你关掉电脑后,Claude 正在用它

你关掉电脑后,Claude 正在用它。这不是科幻片,是 Anthropic 这两天的重磅升级——他们把 Claude Code 和 Cowork 升级到能后台操控你的 Mac,你在睡觉、它在干活。
这件事的意义,不是"AI 又变强了"。恰恰相反:模型的能力没怎么变,真正被重新设计的是权限——它凭什么能碰到你的电脑,是这次升级最值得掰开看的地方。
01 它不再是"工具",是"手脚"
先看它到底做了什么。过去我们用 Claude,是"我说一句,它回一句",即便 Agent 能跑代码,也要你在场盯着、点确认。
这次的更新把"在场"这个前提删掉了。Claude Code / Cowork 新增了 macOS 后台电脑控制能力,你不在电脑前,它也能自己打开浏览器、点鼠标、敲键盘、操作文件,把一整串任务从头跑到尾。
官方在 Anthropic 帮助中心写得很清楚——让 Claude 在你的电脑上执行操作。它还专门给了一套 Cowork 架构概览,把"它是怎么接入你电脑的"画成了整套流程。
换句话说,它从一把你攥在手里的旋凿,变成了一个能自己拧螺丝的手。你只是把工作台交给它,剩下交给它自己。
02 牛的不是 AI,是"授权"这个设计
这是很多人会误会的点——以为 AI 又突破了什么。但你去翻 Cowork 的架构文档会发现,它靠的不是模型突然会"脑控"电脑,而是一套权限授予机制。
关键在于"共享连接":你端上把电脑授权给 Cowork,它才获得访问能力;授权范围、能碰哪些目录和连接器,都是你说了算。官方还专门出了"沙盒"和安全指南,讲的就是怎么把这些权限关进笼子里。
所以真正难的不是"让它会操作"——那套 Computer Use 技术路线去年各家就在试了。难的是在真实电脑上,怎么既能让它动,又不让它乱动。这次升级把这个问题从实验室搬到了你桌面上,还给了你控制开关。
这解释了一个反直觉的现象:你的 Mac 电脑管家装了好几年,你也不觉得它危险;可一旦 AI 拿到同样的权限,第一反应却是"它会不会乱来"。因为电脑管家是死的,AI 是活的。
03 同一台 Mac,两种角色
这次最值得细品的,是 Claude Code 和 Cowork 的定位差别。它们都在你的电脑上,但角色完全不同:
Claude Code 是程序员手里的重器,偏向终端里写代码、跑命令,目标是开发者工作流;
Cowork 则是把整台电脑当工作台的"管家人设",操作的是你的文件、浏览器、窗口,是连普通用户都能用的那套。
拆开讲更清楚:Claude Code 是替你写东西的帮手,Cowork 是替你干活的伙计。前者动代码,后者动电脑,权限模型也不同。
对开发者来说,这是工作流升级;但对普通用户来说,这是第一次——一个 AI 可能比你更了解你电脑里有什么。
04 普通用户怎么用,怎么防
既然它摸得到你的电脑,那"用"和"防"就成了一道必答题。我把它压成几条你能立刻照做的:
授权前看范围:它要碰哪些文件夹、哪些连接器,先看清楚再点允许,别一上来就"全给"。
敏感目录单独隔开:微信聊天记录、银行/证件、私密工作文档这类,别放进它默认可达的范围。
用完能撤:官方这套机制是能撤销授权的,任务结束把它收回,别让它"常驻"你电脑。
别把"后台"当"免检":它能后台跑,不代表你可以完全不看结果——重要操作之后,回头翻一眼它干了什么。
这些不是劝你害怕,是告诉你:新工具你值得用,但该有的开关一个都别少。
05 一个反常识观察:瓶颈不在模型,在边界
如果一定要说这次更新最有价值的信息,我觉得是这个——
大家天天都在焦虑"AI 会不会取代我",焦虑的是能力。但真正卡住 AI 落地的从来不是它会多少,而是它被允许碰多少。模型再聪明,权限边界画死了,它也是困在盒子里;能力一般,但边界设计得好,它反而能把整件事跑通。
这次 Cowork 的升级,就是用"后台操控 + 权限沙盒",把边界往"能放手"的方向推了一格。AI 没突然开窍,是那道门的钥匙,被重新打磨了一次。
这也提醒我们,判断一个 AI 工具值不值得用,别只看"它多强",先看"它怎么控制(自己)"。能管的住的,才配被你放开手脚。
如果觉得今天这篇有启发,点个在看,顺手转发给需要的朋友;想第一时间收到推送,可以星标我⭐。
关注我,每天陪你聪明看世界 —— 看懂热搜,玩懂AI。
作者提示含AI生成内容。作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~
