跳转到主要内容

在 Team 和 Enterprise 计划中使用 Claude Cowork

本文介绍了 Team 和 Enterprise 组织使用 Claude Cowork 的重要限制和注意事项。

可用性

Claude Cowork 在付费计划(Pro、Max、Team、Enterprise)上可用。可用性因平台而异:

  • Claude Desktop for macOS — 在所有付费计划上可用。点击此处下载。

  • Claude Desktop for Windows — 在所有付费计划上可用。Cowork 需要最新版本的 Claude for Windows。在 claude.com/download 下载或更新。

  • Web (beta),位于 claude.ai — 在 Pro、Max 和 Team 计划上可用。在 Enterprise 计划上,仅在管理员启用的地方可用。

  • Claude Mobile (beta) — 在 Pro、Max 和 Team 计划上可用,需要最新版本的 Claude for iOS 和 Claude for Android。在 Enterprise 计划上,仅在管理员启用的地方可用。

  • Claude in Chrome side panel — 在 Max 和 Team 计划上可用,并正在推出到 Pro 计划。在 Enterprise 计划上,仅在管理员启用的地方可用。有关更多信息,请参阅 Chrome 中的 Claude 入门

在网页和移动设备上,Claude Cowork 会话在 Anthropic 的云中运行。


Cowork 运行位置

在测试版期间,Cowork 会话可以在两个地方运行:

  • 云中的会话 (beta):在云中运行 Cowork 让成员可以在 Anthropic 的基础设施上而不是他们自己的机器上运行任务。这意味着工作可以跨桌面、网页和移动设备继续进行,计划任务在笔记本电脑关闭且没有设备在线时运行。

  • 本地会话:Claude 的工作在用户的计算机上运行,代码在隔离的虚拟机中。

管理员控制

Claude Cowork 默认启用,但组织所有者可以手动禁用它。

启用或禁用 Cowork

  1. 以所有者或主要所有者身份登录您的 Team 或 Enterprise 组织。

  2. Cowork 下找到 为您的组织启用切换开关。

  3. 关闭切换开关以禁用组织中所有用户的 Cowork。

此切换开关控制 Cowork 是否可用。会话是否可以在云中运行是一个单独的控制。

注意:这是一个组织范围的设置。在 Enterprise 计划上,您可以使用组和自定义角色为特定团队启用 Cowork。请参阅下面的 访问控制

启用或禁用云中的会话

对于 Team 和 Enterprise 计划,在 组织设置 > Cowork 中的"在云中运行 Cowork"下有一个单独的组织范围切换开关。

  • Team 计划:默认启用。所有者可以随时从"在云中运行 Cowork"切换开关关闭它。

  • Enterprise 计划:默认关闭。所有者打开

启用或禁用内置浏览器

Claude 可以通过两种方式在 Cowork 中使用网络:Claude Desktop 应用中内置的浏览器,或通过 Claude in Chrome 扩展程序使用用户自己的 Chrome 浏览器。您可以启用一个、两个或都不启用。

  • 内置浏览器:组织设置 > Cowork 控制。在 Team 计划上,本周推出时默认启用。Team 所有者可以随时关闭它。在 Enterprise 计划上,启动时默认关闭,从 2026 年 9 月 10 日开始默认启用,除非您已关闭它。关闭时,用户无法打开内置浏览器,Claude 也无法使用它。

  • Claude in Chrome:组织设置 > Claude in Chrome 控制,用户的浏览器仍需要部署或安装扩展程序。请参阅 Claude in Chrome 管理员控制

两者都运行相同的安全层:高风险网站的黑名单和每个操作的安全检查。内置浏览器需要 Claude Desktop 应用打开并在线;Claude in Chrome 需要在用户的浏览器中安装扩展程序。在 在 Claude Cowork 中使用内置浏览器 中了解更多信息。

自动模式可用性

组织设置 允许

当设置关闭时,"自动批准"不会出现在您的成员的模式选择器中。

Claude Cowork 入门 中了解有关模式如何不同的更多信息。

连接器工具批准

组织设置 允许连接器工具的

当设置关闭时:

  • 允许所有任务"选项在 Cowork 的批准对话框中显示为灰显,即使您的组织范围工具策略允许这些工具。"

  • 之前保存的写入工具的始终允许首选项不被遵守。成员按任务批准这些工具,直到设置打开。

只有当连接器将读取工具注释为只读时,读取工具才被豁免。大多数自定义连接器不注释其工具,因此这些连接器上的每个工具都被限制。

在 Enterprise 计划上,此设置与自定义角色授予一起工作,最严格的层获胜。角色授予无法覆盖它。有关完整的分层模型,请参阅 在 Enterprise 计划上管理自定义角色

插件

插件包含在 Cowork 中,由相同的管理员切换控制——没有单独的设置来管理 Cowork 中的插件访问。

有关成员可以对插件执行的操作的详细信息,请参阅 在 Cowork 中使用插件


项目

Cowork 中的项目让用户将任务组织到专用工作区中,具有自己的文件、链接、说明和记忆。项目对所有 Cowork 用户可用。没有针对项目的单独管理员控制,因此所有者目前无法在组织级别限制项目创建。

项目在成员使用 Cowork 的任何地方都可用。与本地文件夹关联的项目仅支持桌面上的 Cowork 会话。对于本地会话,项目数据存储在用户的计算机上;对于云中的会话,项目与成员的 Claude 账户一起保存。有关完整详细信息,请参阅 使用 Cowork 中的项目组织您的任务


为您的组织管理插件

所有者可以创建插件市场来在其组织中分发精选插件。这使您可以控制团队成员在 Cowork 中看到和使用哪些插件。

  • 默认安装 — 自动为组织中的每个人添加。成员可以选择卸载。

  • 可用 — 在插件目录中显示,供成员自行安装。

  • 必需 — 自动为所有成员安装。成员无法卸载它。

  • 不可用 — 从目录中隐藏。对于暂存或弃用插件很有用。

在 Enterprise 计划上,管理员还可以为特定组覆盖这些首选项——例如,为一个团队自动安装插件,同时从其他所有人隐藏它。有关详细信息,请参阅 为您的组织管理 Cowork 插件


公司品牌

Cowork 现在展示您的组织品牌,包括为您的团队定制的重新设计的主屏幕。Team 和 Enterprise 所有者可以在 组织设置 中配置品牌。


合规性和监控

Team 和 Enterprise 所有者可以通过 OpenTelemetry 将 Cowork 事件流式传输到您的 SIEM 和可观测性工具。这使安全团队可以看到工具调用、文件访问、人工批准决定等——尽管它不能替代用于合规目的的审计日志。有关设置、支持的事件和安全考虑,请参阅 使用 OpenTelemetry 监控 Cowork 活动

您也可以参考我们 Claude 文档中的 监控 以获取更多信息。

通过 Claude、Claude Desktop 和 Claude Mobile 的 Cowork 在合规性 API 中被捕获。了解有关 在合规性 API 中检索远程会话 的更多信息。

本地对话存储

对于本地会话,Cowork 将对话历史本地存储在用户的计算机上。此数据不受 Anthropic 的标准 数据保留政策 约束,管理员无法集中管理或导出。Claude Enterprise 管理员可以通过合规性 API 检索此会话内容;本地会话的删除端点尚不可用。

对于云中的会话,您的会话和文件保存到您的 Claude 账户。

访问控制

Cowork 切换是组织范围的——要么所有成员都有访问权限,要么都没有。在 Enterprise 计划上,需要按团队控制的管理员可以使用 组和自定义角色 来选择性地启用 Cowork 或向特定用户或团队授予"在云中运行 Cowork"功能。Team 计划无法访问这些控制,因此 Cowork 保持全有或全无。

在 Cowork 中,管理员对插件有更精细的控制。您可以设置每个插件的安装首选项来控制哪些插件是自动安装、可用于自助服务还是从您的组织目录中隐藏。在 Enterprise 计划上,这些首选项也可以按组自定义。有关详细信息,请参阅 为您的组织管理插件


安全考虑

提示注入风险

Cowork 由于其代理性质和互联网访问而具有独特的风险。虽然我们已实施包括模型训练和内容分类器在内的安全措施,但提示注入攻击的风险不为零。

用户应该:

  • 避免授予对包含敏感信息的文件的访问权限

  • 监控 Claude 的可疑操作

  • 限制浏览器和网络访问到受信任的来源

  • 立即报告可疑行为

有关详细指导,请参阅 安全使用 Cowork

网络访问

Cowork 遵守您的组织当前的网络出口权限。在启用 Cowork 之前,在 组织设置 > 功能 中的 代码执行 下查看您的网络访问设置。

创建新的 Cowork 会话时应用网络设置。如果您在对话已经活跃时更改网络访问模式或向允许列表添加域,这些更改将不会在该会话中生效。启动新对话以应用更新的设置。

重要:网络出口权限不适用于网络获取或 网络搜索 工具或 MCP,包括 Claude in Chrome。网络获取在服务器端运行,仅限于搜索结果和您共享的 URL。Team 或 Enterprise 计划所有者可以在 组织设置 > 功能 中关闭 Cowork 和 Chat 的网络搜索,或通过 组织设置 > Claude in Chrome 关闭 Claude in Chrome。

这是否解答了您的问题?