編輯評論
Anthropic 的 Cowork 發表不僅是功能擴展,更反映了 AI Agent 市場的戰略轉向。過去一年的產業敘事集中在 LLM 的對話能力與程式設計輔助,但 Cowork 揭示了更深刻的洞察:企業級 AI 的真正價值在於實際工作流程的整合,而非單純的智慧表現。
技術層面,Cowork 的架構設計值得關注。基於 Claude Agent SDK 构建的「agentic loop」架構,讓 AI 能夠自主規劃、並行執行、自我驗證,這與傳統的請求-回應模式有本質區別。特別是沙盒隔離機制與明確的檔案權限控制,展現了 Anthropic 在可用性與安全性之間尋找平衡的嘗試。
市場競爭角度,Cowork 直接挑戰 Microsoft Copilot 的 OS 深度整合策略。兩者的差異在於:Microsoft 選擇自上而下的系統級整合,而 Anthropic 採用自下而上的工具演化路徑——先打造強大的 Claude Code,再將其能力抽象化推向大眾。這種技術血統可能讓 Cowork 在「代理能力」上更具優勢。
最引人深思的是開發速度的背後含義。如果 Cowork 真的在十天內建成,且主要由 Claude Code 完成,那麼我們正見證 AI 工具加速開發自身後續版本的遞迴迴圈。這種「AI 建 AI」的模式可能會進一步拉大成功內部採用 Agent 的實驗室與其他競爭者之間的差距。
結論摘要
市場定位轉變:AI 競爭焦點從對話智慧轉向實際工作流程整合,Cowork 標誌著 Anthropic 從聊天機器人轉型為生產力工具直接競爭者。
技術架構創新:採用「agentic loop」設計,支援並行任務處理與自主驗證,並通過沙盒隔離平衡可用性與安全性。
遞迴開發模式:Cowork 可能主要由 Claude Code 建成,展現了 AI 工具加速開發後續版本的新範式。
企業採用挑戰:AI 採用的瓶頸已從模型智慧轉向工作流程整合與用戶信任,檔案刪除風險與 prompt injection 攻擊仍是主要顧慮。
平台擴展計劃:目前僅限 macOS 的 Claude Max 訂閱用戶,已明確宣佈將推出 Windows 版本與跨裝置同步功能。
原文翻譯
Anthropic 推出 Cowork:無需程式設計的 Claude Desktop 檔案管理 Agent
Anthropic 週一發布了 Cowork,這是一項新的 AI Agent 功能,將其極其成功的 Claude Code 工具的強大功能延伸至非技術用戶——據公司內部人士透露,團隊在約一週半內建成了整個功能,且主要使用 Claude Code 本身。
這次發布標誌著向主流用戶交付實用 AI Agent 的競賽迎來了重大轉折點,使 Anthropic 不僅在對話式 AI 領域與 OpenAI 和 Google 競爭,還在蓬勃發展的 AI 驅動生產力工具市場與 Microsoft Copilot 展開較量。
「Cowork 讓你完成非技術任務,就像開發者使用 Claude Code 一樣,」公司透過其官方 Claude帳號在 X 上宣佈。該功能作為研究預覽版獨家提供給 Claude Max 訂閱用戶——Anthropic 的 Power User 階層,月費介於 100 至 200 美元——透過 macOS 桌面應用程式使用。
過去一年,產業敘事集中在能夠寫詩或 debug 程式碼的大型語言模型。透過 Cowork,Anthropic 賭的是企業的真正價值在於一個能夠打開資料夾、閱讀混亂的收據堆,並在無需人類指導的情況下生成結構化費用報表的 AI。
開發者使用程式設計工具進行假期研究如何啟發了 Anthropic 的最新產品
Cowork 的起源在於 Anthropic 最近在開發者社群中的成功。2024 年底,該公司發布了 Claude Code,這是一款終端機工具,讓軟體工程師能夠自動化機械式的程式設計任務。該工具大獲成功,但 Anthropic 注意到一個奇怪的趨勢:用戶迫使程式設計工具執行非程式設計工作。
據 Anthropic 工程師 Boris Cherny 表示,公司觀察到用戶將開發者工具用於驚人多樣的任務。
「自從我們推出 Claude Code 以來,我看到人們將它用於各種非程式設計工作:進行假期研究、建立簡報、清理電子郵件、取消訂閱、從硬碟恢復婚禮照片、監控植物生長、控制烤箱,」Cherny 在 X 上寫道。「這些用例多樣且令人驚訝——原因在於底層的 Claude Agent 是最好的 Agent,而 Opus 4.5 是最好的模型。」
認識到這種隱性使用,Anthropic 實際上剝離了其開發者工具的命令列複雜性,創建了一個對用戶友好的介面。在其宣佈該功能的部落格文章中,Anthropic 解釋說,開發者「很快就開始幾乎將其用於其他所有事情」,這「促使我們建構 Cowork:一種讓任何人——而不僅僅是開發者——以完全相同的方式與 Claude 協作的更簡單方式。」
讓 Claude 在你的電腦上讀取、編輯和創建檔案的基於資料夾的架構內幕
與用戶粘貼文字進行分析的標準聊天介面不同,Cowork 需要不同層級的信任和訪問權限。用戶在其本地機器上指定一個 Claude 可以訪問的特定資料夾。在該沙盒內,AI Agent 可以讀取現有檔案、修改它們或創建全新的檔案。
Anthropic 提供了幾個說明性範例:透過排序和智慧地重新命名每個檔案來重新組織混亂的下載資料夾,從一組收據截圖生成費用試算表,或從多個文檔中的分散筆記起草報告。
「在 Cowork 中,你給 Claude 訪問電腦上的一個資料夾。Claude 然後可以在該資料夾中讀取、編輯或創建檔案,」公司在 X 上解釋說。「嘗試用它從一堆截圖創建試算表,或從分散的筆記產生初稿。」
該架構依賴於所謂的「代理迴圈」。當用戶分配任務時,AI 不僅僅生成文字回應。相反,它制定計劃、並行執行步驟、檢查自己的工作,並在遇到障礙時要求澄清。用戶可以將多個任務排隊並讓 Claude 同時處理它們——這種工作流程讓 Anthropic 感覺「更少像來回對話,更多像給同事留言。」
該系統建構在 Anthropic 的 Claude Agent SDK 上,意味著它與 Claude Code 共享相同的底層架構。Anthropic 指出,Cowork「可以處理許多與 Claude Code 相同的任務,但以更易於非程式設計任務的形式呈現。」
AI 建 AI 的遞迴迴圈:Claude Code 據報寫了大部分 Claude Cowork
圍繞 Cowork 發布的最引人注目的細節可能是該工具建成的速度——凸顯了一種遞迴反饋迴圈,其中 AI 工具被用來建構更好的 AI 工具。
在 Dan Shipper 託管的直播中,Anthropic 員工 Felix Rieseberg 確認,團隊在大約一週半內建成了 Cowork。
AI 發展觀察者 Alex Volkov 對該時間表表示驚訝:「天哪 Anthropic 在過去…一週半內建成了『Cowork』?!」
這引發了對 Cowork 本身有多少由 Claude Code 建成的立即猜測。Klick Health 生成式 AI 執行副總裁 Simon Smith 在 X 上直言不諱地說:「Claude Code 寫了整個 Claude Cowork。我們能否都同意我們至少在某种程度上處於遞迴改進迴圈中?」
其含義是深刻的:Anthropic 的 AI 程式設計 Agent 可能對建構其自己的非技術兄弟產品做出了實質性貢獻。如果是真的,這是迄今為止最可見的 AI 系統被用來加速自身開發和擴展的範例之一——這種策略可能會拉大成功內部部署自己 Agent 的 AI 實驗室與未部署的實驗室之間的差距。
Connector、瀏覽器自動化和技能擴展了 Cowork 超越本地檔案系統的範圍
Cowork 並非孤立運作。該功能與 Anthropic 現有的 Connector 生態系統整合——將 Claude 連接到外部信息源和服務的工具,例如 Asana、Notion、PayPal 和其他支援的合作夥伴。在標準 Claude 介面中配置這些連接的用戶可以在 Cowork 會話中利用它們。
此外,Cowork 可以與 Anthropic 的瀏覽器擴展 Chrome 版 Claude 配對,以執行需要網絡訪問的任務。這種組合允許 Agent 導航網站、點擊按鈕、填寫表單並從互聯網提取信息——所有這些都在桌面應用程式中運作。
「Cowork 包含許多新穎的 UX 和安全功能,我們認為這些功能使產品真正特別,」Cherny 解釋說,強調「用於隔離的內建 VM [虛擬機]、開箱即用的瀏覽器自動化支援、支援所有你的 claude.ai data connector、不確定時要求你澄清。」
Anthropic 還推出了一組專為 Cowork 設計的「技能」,增強 Claude 創建文檔、演示文稿和其他檔案的能力。這些建立在公司 10 月宣佈的 Claude Skills 框架基礎上,該框架提供專門的指令集,Claude 可以為特定類型的任務加載。
為什麼 Anthropic 警告用戶其自己的 AI Agent 可能會刪除他們的檔案
從建議編輯的聊天機器人轉變為進行編輯的 Agent 引入了重大風險。一個可以組織檔案的 AI 理論上也可以刪除它們。
在一個顯著的透明度展示中,Anthropic 在其公告中花費了相當大的篇幅警告用戶關於 Cowork 的潛在危險——這是產品發布中不尋常的做法。
公司明確承認,Claude「如果被指示,可能會採取潛在的破壞性行動(例如刪除本地檔案)。」由於 Claude 可能偶爾誤解指示,Anthropic 敦促用戶對敏感操作提供「非常明確的指導」。
更令人擔憂的是 prompt injection 攻擊的風險——這是一種技術,惡意行為者在 Claude 可能在網上遇到的內容中嵌入隱藏指示,可能導致 Agent 繞過安全措施或採取有害行動。
「我們針對 prompt injections 建構了複雜的防禦措施,」Anthropic 寫道,「但 Agent 安全——即保護 Claude 真實世界行動的任務——仍然是產業中的一個活躍發展領域。」
公司將這些風險描述為當前 AI Agent 技術狀態固有的,而不是 Cowork 獨有的。「這些風險並不是 Cowork 帶來的新風險,但這可能是你第一次使用超越簡單對話的更高級工具,」公告指出。
Anthropic 的桌面 Agent 策略直接挑戰 Microsoft Copilot
Cowork 的發布使 Anthropic 與 Microsoft 直接競爭,後者多年來一直嘗試將其 Copilot AI 整合到 Windows 操作系統的結構中,但採用結果好壞參半。
然而,Anthropic 的方法在隔離方面有所不同。透過將 Agent 限制在特定資料夾並要求明確的 Connector,他們試圖在 OS 級 Agent 的實用性與沙盒應用程式的安全性之間取得平衡。
Anthropic 方法的獨特之處在於其自下而上的演變。與其設計 AI 助手然後改裝 Agent 功能,Anthropic 首先建構了一個強大的程式設計 Agent——Claude Code——現在正在為更廣泛的受眾抽象其能力。這種技術血統可能從一開始就給予 Cowork 更強大的 Agent 行為。
Claude Code 自 2024 年底作為命令列工具首次推出以來,在開發者中產生了巨大熱情。公司於 2025 年 10 月擴展了網頁介面的訪問,隨後於 12 月推出 Slack 整合。Cowork 是下一個邏輯步驟:將相同的 Agent 架構帶給可能從不接觸終端的用戶。
誰現在可以訪問 Cowork,以及 Windows 和其他平台的下一步計劃
目前,Cowork 仍然專屬於使用 macOS 桌面應用程式的 Claude Max 訂閱用戶。其他訂閱階層的用戶——Free、Pro、Team 或 Enterprise——可以加入等待名單以獲得未來的訪問權限。
Anthropic 已發出了明確擴展該功能範圍的意圖。部落格文章明確提到了計劃添加跨裝置同步,並在從研究預覽中學習的同時將 Cowork 帶到 Windows。
Cherny 適當地設定了期望,將產品描述為「早期和原始的,類似於 Claude Code 首次推出時的感覺。」
要訪問 Cowork,Max 訂閱用戶可以下載或更新 Claude macOS 應用程式並點擊側邊欄中的「Cowork」。
面對企業 AI 採用的真正問題
對於技術決策者來說,Cowork 的含義超越了任何單一產品發布。AI 採用的瓶頸正在轉移——模型智慧不再是限制因素,而是工作流程整合和用戶信任。
Anthropic 的目標,正如公司所言,是讓與 Claude 的協作感覺不像操作工具,而更像委派給同事。主流用戶是否準備好將資料夾訪問權限交給可能誤解其指示的 AI,仍然是一個未解的問題。
但 Cowork 的發展速度——一個在十天內建成的重大功能,可能由公司自己的 AI 建成——預覽了一個未來,這些系統的能力複合速度快於組織評估它們的速度。
聊天機器人學會了使用檔案管理器。它接下來學會使用什麼,任何人都可以猜測。