Claude 現在可以執行程式碼,直接在您的對話中建立和處理檔案。使用自然語言提示 Claude 生成 Excel 試算表、PowerPoint 簡報、Word 文件和 PDF 檔案,您可以立即下載並使用。
程式碼執行和檔案建立功能適用於所有 Claude 使用者(免費、Pro、Max、Team 和 Enterprise),可在網頁、Claude Desktop 和 Claude Mobile 上使用。
這些功能使您可以輕鬆地透過與 Claude 聊天來製作專業文件。您可以在 Excel 中建立具有工作公式的財務模型、對上傳的資料進行高級分析、製作包含圖表和視覺化的報告,以及從您的文件生成簡報——所有這些都無需專業軟體技能。
Claude 的檔案建立功能由 Sonnet 4.5 提供支援,它在處理文件、試算表和簡報方面表現出色。您可以期待準確的 Excel 公式、更好的文件格式設定和更可靠的檔案操作。
可用性
Pro 和 Max 方案:
程式碼執行和檔案建立預設為啟用
網路存取已啟用,允許 Claude 從已批准的來源安裝套件
Team 方案:
一旦組織擁有者開啟,程式碼執行和檔案建立預設為對所有成員啟用
網路存取預設為停用;擁有者可以在組織設定中啟用它
新組織預設停用此功能
Enterprise 方案:
程式碼執行和檔案建立預設為停用
組織擁有者必須在設定中啟用它
網路存取預設為停用
擁有者可以配置網路存取控制,包括網域白名單
如何開始
在網頁和桌面上啟用
Enterprise 方案:此功能在組織層級預設為停用。擁有者可以在管理員設定 > 功能中手動啟用它,方法是切換程式碼執行和檔案建立。個別成員在使用此功能前仍需要在設定 > 功能中選擇加入檔案建立。
Team 方案:此功能在組織層級預設為啟用,允許網路出口已切換為開啟,僅可存取套件管理器。組織擁有者可以在管理員設定 > 功能中手動為組織停用此功能(如果需要),或個別成員可以在設定 > 功能中為其帳戶停用它。
Max、Pro 和免費方案:從設定 > 功能啟用檔案建立,方法是切換程式碼執行和檔案建立為開啟:
若要讓 Claude 存取外部資料來源,在出現提示時切換允許有限網路存取為開啟:
在 Claude Mobile 上啟用
若要在 Claude for iOS 或 Android 上啟用或停用此功能,請點選左側邊欄中的您的首字母或名稱以開啟設定。選擇「功能」並切換程式碼執行和檔案建立為開啟或關閉。
配置網路存取(Team 和 Enterprise 方案)
Team 和 Enterprise 組織擁有者可以在管理員設定 > 功能中控制網路存取設定。啟用程式碼執行和檔案建立後,從以下選項中選擇以為您的團隊配置網路存取:
允許網路出口已切換為關閉:Claude 僅使用預先安裝的套件運作,沒有網際網路存取。這為敏感環境提供最大安全性。
允許網路出口僅限套件管理器(預設):Claude 可以存取已批准的套件管理器(npm、PyPI、GitHub 等)以安裝必要的軟體套件。這在功能和安全性之間取得平衡,但某些進階功能可能受到限制。
允許網路出口至套件管理器和特定網域:Claude 可以存取套件管理器加上您指定的其他網域。逐個新增網域以白名單您的組織需要的特定資源:
所有網域:Claude 可以完全存取網際網路,除了 Anthropic 法律黑名單上的網域。雖然這為檔案建立和分析任務提供最大靈活性,但這也是風險最高的選項。在啟用「所有網域」前,請檢閱下面的安全考慮:
停用網路存取如何解決程式碼執行和檔案建立的安全問題?
簡短答案:停用網路存取可防止資料離開 Claude 的沙箱環境——即使出現問題也是如此。
工作原理
當 Claude 執行程式碼或建立檔案時,它在隔離的沙箱容器內運作。這意味著工作發生在與您的系統分開的受控環境中。但是,如果啟用了網路存取,就存在潛在風險:透過提示注入或其他攻擊,Claude 可能被誘騙將資料傳送到外部伺服器。
停用網路存取完全消除了這種風險。您的團隊仍然可以獲得 Claude 的完整程式碼執行和檔案建立功能——建立 Excel 模型、建立簡報、分析資料——但可以確保沒有任何內容會在沙箱外傳輸。
網路存取的分階段方法
Claude 在啟用網路存取時功能最強大——它可以安裝新套件和依賴項、提取即時資料並與網路服務互動。對於願意承擔該風險的組織,啟用對經過審查的受信任網域的存取可以發揮程式碼執行和檔案建立的全部潛力。
對於採取更謹慎方法的組織,我們建議從停用網路存取開始,並在您的團隊建立信心時進行調整:
從停用網路存取開始。這是最安全的配置。Claude 可以執行程式碼和建立檔案,但無法進行外部通訊。
啟用套件管理器。解鎖 pip、npm 和其他套件管理器以安裝依賴項——大大擴展 Claude 可以建立的內容。
根據需要擴展網路存取。根據業務需求將特定網域新增到允許清單,保持對允許內容的可見性。
這種方法提供深度防禦——即使沙箱中存在漏洞或成功的提示注入,停用的網路存取也會作為最後一道防線,防止資料離開 Anthropic 的基礎設施。
注意:如果啟用了 MCP(Model Context Protocol)整合,無論網路出口設定如何,網路通訊仍可透過這些連接進行。組織應單獨評估 MCP 配置。
使用程式碼執行和檔案建立
啟用後,只需在您的訊息中描述您需要的內容。例如,您可能會說「建立一個 Excel 試算表來追蹤每月支出」或「將此文件轉換為 PowerPoint 簡報」。Claude 將生成該檔案,您可以直接從對話中下載。
從簡單任務開始以熟悉 Claude 的功能,然後進展到更複雜的工作流程。在您的請求中要具體——描述您想要的結構、內容和格式。您可能需要檢閱和改進 Claude 的輸出以滿足您的確切要求。
支援的檔案類型
Claude 可以建立 Excel 試算表 (.xlsx)、PowerPoint 簡報 (.pptx)、Word 文件 (.docx) 和 PDF 檔案。您可以下載 Claude 建立的檔案或直接將其儲存到 Google Drive。
使用此功能,Claude 還可以進行更高級的資料分析和資料科學工作。Claude 可以建立用於資料分析的 Python 指令碼。Claude 可以在 PNG 等影像檔案中建立資料視覺化。您也可以上傳 CSV、TSV 和其他檔案進行資料分析和視覺化。
上傳和下載的每個檔案的最大檔案大小為 30MB。
主要功能
直接檔案建立和編輯
Claude 建立 Excel 試算表 (.xlsx)、PowerPoint 簡報 (.pptx)、Word 文件 (.docx) 和 PDF 檔案。您可以下載 Claude 建立的檔案或直接將其儲存到 Google Drive。
上傳和下載的每個檔案的最大檔案大小為 30MB。對於大於 30MB 的 PDF,Claude 可以在其運算環境中處理它們,而無需將其載入到上下文視窗中。
高級資料分析
Claude 可以執行複雜的資料分析和資料科學工作,包括:
建立用於資料分析的 Python 指令碼
生成資料視覺化為影像檔案 (PNG)
處理 CSV、TSV 和其他資料檔案
建立機器學習模型
專案檔案整合
您的專案中的檔案現在可以透過 Claude 的運算環境存取,同時保持在上下文中。這可以在您的專案檔案中實現無縫參考和工作流程整合。
擴展的上下文視窗
上下文視窗已擴展以支援更複雜的多步驟工作流程,特別是對於廣泛使用程式碼執行和檔案建立的對話。
語言支援
Claude 在使用者介面和生成的檔案中都提供對多種語言的完整支援,具有適當的格式設定和區域標準。
安全性和網路存取
工作原理
程式碼執行和檔案建立為 Claude 提供了沙箱運算環境。Claude 的網際網路存取將根據您的網路出口設定而有所不同。
網路存取允許 Claude:
從已批准的套件管理器(npm、PyPI 等)下載和安裝套件
存取檔案建立和分析所需的資源
安全考慮
不良行為者可能會透過外部檔案或網站不知不覺地新增指令,誘騙 Claude:
在沙箱環境中下載並執行不受信任的程式碼以進行惡意目的
從連接的知識來源(例如,遠端 MCP、專案)讀取敏感資料,並使用沙箱環境向惡意第三方發出外部網路請求以洩露資料
這意味著 Claude 可能被誘騙將其上下文中的資訊(例如,提示、專案、透過 MCP 的資料、Google 整合)傳送給惡意第三方。為了降低這些風險,我們建議您在使用此功能時監控 Claude,如果您看到它意外使用或存取資料,請停止它。您可以使用 claude.ai 中的向下拇指功能直接向我們報告問題。
根據我們的安全和可信代理框架,我們應用了以下緩解措施:
給予您對該功能的完全控制。您可以隨時開啟或關閉它
設計 Claude 為您提供其操作的使用者友善摘要,以便您可以看到它在做什麼。您可以隨時停止 Claude 的操作,我們建議在使用此功能時監控 Claude 的工作
給予您檢閱和審計 Claude 在沙箱環境中採取的操作的能力
為 Pro 和 Max 使用者停用包含程式碼執行和檔案建立功能中任何檔案工件的對話的公開分享
限制 Claude 可以完成的任務的持續時間和您可以使用單個沙箱容器的時間長度,以避免惡意活動的迴圈
實現沙箱隔離,使得沙箱環境永遠不會在使用者之間共享
有意限制網路、容器和儲存資源
實現提示注入分類器以檢測惡意提示操作並在檢測到時停止執行
我們已對此功能進行了紅隊測試和安全測試。我們有一個持續的過程進行持續的安全測試和紅隊測試。我們鼓勵組織在決定是否啟用此功能時根據其特定的安全要求評估這些保護。
對於 Team 和 Enterprise 擁有者
Team 和 Enterprise 擁有者對此功能擁有完全控制,包括:
在組織範圍內啟用或停用該功能
控制網路存取設定
配置網域白名單以僅允許存取特定的已批准網域
注意:Claude 只能被誘騙洩露它在對話中透過個別使用者的提示、專案或啟用的連接可以存取的資料。
已批准的網路網域
啟用網路存取時,Claude 可以存取以下已批准的網域:
Anthropic 服務(明確):api.anthropic.com、statsig.anthropic.com
GitHub:github.com
常見工作流程
