本文介绍了 Team 和 Enterprise 组织使用 Claude Cowork 的重要限制和注意事项。
可用性
Claude Cowork 在付费计划(Pro、Max、Team、Enterprise)上可用。可用性因平台而异:
Claude Desktop for macOS — 在所有付费计划上可用。点击此处下载。
Claude Desktop for Windows — 在所有付费计划上可用。Cowork 需要最新版本的 Claude for Windows。在 claude.com/download 下载或更新。
Web (beta),位于 claude.ai — 在 Pro、Max 和 Team 计划上可用。在 Enterprise 计划上,仅在管理员启用的地方可用。
Claude Mobile (beta) — 在 Pro、Max 和 Team 计划上可用,需要最新版本的 Claude for iOS 和 Claude for Android。在 Enterprise 计划上,仅在管理员启用的地方可用。
Claude in Chrome side panel — 在 Max 和 Team 计划上可用,并正在推出到 Pro 计划。在 Enterprise 计划上,仅在管理员启用的地方可用。有关更多信息,请参阅 Chrome 中的 Claude 入门。
在网页和移动设备上,Claude Cowork 会话在 Anthropic 的云中运行。
Cowork 运行位置
在测试版期间,Cowork 会话可以在两个地方运行:
云中的会话 (beta):在云中运行 Cowork 让成员可以在 Anthropic 的基础设施上而不是他们自己的机器上运行任务。这意味着工作可以跨桌面、网页和移动设备继续进行,计划任务在笔记本电脑关闭且没有设备在线时运行。
本地会话:Claude 的工作在用户的计算机上运行,代码在隔离的虚拟机中。
管理员控制
Claude Cowork 默认启用,但组织所有者可以手动禁用它。
启用或禁用 Cowork
以所有者或主要所有者身份登录您的 Team 或 Enterprise 组织。
导航到 组织设置 > Cowork。
在 Cowork 下找到 为您的组织启用切换开关。
关闭切换开关以禁用组织中所有用户的 Cowork。
此切换开关控制 Cowork 是否可用。会话是否可以在云中运行是一个单独的控制。
注意:这是一个组织范围的设置。在 Enterprise 计划上,您可以使用组和自定义角色为特定团队启用 Cowork。请参阅下面的 访问控制。
启用或禁用云中的会话
对于 Team 和 Enterprise 计划,在 组织设置 > Cowork 中的"在云中运行 Cowork"下有一个单独的组织范围切换开关。
Team 计划:默认启用。所有者可以随时从"在云中运行 Cowork"切换开关关闭它。
Enterprise 计划:默认关闭。所有者打开
启用或禁用内置浏览器
Claude 可以通过两种方式在 Cowork 中使用网络:Claude Desktop 应用中内置的浏览器,或通过 Claude in Chrome 扩展程序使用用户自己的 Chrome 浏览器。您可以启用一个、两个或都不启用。
内置浏览器:从 组织设置 > Cowork 控制。在 Team 计划上,本周推出时默认启用。Team 所有者可以随时关闭它。在 Enterprise 计划上,启动时默认关闭,从 2026 年 9 月 10 日开始默认启用,除非您已关闭它。关闭时,用户无法打开内置浏览器,Claude 也无法使用它。
Claude in Chrome:从 组织设置 > Claude in Chrome 控制,用户的浏览器仍需要部署或安装扩展程序。请参阅 Claude in Chrome 管理员控制。
两者都运行相同的安全层:高风险网站的黑名单和每个操作的安全检查。内置浏览器需要 Claude Desktop 应用打开并在线;Claude in Chrome 需要在用户的浏览器中安装扩展程序。在 在 Claude Cowork 中使用内置浏览器 中了解更多信息。
自动模式可用性
组织设置 允许
当设置关闭时,"自动批准"不会出现在您的成员的模式选择器中。
在 Claude Cowork 入门 中了解有关模式如何不同的更多信息。
连接器工具批准
组织设置 允许连接器工具的
当设置关闭时:
允许所有任务"选项在 Cowork 的批准对话框中显示为灰显,即使您的组织范围工具策略允许这些工具。"
之前保存的写入工具的始终允许首选项不被遵守。成员按任务批准这些工具,直到设置打开。
只有当连接器将读取工具注释为只读时,读取工具才被豁免。大多数自定义连接器不注释其工具,因此这些连接器上的每个工具都被限制。
在 Enterprise 计划上,此设置与自定义角色授予一起工作,最严格的层获胜。角色授予无法覆盖它。有关完整的分层模型,请参阅 在 Enterprise 计划上管理自定义角色。
插件
插件包含在 Cowork 中,由相同的管理员切换控制——没有单独的设置来管理 Cowork 中的插件访问。
有关成员可以对插件执行的操作的详细信息,请参阅 在 Cowork 中使用插件。
项目
Cowork 中的项目让用户将任务组织到专用工作区中,具有自己的文件、链接、说明和记忆。项目对所有 Cowork 用户可用。没有针对项目的单独管理员控制,因此所有者目前无法在组织级别限制项目创建。
项目在成员使用 Cowork 的任何地方都可用。与本地文件夹关联的项目仅支持桌面上的 Cowork 会话。对于本地会话,项目数据存储在用户的计算机上;对于云中的会话,项目与成员的 Claude 账户一起保存。有关完整详细信息,请参阅 使用 Cowork 中的项目组织您的任务。
为您的组织管理插件
所有者可以创建插件市场来在其组织中分发精选插件。这使您可以控制团队成员在 Cowork 中看到和使用哪些插件。
默认安装 — 自动为组织中的每个人添加。成员可以选择卸载。
可用 — 在插件目录中显示,供成员自行安装。
必需 — 自动为所有成员安装。成员无法卸载它。
不可用 — 从目录中隐藏。对于暂存或弃用插件很有用。
在 Enterprise 计划上,管理员还可以为特定组覆盖这些首选项——例如,为一个团队自动安装插件,同时从其他所有人隐藏它。有关详细信息,请参阅 为您的组织管理 Cowork 插件。
公司品牌
Cowork 现在展示您的组织品牌,包括为您的团队定制的重新设计的主屏幕。Team 和 Enterprise 所有者可以在 组织设置 中配置品牌。
合规性和监控
Team 和 Enterprise 所有者可以通过 OpenTelemetry 将 Cowork 事件流式传输到您的 SIEM 和可观测性工具。这使安全团队可以看到工具调用、文件访问、人工批准决定等——尽管它不能替代用于合规目的的审计日志。有关设置、支持的事件和安全考虑,请参阅 使用 OpenTelemetry 监控 Cowork 活动。
您也可以参考我们 Claude 文档中的 监控 以获取更多信息。
通过 Claude、Claude Desktop 和 Claude Mobile 的 Cowork 在合规性 API 中被捕获。了解有关 在合规性 API 中检索远程会话 的更多信息。
本地对话存储
对于本地会话,Cowork 将对话历史本地存储在用户的计算机上。此数据不受 Anthropic 的标准 数据保留政策 约束,管理员无法集中管理或导出。Claude Enterprise 管理员可以通过合规性 API 检索此会话内容;本地会话的删除端点尚不可用。
对于云中的会话,您的会话和文件保存到您的 Claude 账户。
访问控制
Cowork 切换是组织范围的——要么所有成员都有访问权限,要么都没有。在 Enterprise 计划上,需要按团队控制的管理员可以使用 组和自定义角色 来选择性地启用 Cowork 或向特定用户或团队授予"在云中运行 Cowork"功能。Team 计划无法访问这些控制,因此 Cowork 保持全有或全无。
在 Cowork 中,管理员对插件有更精细的控制。您可以设置每个插件的安装首选项来控制哪些插件是自动安装、可用于自助服务还是从您的组织目录中隐藏。在 Enterprise 计划上,这些首选项也可以按组自定义。有关详细信息,请参阅 为您的组织管理插件。
安全考虑
提示注入风险
Cowork 由于其代理性质和互联网访问而具有独特的风险。虽然我们已实施包括模型训练和内容分类器在内的安全措施,但提示注入攻击的风险不为零。
用户应该:
避免授予对包含敏感信息的文件的访问权限
监控 Claude 的可疑操作
限制浏览器和网络访问到受信任的来源
立即报告可疑行为
有关详细指导,请参阅 安全使用 Cowork。
网络访问
Cowork 遵守您的组织当前的网络出口权限。在启用 Cowork 之前,在 组织设置 > 功能 中的 代码执行 下查看您的网络访问设置。
创建新的 Cowork 会话时应用网络设置。如果您在对话已经活跃时更改网络访问模式或向允许列表添加域,这些更改将不会在该会话中生效。启动新对话以应用更新的设置。
重要:网络出口权限不适用于网络获取或 网络搜索 工具或 MCP,包括 Claude in Chrome。网络获取在服务器端运行,仅限于搜索结果和您共享的 URL。Team 或 Enterprise 计划所有者可以在 组织设置 > 功能 中关闭 Cowork 和 Chat 的网络搜索,或通过 组织设置 > Claude in Chrome 关闭 Claude in Chrome。
