
Anthropic 已推出 Cowork,這是其 Claude 桌面應用程式內的一個研究預覽代理人,可讀取、編輯並在使用者選定的資料夾中建立檔案。這項產品將與 Claude Code 相關的能力,調整為適合那些想要委派任務的人,例如整理文件、從收據影像中擷取費用,或撰寫報告,而不必使用終端機或撰寫程式碼。
這次發布讓 Anthropic 在 AI 驅動的工作自動化市場中取得更直接的位置。它也向建置者與企業買家提出一個實際問題:在委派的便利性壓過錯誤或破壞性行為的風險之前,代理人應該獲得多少檔案存取權?
Cowork 的運作方式,是讓 Claude 存取本機電腦上的某個特定資料夾。在這個界線內,Anthropic 表示該代理人可以檢查既有檔案、進行修改並產生新文件。公司強調的工作流程包括:整理並重新命名雜亂的下載資料夾、根據截圖建立費用表,以及把分散在多份文件中的筆記整理成第一版草稿。
這種設計不同於傳統聊天機器人流程,後者是由使用者手動上傳素材並取得回應。Cowork 的目的在於執行一連串動作。根據 Anthropic 的說法,它可以建立計畫、平行執行步驟、檢查自己的工作,並在遇到不確定時要求澄清。使用者也可以把多個任務排入佇列,讓互動更像是在委派工作,而不是連續發出一連串單獨提示。
這項產品建立在 Claude Agent SDK 之上,也就是 Claude Code 所使用的同一套底層代理人框架。因此,Anthropic 是在既有技術基礎上延伸,而不是為桌面使用者引入另一套獨立的助理架構。
Cowork 的起源,似乎與 Anthropic 觀察到 Claude Code 使用者的行為有關。VentureBeat 報導,開發者曾把這個程式碼工具用於軟體開發以外的活動,包括度假研究、投影片準備、電子郵件清理、取消訂閱,以及從硬碟中救回檔案。
Anthropic 工程師 Boris Cherny 在該報導引用的貼文中描述了這些用途,並主張底層代理人能處理的工作範圍比其面向開發者的介面所暗示的更廣。Anthropic 隨後將 Cowork 呈現為讓非開發者更簡單地取得類似能力的方法。
這個演進很重要,因為它反映了自下而上的產品策略。Anthropic 並不是先做一個廣泛的生產力助理再加上工具,而是把一個已能處理複雜開發者任務的代理人,包裝在更容易接近的介面之後。這可能讓 Cowork 的任務執行能力比純對話式產品更強,儘管目前可得的證據仍僅限於早期預覽與公司聲明。
報導中的開發速度也是這則故事的另一個亮點。VentureBeat 表示,Anthropic 的一名員工確認 Cowork 大約在一個半星期內完成,而外部評論者則推測 Claude Code 可能撰寫了產品的大部分內容。後者的說法,並未被現有證據獨立證實。它應被視為對 Anthropic 內部開發流程的觀察與推測,而非對自動化軟體開發的可驗證衡量。
Cowork 不僅限於本機儲存的檔案。報導稱,它可以使用 Claude 現有的資料連接器,包括與 Asana、Notion、PayPal 及其他支援服務的整合。當任務需要瀏覽網站、點擊控制項、填寫表單或擷取線上資訊時,它也可以在 Chrome 中與 Claude 協作。
Anthropic 也提供了用於建立文件、簡報與其他檔案類型的初始技能。這些功能建立在公司的 Skills for Claude 架構之上,該架構為特定類型的工作提供專門指令。
這些整合提高了 Cowork 的實用性,但也讓權限設計變得更重要。僅限資料夾的代理人界線相對清楚;而能夠結合本機檔案、連接服務與瀏覽器自動化的代理人,則有更多機會完成工作流程,也有更多地方可能因錯誤指令或惡意內容而造成傷害。
Cowork 目前僅以研究預覽形式提供給使用 macOS 桌面應用程式的 Claude Max 訂閱者。VentureBeat 報導,Max 方案每月費用介於 100 到 200 美元之間。根據報導,Free、Pro、Team 與 Enterprise 方案的使用者可加入等候名單,但現有證據並未說明更廣泛的存取何時開始。
Anthropic 表示,產品包含用於隔離的虛擬機器、瀏覽器自動化支援、既有的 Claude 資料連接器,以及當代理人不確定時的澄清提示。這些都是供應商所宣稱的產品功能,而非經獨立稽核的安全結果。來源材料沒有提供任何獨立基準測試或採用數據。
公司也警告,若被指示,Cowork 可能執行破壞性動作,包括刪除本機檔案。Anthropic 建議對敏感任務提供清楚指引,並承認提示注入仍是嚴重疑慮。線上內容或文件中的隱藏指令,可能試圖將代理人引導至使用者原本無意的行動。
Anthropic 表示已建立防範提示注入的機制,但也把代理人安全描述為持續開發中的領域。這項警告特別重要,因為 Cowork 的設計是代表使用者採取行動,而不只是提出文字建議。當模型能夠修改其正在檢查的工作空間時,風險輪廓就會改變。
對產品團隊而言,Cowork 展示了代理人設計的走向:朝向有邊界的環境、明確權限、工具存取,以及在初始提示後仍可持續進行的任務迴圈。相較於對整個作業系統的無限制存取,選定資料夾模式可能更容易解釋與控制,同時仍能支援實用的文件工作流程。
對企業 AI 買家而言,尚未解決的問題屬於營運層面。團隊需要評估 Cowork 如何處理敏感檔案、變更是否可以審查或還原、連接器權限如何繼承,以及瀏覽器操作如何記錄。來源證據沒有回答這些問題,因此組織不應假設 macOS 研究預覽已可用於無人監督的正式生產環境。
Cowork 也讓 Anthropic 在工作軟體領域更接近 Microsoft Copilot,儘管兩者走的是不同路線。Microsoft 一直追求在作業系統與生產力應用程式中的廣泛整合。Anthropic 則從一個更受限的桌面代理人開始,並連接到使用者選定的資料夾與已設定的服務。較窄的邊界是否能提升信任,取決於系統解讀指令與處理模糊檔案的可靠程度。
短期內最明確的訊號將是 Anthropic 是否把 Cowork 擴展到 Claude Max 與 macOS 之外,以及 Windows 支援與跨裝置同步是否如所示到來。更廣泛的可用性,將顯示公司認為這項產品的安全與基礎設施成本,能夠在高付費預覽受眾之外被管理。
建置者也應關注檔案復原、核准控制、稽核日誌、連接器層級權限,以及長時間任務表現等證據。對提示注入防禦的獨立測試,會比單純的上市說法更具資訊價值。最後,市場也會觀察使用者是否會將 Cowork 用於重複性工作,還是僅限於文件整理與初稿等低風險實驗。
Cowork 的重要性,不在於它導入了新模型,而在於它把既有的代理人架構包裝在日常電腦工作周圍。這個動作顯示,AI 實驗室之間的競爭,正越來越集中在介面、權限與可靠執行,而不只是聊天品質或基準分數。
這次發布也提醒我們,有用的代理性與營運風險是同時到來的。Anthropic 強調刪除與提示注入風險是恰當的,但警告無法取代可逆操作、透明日誌與謹慎範圍的存取。若 Cowork 的研究預覽能在公司要求主流與企業使用者委派更高風險工作之前,展示這些控制如何演進,那它將最具價值。
Anthropic 的 Cowork 將 Claude 的代理式檔案工作帶給 macOS 上的非工程使用者,但僅限預覽的存取與刪除風險,為這次發布蒙上一層陰影。