新家: CoworkerAI.io!
security 安全架构

保护你的工作空间: 虚拟机隔离 + 本地执行

Cowork 在隔离的 Linux 虚拟机中运行,基于 Apple 虚拟化框架构建,确保智能助手在严格的用户定义边界内工作。安全为本,数据不出本机。

01

目录授权

安全的第一道防线是隔离。为智能助手指定专用工作文件夹。Claude Cowork 只能访问你明确挂载到虚拟机的文件夹——未经许可,它无法访问系统目录或其他个人文件夹。

安全守则

切勿授权 ~/Library 或系统配置文件夹。

config.yaml
folder /Users/local/Agent_Workspace/
02

macOS 权限授予

基于 Apple 原生安全框架,你需要手动授权辅助功能和屏幕录制权限。这确保操作系统本身参与监管智能助手与屏幕的每一次交互。

设置路径

系统设置 > 隐私与安全 > 辅助功能

touch_app
videocam
03

执行边界

设定严格的操作限制。Claude 在执行任何重要操作前都会征求你的确认,便于你审查和批准。这些边界在虚拟机层面强制执行,在智能助手和你的系统之间形成硬隔离。

默认保护

默认为所有用户禁用永久删除功能。

verified_user Secure Perimeter
shield

隐私承诺

Claude Cowork 采用本地优先架构。你的文档、操作记录和屏幕截图绝不会上传到云端,也不会用于模型训练。

我们的安全架构基于 Apple 虚拟化框架实现硬件级隔离。虽然我们已构建了完善的防护措施,但智能体安全仍是活跃的研究领域——在授予文件访问权限时请保持审慎。

cloud_off 不用于云端训练
lock 全程本地处理

让你的工作环境更安全

确保你的工作空间在部署前满足所有安全要求。

menu_book 查看安全设置指南