Por qué un inicio de sesión persiste después de la tarea
Comienza vacío, lo que hace que la acumulación sea invisible
El navegador integrado es genuinamente independiente del tuyo: "El navegador integrado es independiente de tu propio navegador. Claude no ve tus inicios de sesión guardados a menos que elijas importarlos". La descripción del producto lo repite: "Nada que instalar, y no toca tus pestañas ni inicios de sesión".
Así que el primer día no tiene nada. Ese es un buen valor predeterminado, y también es la razón por la que el crecimiento pasa desapercibido. No hay un momento en el que otorgues un acceso amplio; hay una serie de momentos en los que inicias sesión en un sitio más para terminar una tarea más.
La importación es opcional, por sitio, con valores predeterminados sensatos
La importación única está bien diseñada y vale la pena entenderla antes de hacer clic. Al abrirlo por primera vez, ves la opción "Mantén la sesión iniciada en tus sitios importando cookies de tu navegador", y luego: "La importación funciona sitio por sitio, por lo que tú eliges qué inicios de sesión traer. Los sitios de banca, correo electrónico e inicio de sesión único permanecen desmarcados de forma predeterminada".
Que tres categorías estén desmarcadas de forma predeterminada es una elección deliberada, y esas tres son exactamente de las que advierte el aviso posterior. La disponibilidad es limitada: "La importación de inicios de sesión guardados está disponible desde Chrome, Edge y Firefox en macOS, y desde Firefox en Windows y Linux (beta). La importación no está disponible desde Safari".
El otro modo de navegador tiene un perfil de exposición completamente diferente
Cowork puede usar la web de dos maneras, y la diferencia importa para esta cuestión.
El navegador integrado comienza vacío y acumula los sitios en los que inicias sesión, persistiendo a través de las sesiones. Claude en Chrome hace lo contrario: "Claude funciona en tu propio navegador Chrome a través de la extensión Claude en Chrome, en la página en la que ya te encuentras, con las cuentas en las que ya has iniciado sesión".
Por lo tanto, la extensión no tiene un almacén de credenciales independiente que crezca: hereda todo en lo que ya has iniciado sesión, de inmediato. El navegador integrado tiene un almacén pequeño que crece con el tiempo. Ninguno es simplemente más seguro; fallan de manera diferente, y la advertencia cubre ambos por su nombre.
Cuál obtienes se decide por ti a menos que lo cambies: "Si ya usas Claude en Chrome, seguirá siendo tu opción predeterminada para tareas web en Cowork. Si no tienes la extensión, o eres nuevo en el uso del navegador en Cowork, Claude utilizará el navegador integrado una vez que esté disponible para ti".
La documentación describe cómo entran los inicios de sesión, no cómo quitarlos
Esta página documenta el flujo de importación, la elección por sitio, los valores predeterminados y la persistencia. No documenta un cierre de sesión por sitio ni una forma de borrar los inicios de sesión almacenados del navegador integrado.
Esa es una declaración sobre el alcance de la documentación más que una afirmación sobre el producto; puede haber un mecanismo que esta página no cubra. Pero si estás decidiendo en qué iniciar sesión, decide bajo el supuesto de que la eliminación no es un paso documentado. Esa asimetría es la razón de ser de la nota "sé deliberado".
La persistencia es por máquina, y se requiere la aplicación de escritorio
Dos hechos operativos que definen el riesgo. La nota dice "en futuras sesiones de Cowork en esa computadora", por lo que este almacén es local de la máquina, no de toda la cuenta. Y el navegador necesita la aplicación: "El navegador integrado reside en la aplicación de escritorio, por lo que Claude Desktop debe estar abierto y en línea para que Claude lo use, aunque tu sesión de Cowork se ejecute en la nube".
Por lo tanto, una máquina compartida o prestada tiene un perfil de riesgo diferente al de tu propia computadora portátil, y la misma cuenta en dos máquinas tiene dos almacenes independientes.
Lo que la gente intenta
Importar todo a la vez para ahorrar tiempo. La pantalla de importación hace que esto sea un solo clic, y es el clic que convierte un almacén pequeño en uno grande. Los valores predeterminados están ahí por una razón.
Iniciar sesión según sea necesario y no hacer un seguimiento. El patrón más común, y del que advierte la documentación. Cada inicio de sesión individual es razonable; el conjunto de ellos después de dos meses es una decisión que nadie tomó.
Asumir que un inicio de sesión limitado a una tarea se limita a esa tarea. No es así. "Claude recuerda tus inicios de sesión en todas las sesiones de Cowork" es el comportamiento documentado, no un caso aislado.
Cambiar a Claude en Chrome para evitar la persistencia. Comprensible, pero cambia un perfil por otro: la extensión funciona "con las cuentas en las que ya has iniciado sesión", que normalmente son muchas más cuentas de las que habrías iniciado en el navegador integrado.
Confiar en las medidas de seguridad para suplir el criterio propio. Las medidas de seguridad son reales: "Claude te pide permiso antes de actuar en un sitio por primera vez", "Los sitios de alto riesgo están bloqueados" y "Cada acción pasa por comprobaciones de seguridad que comparan lo que Claude está haciendo con lo que solicitaste". Anthropic también es explícito sobre sus límites: "Cualquier agente de IA que actúe en un navegador puede ser blanco de inyección de prompts, donde instrucciones ocultas en una página web intentan redirigir a Claude. Estas medidas de seguridad reducen ese riesgo pero no pueden eliminarlo".
Iniciar sesión con un agente en una wiki para que pueda buscar información. Vale la pena separar este caso de los demás, porque no es una decisión de seguridad en absoluto: es una decisión de contexto que se resuelve de la manera más costosa. Volveremos a esto en el Paso 3.
La solución: decidir la lista una vez y luego reducirla
Paso 1: Elige tu modo de navegador deliberadamente y audita la importación
Abre la aplicación Claude Desktop, ve a Settings > Cowork y busca Preferred browser. Elige "Built-in browser" o "Chrome (Claude in Chrome)" a propósito en lugar de heredar el valor predeterminado.
El razonamiento es diferente para cada equipo. Si deseas un conjunto de credenciales pequeño, independiente y creado deliberadamente, el navegador integrado es el modo correcto: su almacén comienza vacío y tú controlas lo que entra en él. Si la mayor parte del trabajo de tu agente ocurre en una página que ya tienes delante, la extensión se adapta mejor al flujo de trabajo, a costa de heredar tus sesiones existentes.
Conoce el comportamiento de respaldo en cualquier caso: "Si tu navegador preferido no está disponible, Claude te lo indica y continúa con el otro. Si solicitas un navegador específico por su nombre y no está disponible, Claude te lo indica y te pregunta antes de usar el otro".
Si aún no has realizado la importación de cookies, hazlo con intención. Deja desmarcados los sitios de banca, correo electrónico e inicio de sesión único; están desmarcados de forma predeterminada y ese valor predeterminado es el correcto. Importa solo los sitios donde el agente realmente necesite una sesión autenticada para realizar el trabajo que ya has decidido delegarle.
En los planes Team y Enterprise, recuerda que la disponibilidad no depende solo de ti: "El propietario de tu organización controla si el navegador integrado y Claude en Chrome están disponibles".
Paso 2: Escribe la lista, ya que nada más lo hará
Mantén una lista corta y sencilla de los sitios en los que el navegador integrado de esta máquina tiene la sesión iniciada, y añádelos cada vez que inicies sesión durante una tarea. Treinta segundos cada vez.
Esto suena a trabajo rutinario, pero es el único inventario que existe. El almacén es local de la máquina y persistente, y la documentación no describe un lugar para revisarlo. Una lista mantenida por ti es la diferencia entre saber a qué puede acceder tu agente y adivinarlo.
Clasifica la lista según la advertencia a medida que la escribes. Cualquier cosa que afecte a cuentas financieras, información médica o datos personales de otras personas es lo que Anthropic desaconseja encarecidamente, y si algo de esa categoría ya está en tu lista, ese es el hallazgo: el hábito de auditoría descrito en auditar lo que tu IA recuerda aplicado a las credenciales en lugar de a los hechos.
Haz lo mismo para la dimensión de la máquina. Las máquinas compartidas y prestadas deben tener su propia lista, mucho más corta, porque el almacén sigue a la computadora en lugar de a la cuenta.
Paso 3: Elimina los inicios de sesión que solo existen para obtener conocimiento
Ahora la parte que reduce la lista en lugar de simplemente documentarla.
Revisa tu lista y marca cada entrada con el motivo por el cual el agente la necesita. La mayoría se dividirá en dos grupos, y no son el mismo tipo de necesidad.
Actuar. Registrar el ticket, enviar el formulario, publicar la actualización. El agente debe estar autenticado porque está haciendo algo en tu nombre. Estos inicios de sesión son el objetivo.
Buscar información. La wiki interna, el sitio de documentación, el manual de procedimientos (runbook), el panel de control que el agente visita para recordar cómo funciona tu despliegue. Aquí el inicio de sesión no es el objetivo, sino el conocimiento. El agente se está autenticando en un sistema para leer algo que tú ya sabes, en cada tarea, para siempre.
Ese segundo grupo suele ser el más grande, y cada entrada en él es una credencial persistente que se conserva por el bien de un párrafo de texto. Coloca el conocimiento donde el agente pueda leerlo directamente y el inicio de sesión dejará de ser necesario: una lista más pequeña, menos cosas sobre las que ser deliberado y ninguna página en la que se pueda ocultar una inyección de prompts. MemoryLake se configura en tres pasos.
Paso 1: Crea una clave de API
Inicia sesión y genera una clave de API desde tu panel de control. Es una clave para leer conocimiento, no una credencial para un sistema que pueda actuar, que es exactamente la distinción que hace que el segundo grupo anterior sea eliminable.

Paso 2: Sube tus primeras memorias
Introduce aquello para lo que se visitaban los sitios de búsqueda: convenciones de despliegue, decisiones arquitectónicas y sus motivos, vocabulario del dominio, propiedad de los servicios, los pasos del manual de procedimientos que nunca cambian, las restricciones permanentes.

No toques las credenciales para actuar. Un sitio en el que el agente debe tener la sesión iniciada para enviar algo no es reemplazable por una capa de memoria, y pretender lo contrario sería un consejo erróneo.
Paso 3: Conecta tu IA y agentes
Apunta Cowork al almacén. El agente responde a partir del conocimiento en lugar de navegar hacia él, lo que acorta tu lista de credenciales y elimina un tipo de tarea en la que una página web puede influir en lo que hace el agente; el razonamiento detrás de convertir los documentos del proyecto en memoria de IA en lugar de dejarlos detrás de un inicio de sesión.

Qué cambia esto en la práctica
El primer cambio es que la lista de credenciales se convierte en una decisión en lugar de un residuo. En este momento es lo que se haya acumulado; después de esto, es un conjunto que elegiste y puedes nombrar.
El segundo es que "ser deliberado" se vuelve accionable. Es un buen consejo que es difícil de seguir cuando no conoces el estado actual. Una lista escrita hace que cada nuevo inicio de sesión sea una comparación en lugar de un reflejo.
El tercero es que menos tareas requieren el navegador en absoluto. Una tarea que lee conocimiento de un almacén en lugar de una página no tiene ningún inicio de sesión que persistir ni ninguna página desde la cual ser inyectada, lo cual es la versión práctica de la preocupación en seguridad de la memoria de IA.
Buenas prácticas para el navegador integrado de Cowork
- Sigue la advertencia del proveedor. Anthropic "desaconseja encarecidamente" utilizar cualquiera de los dos modos de navegador para cuentas financieras, información médica o datos personales de otras personas.
- Deja desmarcadas las exclusiones predeterminadas. Los sitios de banca, correo electrónico e inicio de sesión único comienzan desmarcados al importar; mantenlos así.
- Elige tu navegador preferido a propósito. Settings > Cowork > Preferred browser, en lugar de heredar el valor predeterminado que corresponda.
- Trata cada inicio de sesión como permanente. Los inicios de sesión persisten en todas las sesiones de Cowork y la documentación no describe un paso de eliminación por sitio.
- Mantén una lista escrita por máquina. El almacén es local de la máquina, por lo que una computadora compartida necesita su propia lista, más corta.
- Separa actuar de buscar información. Solo lo primero necesita realmente una credencial persistente.
- Respeta la advertencia de inyección. Las medidas de seguridad "reducen ese riesgo pero no pueden eliminarlo": comienza con sitios en los que confíes y mantente cerca de tareas de importancia.
- Vuelve a comprobarlo a medida que se implemente. El navegador integrado se está implementando gradualmente en todos los planes y plataformas, y la disponibilidad en Team y Enterprise está controlada por un propietario.
Conclusión
La persistencia de credenciales es el tipo más silencioso de memoria de un agente. Nadie la configura, nunca se anuncia y crece una decisión conveniente a la vez hasta que la respuesta a "¿a qué puede acceder este agente?" es genuinamente desconocida.
Anthropic documentó el comportamiento y te dijo qué hacer al respecto: sé deliberado y mantente alejado por completo del dinero, la salud y los datos de otras personas. El resto es aritmética: conoce tu lista, mantenla por máquina y elimina las entradas que solo existieron para buscar algo.