如果你的 Google Drive 里塞满了工作文件,又恰好在用 Claude,这周的新闻和你的文件直接相关:Anthropic 官方宣布,Claude 现已接入 Gmail 与 Google Drive。小红书 8月18号起,Claude可以直接帮你发邮件、管Google Drive文件了。小红书 这次不是“帮你写回复草稿”,而是真的把手伸进了你的邮箱和网盘。先别急着点授权,把它能干什么、什么条件、风险在哪,说清楚。

它到底能干什么
这次更新分两部分。Gmail 这边,Claude 现在能读你的邮件、总结长邮件重点、按邮件上下文起草回复,并直接发送、回复和转发。微博 关键词是“直接”——以前它只能生成草稿,你还得自己复制到 Gmail 里点发送。
Google Drive 这边动作更大:Claude 获得了更广泛的 Drive 访问能力,可以搜索、分享、移动文件,或者把文件移进回收站。微博 配合它原有的读文档能力,实际能干的场景不少:
直接读 Drive 里的文档,跨多个文件对比信息
翻出历史邮件里当年的附件和承诺
把它生成的内容直接存进你指定的文件夹
用移动操作把散落文件归拢整理
社区第一反应基本分两派:一派说“终于来了,最烦翻旧邮件”,另一派说“网盘交给 AI,真的放心吗?”两种态度都有道理。
但开通条件,先说清楚
下面几条不吸睛,但更要紧:
免费用户暂时无缘:Gmail 和 Drive 连接器需要付费套餐才能用,Notion、Asana 那些目录连接器免费版倒是能用。小红书
默认不开通:要在 Settings 的 Connectors 里手动连接授权,一个个来。
“写操作”默认要确认:发送邮件、移入回收站这类操作,系统会先请求你确认。但这层保护可以关掉——关掉后,Claude 无需人工预览就能直接编辑并发送邮件。微博
企业账号由管理员决定能不能开,个人说了不算。
数据范围就是你账号的权限范围:Claude 用你的现有账号做身份验证,你能看到的它才能看到。Anthropic 官方口径是,从 Workspace 调用的数据不会用于模型训练。

劝你授权前想清楚的理由
说点反直觉的。8 月初的 Black Hat 安全大会上,安全研究机构 Zenity Labs 做了个现场演示:只要一封精心构造的邮件,配合用户“请总结收件箱”的日常请求,就能导致 Gmail 内容被窃取、整个 Google Drive 被静默共享给攻击者。微博
这种手法叫“意图冲突”(Intent Collision):AI 无法区分“你给它的指令”和“它在执行任务时读到的内容”——攻击者把恶意指令藏进邮件、日历邀请或网页的普通文字里,AI 会当成你请求的一部分,用你的登录凭证和权限去执行。微博
演示里,即使是执行操作前先问用户的“安全模式”,攻击依然成功。微博 公平地说,那场演示针对的是 Claude Chrome 版等 AI 浏览器产品,不是这次的 claude.ai 连接器,部分厂商也已推送补丁。但机制是通用的:只要 AI 能读你的邮件和文件、又有执行权限,这类攻击面就客观存在。所以与其说“别用”,不如说清楚怎么安全地用。
谁适合开,谁先别开
适合的:
邮件量大的打工人:外贸、咨询、销售,一天几十上百封邮件,日常就是总结、回复、翻附件,这个确实能省大量重复劳动
拿 Drive 当知识库的小团队:跨文件检索对比是高频需求,已经有团队用 Drive 替代按人头收费的同步插件,两个人一年能省下将近七百元。小红书
本来就在为 Claude 付费的人:这是免费的增值能力,从只读操作开始试就行
先别开的:
Drive 里存着合同、证件扫描件、财务资料的人
不愿意看一遍邮件内容就发出去的人——自动模式下,AI 一旦误读邮件语境,会以你的名义立刻发出
免费用户:没必要为这一个功能专门付费
想试的话,一份安全交接清单
决定要试,建议按这几步来:

只开要用的:别把所有连接器一次开齐,先只连 Drive 或只连 Gmail,用顺了再加。
别关写操作确认:“发前确认”是最后一道保险,发送邮件和删除文件默认需要手动批准,这个千万别关掉。小红书
从低风险场景开始:先让它做搜索、总结、对比这类只读操作,用顺了再放手让它移动文件。
先给 Drive 做个体检:重要冷数据(合同原件、证件、备份包)先移出或另做备份,网盘里只留“AI 读了也无所谓”的工作文件。备份永远不浪费。
定期复查授权:在谷歌账号的安全设置里可以查看第三方对你账号的访问权限,Claude 的授权随时可撤。
一句话总结:Claude 管 Drive,是真实的生产力升级,不是噱头,但你交出去的本质上是一串钥匙——钥匙开几间房,由你决定。