AI News

Anthropic은 사용자가 선택한 폴더 안에서 파일을 읽고, 편집하고, 생성할 수 있는 Claude 데스크톱 애플리케이션 내부의 연구 프리뷰 에이전트 Cowork를 출시했다. 이 제품은 터미널을 사용하거나 코드를 작성하지 않고도 문서 정리, 영수증 이미지에서 경비 추출, 보고서 초안 작성 같은 작업을 위임하고 싶은 사람들을 위해 Claude Code와 연결된 기능을 응용한다.

이번 출시는 Anthropic에게 AI 기반 업무 자동화 시장에서 더 직접적인 입지를 제공한다. 동시에 빌더와 기업 구매자에게 실질적인 질문을 던진다. 위임의 편의성이 잘못되거나 파괴적인 행동의 위험을 앞서기 전에, 에이전트는 어느 정도의 파일 접근 권한을 받아야 할까?

Cowork는 폴더를 에이전트 작업공간으로 바꾼다

Cowork는 로컬 컴퓨터의 특정 폴더에 Claude 접근 권한을 부여하는 방식으로 작동한다. 그 경계 안에서 Anthropic은 에이전트가 기존 파일을 살펴보고, 변경을 가하고, 새 문서를 만들 수 있다고 말한다. 회사는 정리되지 않은 다운로드 폴더를 정리하고 이름을 바꾸는 작업, 스크린샷에서 경비 내역표를 만드는 작업, 여러 문서에 흩어진 메모를 첫 번째 초안으로 바꾸는 작업 등을 예로 들었다.

이 설계는 사용자가 자료를 수동으로 업로드하고 응답을 받는 일반적인 챗봇 워크플로와 다르다. Cowork는 일련의 행동을 수행하도록 의도됐다. Anthropic의 설명에 따르면, 계획을 세우고, 단계를 병렬로 수행하고, 작업을 점검하고, 불확실성을 마주하면 확인을 요청할 수 있다. 사용자는 여러 작업을 큐에 넣을 수도 있어, 상호작용이 개별 프롬프트를 주고받는 것보다 일을 위임하는 느낌에 더 가깝다.

이 제품은 Claude Code가 사용하는 것과 동일한 기반 에이전트 프레임워크인 Claude Agent SDK 위에 구축됐다. 따라서 Anthropic은 데스크톱 사용자를 위해 별도의 어시스턴트 아키텍처를 도입하는 대신, 기존 기술 기반을 확장하고 있다.

개발자 도구에서 범용 어시스턴트로

Cowork의 기원은 Anthropic이 Claude Code 사용자들 사이에서 관찰한 행동과 연결된 것으로 보인다. VentureBeat는 개발자들이 이 코딩 도구를 소프트웨어 개발 외의 활동, 예를 들어 휴가 조사, 슬라이드 준비, 이메일 정리, 구독 취소, 하드 드라이브에서 파일 복구 등에 사용해 왔다고 보도했다.

Anthropic 엔지니어 Boris Cherny는 이 보도에서 인용된 게시물에서 그런 활용 사례를 설명하며, 기반 에이전트는 개발자 중심 인터페이스가 암시하는 것보다 훨씬 더 넓은 범위의 일을 처리할 수 있다고 주장했다. 이후 Anthropic은 비개발자도 비슷한 기능을 더 쉽게 사용할 수 있는 방법으로 Cowork를 제시했다.

이러한 전개가 중요한 이유는 상향식 제품 전략을 보여주기 때문이다. 광범위한 생산성 어시스턴트에서 시작해 도구를 더하는 대신, Anthropic은 이미 복잡한 개발자 작업을 수행하는 에이전트를 더 접근하기 쉬운 인터페이스 뒤에 배치하고 있다. 이는 Cowork가 순수한 대화형 제품보다 더 강한 작업 실행력을 가질 가능성을 뜻하지만, 현재까지 공개된 증거는 초기 프리뷰와 회사의 설명에 한정된다.

보도된 개발 속도도 눈에 띄는 부분이다. VentureBeat는 Anthropic 직원이 Cowork가 약 1주 반 만에 만들어졌다고 확인했다고 전했으며, 외부 논평가들은 Claude Code가 제품의 상당 부분을 작성했을 수 있다고 추정했다. 후자의 주장은 उपलब्ध된 증거만으로는 독립적으로 입증되지 않았다. 이는 Anthropic의 내부 개발 과정에 대한 관찰과 추측으로 다뤄야 하며, 자율 소프트웨어 개발의 검증된 척도로 간주해서는 안 된다.

커넥터와 브라우저 접근은 공격 표면을 넓힌다

Cowork는 로컬에 저장된 파일에만 제한되지 않는다. 보도에 따르면 Asana, Notion, PayPal 및 기타 지원 서비스와 연관된 통합을 포함해 Claude의 기존 데이터 커넥터를 사용할 수 있다. 또한 웹사이트 탐색, 컨트롤 클릭, 양식 작성, 온라인 정보 추출이 필요한 작업에서는 Chrome의 Claude와 함께 작동할 수 있다.

Anthropic은 문서, 프레젠테이션, 기타 파일 형식을 만들기 위한 초기 스킬도 제공했다. 이는 특정 작업 범주에 대한 전문 지침을 제공하는 회사의 Skills for Claude 프레임워크를 기반으로 한다.

이러한 통합은 Cowork의 유용성을 높이지만, 권한 설계의 중요성도 키운다. 폴더 전용 에이전트는 경계가 비교적 분명하다. 로컬 파일, 연결 서비스, 브라우저 자동화를 결합할 수 있는 에이전트는 워크플로를 완료할 기회가 더 많고, 잘못된 지시나 악의적 콘텐츠가 피해를 줄 수 있는 지점도 더 많다.

증거, 접근, 안전성 주장

Cowork는 현재 macOS 데스크톱 애플리케이션을 사용하는 Claude Max 구독자에게 연구 프리뷰로 제공된다. VentureBeat는 Max 요금제가 월 100달러에서 200달러 사이라고 보도했다. 보도에 따르면 Free, Pro, Team, Enterprise 플랜 사용자는 대기자 명단에 참여할 수 있지만, 더 넓은 접근이 언제 시작되는지는 제공된 증거로 확인되지 않는다.

Anthropic은 이 제품에 격리를 위한 가상 머신, 브라우저 자동화 지원, 기존 Claude 데이터 커넥터, 그리고 에이전트가 확신이 없을 때 확인 질문이 포함된다고 밝혔다. 이는 독립적으로 검증된 안전성 결과가 아니라 공급사가 보고한 제품 기능이다. 원문 자료에는 독립 벤치마크나 채택 데이터가 제공되지 않았다.

회사는 또한 지시가 주어지면 Cowork가 로컬 파일 삭제를 포함한 파괴적 행동을 할 수 있다고 경고했다. Anthropic은 민감한 작업에는 명확한 지침을 권장하며, 프롬프트 인젝션이 여전히 심각한 우려라고 인정한다. 온라인 콘텐츠나 문서에 숨겨진 지침이 에이전트를 사용자가 의도하지 않은 행동으로 유도할 수 있다.

Anthropic은 프롬프트 인젝션 방어를 구축했다고 말하지만, 에이전트 안전성을 현재 진행 중인 개발 영역으로 설명한다. 이 경고는 특히 중요하다. Cowork는 단순히 텍스트를 제안하는 것이 아니라 사용자를 대신해 행동하도록 설계됐기 때문이다. 모델이 자신이 살펴보는 작업공간을 수정할 수 있게 되면 위험 프로필이 달라진다.

Cowork가 빌더와 기업에 의미하는 것

제품 팀에게 Cowork는 에이전트 설계가 어디로 향하는지를 보여준다. 즉, 경계가 있는 환경, 명시적 권한, 도구 접근, 그리고 첫 프롬프트 이후에도 계속될 수 있는 작업 루프를 향한다. 선택한 폴더 모델은 전체 운영체제에 대한 무제한 접근보다 설명하고 제어하기 쉬우면서도, 유용한 문서 워크플로를 지원할 수 있다.

기업 AI 구매자에게 남은 문제는 운영상의 것이다. 팀은 Cowork가 민감한 파일을 어떻게 처리하는지, 변경사항을 검토하거나 되돌릴 수 있는지, 커넥터 권한이 어떻게 상속되는지, 브라우저 작업이 어떻게 기록되는지를 평가해야 한다. 원문 증거는 이 질문들에 답하지 않으므로, 조직은 macOS 연구 프리뷰가 감독 없는 프로덕션 사용에 적합하다고 가정해서는 안 된다.

Cowork는 또한 Anthropic을 업무용 소프트웨어에서 Microsoft Copilot에 더 가깝게 위치시키지만, 두 제품은 서로 다른 경로를 택한다. Microsoft는 운영체제와 생산성 애플리케이션 전반에 걸친 광범위한 통합을 추진해 왔다. Anthropic은 사용자 선택 폴더와 설정된 서비스에 연결된, 보다 제한된 데스크톱 에이전트로 시작하고 있다. 이 더 좁은 경계가 신뢰를 높일지는 시스템이 지시를 얼마나 신뢰성 있게 해석하고 모호한 파일을 처리하느냐에 달려 있다.

앞으로 주목할 점

가장 명확한 단기 신호는 Anthropic이 Cowork를 Claude Max와 macOS를 넘어 확장할지, 그리고 암시된 대로 Windows 지원과 기기 간 동기화가 도입될지 여부다. 더 넓은 공개는 회사가 이 제품의 안전성과 인프라 비용을 고액 프리뷰 사용자층을 넘어 관리 가능하다고 보고 있다는 뜻이 될 것이다.

빌더들은 파일 복구, 승인 제어, 감사 로그, 커넥터 수준 권한, 장시간 작업 성능에 대한 증거도 지켜봐야 한다. 프롬프트 인젝션 방어의 독립 테스트가 출시 발표만큼이나 더 유익할 것이다. 마지막으로 시장은 사용자가 Cowork를 반복 업무에 채택할지, 아니면 파일 정리와 초안 작성 같은 저위험 실험에만 제한할지 지켜보게 된다.

Creati.ai 관점

Cowork가 중요한 이유는 새로운 모델을 도입해서가 아니라, 기존 에이전트 아키텍처를 일상적인 컴퓨터 작업에 맞게 포장했기 때문이다. 이 움직임은 AI 연구소 간 경쟁이 이제 채팅 품질이나 벤치마크 점수뿐 아니라 인터페이스, 권한, 안정적인 실행을 둘러싸고 벌어지고 있음을 시사한다.

이번 출시는 유용한 자율성과 운영상 위험이 함께 온다는 점도 상기시킨다. 삭제와 프롬프트 인젝션 위험을 강조한 Anthropic의 결정은 적절하지만, 경고만으로는 되돌릴 수 있는 동작, 투명한 로그, 신중하게 범위를 정한 접근을 대체할 수 없다. Cowork의 연구 프리뷰가 가장 가치 있으려면, 회사가 일반 및 기업 사용자가 더 높은 위험의 작업을 위임하도록 요청하기 전에 이러한 통제가 어떻게 발전하는지 보여줄 수 있어야 한다.

추천

Anthropic, 비코딩 업무용 Claude 데스크톱 에이전트 Cowork 출시

Anthropic의 Cowork는 macOS에서 Claude의 에이전트형 파일 작업을 비개발자에게 제공하지만, 프리뷰 전용 접근과 삭제 위험이 출시를 다소 누그러뜨린다.