跳到正文

行业动态Simon Willison

来源时间 本站刊期

引用 Felix Rieseberg 的话

Quoting Felix Rieseberg

插件生态隐患被点破,采纳前需权衡治理成本

判断

企业安全团队批准 Cowork 的前提要改写:沙箱从员工笔记本挪到云端后,本地文件只在桌面端那次工具调用时开口,审批对象从整台 VM 缩成这一条调用路径。

依据

Felix Rieseberg(Anthropic)说,旧版 Cowork 把模型推理放在云端,工具调用跑在一台 Anthropic 下发到用户电脑的 VM(虚拟机,本机隔离的运行环境)里,加这台 VM 是为了能力、安全与隔离,只映射用户明确加进会话的数据;用户不满的是本机 VM 占磁盘、耗电、拖慢性能,以及合上笔记本就停工。新版把模型推理和 VM 都放进云端,每个会话一个独立沙箱、彼此不共享状态;VM 需要用户设备上的文件时,由桌面应用负责那次文件访问工具调用。机制上的位移是:隔离边界从「员工设备上的 VM」改成「云端按会话沙箱」,而被挪出去的本地文件访问,重新变成一条需要单独审计的接口。

  1. 云端模型推理
    下发工具调用
  2. 按会话独立沙箱
    需本地文件
  3. 桌面端代取文件
新版 Cowork 把推理与沙箱移到云端,只把本地文件访问留给桌面端。

没写清 材料没说桌面端那次文件访问调用的权限粒度、日志留存,也没说旧版本地 VM 何时停止支持。

下一步 核对 Anthropic 那份 help page 是否公布桌面端文件访问的权限范围与旧版 Cowork 的停用时间。

本期其他新闻

  1. 行业动态

    围绕 AI 接管数学界的所有风波

    The Verge AI

  2. 行业动态

    将 AI Agent 连接到企业知识

    MIT Technology Review AI

  3. 行业动态

    我们在欧盟文本来源规则上的做法

    OpenAI

  4. AI工具

    命令行工具可快速从 macOS 27 中移除 Apple Intelligence

    Ars Technica AI

  5. AI工具

    用 Claude Code 和 Amazon Bedrock 大幅提升受监管工作负载

    AWS Machine Learning Blog

  6. 精选深读

    在 Amazon Bedrock 上推出 GLM 5.3

    AWS Machine Learning Blog