跳至主要內容

Claude Cowork 架構概述

本文說明 Claude Cowork 的執行位置、每種執行模式的隔離方式,以及可用的管理員控制項來限制其範圍。

本文適用於企業管理員。此處描述的架構在所有方案中都相同。末尾的裝置層級管理員控制項適用於團隊和企業方案。

Claude Cowork 在 Pro、Max 和 Team 方案的網頁和行動版本上處於測試版,以及由擁有者啟用的企業方案。

Claude Cowork 執行位置

Cowork 工作階段預設在雲端執行:代理程式迴圈和程式碼執行在 Anthropic 的伺服器上執行,工作階段和檔案會儲存到成員的 Claude 帳戶。

本機執行仍可用於現有的桌面部署:代理程式迴圈和程式碼執行在成員的裝置上執行,如下所述。

雲端工作階段架構

在雲端的工作階段中,代理程式迴圈和程式碼執行在 Anthropic 管理的基礎結構上的隔離、暫時沙箱中執行。每個工作階段都有自己的沙箱,在工作階段開始時建立,在工作階段結束時銷毀,沙箱彼此之間或跨組織不共享狀態。此基礎結構與 Anthropic 的公司、研究和模型訓練環境分開保存。

雲端工作階段的關鍵特性:

  • 預設無法存取您的網路。沙箱無法到達私人、內部、連結本機或雲端中繼資料位址,也無法到達 Anthropic 內部系統,因此無法用於進入您的網路。

  • 網路存取遵循您現有的原則。雲端工作階段使用與管理本機 Cowork 和聊天相同的網路存取設定。對於企業組織,預設不進行網路存取。

  • 在沙箱外強制執行出口。所有離開沙箱的流量都通過沙箱無法重新配置或繞過的強制代理,只有允許清單中的目的地可以到達。

  • 僅限短期認證。沙箱僅保存在數小時內過期的工作階段範圍權杖。連接器授權權杖永遠不會進入沙箱;連接器呼叫在伺服器端進行。

  • 資料層的租戶隔離。每個儲存的記錄都限定於您的組織和帳戶。

當雲端的工作階段需要使用者裝置上的內容(例如本機檔案或瀏覽器)時,請求會通過該裝置上的 Claude Desktop 應用程式透過 Anthropic 代理連線進行。本機檔案存取限於成員在桌面上連線的資料夾,每個本機工具呼叫在執行前都會根據成員的權限進行檢查。如果桌面應用程式離線,雲端的工作階段無法到達裝置。

由於雲端的工作階段在 Anthropic 的伺服器上執行,代理程式的工作(包括它通過桌面應用程式開啟的任何本機檔案)在 Anthropic 的伺服器上處理,而不是保留在裝置上。對話資料在與其他 Team 和 Enterprise 資料相同的商業承諾下處理,不用於訓練 Claude。

本機工作階段架構

本機工作階段適用於現有的桌面部署,並在成員的裝置上使用兩個執行環境:

  • 代理程式迴圈在裝置上原生執行。這包括 Claude 的對話處理、連線資料夾中的檔案讀取和寫入、網頁擷取和本機外掛程式 MCP 伺服器。存取由應用程式層權限系統控制,該系統強制執行成員的連線資料夾規則和您組織的網路出口設定。

  • 程式碼執行在隔離的虛擬機器 (VM) 中執行。Shell 命令和 Claude 編寫的任何程式碼在專用 Linux VM 內執行,由平台的虛擬機器監視程式隔離(macOS 上的 Apple Virtualization.framework,Windows 上的 Hyper-V)。VM 強制執行自己的網路出口篩選、系統呼叫限制和每個工作階段的使用者隔離。

如需詳細的技術概述,請參閱我們信任中心上的 Claude Cowork 桌面安全架構概述


受管裝置的管理員控制項

兩個 MDM 金鑰可讓您限制受管裝置上 Cowork 的範圍。兩者都是通過您的 MDM 解決方案應用的裝置層級設定,而不是從組織設定應用。

  • 停用本機 MCP 伺服器:isLocalDevMcpEnabled 設定為 false 以停用外掛程式套件和本機設定的 MCP 伺服器。

  • 停用桌面擴充功能:isDesktopExtensionEnabled 設定為 false 以阻止 MCPB 和 DXT 擴充功能伺服器執行。

兩個控制項都在 Claude Desktop 企業設定中說明。

這些 MDM 金鑰管理 Claude Desktop 應用程式,因此它們適用於本機工作階段以及雲端工作階段通過桌面應用程式到達的任何內容。本機 MCP 伺服器不在雲端的工作階段中執行。

組織設定 > Cowork 中的組織範圍 Cowork 切換(為您的組織啟用)控制 Cowork 是否完全可用。上述裝置層級控制項僅在啟用 Cowork 時適用。


雲端工作階段的組織控制項

除了組織範圍的 Cowork 切換外,雲端的工作階段在組織設定中有自己的控制項:

  • 為組織開啟或關閉雲端工作階段,同時保持本機桌面 Cowork 可用。

  • 設定網路存取原則,決定雲端工作階段可以到達的目的地。

  • 通過關閉持續「始終允許」來要求對每個權限閘道工具呼叫進行新批准,並控制成員是否可以執行工作階段而無需每次呼叫批准提示。

  • 要求受信任的裝置註冊和最近的登入以進行雲端工作階段。啟用後,這適用於組織中的每個雲端工作階段。

上述裝置層級 MDM 金鑰管理 Claude Desktop 應用程式,因此它們也適用於雲端工作階段通過應用程式可以到達的內容。在受管裝置上停用本機 MCP 伺服器後,只有資料夾限制的桌面檔案工具仍可用於雲端工作階段。


常見問題

如果成員的裝置無法啟動 VM 會發生什麼?

這適用於本機工作階段。Cowork 在 VM 無法使用時繼續執行檔案和網頁工具。Shell 命令和程式碼執行報告「工作區無法使用」,直到 VM 恢復。

雲端工作階段是否可以存取使用者的裝置或我們的網路?

預設不會。雲端的工作階段在 Anthropic 伺服器上的隔離環境中執行,在您的網路外,無法到達私人或內部位址。雲端的工作階段僅通過該裝置上的 Claude Desktop 應用程式到達成員的本機檔案或瀏覽器,僅限於成員已連線的資料夾,且僅在應用程式在線時。

Cowork 活動是否在合規性 API 或 OpenTelemetry 中擷取?

是的。Claude、Claude Desktop 和 Claude Mobile 的 Cowork 在合規性 API 中擷取。深入瞭解 在合規性 API 中擷取遠端工作階段

如果您是 Team 或 Enterprise 方案管理員,您可以 使用 OpenTelemetry (OTel) 監控整個組織的 Claude Cowork 活動

端點偵測 (EDR) 工具是否可以檢查 VM 內的活動?

不會。VM 在設計上與主機型安全工具隔離,雲端的工作階段完全在您的端點外執行,因此 EDR 工具也無法觀察它們。如果您的合規性狀況取決於端點可見性,請在推出 Cowork 之前考慮這一點。

是否回答了您的問題?