security 安全架构
保护你的工作空间: 虚拟机隔离 + 本地执行
Cowork 在隔离的 Linux 虚拟机中运行,基于 Apple 虚拟化框架构建,确保智能助手在严格的用户定义边界内工作。安全为本,数据不出本机。
01
目录授权
安全的第一道防线是隔离。为智能助手指定专用工作文件夹。Claude Cowork 只能访问你明确挂载到虚拟机的文件夹——未经许可,它无法访问系统目录或其他个人文件夹。
安全守则
切勿授权 ~/Library 或系统配置文件夹。
folder /Users/local/Agent_Workspace/
02
macOS 权限授予
基于 Apple 原生安全框架,你需要手动授权辅助功能和屏幕录制权限。这确保操作系统本身参与监管智能助手与屏幕的每一次交互。
设置路径
系统设置 > 隐私与安全 > 辅助功能
touch_app
videocam
03
执行边界
设定严格的操作限制。Claude 在执行任何重要操作前都会征求你的确认,便于你审查和批准。这些边界在虚拟机层面强制执行,在智能助手和你的系统之间形成硬隔离。
默认保护
默认为所有用户禁用永久删除功能。
verified_user Secure Perimeter
shield
隐私承诺
Claude Cowork 采用本地优先架构。你的文档、操作记录和屏幕截图绝不会上传到云端,也不会用于模型训练。
我们的安全架构基于 Apple 虚拟化框架实现硬件级隔离。虽然我们已构建了完善的防护措施,但智能体安全仍是活跃的研究领域——在授予文件访问权限时请保持审慎。
cloud_off 不用于云端训练
lock 全程本地处理
让你的工作环境更安全
确保你的工作空间在部署前满足所有安全要求。
menu_book 查看安全设置指南