Artikel ini menjelaskan tempat Claude Cowork berjalan, bagaimana setiap mode eksekusi diisolasi, dan kontrol admin yang tersedia untuk membatasi cakupannya.
Artikel ini untuk admin Enterprise. Arsitektur yang dijelaskan di sini sama di semua paket. Kontrol admin tingkat perangkat di akhir berlaku untuk paket Team dan Enterprise.
Claude Cowork berjalan di cloud pada paket Pro dan Max. Ini dalam beta di web dan mobile untuk paket Team, dan paket Enterprise saat diaktifkan oleh pemilik.
Catatan: Claude Cowork dan chat kini menjadi satu Claude, diluncurkan secara bertahap ke paket Pro dan Max. Minta apa yang Anda butuhkan, dan Claude memutuskan apakah itu jawaban cepat atau tugas. Organisasi Team dan Enterprise tetap mempertahankan chat dan Claude Cowork seperti saat ini, jadi semua yang ada di artikel ini masih berlaku. Pelajari lebih lanjut di postingan blog kami.
Tempat Claude Cowork berjalan
Sesi Cowork berjalan di cloud secara default: loop agen dan eksekusi kode berjalan di server Anthropic, dan sesi serta file disimpan ke akun Claude anggota.
Eksekusi lokal tetap tersedia untuk penerapan desktop yang ada: loop agen dan eksekusi kode berjalan di perangkat anggota, seperti dijelaskan di bawah.
Arsitektur sesi cloud
Dalam sesi di cloud, loop agen dan eksekusi kode berjalan dalam sandbox terisolasi dan sementara di infrastruktur yang dikelola Anthropic. Setiap sesi mendapatkan sandbox-nya sendiri, dibuat saat sesi dimulai dan dihancurkan saat berakhir, dan sandbox tidak berbagi status satu sama lain atau lintas organisasi. Infrastruktur ini dipisahkan dari lingkungan perusahaan, penelitian, dan pelatihan model Anthropic.
Properti utama sesi di cloud:
Tidak ada akses ke jaringan Anda secara default. Sandbox tidak dapat menjangkau alamat pribadi, internal, link-lokal, atau metadata cloud, dan tidak dapat menjangkau sistem internal Anthropic, sehingga tidak dapat digunakan untuk pivot ke jaringan Anda.
Akses jaringan mengikuti kebijakan yang ada. Sesi cloud menggunakan pengaturan akses jaringan yang sama yang mengatur Cowork lokal dan chat. Tidak ada akses jaringan adalah default untuk organisasi Enterprise.
Egress diterapkan di luar sandbox. Semua lalu lintas yang meninggalkan sandbox melewati proxy wajib yang tidak dapat dikonfigurasi ulang atau dilewati sandbox, dan hanya tujuan yang diizinkan yang dapat dijangkau.
Hanya kredensial berumur pendek. Sandbox hanya menyimpan token bersekop sesi yang kedaluwarsa dalam hitungan jam. Token otorisasi konektor tidak pernah memasuki sandbox; panggilan konektor dilakukan di sisi server.
Isolasi penyewa di lapisan data. Setiap catatan yang disimpan dibatasi pada organisasi dan akun Anda.
Ketika sesi di cloud membutuhkan sesuatu di perangkat pengguna, seperti file lokal atau browser, permintaan melewati aplikasi Claude Desktop di perangkat itu melalui koneksi yang dimediasi Anthropic. Akses file lokal dibatasi pada folder yang telah terhubung anggota di desktop, dan setiap panggilan alat lokal diperiksa terhadap izin anggota sebelum dijalankan. Jika aplikasi desktop offline, sesi di cloud tidak dapat menjangkau perangkat.
Karena sesi di cloud berjalan di server Anthropic, pekerjaan agen, termasuk file lokal apa pun yang dibukanya melalui aplikasi desktop, diproses di server Anthropic daripada tetap di perangkat. Data percakapan ditangani di bawah komitmen komersial yang sama seperti data Team dan Enterprise lainnya dan tidak digunakan untuk melatih Claude.
Arsitektur sesi lokal
Sesi lokal berlaku untuk penerapan desktop yang ada (pada paket Pro dan Max, hanya tugas dan tugas terjadwal yang dimulai di perangkat sebelum 6 Oktober 2026) dan menggunakan dua lingkungan eksekusi di perangkat anggota:
Loop agen berjalan secara native di perangkat. Ini mencakup penanganan percakapan Claude, pembacaan dan penulisan file di folder yang terhubung, pengambilan web, dan server MCP plugin lokal. Akses dijaga oleh sistem izin tingkat aplikasi yang menerapkan aturan folder terhubung anggota dan pengaturan egress jaringan organisasi Anda.
Eksekusi kode berjalan dalam mesin virtual (VM) terisolasi. Perintah shell dan kode apa pun yang ditulis Claude dijalankan di dalam VM Linux khusus, terisolasi dari sistem operasi host oleh hypervisor platform (Apple Virtualization.framework di macOS, Hyper-V di Windows). VM menerapkan penyaringan egress jaringan, pembatasan syscall, dan isolasi pengguna per-sesi-nya sendiri.
Untuk ikhtisar teknis terperinci, lihat ikhtisar arsitektur keamanan desktop Claude Cowork di Pusat Kepercayaan kami.
Kontrol admin untuk perangkat yang dikelola
Dua kunci MDM memungkinkan Anda membatasi cakupan Cowork pada perangkat yang dikelola. Keduanya adalah pengaturan tingkat perangkat yang diterapkan melalui solusi MDM Anda, bukan dari pengaturan organisasi.
Nonaktifkan server MCP lokal: Atur
isLocalDevMcpEnabledke false untuk menonaktifkan server MCP bundel plugin dan yang dikonfigurasi secara lokal.Nonaktifkan ekstensi desktop: Atur
isDesktopExtensionEnabledke false untuk memblokir server ekstensi MCPB dan DXT agar tidak berjalan.
Kedua kontrol dijelaskan dalam Konfigurasi Enterprise untuk Claude Desktop.
Kunci MDM ini mengatur aplikasi Claude Desktop, jadi berlaku untuk sesi lokal dan apa pun yang dijangkau sesi di cloud melalui aplikasi desktop. Server MCP lokal tidak berjalan dalam sesi di cloud.
Sakelar Cowork di seluruh organisasi di Pengaturan Organisasi > Cowork (Aktifkan untuk organisasi Anda) mengontrol apakah Cowork tersedia sama sekali. Kontrol tingkat perangkat di atas hanya berlaku saat Cowork diaktifkan.
Kontrol organisasi untuk sesi di cloud
Selain sakelar Cowork di seluruh organisasi, sesi di cloud memiliki kontrol mereka sendiri dalam pengaturan organisasi:
Aktifkan atau nonaktifkan sesi di cloud untuk organisasi, sambil membiarkan Cowork desktop lokal tersedia.
Atur kebijakan akses jaringan yang menentukan tujuan mana yang dapat dijangkau sesi di cloud.
Perlukan persetujuan segar untuk setiap panggilan alat yang dijaga izin dengan mematikan "selalu izinkan" yang persisten, dan kontrol apakah anggota dapat menjalankan sesi tanpa prompt persetujuan per-panggilan.
Perlukan pendaftaran perangkat terpercaya dan masuk baru-baru ini untuk sesi di cloud. Saat diaktifkan, ini berlaku untuk setiap sesi di cloud di organisasi.
Kunci MDM tingkat perangkat di atas mengatur aplikasi Claude Desktop, jadi juga berlaku untuk apa yang dapat dijangkau sesi di cloud melalui aplikasi. Dengan server MCP lokal dinonaktifkan pada perangkat yang dikelola, hanya alat file desktop terbatas folder yang tetap tersedia untuk sesi di cloud.
Pertanyaan yang sering diajukan
Apa yang terjadi jika perangkat anggota tidak dapat memulai VM?
Ini berlaku untuk sesi lokal. Cowork terus menjalankan alat file dan web sementara VM tidak tersedia. Perintah shell dan eksekusi kode melaporkan "workspace tidak tersedia" hingga VM pulih.
Apakah sesi di cloud memiliki akses ke perangkat pengguna atau jaringan kami?
Tidak secara default. Sesi di cloud berjalan di lingkungan terisolasi di server Anthropic, di luar jaringan Anda, dan tidak dapat menjangkau alamat pribadi atau internal. Sesi di cloud menjangkau file lokal atau browser anggota hanya melalui aplikasi Claude Desktop di perangkat itu, hanya untuk folder yang telah terhubung anggota, dan hanya saat aplikasi online.
Apakah aktivitas Cowork ditangkap dalam API Kepatuhan atau OpenTelemetry?
Ya. Cowork melalui Claude, Claude Desktop, dan Claude Mobile ditangkap dalam API Kepatuhan. Pelajari lebih lanjut tentang mengambil sesi jarak jauh dalam API Kepatuhan.
Jika Anda adalah admin paket Team atau Enterprise, Anda dapat menggunakan OpenTelemetry (OTel) untuk memantau aktivitas Claude Cowork di seluruh organisasi Anda.
Dapatkah alat deteksi titik akhir (EDR) memeriksa aktivitas di dalam VM?
Tidak. VM terisolasi dari alat keamanan berbasis host sesuai desain, dan sesi di cloud berjalan sepenuhnya di luar titik akhir Anda, jadi alat EDR juga tidak dapat mengamatinya. Jika postur kepatuhan Anda bergantung pada visibilitas titik akhir, pertimbangkan ini sebelum meluncurkan Cowork.
