Claude Code 是 Anthropic 给程序员做的命令行工具,去年年底发布后迅速成了很多开发者的心头好。但 Anthropic 发现了一件有意思的事:用户拿它来干的活,远远超出了写代码的范畴。
有人用它研究度假路线,有人用它整理邮件,有人让它从坏掉的硬盘里恢复婚礼照片,甚至有人用它监控家里的植物、控制烤箱。
一个命令行编程工具,怎么能干这些?原因很简单:Claude Code 背后的 Agent 足够强,Opus 4.5 这个模型也足够强。用户发现了这一点,就开始“超纲”使用。
于是 Anthropic 决定做一个更友好的版本,让不会用命令行的人也能享受到同样的能力。这就是 Cowork。
Cowork 是什么
简单说,Cowork 就是“去掉命令行的 Claude Code”。
它内置在 macOS 版的 Claude 桌面应用里,和 Chat、Code 并列成为第三个标签页。打开 Cowork,给 Claude 指定一个文件夹,用自然语言告诉它你想干什么。Claude 会自己规划任务、逐步执行,中间有不确定的地方会来问你。

看起来同样是 Chat,Cowork 跟普通对话有什么区别呢?最大的不同是 Cowork 里的 Claude 更有行动力,它的自主性远高于普通对话。它不只是给你建议或者生成内容,而是真的能在你指定的文件夹里读文件、改文件、创建新文件。并且,Claude 中的连接器也可以无缝衔接过来,方便连接外部信息和外部接口,不再需要你手动提供上下文信息。
比如几个典型的使用场景包括:从一堆收据截图生成报销单、把散落的笔记整理成报告初稿、按照你的规则重新整理下载文件夹、清理杂乱的桌面等等。
有个细节很有意思
Cowork 这个产品,完全是用 Claude Code 开发的。

对,你没看错。Anthropic 用自己的 AI 编程工具,写出了一个面向非程序员的 AI 助手。这大概是 AI 写 AI 产品的最真实案例。
从技术上看,Cowork 和 Claude Code 共享同一套底层架构,都是基于 Claude Agent SDK 构建的。区别主要在交互方式:Claude Code 面向终端,需要用户懂命令行,适合开发者;Cowork 面向图形界面,普通用户也能上手,适合所有人。
也就是说,Cowork 把原本只有程序员才能享受的 Agent 能力,开放给了更广泛的用户群体。
安全设计:虚拟机 + 权限隔离
给 AI 访问你的文件夹,听起来有点让人紧张,所以 Anthropic 在安全上也下了不少功夫。
知名技术布道者和 Django 创始人 Simon Willison 拿到 Cowork 之后第一时间做了测试。他发现 Claude 执行命令时的文件路径长这样:
/sessions/zealous-bold-ramanujan/mnt/blog-drafts
这个奇怪的路径引起了他的注意。他用 Claude Code 逆向分析了 Claude 桌面应用,发现 Cowork 实际上是在一个虚拟机里运行的。Anthropic 用了 Apple 的 VZVirtualMachine 虚拟化框架,启动了一个自定义的 Linux 环境。
也就是说,你授权的文件夹会被挂载到这个虚拟机里。Claude 能访问的只有你明确授权的那个文件夹,其他东西它碰不到。
除了文件系统隔离,Cowork 还有几个安全机制:执行重要操作前会先问你,只能使用你授权的外部数据源,需要网页操作时配合 Claude in Chrome 扩展使用。
风险提示
即便做了很多风险控制,很多安全问题也不容忽视,所以在使用上有很多地方需要注意:
指令要清晰。 Cowork 会按照你说的去做,如果你的指令模糊或者有歧义,Claude 可能会做出你意料之外的事情,包括删除文件。
提示词注入风险需要关注。 如果你让 Claude 处理来自互联网的内容,里面可能藏着恶意指令。Anthropic 虽然已经做了防御,但这个问题整个行业都还没有完美解决方案。
警惕敏感操作。 不要把包含敏感信息的文件夹授权给 Claude;使用 Claude in Chrome 时,只在可信的网站上操作;留意 Claude 的可疑行为,发现异常及时中断。
虽然让普通用户“留意可疑行为”其实不太现实,因为大多数人根本不知道什么叫提示词注入。但 Cowork 至少比 Claude Code 多了一层文件系统沙箱保护,算是一个进步。
怎么开始用
目前 Cowork 还是研究预览版,只对 Claude Max 订阅用户开放,月费 $100 或 $200。
使用方法很简单:下载最新版的 Claude macOS 应用(https://claude.com/download),打开应用点击侧边栏的 Cowork 标签,选择一个文件夹就能开始使用。
如果你不是 Max 用户,可以加入等待列表,后续会逐步开放。
写在最后
AI Agent 正在从开发者工具走向大众工具。Claude Code 已经证明了 Agent 模式的威力,它不只可以聊天,更能真正帮你干活。但命令行的门槛把很多人挡在了外面。Cowork 把这个门槛拆掉了。
可以预测,OpenAI、Google 以及其他大模型厂商肯定会跟进推出类似的产品。
对于普通用户来说,这是一个值得关注的方向。AI 从帮你写东西进化到帮你干事情,中间隔着的就是 Agent 这一步。
至于能不能真正用起来、好不好用,那就得等更多人去探索了。毕竟这还只是一个早期的、原始的产品,还需要时间的检验。
相关资源:
- Anthropic Cowork 发布博客:https://claude.com/blog/cowork-research-preview
欢迎长按下面的二维码关注 Feisky 公众号,了解更多云原生和 AI 知识。
