行业动态Simon Willison
引用 Felix Rieseberg 的话插件生态隐患被点破,采纳前需权衡治理成本
企业安全团队批准 Cowork 的前提要改写:沙箱从员工笔记本挪到云端后,本地文件只在桌面端那次工具调用时开口,审批对象从整台 VM 缩成这一条调用路径。
展开全文收起
依据
Felix Rieseberg(Anthropic)说,旧版 Cowork 把模型推理放在云端,工具调用跑在一台 Anthropic 下发到用户电脑的 VM(虚拟机,本机隔离的运行环境)里,加这台 VM 是为了能力、安全与隔离,只映射用户明确加进会话的数据;用户不满的是本机 VM 占磁盘、耗电、拖慢性能,以及合上笔记本就停工。新版把模型推理和 VM 都放进云端,每个会话一个独立沙箱、彼此不共享状态;VM 需要用户设备上的文件时,由桌面应用负责那次文件访问工具调用。机制上的位移是:隔离边界从「员工设备上的 VM」改成「云端按会话沙箱」,而被挪出去的本地文件访问,重新变成一条需要单独审计的接口。
- 云端模型推理下发工具调用
- 按会话独立沙箱需本地文件
- 桌面端代取文件
没写清 材料没说桌面端那次文件访问调用的权限粒度、日志留存,也没说旧版本地 VM 何时停止支持。
下一步 核对 Anthropic 那份 help page 是否公布桌面端文件访问的权限范围与旧版 Cowork 的停用时间。

