跳到正文
Back to Feed

总结

Anthropic 近日推出面向非技术用户的协作工具 Claude Cowork,将 Claude Code 的代理能力扩展到日常办公。用户授权后可让 Claude 访问本地文件夹,完成整理文件、分析数据、生成发票与会议总结等。Cowork 在 macOS 上通过 Virtualization.framework 运行 Linux 虚拟机并结合 Bubblewrap 沙箱隔离,默认禁用直接网络,仅经受控代理连接官方 API。讨论聚焦提示词注入风险,担心恶意指令篡改本地文件或通过隐蔽通道泄露信息,官方建议避免授权敏感目录并监控异常。近期服务条款被指输入默认可用于训练、需手动退出。Cowork 目前向 Claude Max 订阅开放,早期反馈称 Excel、第三方连接与图像识别能力有限,且缺少一键撤销或文件快照功能。

正文

🚀 Anthropic 发布 Claude Cowork:将 AI 代理能力扩展至日常办公 Anthropic 近日推出了面向非技术用户的 AI 协作工具 Claude Cowork,旨在将此前主要服务于开发者的 Claude Code 能力引入通用办公场景。该工具允许 Claude 访问用户授权的本地文件夹,执行整理桌面、分析数据、生成发票及总结会议等任务,被视为 Claude Code 的图形界面版本。 在技术架构上,Cowork 在 macOS 上利用 Virtualization.framework 运行 Linux 虚拟机,并通过 Bubblewrap 容器实现沙箱隔离。为降低数据外泄风险,系统默认禁用所有直接网络访问,仅允许通过受控代理连接 Anthropic 官方 API。尽管具备沙箱机制,相关讨论仍聚焦于"提示词注入"攻击的潜在风险,即恶意指令可能诱导 AI 篡改本地文件或通过 DNS 等隐蔽通道泄露信息。Anthropic 官方建议用户避免授权包含财务信息等敏感数据的文件夹,并需自行监控 AI 的异常行为。 此外,用户对 Anthropic 近期更新的服务条款表示关注,该政策涉及使用用户输入数据进行模型训练,除非用户手动选择退出。目前,Cowork 主要面向 Claude Max 订阅用户开放。在初期测试中,部分用户反映该工具在处理 Excel 文件生成、第三方应用连接(如 Gmail)以及复杂图像识别精度方面仍存在局限性,且目前缺乏针对误删文件等破坏性操作的"一键撤销"或文件系统快照功能。 (HackerNews)
发布时间: