Claude Computer Use, Mac만 된다는 게 함정입니다

Published on

in

Claude Computer Use, Mac만 된다는 게 함정입니다

2026.03.23 출시 기준
Research Preview
macOS 전용

Claude Computer Use, Mac만 된다는 게 함정입니다

2026년 3월 23일, Anthropic이 Claude가 사용자 Mac의 마우스와 키보드를 직접 제어하는 기능을 리서치 프리뷰로 공개했습니다. 설정 없이 앱이 열리고, 파일이 정리되고, PR이 올라갑니다. 그런데 실제 작동률이 50%라는 공식 테스트 결과가 있습니다. 쓰기 전에 이 숫자부터 봐야 합니다.

Pro·Max
전용 플랜
~50%
실제 작동률 (MacStories)
macOS만
Windows 미지원

Claude Computer Use가 정확히 뭔지부터 짚고 갑니다

Claude Computer Use는 Claude가 사용자 Mac의 화면을 스크린샷으로 인식하고, 마우스를 클릭하거나 키보드를 직접 입력해 작업을 수행하는 기능입니다. 챗봇이 텍스트로 답변을 주는 게 아니라, 실제로 앱을 열고, 브라우저를 탐색하고, 스프레드시트를 채우는 걸 Claude가 직접 해줍니다. (출처: Anthropic 공식 블로그 claude.com/blog/dispatch-and-computer-use, 2026.03.23)

이 기능은 Claude Cowork와 Claude Code 두 곳에 동시에 들어왔습니다. Cowork는 일반 업무 자동화용이고, Claude Code는 개발자 중심의 터미널 기반 에이전트입니다. 같은 Computer Use 엔진을 쓰지만, 진입점과 사용 흐름이 다릅니다.

💡 공식 문서와 실제 작동 방식을 같이 놓고 보니 이 차이가 보였습니다 — Computer Use는 가상 머신(VM) 밖에서 실행됩니다. Cowork가 파일 작업이나 명령어 실행 시 사용하는 격리된 VM이 아니라, 사용자의 실제 데스크탑에서 직접 동작합니다. (출처: Anthropic 공식 헬프센터 support.claude.com, 2026.03.23) 이 한 가지가 보안 위험의 구조적 원인입니다.

현재 지원 플랫폼은 macOS만입니다. Windows와 Linux는 지원 일정이 공식 발표되지 않았습니다. Mac을 쓰지 않는다면 지금 이 기능은 선택지가 아닙니다.

▲ 목차로 돌아가기

작동 우선순위: 클릭이 항상 첫 번째가 아닙니다

Claude가 화면을 클릭하는 건 사실 마지막 수단입니다. Anthropic 공식 문서에 적힌 우선순위 구조가 이렇습니다. (출처: Anthropic 헬프센터, 2026.03.23)

우선순위 방식 속도·안정성 예시
1순위 직접 커넥터 빠름 · 안정적 Slack, Gmail, Google Calendar 등
2순위 Chrome 확장 경유 보통 웹 기반 서비스 대부분
3순위 (최후) 화면 클릭·타이핑 느림 · 오류 가능 커넥터 없는 로컬 앱

공식 문서에 직접 나온 말은 이렇습니다. “Slack 커넥터로 메시지를 가져오면 몇 초면 되지만, 화면을 통해 Slack을 탐색하면 훨씬 느리고 오류가 더 많습니다.” (출처: Anthropic 헬프센터) Slack이나 Google Calendar를 주로 쓴다면 커넥터만 연결해도 Computer Use 없이 대부분 처리됩니다.

화면 클릭 방식은 이론적으로 어떤 앱이든 쓸 수 있는 게 장점이지만, 그만큼 느리고 끊깁니다. 커넥터가 없는 로컬 전용 앱에서 진가가 발휘되는 구조입니다.

▲ 목차로 돌아가기

Dispatch와 묶으면 달라지는 것들

Computer Use와 세트로 써야 하는 기능이 Dispatch입니다. 3월 17일 먼저 나온 Dispatch는 아이폰에서 Claude에게 작업을 지시하면 Mac의 Claude가 그걸 실행하는 구조입니다. Computer Use가 추가되면서 아이폰 문자 한 줄로 Mac이 실제로 파일을 열고 정리하는 시나리오가 가능해졌습니다. (출처: Anthropic 공식 블로그, 2026.03.23)

실제 Anthropic 데모 영상에서 보여주는 시나리오는 이렇습니다. 출근길 지하철에서 “어제 분석 결과 스프레드시트로 만들어서 이메일로 보내줘”라고 문자를 보내면, 집에 있는 Mac에서 Claude가 앱을 열고, 데이터를 정리하고, 이메일을 발송합니다. 사무실 도착 전에 작업이 완료돼 있는 구조입니다.

💡 Dispatch와 Computer Use를 같이 쓰면 반드시 알아야 할 조건이 있습니다 — Mac이 깨어 있고 Claude 앱이 실행 중이어야 합니다. 슬립 상태의 Mac에는 아무 명령도 도달하지 않습니다. “자는 동안 알아서 처리”는 Mac 절전 설정을 미리 꺼둬야 가능합니다.

예약 작업(Scheduled Tasks)도 함께 출시됐습니다. “매주 금요일”, “매일 아침”처럼 주기를 설정하면 Claude가 스스로 작업을 실행합니다. 단, 동일하게 Mac이 켜져 있어야 동작하는 전제가 붙습니다.

▲ 목차로 돌아가기

실제 13개 작업 테스트 결과 — 절반이 실패했습니다

Apple 전문 미디어 MacStories의 John Voorhees가 출시 당일 Dispatch + Computer Use를 13개 작업으로 직접 테스트했습니다. (출처: MacStories, 2026.03.24) 결과는 6 성공 / 7 실패였습니다.

작업 결과
Mac에서 특정 단어 포함 스크린샷 찾기 ✅ 성공
Notion DB 최근 노트 요약 ✅ 성공
오늘 저장한 노트 목록 출력 ✅ 성공
Notion에 URL 추가 ✅ 성공
가장 최근 수신 이메일 요약 ✅ 성공
이전 세션 스크린샷 재호출 ✅ 성공
Mac에서 Shortcuts 앱 열기 ❌ 실패
iMessage로 스크린샷 보내기 ❌ 실패
Todoist 미완료 작업 목록 ❌ 인증 오류
Terminal 세션 목록 확인 ❌ 실패
Safari 현재 탭 음식 주문 내역 확인 ❌ 실패
Safari AppleScript로 URL 가져오기 ❌ 실패
Shortcuts 앱 파일명으로 스크린샷 검색 ⚠️ 부분 성공

Voorhees의 평가는 직접적이었습니다. “정보 찾기와 커넥터 연동은 되지만, 자리를 비웠을 때 믿고 맡기기엔 아직 멀었습니다. 50:50 수준입니다.” (출처: MacStories, 2026.03.24) 정보 조회 중심 작업은 어느 정도 되지만, 멀티 앱 연계나 AppleScript 같은 복잡한 흐름에서 막힙니다.

💡 “AI가 알아서 다 해준다”는 기대와 50% 성공률 사이의 간격이 큽니다. 지금 단계에서는 단순한 정보 조회와 단일 앱 작업에 집중하는 게 현실적입니다.

▲ 목차로 돌아가기

보안에서 진짜 조심해야 할 두 가지

① 프롬프트 인젝션 — 웹사이트가 Claude를 조종할 수 있습니다

Claude가 웹을 탐색하는 중 악의적인 텍스트가 삽입된 페이지를 방문하면, 그 텍스트가 Claude에게 명령으로 인식될 수 있습니다. 이 구조를 프롬프트 인젝션이라고 합니다. Anthropic도 이 위험을 인지하고 자동 스캔 시스템을 구축했지만, 공식 문서에 “완벽하지 않다”고 직접 명시했습니다. (출처: Anthropic 헬프센터, 2026.03.23)

보안 연구사 PromptArmor는 2026년 1월에 Claude Cowork에서 악의적 파일 업로드를 유도하는 프롬프트 인젝션 취약점을 실제로 발견해 공개했습니다. (출처: SecurityBoulevard, 2026.01.16) Computer Use는 웹 탐색 범위가 더 넓으므로 같은 공격 표면이 더 커집니다.

② 기업 감사 로그 공백 — 엔터프라이즈에서 더 심각합니다

Cowork 대화 기록은 Anthropic 서버가 아닌 사용자 기기에 로컬 저장됩니다. 기업 환경에서 중요한 감사 로그, 컴플라이언스 API, 데이터 내보내기 기능이 현재 Cowork 활동을 캡처하지 못합니다. (출처: VentureBeat, 2026.03.24) HIPAA·FedRAMP·금융 규제 적용을 받는 조직에서는 지금 단계에서 쓰면 안 되는 구조적 이유가 여기 있습니다.

⚠️ Anthropic이 공식적으로 사용을 권장하지 않는 항목

금융 계좌 관리 / 법률 문서 처리 / 의료 정보 접근 / 타인의 개인정보가 포함된 앱 / HIPAA·FedRAMP·FSI 규제 워크로드
(출처: Anthropic 헬프센터, 2026.03.23)

Claude가 화면을 스크린샷으로 인식한다는 구조 자체도 주의가 필요합니다. 다른 탭에 열려 있는 은행 계좌 페이지나 회사 내부 문서가 스크린샷에 잡힐 수 있습니다. 민감한 앱은 Claude 작업 전에 닫아두는 게 기본 수칙입니다.

▲ 목차로 돌아가기

플랜별 조건과 지금 바로 써야 하는 상황·쓰면 안 되는 상황

플랜별 접근 조건

플랜 월 요금 Computer Use Dispatch
Free $0
Pro $17~20/월
Max ($100) $100/월
Max ($200) $200/월

(출처: Anthropic 공식 블로그, VentureBeat, 2026.03.24)

Max ($200) 플랜 구독자 중 일부는 Dispatch 작업 한 번이 사용 한도의 10%를 소진한다고 보고했습니다. (출처: X/Twitter, @FDatframe84228, 2026.03.24) 에이전틱 작업이 일반 채팅보다 훨씬 많은 용량을 쓰는 구조이기 때문입니다. 최고 요금제도 사용량 소진 위험이 있습니다.

지금 써도 되는 상황 vs 기다려야 하는 상황

✅ 지금 써도 되는 경우

  • 단일 앱 내 정보 조회·요약
  • Slack·Gmail 커넥터 기반 작업
  • 파일 정리·이름 변경 같은 단순 반복
  • Mac이 항상 켜진 환경의 소규모 자동화

❌ 지금 쓰면 안 되는 경우

  • 금융·의료·법률 관련 앱 접근
  • 다중 앱 연계 복잡한 워크플로우
  • 감사 추적이 필요한 기업 업무
  • Windows 사용자 (현재 미지원)

▲ 목차로 돌아가기

Q&A 5가지

Q1. Free 플랜에서는 Computer Use를 전혀 쓸 수 없나요?
맞습니다. 현재 리서치 프리뷰 기준으로 Pro 이상 구독자만 사용할 수 있습니다. Free 플랜 전환 일정은 공식 발표된 내용이 없습니다. (출처: Anthropic 공식 블로그, 2026.03.23)
Q2. Windows나 Linux에서 사용할 수 있나요?
현재는 macOS 전용입니다. Anthropic이 Windows·Linux 지원 일정을 공식적으로 밝히지 않았습니다. 비교 대상인 OpenClaw는 세 플랫폼 모두 지원합니다. (출처: MacRumors, 2026.03.24)
Q3. Claude가 제 화면을 항상 스크린샷 찍는 건가요?
Computer Use를 활성화하고 Claude가 화면 기반 작업을 수행할 때만 스크린샷을 찍습니다. 커넥터 방식으로 처리 가능한 작업이라면 스크린샷 없이 진행됩니다. 단, 화면 기반 작업 중에는 열려 있는 모든 앱의 화면이 Claude에게 보입니다. (출처: Anthropic 헬프센터, 2026.03.23)
Q4. Claude와 제가 동시에 Mac을 사용할 수 있나요?
마우스 커서를 동시에 두 곳에서 쓸 수 없습니다. Claude가 화면 기반 작업 중이면 같은 Mac을 쓰기 어렵습니다. 이 때문에 Claude 전용 Mac을 따로 두는 방식을 권장하는 사용자가 나오고 있습니다. (출처: Nicholas Rhodes, Substack, 2026.03.24)
Q5. 기업 환경에서 Claude Computer Use를 도입해도 되나요?
현재는 감사 로그와 컴플라이언스 API가 Cowork 활동을 기록하지 못합니다. HIPAA·FedRAMP·금융 규제 적용 조직에는 Anthropic이 직접 사용을 권장하지 않고 있습니다. 팀 플랜은 관리자가 Cowork를 조직 단위로 on/off 할 수 있습니다. (출처: VentureBeat, 2026.03.24)

▲ 목차로 돌아가기

마치며

솔직히 말하면, Claude Computer Use는 지금 당장 모든 걸 맡길 수 있는 수준이 아닙니다. MacStories 테스트에서 나온 50% 수치가 그걸 잘 보여줍니다. 하지만 방향 자체는 맞습니다. 정보 조회·단순 반복 작업·커넥터 연동 중심으로 쓴다면 지금도 실용적입니다.

더 조심해야 할 부분은 보안입니다. 프롬프트 인젝션 위험, VM 밖에서의 직접 데스크탑 제어, 감사 로그 공백 — 이 세 가지는 Anthropic 스스로도 공식 문서에서 인정한 한계입니다. “연구 프리뷰”라는 이름이 붙은 데는 이유가 있습니다.

Windows 지원이 추가되고, 성공률이 올라가고, 감사 추적이 가능해지는 시점이 되면 얘기가 달라질 겁니다. 지금은 신뢰하는 앱, 단순한 작업, 민감하지 않은 환경에서부터 조심스럽게 써보는 게 맞습니다. 이 기능이 어떻게 발전하는지 지켜보면서 범위를 넓히는 게 현명한 접근입니다.

▲ 목차로 돌아가기

본 포스팅 참고 자료

  1. Anthropic 공식 블로그 — Dispatch and Computer Use (claude.com/blog/dispatch-and-computer-use), 2026.03.23
  2. Anthropic 공식 헬프센터 — Let Claude use your computer in Cowork (support.claude.com), 2026.03.23
  3. MacStories — Hands-on with Claude Dispatch for Cowork (macstories.net), 2026.03.24
  4. VentureBeat — Anthropic’s Claude can now control your Mac (venturebeat.com), 2026.03.24
  5. CNET — Anthropic’s Claude Can Now Control Your Computer (cnet.com), 2026.03.24
  6. SecurityBoulevard — Vulnerability in Anthropic’s Claude Code Shows Up in Cowork (securityboulevard.com), 2026.01.16

본 포스팅은 2026년 3월 26일 기준 공개된 정보를 바탕으로 작성되었습니다. 본 포스팅 작성 이후 서비스 정책·UI·기능이 변경될 수 있습니다. Claude Computer Use는 현재 리서치 프리뷰 단계로, Anthropic의 업데이트에 따라 지원 플랫폼·플랜 조건·작동 방식이 달라질 수 있습니다.

댓글 남기기


최신 글


아이테크 어른경제에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기