Comet от Perplexity встраивает в браузер ИИ-агента, который читает открытые вкладки, сравнивает данные на нескольких сайтах и выполняет действия по поручению сотрудника — в отличие от чата Perplexity, отвечающего на отдельный вопрос. Сотрудник держит открытыми почту, CRM и личный кабинет поставщика одновременно, и агент технически получает доступ ко всем вкладкам сразу. Раздельный профиль браузера под рабочие задачи — обязательное условие перед тем, как выдавать агенту доступ к первой вкладке с реальными данными компании.
Агент в браузере
Comet — браузер Perplexity, где просмотром вкладок и рутинными действиями занимается встроенный агент, а решение о необратимом шаге — оплате, отправке, удалении записи — остаётся за сотрудником.
Расширение в обычном браузере подсказывает и подставляет текст в поле — агент Comet идёт дальше: открывает новую вкладку сам, переключается между сайтами и доводит цепочку из нескольких шагов до результата без ручного переключения на каждом шаге.
| Вариант | Кто действует | Что видит | Риск для компании |
|---|---|---|---|
| Обычный браузер | сотрудник | только сам сотрудник | обычный |
| Браузер с расширением-помощником | сотрудник, подсказки от модели | текущая страница | утечка содержимого страницы вендору |
| Comet с агентом | агент по поручению сотрудника | все открытые вкладки и кабинеты | действие в чужом кабинете без проверки человеком |
Обычное приложение Perplexity для телефона и компьютера — тема отдельного разбора в статье Perplexity: приложение для мобильной и десктопной работы, а поиск с ответом на рабочий вопрос разобран в статье Perplexity для бизнеса. Comet — браузер поверх того же движка, и разница именно в действии: агент делает шаг сам вместо того, чтобы вернуть сотруднику ссылку на источник.
Конкретные названия кнопок и режимов агента задаёт вендор, и они меняются со временем — здесь важен принцип: браузер отличает вкладку для чтения от вкладки, где агент готов действовать.
Перед выполнением связанного шага агент обычно показывает короткое объяснение того, что собирается сделать, — эта пауза перед действием даёт сотруднику последний шанс остановить цепочку, если план агента разошёлся с задачей.
Что делает агент
Задачи, которые агент Comet закрывает в браузере, укладываются в три группы — и все три построены на одном приёме: агент читает несколько открытых источников сразу, и переключение между вкладками берёт на себя он сам, пока сотрудник занят соседней задачей.
- Сводка по открытым вкладкам — агент собирает содержимое нескольких страниц в один короткий ответ, вместо того чтобы сотрудник читал каждую по очереди
- Сравнение поставщиков или тарифов — агент проходит по карточкам на разных сайтах и складывает разницу в одну таблицу для сотрудника
- Заполнение форм по данным со страницы — агент переносит значения из одной вкладки в поля другой, а сотрудник проверяет итог перед отправкой
Три группы задач — общий принцип, конкретный набор действий агента сотрудник смотрит в актуальной документации Perplexity, потому что интерфейс меняется быстрее любой статьи.
Список конкретных сервисов для рабочего профиля агента лучше согласовывать с ИТ-отделом заранее, одним решением на всю команду, — так разные люди открывают агенту одинаковый набор данных, и сверить эти наборы позже намного проще, чем договариваться поштучно с каждым сотрудником.
Главный риск
Агент с доступом к рабочим вкладкам видит ровно то же самое, что видит сотрудник в браузере, — почту, переписку в мессенджере компании, личный кабинет с финансовыми данными, если все они открыты рядом.
Агента, который получает доступ впервые, стоит запускать на тестовом аккаунте сотрудника, отдельном от боевых систем компании, — и только после недели без сюрпризов допускать до рабочих вкладок с реальными данными.
Риск здесь связан с масштабом доступа, а точнее с тем, что одна открытая вкладка с личной почтой директора рядом с рабочей CRM превращает браузер в точку, откуда утечка данных компании становится вопросом одной ошибочной команды агенту.
Сотрудник, который подключает браузер с агентом самостоятельно, мимо согласования с ИТ-отделом, — классический пример теневого ИИ: инструмент работает, а компания остаётся в стороне от того, какие данные через него прошли.
Доступ агента к вкладкам — решение, которое компания принимает для каждой роли отдельно, а общая настройка на весь браузер тут упускает разницу между отделами.
Какие вкладки сотрудника точно закрыты для агента в вашей компании?
Отдельный профиль
Практическое решение простого вопроса «что разрешать агенту» — завести отдельный профиль браузера под рабочие задачи, где агент получает доступ только к согласованному набору сервисов.
- Разрешить — открытые каталоги поставщиков, публичные страницы конкурентов, внутренние сервисы компании без личных данных клиентов
- Запретить — личную почту сотрудника, банковские кабинеты, страницы с паролями и платёжными реквизитами
- Держать под вопросом — CRM и таск-трекер компании: доступ агенту туда открывают точечно, после проверки, какие поля видит агент на экране
Разделение профилей занимает немного времени на настройку и снимает большую часть риска сразу — агент в рабочем профиле держится вне вкладок личного профиля того же сотрудника, даже если оба окна открыты параллельно.
Проверку профиля лучше повторять раз в квартал — список согласованных сервисов со временем растёт вместе с задачами сотрудника, и без плановой сверки в рабочий профиль постепенно попадают сервисы, которые команда толком забыла одобрить.
Доступ и установка
Доступ к Comet устроен так же, как у большинства сервисов Perplexity: оплата напрямую у вендора, где российские карты напрямую недоступны, без обходных схем оплаты.
Установочный файл Comet сотрудник скачивает с официальной страницы Perplexity — сторонние зеркала и повторно выложенные копии для рабочего компьютера компании лучше обходить стороной: подмена установщика — классический способ занести вредоносный код под видом обновления браузера.
Открытых весов у Perplexity нет — контур на своём сервере остаётся недоступным путём, в отличие от моделей вроде DeepSeek, где открытые веса скачивают и запускают самостоятельно; про такой путь — в статье DeepSeek локально: как запустить на своём сервере.
Похожий вопрос доступа встаёт и для агента, который управляет обычным браузером через отдельный сервер вместо готового приложения вендора — устройство разобрано в статье Playwright MCP: браузер под управлением ИИ-агента. Решение, какой из двух путей встраивать в контур компании, обсуждают на этапе внедрения ИИ — там же считают, сколько ролей в команде получат доступ агенту к вкладкам.
Начните с одного сотрудника и одного отдельного профиля браузера: согласуйте список сервисов на первую неделю и расширяйте его только после проверки, что агент останавливается перед платежом и отправкой.