摘要:Anthropic 的 Claude Cowork 正在把执行环境从本机搬到云端。官方帮助文档写明,云端 Cowork 的 agent loop 与代码执行都跑在 Anthropic 的服务器上;官方同时标注,2026 年 10 月 6 日起 Pro/Max 的新 Cowork 任务转入云端,设置里的"仅在本机运行"选项被移除。

导语:本地 Agent 有一个很别扭的地方——它占着你的机器,却在你合上盖子的时候停下。文件在本地、模型在云端的混合结构,是过去一年多数桌面 Agent 的默认形态。Claude Cowork 这次把这一层反过来:文件仍在本地,但真正干活的那台机器搬到了 Anthropic 那边。
发生了什么:VM 从你电脑里挪到 Anthropic 服务器上
旧版 Cowork 的结构是:模型推理在云端,但工具调用跑在 Anthropic 提供给用户安装的一个本地 VM 里。这个 VM 的存在理由是能力、安全与权限——它通过"只映射你显式加入会话的数据"来限制 Agent 能碰到什么。代价也很具体:本地磁盘、电池和性能开销,以及最要命的一条——合上笔记本,工作就停了。
Anthropic 的 Felix Rieseberg 在对外说明中把新版描述得很直接:"The 'new' version of Cowork runs model inference and the VM in the cloud.",并且补充"每个会话都有自己的沙箱,不与其他会话共享状态"。本地文件访问则改由桌面 App 承担——用他的话说,桌面 App 负责的是那个文件访问的工具调用。
官方架构文档把两套执行环境讲得更细。云端会话里,"agent loop 与代码执行跑在 Anthropic 的服务器上",会话与文件保存在成员的 Claude 账号下;本地会话(面向已有的桌面部署)里,agent loop 原生跑在设备上,代码执行则运行在一个隔离的虚拟机中,由平台 hypervisor 与宿主系统隔开——macOS 上是 Apple Virtualization.framework,Windows 上是 Hyper-V。文档还特意指出,它没有说明模型推理本身在哪里执行,只描述了 agent loop 和代码执行的位置。
一个完整场景:把长任务交给云端,然后在手机上收结果
设想一个典型需求:你让 Cowork 遍历一个仓库、跑完整的测试套件、修复失败的用例,再整理一份变更说明。在旧结构里,这件事从启动那一刻起就绑定在你的笔记本上——电池在掉,风扇在转,而且你必须保持在线。新结构下,这个任务跑在云端沙箱里,官方列出的直接收益是"用手机使用 Cowork、让工作继续运行、或者不把电池消耗在 VM 上"。
文件的那一段仍然是本地的。官方帮助文档明确:你的文件夹留在你自己的电脑上,Claude 只能通过桌面 App 触达你连接过的文件夹,而且只在桌面 App 打开的时候。当云端任务需要一个文件时,它会拉取"仅仅是那一个文件"的副本;删除会话时,这些被拉取的副本一并删除。如果桌面 App 关掉,官方给出的状态是:"会话继续运行,但碰不到你的本地文件。"

为什么它改变工作流:任务的生命周期不再绑定设备在线
这次变化真正改掉的,是"任务存活条件"。当执行环境在云端时,任务可以跨越你关机的时段继续跑,定时任务也不需要任何设备在线——官方把"无需设备在线即可运行定时任务"列为云端方案的收益之一。这对那些本质上是"排队等结果"的活很有意义:夜间跑批、依赖外部接口的长流程、需要等待 CI 的修复循环,都不再要求你的机器保持开着。
第二个变化是会话不再属于某台设备。官方说明会话与文件保存在账号下,因此同一批会话与文件在桌面、网页和手机上都看得到,可以说走就走地接着干。这条对多设备用户来说,比"省电"更实在。
微型便宜的代价是安全模型必须重写。本机 VM 时代,沙箱的隔离边界是你的操作系统;云端沙箱时代,隔离必须由 Anthropic 自己保证。官方文档给出了几条硬约束:每个会话的沙箱在会话开始时创建、结束时销毁,沙箱之间、组织之间都不共享状态;默认没有网络可达性——私有地址、内部地址、链路本地地址和云元数据地址一律不可达;出站流量必须经过一个沙箱无法绕过的强制代理;沙箱里只有会话级短时凭据,连接器令牌不会进入沙箱;数据层做租户隔离。
边界:本地文件仍有硬依赖,inference 位置官方未说明
有几处容易被"搬上云"这个说法盖过去的限制:
- 本地文件访问仍然依赖桌面 App 在线。本地文件访问、本地连接器(包括用到它们的插件)、浏览器使用与 computer use,都要求桌面 App 处于打开状态。从网页或手机发起的这类请求,是绕回你设备的桌面 App 去执行的。
- 云端会话只能读到你连接的目录。而且一个云端会话能否碰到本地文件,取决于它是否在桌面端发起。官方还有一条容易被忽略的细节:桌面端加入的 MCP 服务默认只对本地会话开放,云端会话不会自动继承。
- 部分历史产物有版本分界。2026 年 8 月 19 日之前创建的 live artifacts 仅在桌面端可用,该日期及之后创建的在桌面与网页端都能用。
- 可用范围有套餐门槛。网页与手机端的 Cowork 处于 beta,面向 Pro、Max、Team,以及管理员已启用的 Enterprise;Chrome 侧边栏面向 Max 和 Team,Pro 处于逐步放量阶段。
需要一个明确接管点:涉及生产环境、生产凭据或不可逆操作的任务,不应因为"跑在云端"就放松人工复核。沙箱降低了环境被污染的风险,但没有替你确认这次变更该不该发。另外,本地文件这条链路意味着——如果你的自动化依赖本机路径,那它本质上仍然不是一个可以关机的任务。
如何试用
官方给出的迁移路径对 Pro/Max 用户是零配置的:10 月 6 日起新 Cowork 任务自动转入云端,"仅在本机运行"这一设置项被移除,无需任何准备工作;已经在跑的本机任务不会被中断,可以继续做完,官方也提供了下载对话记录、转到 Claude Code 继续的方式。使用前建议确认两件事:桌面 App 是否为最新版本(本地文件与浏览器能力依赖它),以及团队是否通过 MDM 键(isLocalDevMcpEnabled、isDesktopExtensionEnabled)对桌面端能力做过限制——这些限制同样会影响云端会话能否经桌面端触达设备。
信息来源
- Claude 支持文档,Use Claude Cowork on web, desktop, and mobile:
https://support.claude.com/en/articles/15520349-use-claude-cowork-on-web-desktop-and-mobile - Claude 支持文档,Claude Cowork architecture overview:
https://support.claude.com/en/articles/14479288-claude-cowork-architecture-overview - Felix Rieseberg(Anthropic)关于新版 Cowork 的说明,经 Simon Willison 整理转引:
https://simonwillison.net/2026/Oct/5/felix-rieseberg/
说明:架构、沙箱约束、套餐范围与 10 月 6 日迁移说明均来自 Anthropic 官方帮助文档;inference 执行位置官方文档未作说明,本文未作推断。编辑绘制的两张信息图仅复述上述已核验事实。
HiFox:将 Agent 变成真正的队友
另外,我们也在思考,AI 如何从个人提效走进团队协作。
HiFox 是一个让人和 AI Agent 在同一个工作现场协作的平台:你可以像给同事分派任务一样指派 Agent,在任务看板中跟踪进度、查看结果,让 Agent 成为团队里的队友。
👉 立即体验 HiFox:https://hifox.com
AI Coding 交流群
如果你也在用 AI 写代码,或者正在研究 Cursor、Claude Code 这些工具,
欢迎加入以下交流群。群里平时会聊一些 AI 编程的实际用法、开发工作流,还有各种新工具和新玩法。