本文介绍了 Team 和 Enterprise 组织使用 Claude Cowork 的重要限制和注意事项。
可用性
Claude Cowork 可用于付费计划(Pro、Max、Team、Enterprise),具体如下:
macOS 版 Claude Desktop
点击此处下载
Windows 版 Claude Desktop
Windows 用户:Cowork 需要最新版本的 Claude for Windows。请在 claude.com/download 下载或更新。
Web,位于 claude.ai
Claude Mobile,在最新版本的 Claude for iOS 和 Claude for Android 中
从 2026 年 8 月 3 日开始,Claude Cowork 在 Team 和 Enterprise 计划的 Web 和移动设备上处于测试阶段。在 Web 和移动设备上,Claude Cowork 会话在 Anthropic 的云中运行。
Cowork 运行位置
在测试期间,Cowork 会话可以在两个位置运行:
云中的会话(从 2026 年 8 月 3 日开始测试):在云中运行 Cowork 让成员可以在 Anthropic 的基础设施上而不是他们自己的机器上运行任务。这意味着工作可以跨桌面、Web 和移动设备继续进行,计划任务在笔记本电脑关闭且没有设备在线时运行。
本地会话:Claude 的工作在用户的计算机上运行,代码在隔离的虚拟机中。
管理员控制
Claude Cowork 默认启用,但组织所有者可以手动禁用它。
启用或禁用 Cowork
以所有者或主要所有者身份登录您的 Team 或 Enterprise 组织。
导航到 组织设置 > Cowork。
在 Cowork 下找到 为您的组织启用切换开关。
关闭切换开关以禁用组织中所有用户的 Cowork。
此切换开关控制 Cowork 是否可用。会话是否可以在云中运行是一个单独的控制。
注意:这是一个组织范围的设置。在 Enterprise 计划中,您可以使用组和自定义角色为特定团队启用 Cowork。请参阅下面的 访问控制。
启用或禁用云中的会话
对于 Team 和 Enterprise 计划,在 组织设置 > Cowork 中有一个单独的组织范围切换开关,位于"在云中运行 Cowork"下。
Team 计划:默认启用。所有者可以随时从"在云中运行 Cowork"切换开关关闭它。
Enterprise 计划:默认关闭。所有者打开
连接器工具批准
组织设置 > Cowork 中的组织设置"允许连接器工具'始终允许'"(在 权限下)控制成员是否可以跳过 Cowork 中具有写入功能的连接器工具的每个任务批准。此设置默认关闭。
当设置关闭时:
对所有任务允许"选项在 Cowork 的批准对话框中显示为灰显,即使您的组织范围工具策略允许这些工具。"
之前保存的写入工具的始终允许首选项不被遵守。成员在每个任务中批准这些工具,直到打开该设置。
只有当连接器将只读工具注释为只读时,只读工具才被豁免。大多数自定义连接器不注释其工具,因此这些连接器上的每个工具都受到限制。
在 Enterprise 计划中,此设置与自定义角色授予一起工作,最严格的层获胜。角色授予无法覆盖它。有关完整的分层模型,请参阅 在 Enterprise 计划中管理自定义角色。
插件
插件包含在 Cowork 中,由相同的管理员切换开关控制——没有单独的设置来管理 Cowork 中的插件访问。
有关成员可以对插件执行的操作的详细信息,请参阅 在 Cowork 中使用插件。
项目
Cowork 中的项目让用户将任务组织到专用工作区中,每个工作区都有自己的文件、链接、说明和内存。项目可供所有 Cowork 用户使用。没有针对项目的单独管理员控制,因此所有者目前无法在组织级别限制项目创建。
项目可在成员使用 Cowork 的任何地方使用。与本地文件夹关联的项目仅支持桌面上的 Cowork 会话。对于本地会话,项目数据存储在用户的计算机上;对于云中的会话,项目保存到成员的 Claude 帐户。有关完整详细信息,请参阅 使用 Cowork 中的项目组织您的任务。
为您的组织管理插件
所有者可以创建插件市场来在整个组织中分发精选插件。这让您可以控制团队成员在 Cowork 中看到和使用哪些插件。
默认安装 — 自动为组织中的每个人添加。成员可以选择卸载。
可用 — 在插件目录中显示,供成员自行安装。
必需 — 自动为所有成员安装。成员无法卸载它。
不可用 — 从目录中隐藏。适用于暂存或弃用插件。
在 Enterprise 计划中,管理员还可以为特定组覆盖这些首选项——例如,为一个团队自动安装插件,同时对其他所有人隐藏它。有关详细信息,请参阅 为您的组织管理 Cowork 插件。
公司品牌
Cowork 现在展示您组织的品牌,包括为您的团队定制的重新设计的主屏幕。Team 和 Enterprise 所有者可以在 组织设置中配置品牌。
合规性和监控
Team 和 Enterprise 所有者可以通过 OpenTelemetry 将 Cowork 事件流式传输到您的 SIEM 和可观测性工具。这使安全团队可以看到工具调用、文件访问、人工批准决定等——尽管它不能替代合规目的的审计日志。有关设置、支持的事件和安全考虑,请参阅 使用 OpenTelemetry 监控 Cowork 活动。
您也可以参考我们 Claude 文档中的 监控以获取更多信息。
通过移动设备和 Web 的 Cowork 在合规性 API 中被捕获。了解更多关于 在合规性 API 中检索远程会话。
本地对话存储
对于本地会话,Cowork 将对话历史记录本地存储在用户的计算机上。此数据不受 Anthropic 的标准 数据保留政策约束,管理员无法集中管理或导出。
对于云中的会话,您的会话和文件保存到您的 Claude 帐户。
访问控制
Cowork 切换开关是组织范围的——要么所有成员都有访问权限,要么都没有。在 Enterprise 计划中,需要按团队控制的管理员可以使用 组和自定义角色来选择性地启用 Cowork 或向特定用户或团队授予"在云中运行 Cowork"功能。Team 计划无法访问这些控制,因此 Cowork 保持全有或全无。
在 Cowork 中,管理员对插件有更精细的控制。您可以设置每个插件的安装首选项来控制哪些插件是自动安装的、可用于自助服务的或从组织目录中隐藏的。在 Enterprise 计划中,这些首选项也可以按组自定义。有关详细信息,请参阅 为您的组织管理插件。
安全考虑
提示注入风险
由于 Cowork 的代理性质和互联网访问,它具有独特的风险。虽然我们已实施了包括模型训练和内容分类器在内的安全措施,但提示注入攻击的风险不为零。
用户应该:
避免授予对包含敏感信息的文件的访问权限
监控 Claude 的可疑操作
将浏览器和网络访问限制为受信任的来源
立即报告可疑行为
有关详细指导,请参阅 安全使用 Cowork。
网络访问
Cowork 遵守您组织的当前网络出口权限。在启用 Cowork 之前,请在 组织设置 > 功能中的 代码执行下查看您的网络访问设置。
创建新的 Cowork 会话时应用网络设置。如果您在对话已经活跃时更改网络访问模式或向允许列表添加域,这些更改将不会在该会话中生效。启动新对话以应用更新的设置。
重要:网络出口权限不适用于网络获取或 网络搜索工具或 MCP,包括 Chrome 中的 Claude。网络获取在服务器端运行,仅限于搜索结果和您共享的 URL。Team 或 Enterprise 计划所有者可以在 组织设置 > 功能中关闭 Cowork 和 Chat 的网络搜索,或通过 组织设置 > Chrome 中的 Claude 关闭 Chrome 中的 Claude。
