本文說明使用 Claude Cowork 的 Team 和 Enterprise 組織的重要限制和注意事項。
可用性
Claude Cowork 可作為付費計畫(Pro、Max、Team、Enterprise)的研究預覽版本,提供於:
Claude Desktop for macOS
按此處下載
Claude Desktop for Windows
Windows 使用者:Cowork 需要最新版本的 Claude for Windows。在 claude.com/download 下載或更新。
管理員控制
研究預覽版本推出時,Claude Cowork 預設為開啟,但組織擁有者可以手動停用。
如何啟用或停用 Cowork:
以擁有者或主要擁有者身分登入您的 Team 或 Enterprise 組織。
瀏覽至 組織設定 > 功能。
找到 Cowork 切換開關。
切換關閉以停用組織中所有使用者的 Cowork。
注意:這是組織範圍的設定。目前無法按使用者或角色進行細粒度控制。
外掛程式
外掛程式隨 Cowork 一起提供,並由相同的管理員切換開關控制——沒有單獨的設定來管理 Cowork 內的外掛程式存取。
如需了解成員可以使用外掛程式執行的操作詳情,請參閱 在 Cowork 中使用外掛程式。
專案
Cowork 中的專案可讓使用者將任務組織到具有自己的檔案、連結、指示和記憶的專用工作區。所有 Cowork 使用者都可以使用專案。沒有專案的單獨管理員控制,因此擁有者目前無法在組織層級限制專案建立。
專案資料(任務和記憶)儲存在每個使用者的電腦上,與其他 Cowork 資料的處理方式一致。如需完整詳情,請參閱 使用 Cowork 中的專案組織您的任務。
管理組織的外掛程式
擁有者可以建立外掛程式市集,在整個組織中分發精選外掛程式。這讓您可以控制團隊成員在 Cowork 中看到和使用的外掛程式。
預設安裝 — 自動為組織中的每個人新增。成員可以選擇卸載。
可用 — 在外掛程式目錄中顯示,供成員自行安裝。
必需 — 自動為所有成員安裝。成員無法卸載。
不可用 — 從目錄中隱藏。適用於暫存或棄用外掛程式。
在 Enterprise 計畫上,管理員也可以為特定群組覆蓋這些偏好設定——例如,為一個團隊自動安裝外掛程式,同時將其隱藏在其他所有人。如需詳情,請參閱 管理組織的 Cowork 外掛程式。
公司品牌
Cowork 現在顯示您組織的品牌,包括為您的團隊量身打造的重新設計的首頁。Team 和 Enterprise 擁有者可以在 組織設定中設定品牌。
合規性和監控限制
Cowork 目前缺少多項企業監控和合規性功能。在為組織啟用 Cowork 之前,務必了解這些限制。
無稽核日誌或資料匯出
Cowork 活動 未被擷取在:
稽核日誌
合規性 API
資料匯出
如果您的組織因合規目的需要稽核軌跡,請勿為受管制的工作負載啟用 Cowork。
OpenTelemetry 支援
Team 和 Enterprise 擁有者可以透過 OpenTelemetry 將 Cowork 事件串流到您的 SIEM 和可觀測性工具。這讓安全團隊可以看到工具呼叫、檔案存取、人工核准決定等——儘管它不能取代用於合規目的的稽核日誌。如需設定、支援的事件和安全考量,請參閱 使用 OpenTelemetry 監控 Cowork 活動。
您也可以參閱我們 Claude 文件中的 監控以取得更多資訊。
Cowork 架構控制
Enterprise 管理員可以設定 Cowork 沙箱在成員裝置上的執行方式,包括要求所有 Cowork 活動在虛擬機器內執行的選項。如需詳情,請參閱 為您的 Enterprise 組織設定 Claude Cowork 的沙箱。
本機對話儲存
Cowork 在使用者的電腦上本機儲存對話歷史記錄。此資料不受 Anthropic 的標準 資料保留政策約束,管理員無法集中管理或匯出。
存取控制
Cowork 切換開關是組織範圍的——要麼所有成員都有存取權,要麼都沒有。在 Enterprise 計畫上,需要按團隊控制的管理員可以使用 群組和自訂角色為特定使用者或團隊選擇性地啟用 Cowork。Team 計畫無法存取這些控制,因此 Cowork 仍然是全有或全無。
在 Cowork 內,管理員對外掛程式有更細粒度的控制。您可以設定按外掛程式安裝偏好設定,以控制哪些外掛程式自動安裝、可用於自助服務或從組織目錄中隱藏。在 Enterprise 計畫上,這些偏好設定也可以按群組自訂。如需詳情,請參閱 管理組織的外掛程式。
安全考量
提示注入風險
由於 Cowork 的代理性質和網際網路存取,它具有獨特的風險。雖然我們已實施安全措施,包括模型訓練和內容分類器,但提示注入攻擊的風險並非零。
使用者應該:
避免授予包含敏感資訊的檔案存取權
監控 Claude 是否有可疑操作
限制瀏覽器和網路存取至受信任的來源
立即報告可疑行為
如需詳細指導,請參閱 安全地使用 Cowork。
網路存取
Cowork 遵守您組織目前的網路出口權限。在啟用 Cowork 之前,請在 組織設定 > 功能中的 程式碼執行下檢查您的網路存取設定。
建立新的 Cowork 工作階段時會套用網路設定。如果您在對話已經進行時變更網路存取模式或將網域新增至允許清單,這些變更將不會在該工作階段中生效。啟動新對話以套用更新的設定。
重要:網路出口權限不適用於 網路搜尋工具或 MCP,包括 Chrome 中的 Claude。 Team 或 Enterprise 計畫擁有者可以在 組織設定 > 功能中關閉 Cowork 和 Chat 的網路搜尋,或透過 組織設定 > Claude in Chrome 關閉 Chrome 中的 Claude。
