Anthropic 推出 Cowork 功能,为非编程用户带来 Claude 代理能力

2026/1/13·来源:The Decoder
AnthropicClaudeAI助手代理能力安全风险

Anthropic 为其 AI 助手 Claude 推出了名为 Cowork 的新功能,使非编程用户也能使用代理式工作流。该功能允许 Claude 访问本地文件夹,独立读取、编辑和创建文件,用于组织下载文件夹或从截图生成电子表格等任务。Cowork 基于 Claude Agent SDK 构建,支持外部数据源连接和浏览器访问,但存在文件删除或提示注入等安全风险。

Anthropic 为其 AI 助手 Claude 推出了名为 Cowork 的新功能,将 Claude Code 的代理能力扩展到非编程用户。该功能允许 Claude 访问计算机上的本地文件夹,并独立读取、编辑和创建文件。用户可以通过 Cowork 让 Claude 处理任务,如组织下载文件夹、将截图转换为电子表格或从笔记草拟报告。

Cowork 基于 Claude Agent SDK 构建,与 Claude Code 共享相同的技术基础。它支持连接外部数据源,并集成了创建文档和演示文稿的新技能。通过 Claude in Chrome,AI 可以处理需要浏览器访问的任务。用户控制 Claude 可访问的文件夹和连接器,AI 在执行重要操作前会请求许可。

Anthropic 警告称,Claude 可能执行破坏性操作,如删除文件,如果被指示或误解请求。另一个担忧是提示注入攻击,恶意行为者可能通过隐藏的提示操纵 Claude 的行为。Anthropic 已建立防御措施,但代理安全仍是行业内的一个进行中工作。数据显示,即使最佳模型 Opus 4.5,在攻击者尝试十次时,超过三成会落入提示注入陷阱。

背景阅读

Claude 是 Anthropic 开发的大型语言模型 AI 助手,专注于安全性和可靠性。Claude Code 是其面向开发者的版本,支持代理式工作流,允许 AI 自主执行编程任务。代理能力指 AI 模型能够做出自主决策、运行命令和使用工具,而不仅仅是回答问题。近年来,AI 助手正从对话式交互转向任务完成导向,这需要更强的自主性和工具集成。Anthropic 的 Claude Agent SDK 为构建此类代理提供了框架,但随之而来的安全挑战,如提示注入和误操作风险,已成为行业关注焦点。其他公司如 OpenAI 和 Google 也在探索类似功能,但代理安全仍是一个未完全解决的领域。

评论 (0)

登录后参与评论

加载评论中...