和普通对话不一样的是,Cowork 模式下 Claude 更像个真正的助手。你布置任务,它自己规划步骤、一步步执行,中间会告诉你进度。如果你用过 Claude Code,这感觉会很熟悉,因为底层技术是同一套。
【2】还能更强
基础功能只是起点。Cowork 可以接上你已有的连接器,比如 Google Drive、Slack。它还内置了一批技能,能更好地生成文档、PPT 之类的文件。再配上 Chrome 浏览器插件,Claude 甚至能帮你操作网页。
这套设计让工作流变得很丝滑。你不用反复给 Claude 喂上下文,也不用手动把输出转成正确格式。甚至不用等它做完一件事再布置下一件,可以连续丢任务让它并行处理。用 Anthropic 的话说,这感觉不像你一句我一句地聊天,更像给同事留便签。
【3】和 Claude Code 共享技能生态
对 Claude Code 用户来说有个好消息:Cowork 能读取你本地的 https://t.co/k5gfrsJiDu 文件和自定义 Skills。
我测试了一下,选择工作文件夹后,Cowork 能看到里面的 https://t.co/k5gfrsJiDu 并按指令执行。我在 Claude Code 里配置的写作风格技能,Cowork 里也能直接调用。技能分两类:Anthropic 官方提供的(docx、pptx、pdf 这些)和用户自己创建的,两类都能用。
换句话说,你在 Claude Code 里攒下的工作流配置可以直接迁移过来。Cowork 不是另起炉灶,是同一套体系的图形化入口。
有个坑要注意:Cowork 跑在 Linux 虚拟机里,而你的 Mac 是 ARM 架构。如果技能依赖 node_modules 或本地特定环境(比如浏览器 cookies、特定架构的二进制文件),就跑不了。我试着调用一个需要运行 nodejs 脚本的图片生成技能,报错了——架构不兼容。纯文本类的配置(https://t.co/k5gfrsJiDu、写作规范)没问题,涉及本地脚本的技能可能需要额外适配。
【4】安全边界在哪里
Claude 只能访问你明确授权的文件夹和连接器,动作比较大的时候会先问你。但有几件事得提前知道:Claude 可能会误解你的指令,如果你说"清理一下这个文件夹",它可能真的把文件删了。指令要说清楚。
另一个风险是提示词注入,就是攻击者在网页内容里藏一些指令,试图劫持 Claude 的行为。Anthropic 说他们做了防护,但这个领域整个行业都还在摸索。
这些风险不是 Cowork 特有的,只是很多人可能是第一次用这种更自主的 AI 工具。官方建议:刚开始用的时候谨慎点,别一上来就让它处理重要文件。
【5】现在能用吗
Cowork 目前是研究预览版,只对 Mac 上的 Claude Max 订阅用户开放。Anthropic 想先看看大家怎么用、有什么反馈,然后快速迭代。后面会加跨设备同步,也会出 Windows 版。
这一步到是意料之中,因为 Claude Code 现在已经被用在很多编程意外的领域,但是门槛略高,限制了使用群体是程序员或者懂点技术的用户,而且脚本执行权限会有很多安全上的隐患。Cowork 一下子降低了使用的门槛,通过图形化界面就可以操作,并且也让使用更安全。
现在还是早期版本,能做的事有限,安全机制也在完善中。但如果你是 Max + Mac 用户,值得一试。