本文說明 Claude Cowork 的執行位置、各執行模式的隔離方式,以及可用於限制其範圍的管理員控制項。
本文適用於企業管理員。此處描述的架構在所有方案中都相同。末尾的裝置層級管理員控制項適用於 Team 和 Enterprise 方案。
Claude Cowork 在 Max、Team 和 Enterprise 方案的網頁和行動版本上處於測試版,將在未來幾週內逐步推出至 Pro 方案。
Claude Cowork 的執行位置
Cowork 工作階段預設在雲端執行:代理程式迴圈和程式碼執行在 Anthropic 的伺服器上執行,工作階段和檔案會儲存到成員的 Claude 帳戶。雲端執行處於測試版,正在各方案中逐步推出。
本機執行仍可用於現有的桌面部署:代理程式迴圈和程式碼執行在成員的裝置上執行,如下所述。
雲端工作階段架構
在雲端的工作階段中,代理程式迴圈和程式碼執行在 Anthropic 管理的基礎結構上的隔離、暫時沙箱中執行。每個工作階段都有自己的沙箱,在工作階段開始時建立,在工作階段結束時銷毀,沙箱彼此之間或跨組織不共享狀態。此基礎結構與 Anthropic 的公司、研究和模型訓練環境分開保管。
雲端工作階段的主要特性:
預設無法存取您的網路。沙箱無法到達私人、內部、連結本機或雲端中繼資料位址,也無法到達 Anthropic 內部系統,因此無法用於進入您的網路。
網路存取遵循您現有的原則。雲端工作階段使用與管理本機 Cowork 和聊天的網路存取設定相同的設定。對於 Enterprise 組織,預設不允許網路存取。
在沙箱外強制執行出口。所有離開沙箱的流量都會通過沙箱無法重新設定或略過的強制代理,只有允許清單中的目的地才可到達。
僅限短期認證。沙箱僅保有在數小時內過期的工作階段範圍權杖。連接器授權權杖永遠不會進入沙箱;連接器呼叫在伺服器端進行。
資料層的租戶隔離。每筆儲存的記錄都限定於您的組織和帳戶。
當雲端的工作階段需要使用者裝置上的內容(例如本機檔案或瀏覽器)時,要求會通過該裝置上的 Claude Desktop 應用程式,經由 Anthropic 代理的連線進行。本機檔案存取限於成員在桌面上連線的資料夾,每個本機工具呼叫在執行前都會根據成員的權限進行檢查。如果桌面應用程式離線,雲端的工作階段無法到達裝置。
由於雲端的工作階段在 Anthropic 的伺服器上執行,代理程式的工作(包括它通過桌面應用程式開啟的任何本機檔案)會在 Anthropic 的伺服器上處理,而不是保留在裝置上。對話資料的處理遵循與其他 Team 和 Enterprise 資料相同的商業承諾,不用於訓練 Claude。
本機工作階段架構
本機工作階段適用於現有的桌面部署,並在成員的裝置上使用兩個執行環境:
代理程式迴圈在裝置上原生執行。這包括 Claude 的對話處理、連線資料夾中的檔案讀取和寫入、網頁擷取和本機外掛程式 MCP 伺服器。存取由應用程式層權限系統控制,該系統強制執行成員的連線資料夾規則和您組織的網路出口設定。
程式碼執行在隔離的虛擬機器 (VM) 中執行。Shell 命令和 Claude 撰寫的任何程式碼都在專用的 Linux VM 內執行,由平台的 Hypervisor(macOS 上的 Apple Virtualization.framework、Windows 上的 Hyper-V)與主機作業系統隔離。VM 強制執行自己的網路出口篩選、系統呼叫限制和每個工作階段的使用者隔離。
如需詳細的技術概覽,請參閱我們信任中心上的 Claude Cowork 桌面安全架構概覽。
受管裝置的管理員控制項
兩個 MDM 金鑰可讓您限制受管裝置上 Cowork 的範圍。兩者都是通過您的 MDM 解決方案應用的裝置層級設定,而不是從組織設定應用。
停用本機 MCP 伺服器:將
isLocalDevMcpEnabled設定為 false 以停用外掛程式套組和本機設定的 MCP 伺服器。停用桌面擴充功能:將
isDesktopExtensionEnabled設定為 false 以阻止 MCPB 和 DXT 擴充功能伺服器執行。
兩個控制項都在 Claude Desktop 的企業設定中說明。
這些 MDM 金鑰管理 Claude Desktop 應用程式,因此適用於本機工作階段和雲端工作階段通過桌面應用程式到達的任何內容。本機 MCP 伺服器不在雲端工作階段中執行。
組織設定 > Cowork 中的組織範圍 Cowork 切換(為您的組織啟用)控制 Cowork 是否完全可用。上述裝置層級控制項僅在啟用 Cowork 時適用。
雲端工作階段的組織控制項
除了組織範圍的 Cowork 切換外,雲端工作階段在組織設定中有自己的控制項:
為組織開啟或關閉雲端工作階段,同時保持本機桌面 Cowork 可用。
設定網路存取原則,決定雲端工作階段可以到達的目的地。
通過關閉持續「一律允許」來要求每個權限閘道工具呼叫的新鮮核准,並控制成員是否可以執行工作階段而無需每次呼叫核准提示。
要求雲端工作階段的受信任裝置註冊和最近登入。啟用後,這適用於組織中的每個雲端工作階段。
上述裝置層級 MDM 金鑰管理 Claude Desktop 應用程式,因此也適用於雲端工作階段通過應用程式可以到達的內容。在受管裝置上停用本機 MCP 伺服器後,只有資料夾限制的桌面檔案工具仍可供雲端工作階段使用。
常見問題
如果成員的裝置無法啟動 VM 會發生什麼?
這適用於本機工作階段。Cowork 在 VM 無法使用時繼續執行檔案和網頁工具。Shell 命令和程式碼執行會報告「工作區無法使用」,直到 VM 恢復。
雲端工作階段是否可以存取使用者的裝置或我們的網路?
預設不可以。雲端工作階段在 Anthropic 伺服器上的隔離環境中執行,位於您的網路外,無法到達私人或內部位址。雲端工作階段只能通過該裝置上的 Claude Desktop 應用程式到達成員的本機檔案或瀏覽器,僅限於成員已連線的資料夾,且僅在應用程式在線時。
Cowork 活動是否在合規性 API 或 OpenTelemetry 中擷取?
是的。通過 Claude、Claude Desktop 和 Claude Mobile 的 Cowork 會在合規性 API 中擷取。深入瞭解 在合規性 API 中擷取遠端工作階段。
如果您是 Team 或 Enterprise 方案管理員,您可以 使用 OpenTelemetry (OTel) 監控整個組織的 Claude Cowork 活動。
端點偵測 (EDR) 工具是否可以檢查 VM 內的活動?
否。VM 在設計上與主機型安全工具隔離,雲端工作階段完全在您的端點外執行,因此 EDR 工具也無法觀察它們。如果您的合規性狀況取決於端點可見性,請在推出 Cowork 前考慮這一點。
