Claude Code 的 Artifact 不再是静态 HTML:打开时,它会用观看者自己的权限调用其 MCP 连接器。发布一个页面和部署一个已连接的应用,成了同一个动作。
把你用 AI 搭建的仪表盘链接分享出去,结果它给每个人展示的不是你的数字,而是他们各自的数字:你的老板打开同一个 URL,看到的是他自己日历的数据,你的同事看到的是他 CRM 的数据,你看到的是你自己的。没人多写一行代码。这正是 Anthropic 在 7 月 13 日至 17 日那一周(Claude Code 的 v2.1.207 到 v2.1.212 版本)所激活的功能:一个已发布的 Artifact 可以在观看者打开页面时,通过其本人的 MCP 连接器实时拉取数据并执行操作。页面不再是一张照片,而变成了一个行动者。
从静态文件到自带钥匙的租户
直到现在,Artifact 本质上还是 Claude 生成并发布的一个网页:HTML、CSS、一点 JavaScript,全部在创建那一刻被冻结。好看、可分享,但内里是死的。这一周的变化在概念上是巨大的:当有人打开这个 Artifact 时,页面可以调用他自己的 MCP 连接器——他的 Google Drive、他的 Notion、他的数据库,凡是他在 claude.ai 里连接过的东西——并在他的上下文中运作。这就像发一张印好的明信片和发一把能打开每个人各自锁的钥匙之间的区别。作者只写一次逻辑;数据和操作则由每位访客用自己的账号来提供。
同一批一起来的东西(而且不是凑数)
这个新功能不是孤零零出现的。同一周 Claude Code 还为 Artifacts 加入了公开分享链接、Team 和 Enterprise 套餐的编辑者角色(多人同时编辑同一个产物),以及从 Claude Tag 会话创建 Artifacts 的能力。与此同时落地的还有几项显示产品成熟度的功能:一个 screen reader mode,把终端的可视界面替换为纯文本、线性的形式,供 VoiceOver 和 NVDA 等阅读器使用——是真正的无障碍支持,而不是一个勾选框;以及 /fork 命令,它会把你的对话复制到一个后台会话,让你在不丢失主线的情况下探索一条分支。每一项单看都不大;合在一起就勾勒出方向:像把聊天当成一个完整的开发环境那样去发布、协作和分叉。
为什么这抹掉了一条我们以为固定的边界
多年来,'发布内容'和'部署一个应用'之间有一条清晰的界线。发布是廉价而愚笨的(一个 PDF、一个落地页、一段 HTML);部署是昂贵而聪明的(服务器、认证、权限、按用户的集成)。带有观看者 MCP 连接器的 Artifact 让这条边界坍塌了:发布一个页面和部署一个已连接的应用,开始成为同一个动作。随之而来的是一个此前在'一个页面'上并不存在的尴尬问题:别人写的代码能在我的账号里触发哪些操作。安全不再是基础设施里的一个细节,而变成了打开一个链接这一体验的一部分。力量是真实的;约束它的责任,同样真实。
对用 AI 搭建产品的人意味着什么
更深层的教训是,'搭建一个已连接的应用'正在不再是懂得搭后端的人的特权:它变成了与模型对话、并让它访问你的工具时的副产品。这片领地——在这里 deploy、集成和 MCP 不再是三个独立的项目,而融合为单一的流程——正是 NeuralOS 正在建设的:其带有按租户加密 Vault 和多账号支持的集成已经能用,其 MCP 前线正在推进,一个托管式 deploy 也在路上,全都指向这一周重新变得紧迫的同一件事。真正重要的差别不是'谁拥有最大的模型',而是谁解决了那个无聊却关键的部分:让每一个操作都以正确的权限、由正确的人执行,不发生泄漏。当发布与部署收敛时,这套管道不再是奢侈品,而成了产品本身。