Een Claude AI-agent die elk tekstveld in een webformulier kon invullen, liep vast bij de laatste stap toen hij probeerde drie afbeeldingen bij te voegen, wat een niet-gedocumenteerde beperking in de bestandsupload-functionaliteit van de Desktop App blootlegde. Dit falen is van belang omdat het een ogenschijnlijk volledige end-to-end automatisering verandert in een handmatige overdracht, waardoor ontwikkelaars opnieuw moeten nadenken over hoe ze AI-gestuurde workflows bouwen.

Waarom dit probleem nu naar voren komt

Claude-agents draaien in drie omgevingen: een command-line interface (CLI), een Visual Studio Code-extensie of de standalone Desktop App. In de CLI leest de agent een bestand uit een map die aan de sessie is toegevoegd en uploadt dit zonder problemen. De Desktop App vertoont dit gedrag niet. Zelfs wanneer de agent een bestand naar zijn eigen tijdelijke map schrijft, weigert de app de upload, met een verwijzing naar een interne definitie van "gedeelde" bestanden die nooit in de publieke documentatie voorkomt.

De discrepantie kwam aan het licht toen een gebruiker een automatisering bouwde die een formulier invulde, op "save draft" klikte en vervolgens probeerde drie afbeeldingen bij te voegen. De tekstvelden werden foutloos ingevuld, maar de uploadstap gaf telkens een foutmelding.

Wat ontwikkelaars hebben geprobeerd

  • Bestanden toegevoegd aan de sessiemap die de app aanmaakt.
  • De directory-connect-tool gebruikt waarmee de agent een hostmap kan zien.
  • De afbeeldingen rechtstreeks in het chatvenster bijgevoegd.
  • Een handmatige uploadmap aangemaakt en het formulier daarop gericht.

Al deze benaderingen resulteerden in dezelfde weigeringsfout. Het browservenster dat het dialoogvenster voor het selecteren van bestanden weergeeft, draait in de leesmodus voor desktopautomatisering. De agent kan het dialoogvenster wel zien, maar kan er niet in klikken of een pad typen, waardoor UI-automatiseringstrucs falen.

Een kwetsbare "achterdeur"

De enige methode die slaagde, maakte gebruik van het Windows-klembord:

  1. Een PowerShell-script kopieert het doelbestand naar het klembord.
  2. De agent stuurt een Ctrl + V-toetsencombinatie.
  3. De browser ontvangt het paste-event en uploadt het bestand.

Deze hack werkt, maar wist het klembord van de gebruiker, is beperkt tot Windows en kan kapotgaan bij elke update van de Desktop App. Het is geen duurzame oplossing voor productie-pipelines.

Wat de beperking werkelijk betekent

Het kernprobleem is geen softwarefout; het is een niet-gedocumenteerd aspect waarbij best