogyan válassz

  • Nyilvános webes kutatás és dokumentumok, a saját adataid bevonása nélkül: ChatGPT agent vagy Cowork.
  • Dokumentumok a saját mappáidból, a legjobb kimeneti minőséggel: Cowork.
  • Teljes kontroll, ingyen, és szeretsz szervereket üzemeltetni: Hermes.
  • A géped és a böngésződ, amikor a feladat megkívánja, menedzselt VM, amikor nem, bármelyik modell, nincs üzemeltetendő szerver: TODO for AI.