
Anthropic запустила Cowork — исследовательский preview-агент внутри своего десктопного приложения Claude, который может читать, редактировать и создавать файлы в выбранной пользователем папке. Продукт адаптирует возможности, связанные с Claude Code, для людей, которые хотят делегировать такие задачи, как организация документов, извлечение расходов из изображений чеков или подготовка отчетов, не используя терминал и не пиша код.
Этот релиз дает Anthropic более прямую позицию на рынке ИИ-автоматизации рабочих процессов. Он также поднимает практический вопрос для разработчиков и корпоративных покупателей: какой объем доступа к файлам должен получать агент, прежде чем удобство делегирования перевесит риски неправильных или разрушительных действий?
Cowork работает, предоставляя Claude доступ к определенной папке на локальном компьютере. Внутри этой границы, по словам Anthropic, агент может просматривать существующие файлы, вносить изменения и создавать новые документы. Компания выделила сценарии, включая сортировку и переименование неорганизованной папки загрузок, создание таблицы расходов по скриншотам и превращение заметок, разбросанных по нескольким документам, в первый черновик.
Такой дизайн отличается от обычного сценария чат-бота, где пользователь вручную загружает материалы и получает ответ. Cowork предназначен для выполнения последовательности действий. Согласно описанию Anthropic, он может составлять план, выполнять шаги параллельно, проверять свою работу и запрашивать уточнения при неопределенности. Пользователи также могут ставить несколько задач в очередь, из-за чего взаимодействие больше напоминает делегирование работы, чем серию отдельных запросов.
Продукт построен на Claude Agent SDK — той же базовой агентной инфраструктуре, что используется в Claude Code. Таким образом, Anthropic расширяет существующую техническую основу, а не вводит отдельную архитектуру ассистента для пользователей настольных компьютеров.
Истоки Cowork, по-видимому, связаны с поведением, которое Anthropic наблюдала у пользователей Claude Code. VentureBeat сообщал, что разработчики использовали этот инструмент для задач вне разработки программного обеспечения, включая исследование отпуска, подготовку слайдов, очистку электронной почты, отмену подписок и восстановление файлов с жесткого диска.
Инженер Anthropic Борис Черны описывал эти сценарии в публикациях, на которые ссылается отчет, утверждая, что базовый агент способен справляться с более широким кругом задач, чем предполагал ориентированный на разработчиков интерфейс. Затем Anthropic представила Cowork как более простой способ для неразработчиков получить доступ к похожим возможностям.
Эта эволюция важна, потому что отражает стратегию продукта снизу вверх. Вместо того чтобы начинать с широкого ассистента для продуктивности и добавлять инструменты, Anthropic берет агента, который уже работает со сложными задачами разработчиков, и помещает его за более понятный интерфейс. Это может дать Cowork более сильное выполнение задач, чем у чисто разговорного продукта, хотя доступные на данный момент доказательства ограничиваются ранним превью и заявлениями компании.
Сообщаемая скорость разработки — еще одна примечательная часть истории. VentureBeat написало, что сотрудник Anthropic подтвердил: Cowork был создан примерно за полторы недели, тогда как внешние комментаторы предположили, что Claude Code мог написать значительную часть продукта. Последнее утверждение не подтверждено независимо имеющимися доказательствами. Его следует рассматривать как наблюдение и спекуляцию о внутреннем процессе разработки Anthropic, а не как проверенный показатель автономной разработки ПО.
Cowork не ограничивается локально хранящимися файлами. В отчете говорится, что он может использовать существующие коннекторы данных Claude, включая интеграции с Asana, Notion, PayPal и другими поддерживаемыми сервисами. Он также может работать с Claude в Chrome для задач, требующих навигации по сайтам, кликов по элементам управления, заполнения форм или извлечения онлайн-информации.
Anthropic также предоставила начальные навыки для создания документов, презентаций и других типов файлов. Они опираются на фреймворк Skills for Claude, который дает специализированные инструкции для конкретных категорий работы.
Эти интеграции повышают полезность Cowork, но одновременно делают более важным проектирование разрешений. Агент, ограниченный одной папкой, имеет относительно четкую границу. Агент, который может сочетать локальные файлы, подключенные сервисы и браузерную автоматизацию, получает больше возможностей завершить рабочий процесс — и больше мест, где ошибочная инструкция или вредоносный контент могут причинить вред.
В настоящее время Cowork доступен как исследовательский preview для подписчиков Claude Max, использующих десктопное приложение macOS. VentureBeat сообщило, что тариф Max стоит от 100 до 200 долларов в месяц. Пользователи планов Free, Pro, Team и Enterprise могут попасть в лист ожидания, согласно отчету, но имеющиеся доказательства не показывают, когда начнется более широкий доступ.
Anthropic заявила, что продукт включает виртуальную машину для изоляции, поддержку браузерной автоматизации, существующие коннекторы данных Claude и запросы на уточнение, когда агент не уверен. Это заявленные поставщиком характеристики продукта, а не независимо проверенные результаты безопасности. В исходных материалах не было представлено независимых бенчмарков или данных о распространении.
Компания также предупредила, что Cowork может выполнять разрушительные действия, включая удаление локальных файлов, если его об этом попросить. Anthropic рекомендует четкие инструкции для чувствительных задач и признает, что prompt injection по-прежнему остается серьезной проблемой. Скрытые инструкции в онлайн-контенте или документах могут попытаться перенаправить агента на действия, которых пользователь не намеревался.
Anthropic говорит, что построила защиту от prompt injection, но описывает безопасность агентов как активную область разработки. Это предупреждение особенно важно, потому что Cowork предназначен действовать от имени пользователя, а не просто предлагать текст. Профиль риска меняется, когда модель может модифицировать рабочее пространство, которое она изучает.
Для продуктовых команд Cowork показывает, куда движется дизайн агентов: к ограниченным средам, явным разрешениям, доступу к инструментам и циклам задач, которые могут продолжаться после первоначального запроса. Модель выбранной папки может быть легче объяснить и контролировать, чем неограниченный доступ ко всей операционной системе, при этом она все равно поддерживает полезные документные сценарии.
Для корпоративных покупателей ИИ нерешенные вопросы носят операционный характер. Командам нужно будет оценить, как Cowork обращается с конфиденциальными файлами, можно ли проверять или откатывать изменения, как наследуются разрешения коннекторов и как журналируются действия браузера. Источники не отвечают на эти вопросы, поэтому организациям не следует предполагать, что исследовательский preview на macOS готов к безнадзорному продакшен-использованию.
Cowork также приближает Anthropic к Microsoft Copilot в рабочем ПО, хотя продукты идут разными путями. Microsoft идет по пути широкой интеграции в операционную систему и приложения для продуктивности. Anthropic начинает с более ограниченного десктоп-агента, подключенного к выбранным пользователем папкам и настроенным сервисам. Улучшит ли более узкая граница доверие, будет зависеть от того, насколько надежно система интерпретирует инструкции и обрабатывает неоднозначные файлы.
Самые очевидные ближайшие сигналы — расширит ли Anthropic Cowork за пределы Claude Max и macOS, а также появятся ли поддержка Windows и синхронизация между устройствами, как было указано. Более широкая доступность показала бы, что компания считает затраты на безопасность и инфраструктуру продукта управляемыми за пределами высокооплачиваемой аудитории preview.
Разработчикам также стоит следить за данными о восстановлении файлов, механизмах одобрения, журналах аудита, правах на уровне коннекторов и производительности на длительных задачах. Независимое тестирование защиты от prompt injection было бы информативнее, чем одни лишь заявления на запуске. Наконец, рынок будет смотреть, начнут ли пользователи применять Cowork для регулярной работы или ограничат его низкорисковыми экспериментами, такими как организация файлов и первые черновики.
Cowork важен не столько потому, что он вводит новую модель, сколько потому, что он оборачивает уже существующую агентную архитектуру вокруг обычной компьютерной работы. Этот шаг показывает, что конкуренция между ИИ-лабораториями все больше смещается к интерфейсам, разрешениям и надежному исполнению — а не только к качеству чата или бенчмарк-оценкам.
Запуск также напоминает, что полезная автономность и операционный риск приходят вместе. Решение Anthropic подчеркнуть опасности удаления и prompt injection уместно, но предупреждения не могут заменить обратимые действия, прозрачные журналы и тщательно ограниченный доступ. Исследовательский preview Cowork будет наиболее ценным, если покажет, как эти механизмы контроля развиваются до того, как компания попросит массовых и корпоративных пользователей делегировать более рискованную работу.
Cowork от Anthropic переносит агентную работу с файлами Claude на macOS для непишущих код пользователей, но доступ только в превью и риски удаления охлаждают запуск.