Ghi chú:Claude Cowork và chat hiện nay là một Claude, đang triển khai dần cho các gói Pro và Max. Hãy yêu cầu những gì bạn cần, và Claude sẽ quyết định xem đó là câu trả lời nhanh hay một nhiệm vụ. Các tổ chức Team và Enterprise vẫn giữ chat và Claude Cowork như hiện tại, vì vậy mọi thứ trong bài viết này vẫn áp dụng. Tìm hiểu thêm trong của chúng tôibài viết trên blog.
Bài viết này giải thích nơi Claude Cowork hoạt động, cách mỗi chế độ thực thi được cách ly, và các quyền kiểm soát quản trị có sẵn để giới hạn phạm vi của nó.
Bài viết này dành cho quản trị viên Doanh nghiệp. Kiến trúc được mô tả ở đây giống nhau trên tất cả các gói. Các quyền kiểm soát quản trị viên cấp thiết bị ở cuối áp dụng cho các gói Nhóm và Doanh nghiệp.
Claude Cowork đang ở giai đoạn beta trên web và di động cho các gói Pro, Max và Team, và các gói Enterprise khi được bật bởi chủ sở hữu.
Nơi Claude Cowork điều hành
Các phiên làm việc chung được chạy trên đám mây theo mặc định: vòng lặp của tác nhân và việc thực thi mã được chạy trên các máy chủ của Anthropic, và các phiên cùng tệp được lưu vào tài khoản Claude của thành viên.
Việc thực thi cục bộ vẫn khả dụng cho các triển khai trên máy tính để bàn hiện có: vòng lặp tác nhân và thực thi mã chạy trên thiết bị của thành viên, như được mô tả bên dưới.
Kiến trúc phiên đám mây
Trong một phiên trên đám mây, vòng lặp tác nhân và việc thực thi mã chạy trong một môi trường tạm thời, cô lập trên cơ sở hạ tầng do Anthropic quản lý. Mỗi phiên có một môi trường riêng, được tạo khi phiên bắt đầu và bị hủy khi phiên kết thúc, và các môi trường không chia sẻ trạng thái với nhau hoặc giữa các tổ chức. Cơ sở hạ tầng này được giữ tách biệt với các môi trường doanh nghiệp, nghiên cứu và đào tạo mô hình của Anthropic.
Các thuộc tính chính của một phiên trong đám mây:
-
Không có quyền truy cập vào mạng của bạn theo mặc định.Hộp cát không thể truy cập các địa chỉ riêng tư, nội bộ, liên kết cục bộ hoặc dữ liệu đám mây, và nó không thể truy cập các hệ thống nội bộ của Anthropic, vì vậy nó không thể được sử dụng để tấn công vào mạng của bạn.
-
Truy cập mạng tuân theo chính sách hiện có của bạn.Một phiên đám mây sử dụng cùng cài đặt truy cập mạng điều khiển Cowork và trò chuyện cục bộ. Không truy cập mạng là mặc định cho các tổ chức Doanh nghiệp.
-
Việc thoát ra được thực thi bên ngoài vùng an toàn.Tất cả lưu lượng rời khỏi sandbox đều đi qua một proxy bắt buộc mà sandbox không thể cấu hình lại hoặc vượt qua, và chỉ những điểm đến được phép mới có thể truy cập được.
-
Chỉ các thông tin xác thực có thời hạn ngắn.Hộp cát chỉ chứa các mã thông báo có phạm vi phiên và hết hạn trong vài giờ. Các mã thông báo ủy quyền của kết nối không bao giờ vào hộp cát; các cuộc gọi kết nối được thực hiện ở phía máy chủ.
-
Cách ly người thuê tại tầng dữ liệu.Mỗi bản ghi được lưu trữ đều thuộc phạm vi tổ chức và tài khoản của bạn.
Khi một phiên làm việc trên đám mây cần một thứ gì đó trên thiết bị của người dùng, chẳng hạn như tệp cục bộ hoặc trình duyệt, yêu cầu sẽ đi qua ứng dụng Claude Desktop trên thiết bị đó thông qua một kết nối do Anthropic môi giới. Truy cập tệp cục bộ bị giới hạn ở các thư mục mà thành viên đã kết nối trên máy tính để bàn, và mỗi lần gọi công cụ cục bộ đều được kiểm tra với quyền của thành viên trước khi chạy. Nếu ứng dụng máy tính để bàn không kết nối, một phiên làm việc trên đám mây sẽ không thể truy cập thiết bị.
Bởi vì một phiên làm việc trên đám mây chạy trên các máy chủ của Anthropic, công việc của tác nhân, bao gồm bất kỳ tệp cục bộ nào mà nó mở qua ứng dụng trên máy tính để bàn, được xử lý trên các máy chủ của Anthropic thay vì lưu trên thiết bị. Dữ liệu cuộc trò chuyện được xử lý theo các cam kết thương mại tương tự như dữ liệu của Team và Enterprise khác và không được sử dụng để đào tạo Claude.
Kiến trúc phiên cục bộ
Các phiên cục bộ áp dụng cho các triển khai máy tính để bàn hiện có và sử dụng hai môi trường thực thi trên thiết bị của thành viên:
-
Vòng lặp tác nhân chạy trực tiếp trên thiết bị.Điều này bao gồm khả năng xử lý cuộc trò chuyện của Claude, đọc và ghi tệp trong các thư mục được kết nối, truy xuất web và các máy chủ plugin MCP cục bộ. Truy cập được kiểm soát bởi một hệ thống quyền ở tầng ứng dụng, thực thi các quy tắc thư mục được kết nối của thành viên và các cài đặt xuất mạng của tổ chức bạn.
-
Việc thực thi mã chạy trong một máy ảo (VM) tách biệt.Các lệnh shell và bất kỳ mã nào Claude viết đều được thực thi bên trong một máy ảo Linux chuyên dụng, tách biệt với hệ điều hành chủ bởi bộ siêu giám sát của nền tảng (Apple Virtualization.framework trên macOS, Hyper-V trên Windows). Máy ảo này áp đặt các bộ lọc xuất mạng riêng, các hạn chế syscall và sự cô lập người dùng theo mỗi phiên.
Để có cái nhìn tổng quan kỹ thuật chi tiết, xemTổng quan về kiến trúc bảo mật máy tính để bàn Claude Coworktrên Trung tâm Tin cậy của chúng tôi.
Quản trị viên kiểm soát các thiết bị được quản lý
Hai khóa MDM cho phép bạn giới hạn phạm vi của Cowork trên các thiết bị được quản lý. Cả hai đều là cài đặt cấp thiết bị được áp dụng thông qua giải pháp MDM của bạn, không phải từ cài đặt của tổ chức.
-
Vô hiệu hóa các máy chủ MCP cục bộ:Bộ
isLocalDevMcpEnabledsai để vô hiệu hóa các máy chủ MCP được gói kèm plugin và cấu hình cục bộ. -
Vô hiệu hóa tiện ích mở rộng trên máy tính để bàn:Bộ
đã bật tiện ích mở rộng trên máy tính để bànquá sai để chặn các máy chủ mở rộng MCPB và DXT chạy.
Cả hai điều khiển đều được mô tả trongCấu hình doanh nghiệp cho Claude Desktop.
Những khóa MDM này quản lý ứng dụng Claude Desktop, vì vậy chúng áp dụng cho các phiên làm việc cục bộ và mọi thứ mà một phiên trong đám mây truy cập thông qua ứng dụng desktop. Các máy chủ MCP cục bộ không chạy trong các phiên làm việc trên đám mây.
Chuyển đổi Cowork trên toàn tổ chức đã được bậtCài đặt tổ chức > Đồng nghiệp(Bật cho tổ chức của bạn) kiểm soát xem Cowork có khả dụng hay không. Các kiểm soát cấp thiết bị ở trên chỉ áp dụng khi Cowork được bật.
Kiểm soát tổ chức đối với các phiên trên đám mây
Ngoài công tắc Cowork áp dụng cho toàn tổ chức, các phiên làm việc trên đám mây có các điều khiển riêng trong cài đặt của tổ chức:
-
Bật hoặc tắt các phiên trên đám mây cho tổ chức, trong khi vẫn giữ Cowork trên máy tính để bàn cục bộ khả dụng.
-
Đặt chính sách truy cập mạng xác định các điểm đến mà một phiên trong đám mây có thể truy cập.
-
Yêu cầu phê duyệt mới cho mỗi lần gọi công cụ có quyền bằng cách tắt ‘luôn cho phép’ liên tục, và kiểm soát xem thành viên có thể chạy các phiên mà không cần lời nhắc phê duyệt từng lần hay không.
-
Yêu cầu đăng ký thiết bị tin cậy và đăng nhập gần đây cho các phiên trong đám mây. Khi được bật, điều này áp dụng cho mọi phiên trong đám mây trong tổ chức.
Các khóa MDM ở cấp độ thiết bị ở trên quản lý ứng dụng Claude Desktop, vì vậy chúng cũng áp dụng cho những gì một phiên làm việc trên đám mây có thể truy cập thông qua ứng dụng. Khi các máy chủ MCP cục bộ bị vô hiệu hóa trên một thiết bị được quản lý, chỉ còn các công cụ tệp trên máy tính để bàn bị giới hạn thư mục khả dụng cho các phiên làm việc trên đám mây.
Câu hỏi thường gặp
Điều gì sẽ xảy ra nếu thiết bị của thành viên không thể khởi động VM?
Điều này áp dụng cho các phiên làm việc cục bộ. Cowork tiếp tục chạy các công cụ tệp và web trong khi VM không khả dụng. Các lệnh shell và thực thi mã sẽ báo “workspace unavailable” cho đến khi VM hồi phục.
Một phiên làm việc trên đám mây có truy cập vào thiết bị của người dùng hoặc mạng của chúng tôi không?
Không phải theo mặc định. Các phiên làm việc trên đám mây chạy trong các môi trường tách biệt trên các máy chủ của Anthropic, ngoài mạng của bạn, và không thể truy cập địa chỉ riêng tư hoặc nội bộ. Một phiên làm việc trên đám mây chỉ có thể truy cập các tệp cục bộ hoặc trình duyệt của thành viên thông qua ứng dụng Claude Desktop trên thiết bị đó, chỉ với các thư mục mà thành viên đã kết nối, và chỉ khi ứng dụng đang trực tuyến.
Hoạt động Cowork có được ghi nhận trong API Tuân thủ hay OpenTelemetry không?
Vâng. Cộng tác qua Claude, Claude Desktop và Claude Mobile được ghi lại trong API Tuân thủ. Tìm hiểu thêm vềtruy xuất các phiên từ xa trong API Tuân thủ.
Nếu bạn là quản trị viên của gói Team hoặc Enterprise, bạn có thểsử dụng OpenTelemetry (OTel) để giám sát hoạt động của Claude Coworktrên khắp tổ chức của bạn.
Các công cụ phát hiện điểm cuối (EDR) có thể kiểm tra hoạt động bên trong máy ảo (VM) không?
Không. Máy ảo được thiết kế để tách biệt với các công cụ bảo mật dựa trên máy chủ, và các phiên làm việc trên đám mây chạy hoàn toàn ngoài các thiết bị đầu cuối của bạn, vì vậy các công cụ EDR cũng không thể quan sát chúng. Nếu tình trạng tuân thủ của bạn phụ thuộc vào khả năng hiển thị trên thiết bị đầu cuối, hãy tính đến điều này trước khi triển khai Cowork.
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Liên hệ qua Zalo