当地时间1月12日周一,AI巨头Anthropic正式发布新工具“Cowork”,意图将开发者工具的核心能力下放至普通用户,重新定义人机协作边界。

作为集成于Claude桌面应用的通用AI代理,Cowork被视为开发者工具Claude Code的“低门槛普及版”。它打破了普通职员与软件工程师间的“代码高墙”——用户无需掌握编程或命令行,仅凭自然语言指令,即可让AI读取、修改指定文件夹内容并执行跨应用复杂任务。

打开网易新闻 查看精彩图片

目前,Cowork处于“研究预览”阶段,仅面向Max订阅用户(月费100美元或200美元计划)开放,其他用户需通过候补名单排队等待。

从“聊天机器人”到“通用代理”:市场边界的扩张

Cowork与2024年11月发布的命令行工具Claude Code在底层模型上同源,均基于Claude Agent SDK构建。但Cowork消除了对命令行工具或虚拟环境配置的技术要求,极大地降低了非技术用户的准入门槛。

以往需要程序员在终端敲代码才能完成的批量文件处理、网页抓取或日志分析,现在被Cowork彻底简化。用户只需在标准聊天界面下达指令,Claude即可在指定文件夹内自主“干活”。

据Anthropic介绍,Cowork允许用户指定一个特定文件夹,Claude可以在其中读取或修改文件,用户只需通过标准的聊天界面下达指令。

打开网易新闻 查看精彩图片

知名技术博主西蒙·威利森(Simon Willison)在测试中展示了Cowork的能力:他要求AI检索过去三个月的博客草稿,并自动与已发布的网站内容进行比对,筛选出未发布的文章。

打开网易新闻 查看精彩图片

AI不仅成功执行了文件搜索(find命令)、内容比对,甚至还按要求生成了一个包含动画效果的HTML网页。威利森评价道:“这本质上是开发者工具Claude Code的‘亲民版’,它把强大的代码执行能力,包装在了一个不吓人的界面里。”

打开网易新闻 查看精彩图片

Anthropic在宣传视频中将Cowork定义为“为你其余工作准备的Claude Code”,标志着其在“代理式AI”(Agentic AI)商业落地上的关键一步。

Cowork就是“为你其余工作准备的Claude Code”。这种设计让AI不再仅仅是一个问答机器,而是一个可以调用工具、执行一连串动作的“数字员工”。

打开网易新闻 查看精彩图片

从技术实现来看,科技博主威利森在拆解后发现,Cowork利用Apple虚拟化框架(VZVirtualMachine)在本地下载并启动一个定制的Linux文件系统,创造了一个隔离的沙盒环境。这意味着AI对文件的操作被严格限制在用户授权的范围内,既保证了执行能力,又在一定程度上隔离了系统风险。

SaaS市场的“毁灭者”?单一功能软件面临估值重估

在资本市场眼中,Cowork不仅是一个新功能,更可能引发B2B软件市场的洗牌。

Cowork能够处理如“从收据照片文件夹中汇总费用报告”、“管理媒体文件”、“扫描社交媒体帖子”等任务。这些功能此前往往需要专门的垂直SaaS软件来完成。

社交媒体平台X上的用户@masterzorgon评论称:“Claude刚刚取代了数百个‘AI垃圾’(AI slop)B2B SaaS产品。”

打开网易新闻 查看精彩图片

这一观点反映了市场对“套壳类”AI应用的担忧——当基础大模型具备了操作本地文件和执行复杂工作流的能力时,仅提供单一功能接口的中间层软件将失去护城河。

另一位用户Nadirmille在X上则指出,真正的赢家将是那些设计端到端系统的人,而不是仅仅在提示词上套一个UI界面的开发者。

“如果Claude中的一个按钮就能消灭它们,那它们也是罪有应得。真正的赢家将是那些围绕这些工具设计端到端系统的人,而不仅仅是在提示词上套一个UI外壳。”

打开网易新闻 查看精彩图片

安全风险仍是最大隐忧

尽管Cowork展现了强大的生产力潜力,但“自主行动”的AI也带来了不可忽视的安全隐患。

与Claude Code类似,Cowork被设计为无需用户持续输入即可连续执行一系列动作。Anthropic在官方博客中明确警告了“提示注入”(prompt injection)的风险——即攻击者可能通过互联网上的恶意内容(如隐藏在网页中的指令)篡改Claude的计划,甚至导致文件被误删。

Anthropic建议用户尽可能提供清晰明确的指令,并警告称:“这些风险并非Cowork独有,但这可能是你第一次使用超越简单对话、具备更高级行动能力的工具。”

打开网易新闻 查看精彩图片

威利森指出,虽然Anthropic通过WebFetch摘要等技术手段构建了防御层,且默认在文件系统沙盒中运行,但要求普通非程序员用户去监控“可能表明提示注入的可疑操作”是不现实的。在企业级安全解决方案完善之前,大规模的商业部署可能仍需谨慎。

随着Anthropic率先在桌面端发力通用代理,市场普遍预计OpenAI和谷歌Gemini也将很快跟进类似产品,2026年或成“桌面AI代理”竞争元年,AI竞争焦点正由“对话生成”转向“自主执行”。