К основному содержимому

Используйте Cowork безопасно

Обновлено вчера

Доступность

Cowork доступен в качестве исследовательского предпросмотра для платных планов (Pro, Max, Team, Enterprise) на:

  • Claude Desktop для macOS

  • Claude Desktop для Windows (только x64)

    • Cowork требует последнюю версию Claude для Windows. Загрузите или обновите на claude.com/download.

    • Windows arm64 не поддерживается.


Понимание рисков

Cowork — это исследовательский предпросмотр с уникальными рисками из-за его агентивной природы и доступа в интернет.

Для минимизации рисков:

  • Избегайте предоставления доступа к локальным файлам с конфиденциальной информацией, таким как финансовые документы.

  • При использовании расширения Claude в Chrome ограничивайте доступ к доверенным сайтам.

  • Если вы решили расширить стандартные параметры доступа Claude в интернет, будьте осторожны и расширяйте доступ в интернет только на сайты, которым вы доверяете.

  • Следите за Claude на предмет подозрительных действий, которые могут указывать на инъекцию подсказок.

  • Убедитесь, что вы используете доверенные MCP (как всегда).

Важно: Cowork имеет доступ к Claude в Chrome; мы настоятельно рекомендуем не использовать Claude в Chrome для управления или выполнения действий, связанных с конфиденциальной информацией. Дополнительную информацию о потенциальных рисках см. в разделе Безопасное использование Claude в Chrome.

Активность Cowork не фиксируется в журналах аудита, API соответствия или экспортах данных. Не используйте Cowork для регулируемых рабочих нагрузок. Дополнительную информацию см. в разделе Cowork для планов Team и Enterprise.

Наши меры безопасности

Мы реализовали несколько уровней защиты:

  • Обучение модели: Мы используем обучение с подкреплением для обучения Claude распознавать и отклонять вредоносные инструкции — даже когда они выглядят авторитетными или срочными.

  • Классификаторы контента: Мы сканируем весь ненадежный контент, поступающий в контекст Claude, и отмечаем потенциальные инъекции до того, как они смогут повлиять на поведение.

  • Защита от удаления: Cowork требует вашего явного разрешения перед окончательным удалением любых файлов. Вы увидите запрос разрешения и должны выбрать «Разрешить» перед тем, как Claude сможет выполнить задачи удаления.

Важно: Хотя мы реализовали эти меры безопасности для снижения рисков, вероятность атаки все еще не равна нулю. Всегда проявляйте осторожность при использовании Cowork.


Защита от злоумышленников

1. Будьте избирательны в отношении доступа к файлам

Вы контролируете, какие локальные файлы может открывать Claude. Поскольку Claude может читать, писать и окончательно удалять эти файлы, будьте осторожны при предоставлении доступа к конфиденциальной информации, такой как финансовые документы, учетные данные или личные записи. Рассмотрите возможность создания выделенной рабочей папки для Claude вместо предоставления широкого доступа и сохраняйте резервные копии важных файлов.

2. Следите за задачами, а не только за командами

Cowork выполняет код и команды от вашего имени. Хотя мы показываем, что делает Claude, вы не должны ожидать проверки каждой отдельной команды — вместо этого следите за неожиданными закономерностями: Claude получает доступ к файлам или веб-сайтам, которые вы не упоминали? Область задачи выходит за пределы того, что вы просили? Если что-то кажется неправильным, немедленно остановите задачу.

3. Будьте осторожны с запланированными задачами

Запланированные задачи выполняются автоматически, что означает, что Claude может работать без вашего активного наблюдения. Поскольку вы не можете следить за этими задачами в реальном времени, проявляйте особую осторожность при их настройке:

  • Начните с простого. Начните с низкорисковых задач, таких как создание резюме или компиляция информации, прежде чем автоматизировать что-либо более сложное.

  • Избегайте конфиденциальных данных и важных действий. Не планируйте задачи, которые получают доступ к конфиденциальным файлам, отправляют сообщения от вашего имени, совершают покупки или выполняют другие действия, которые сложно отменить.

  • Проверяйте результаты после каждого запуска. Регулярно проверяйте результаты запланированных задач, чтобы убедиться, что Claude работает как ожидается. Вы можете просмотреть прошлые запуски на странице «Запланировано» на левой боковой панели.

  • Приостанавливайте задачи, которые вы не используете активно. Если вам больше не нужна запланированная задача, приостановите или удалите ее вместо того, чтобы оставлять ее работающей в фоновом режиме.

Запланированные задачи выполняются только при включенном компьютере и открытом приложении Claude Desktop.

Дополнительную информацию о настройке и управлении запланированными задачами см. в разделе Планирование повторяющихся задач в Cowork.

4. Ограничьте доступ браузера и веб-доступ доверенными источниками

Если вы используете расширение Claude в Chrome с Cowork, ограничивайте доступ к сайтам, которым вы доверяете. Веб-контент — это основной вектор для атак инъекции подсказок — вредоносные инструкции могут быть скрыты на веб-сайтах, в электронных письмах или документах, к которым Claude получает доступ. Доступ Claude в сеть по умолчанию намеренно ограничен; расширяйте его только на сайты, которым вы доверяете.

Обратите внимание, что разрешения на исходящий трафик не применяются к инструменту веб-поиска, который может получать доступ к более широкой сети независимо от ваших сетевых параметров.

5. Будьте особенно осторожны с незнакомыми MCP и плагинами

Расширения рабочего стола (MCP) и плагины расширяют возможности Claude, но каждое из них вводит новые способы атак на Claude. Плагины объединяют навыки, соединители, косые команды и под-агентов в один пакет, что означает, что установка одного может значительно расширить область действия Claude.

Придерживайтесь проверенных расширений из каталога Claude Desktop и тщательно оцените разрешения, которые запрашивает любое расширение или плагин, перед установкой.

Дополнительную информацию о плагинах см. в разделе Использование плагинов в Cowork.

6. Будьте внимательны к обмену данными между приложениями

При использовании надстроек Claude в Excel и Claude в PowerPoint с Cowork, Claude может читать, редактировать и передавать контекст между этими приложениями. Например, Claude может анализировать данные в Excel и переместить диаграмму в презентацию — без вашего явного указания на этот перевод. Помните, что данные из одного приложения могут перейти в другое во время сеанса Cowork, и избегайте работы с конфиденциальной информацией в этих надстройках, пока Cowork активен.

7. Немедленно сообщайте о подозрительном поведении

Если Claude внезапно начинает обсуждать несвязанные темы, пытается получить доступ к неожиданным ресурсам или запрашивает конфиденциальную информацию без приглашения, остановите задачу и сообщите об этом на [email protected] или используйте кнопку обратной связи в приложении. Ваши отчеты помогают нам улучшить нашу защиту.


Ваша ответственность

Вы остаетесь ответственны за все действия, выполняемые Claude от вашего имени. Это включает:

  • Любой опубликованный контент или отправленные сообщения

  • Покупки или финансовые операции

  • Доступ к данным или их изменение

  • Действия, выполняемые запланированными задачами, работающими от вашего имени

  • Соблюдение условий обслуживания сторонних веб-сайтов, включая любые ограничения на автоматизированный доступ

Дополнительную информацию об использовании AI-агентов безопасно см. в нашей Политике приемлемого использования для агентов.

Нашли ответ на свой вопрос?