Protezione del tuo spazio di lavoro: Isolamento VM ed esecuzione locale.
Cowork viene eseguito in una macchina virtuale Linux isolata tramite il Framework di Virtualizzazione di Apple, garantendo che il tuo agente autonomo operi entro confini rigorosi definiti dall'utente. Sicurezza per progettazione, locale per impostazione predefinita.
Selezione delle directory
Il primo livello di difesa è l'isolamento. Scegli cartelle specifiche e dedicate per il tuo agente. Claude Cowork può accedere solo alle cartelle che monti esplicitamente nella VM—non può esplorare la root di sistema o le tue directory personali senza autorizzazione.
Regola di sicurezza
Non includere mai ~/Library o le cartelle di configurazione di sistema nella selezione.
Assegnazione permessi macOS
Tramite la sicurezza nativa di Apple, autorizzi manualmente i permessi di Accessibilità e Registrazione schermo. In questo modo, macOS stesso controlla ogni interazione tra l'agente e il tuo schermo.
Guida di sistema
Impostazioni di Sistema > Privacy e sicurezza > Accessibilità
Limiti di esecuzione
Imposta limiti operativi rigorosi. Claude chiederà conferma prima di ogni azione significativa, così potrai esaminare e approvare. Questi limiti vengono applicati a livello VM, garantendo un forte isolamento tra l'agente e il tuo sistema.
Blocco di sicurezza
La configurazione predefinita disabilita l'"Eliminazione permanente" per tutti gli utenti.
La nostra promessa sulla privacy
Claude Cowork è progettato local-first. I tuoi documenti, le digitazioni e le schermate non lasciano mai il tuo dispositivo—né per l'addestramento, né per l'archiviazione cloud.
La nostra architettura di sicurezza sfrutta il Framework di Virtualizzazione di Apple per un isolamento a livello hardware. Sebbene abbiamo costruito difese sofisticate, la sicurezza degli agenti resta un ambito in sviluppo attivo—usa sempre prudenza nell'assegnare l'accesso ai file.
Pronto a proteggere?
Assicurati che il tuo spazio di lavoro soddisfi tutti i requisiti di sicurezza.
menu_book Consulta la guida alla configurazione sicura