跳至主要內容

在 Team 和 Enterprise 計畫上使用 Claude Cowork

本文說明使用 Claude Cowork 的 Team 和 Enterprise 組織的重要限制和注意事項。

可用性

Claude Cowork 可在付費計畫(Pro、Max、Team、Enterprise)上使用。可用性因平台而異:

  • Claude Desktop for macOS — 可在所有付費計畫上使用。按此下載

  • Claude Desktop for Windows — 可在所有付費計畫上使用。Cowork 需要最新版本的 Claude for Windows。在 claude.com/download 下載或更新。

  • 網頁版(測試版),位於 claude.ai — 可在 Pro、Max 和 Team 計畫上使用。在 Enterprise 計畫上,可在管理員啟用的地方使用。

  • Claude Mobile (測試版) — 可在 Pro、Max 和 Team 計畫上使用,需要最新版本的 Claude for iOS 和 Claude for Android。在 Enterprise 計畫上,可在管理員啟用的地方使用。

  • Chrome 側邊欄中的 Claude — 可在 Max 和 Team 計畫上使用,並正在推出到 Pro 計畫。在 Enterprise 計畫上,可在管理員啟用的地方使用。如需詳細資訊,請參閱 Chrome 中的 Claude 入門

在網頁版和行動版上,Claude Cowork 工作階段在 Anthropic 的雲端中執行。


Cowork 執行位置

在測試版期間,Cowork 工作階段可在兩個位置執行:

  • 雲端工作階段(測試版):在雲端執行 Cowork 可讓成員在 Anthropic 的基礎設施上執行工作,而不是在自己的機器上。這意味著工作可在桌面版、網頁版和行動版之間繼續進行,排定的工作在筆記型電腦關閉且沒有裝置在線時執行。

  • 本機工作階段:Claude 的工作在使用者的電腦上執行,程式碼在隔離的虛擬機器中。

管理員控制

Claude Cowork 預設為開啟,但組織擁有者可以手動停用它。

啟用或停用 Cowork

  1. 以擁有者或主要擁有者身分登入您的 Team 或 Enterprise 組織。

  2. Cowork 下找到 為您的組織啟用切換。

  3. 切換關閉以停用組織中所有使用者的 Cowork。

此切換控制 Cowork 是否可用。工作階段是否可在雲端執行是單獨的控制。

注意:這是組織範圍的設定。在 Enterprise 計畫上,您可以使用群組和自訂角色為特定團隊啟用 Cowork。請參閱下方的 存取控制

啟用或停用雲端工作階段

對於 Team 和 Enterprise 計畫,在 組織設定 > Cowork 中的「在雲端執行 Cowork」下有單獨的組織範圍切換。

  • Team 計畫:預設為開啟。擁有者可以隨時從「在雲端執行 Cowork」切換將其關閉。

  • Enterprise 計畫:預設為關閉。擁有者開啟「在雲端執行 Cowork」,然後使用自訂角色將 Cowork in the cloud 功能授予群組。請參閱 在 Enterprise 計畫上管理自訂角色

啟用或停用內建瀏覽器

Claude 可以透過兩種方式在 Cowork 中使用網頁:Claude Desktop 應用程式內建的瀏覽器,或使用者透過 Claude in Chrome 擴充功能使用自己的 Chrome 瀏覽器。您可以啟用一個、兩個或都不啟用。

  • 內建瀏覽器:組織設定 > Cowork 控制。在 Team 計畫上,本週推出時預設為開啟。Team 擁有者可以隨時將其關閉。在 Enterprise 計畫上,啟動時預設為關閉,從 2026 年 9 月 10 日開始預設為開啟,除非您已將其關閉。關閉時,使用者無法開啟內建瀏覽器,Claude 也無法使用它。

  • Chrome 中的 Claude:組織設定 > Claude in Chrome 控制,使用者的瀏覽器仍需要部署或安裝擴充功能。請參閱 Claude in Chrome 管理員控制

兩者都執行相同的安全層:高風險網站的黑名單和每個動作的安全檢查。內建瀏覽器需要 Claude Desktop 應用程式開啟並在線;Claude in Chrome 需要在使用者的瀏覽器中安裝擴充功能。在 在 Claude Cowork 中使用內建瀏覽器 中瞭解更多。

自動模式可用性

組織設定 允許「自動批准」模式組織設定 > Cowork(在「權限」下)控制成員是否可以在 Cowork 中使用「自動批准」模式。此設定預設為開啟,因此除非您將其關閉,否則您的成員可使用該模式。

設定關閉時,「自動批准」不會出現在您成員的模式選擇器中。

Claude Cowork 入門 中瞭解模式的差異。

連接器工具批准

組織設定 允許連接器工具的「始終允許」組織設定 > Cowork(在 權限 下)控制成員是否可以在 Cowork 中跳過具有寫入功能的連接器工具的每項工作批准。此設定預設為關閉。

設定關閉時:

  • 「允許所有工作」選項在 Cowork 的批准對話框中呈灰色,即使您的組織範圍工具原則允許這些工具。

  • 先前儲存的寫入工具始終允許偏好設定不被遵守。成員批准這些工具每項工作,直到設定開啟。

唯讀工具僅在連接器將其標註為唯讀時豁免。大多數自訂連接器不標註其工具,因此這些連接器上的每個工具都受限。

在 Enterprise 計畫上,此設定與自訂角色授予一起運作,最具限制性的層級獲勝。角色授予無法覆蓋它。如需完整的分層模型,請參閱 在 Enterprise 計畫上管理自訂角色

外掛程式

外掛程式包含在 Cowork 中,由相同的管理員切換控制 — 沒有單獨的設定來管理 Cowork 內的外掛程式存取。

如需成員可以使用外掛程式執行的操作的詳細資訊,請參閱 在 Cowork 中使用外掛程式


專案

Cowork 中的專案可讓使用者將工作組織到具有自己的檔案、連結、指示和記憶的專用工作區。專案可供所有 Cowork 使用者使用。沒有專案的單獨管理員控制,因此擁有者目前無法在組織層級限制專案建立。

專案可在成員使用 Cowork 的任何地方使用。與本機資料夾相關的專案僅支援桌面版上的 Cowork 工作階段。對於本機工作階段,專案資料儲存在使用者的電腦上;對於雲端工作階段,專案與成員的 Claude 帳戶一起儲存。如需完整詳細資訊,請參閱 使用 Cowork 中的專案組織您的工作


為您的組織管理外掛程式

擁有者可以建立外掛程式市集,在整個組織中分發精選外掛程式。這讓您可以控制團隊成員在 Cowork 中看到和使用的外掛程式。

  • 預設安裝 — 自動為組織中的每個人新增。成員可以選擇卸載。

  • 可用 — 出現在外掛程式目錄中供成員自行安裝。

  • 必需 — 自動為所有成員安裝。成員無法卸載它。

  • 不可用 — 從目錄中隱藏。適用於暫存或棄用外掛程式。

在 Enterprise 計畫上,管理員也可以為特定群組覆蓋這些偏好設定 — 例如,為一個團隊自動安裝外掛程式,同時將其隱藏在其他所有人。如需詳細資訊,請參閱 為您的組織管理 Cowork 外掛程式


公司品牌

Cowork 現在顯示您組織的品牌,包括為您的團隊量身打造的重新設計的首頁。Team 和 Enterprise 擁有者可以在 組織設定 中設定品牌。


合規性和監控

Team 和 Enterprise 擁有者可以透過 OpenTelemetry 將 Cowork 事件串流到您的 SIEM 和可觀測性工具。這讓安全團隊可以看到工具呼叫、檔案存取、人工批准決定等 — 儘管它不能取代合規性的稽核記錄。如需設定、支援的事件和安全考量,請參閱 使用 OpenTelemetry 監控 Cowork 活動

您也可以參閱我們 Claude 文件中的 監控 以獲取更多資訊。

透過 Claude、Claude Desktop 和 Claude Mobile 的 Cowork 在合規性 API 中被擷取。深入瞭解 在合規性 API 中擷取遠端工作階段

本機對話儲存

對於本機工作階段,Cowork 將對話歷史記錄本機儲存在使用者的電腦上。此資料不受 Anthropic 的標準 資料保留原則 約束,管理員無法集中管理或匯出。Claude Enterprise 管理員可以透過合規性 API 擷取此工作階段內容;本機工作階段的刪除端點尚不可用。

對於雲端工作階段,您的工作階段和檔案會儲存到您的 Claude 帳戶。

存取控制

Cowork 切換是組織範圍的 — 要麼所有成員都有存取權,要麼都沒有。在 Enterprise 計畫上,需要按團隊控制的管理員可以使用 群組和自訂角色 選擇性地為特定使用者或團隊啟用 Cowork 或授予「在雲端執行 Cowork」功能。Team 計畫無法存取這些控制,因此 Cowork 保持全有或全無。

在 Cowork 內,管理員對外掛程式有更精細的控制。您可以設定每個外掛程式的安裝偏好設定,以控制哪些外掛程式是自動安裝、可用於自助服務或從組織目錄中隱藏。在 Enterprise 計畫上,這些偏好設定也可以按群組自訂。如需詳細資訊,請參閱 為您的組織管理外掛程式


安全考量

提示注入風險

Cowork 由於其代理性質和網際網路存取而具有獨特的風險。雖然我們已實施安全措施,包括模型訓練和內容分類器,但提示注入攻擊的風險不為零。

使用者應該:

  • 避免授予包含敏感資訊的檔案的存取權

  • 監控 Claude 是否有可疑動作

  • 限制瀏覽器和網頁存取到受信任的來源

  • 立即報告可疑行為

如需詳細指導,請參閱 安全使用 Cowork

網路存取

Cowork 遵守您組織的目前網路出口權限。在啟用 Cowork 之前,在 組織設定 > 功能 中的 程式碼執行 下檢查您的網路存取設定。

建立新的 Cowork 工作階段時會套用網路設定。如果您在對話已在進行中時變更網路存取模式或將網域新增到允許清單,這些變更將不會在該工作階段中生效。啟動新對話以套用更新的設定。

重要:網路出口權限不適用於網頁擷取或 網頁搜尋 工具或 MCP,包括 Chrome 中的 Claude。網頁擷取在伺服器端執行,限制為搜尋結果和您共享的 URL。Team 或 Enterprise 計畫擁有者可以在 組織設定 > 功能 中為 Cowork 和 Chat 關閉網頁搜尋,或透過 組織設定 > Claude in Chrome 關閉 Chrome 中的 Claude。

是否回答了您的問題?