# Claude 聊天秒变协作者，但交接点在哪？

**Summary:** Anthropic 将聊天与 Cowork 合并，让一次对话就能把问题转化为多步骤任务。我欢迎更简单的入口，但 Claude 应该明确告诉我，何时从提供建议变成了采取行动。

- Canonical: https://markhuang.ai/zh/news/claude-any-chat-cowork-handoff
- Language: zh-CN
- Author: [Mark Huang](https://markhuang.ai/about)
- Published: 2026-09-16
- Section: News
- Tags: Claude, Claude Cowork, AI 代理, 权限控制, 产品设计
- Source: [Claude](https://claude.com/blog/cowork-is-now-claude)
- License: https://creativecommons.org/licenses/by-nc/4.0/

---

![一段对话流经玻璃检查点，随后抵达一只处理文件的机械臂](https://cdn.markhuang.ai/news/claude-any-chat-cowork-handoff/hero.webp)

*聊天和委托工作合到一处，不用再纠结选哪个入口。但这不该把"对话开始能动手了"那一刻藏起来。*

[Anthropic 于 2026 年 9 月 16 日宣布](https://claude.com/blog/cowork-is-now-claude)，Claude Cowork 与聊天功能将合二为一。新体验将在未来几周内向 Pro 和 Max 用户推出，Team 和 Free 计划用户随后跟进。企业管理员在组织变更前至少会收到 30 天的通知。

我认为这是正确的产品决策。我再也不会还没说清需求，就得先在聊天、Cowork 和设计工具之间挑入口了。问一个问题，顺着手头的上下文直接做成报告或演示文稿，不用另起炉灶——本来就该这样。

问题在于，Anthropic 合并的两个界面原本代表着两种不同的授权程度。聊天像是请教，Cowork 像是交办。如果现在由 Claude 自己判断什么时候需要文件、连接器、代码，或者一个长时间跑的任务，那我希望"从回答变成动手"这个切换点变得更显眼，而不是更隐蔽。

## 旧版切换机制有个好处

Cowork 原本专门用来处理大一点的任务。按照 Anthropic 的公告，它的功能连同 Claude Design 现在都融进了普通对话——上下文、技能、连接器照旧可用。Claude Docs 和 Claude Slides 也在付费计划里上了 Beta，对话里就能直接输出可编辑的文档或演示文稿，不用再跳到别的工具。

Anthropic 说，用户以前最烦的就是：在这边开了头，到那边接不上。[Axios 把这次发布解读成 Anthropic 往办公工作台走](https://www.axios.com/2026/09/16/anthropic-claude-docs-microsoft)，不只是给聊天机器人加几个导出按钮。这个判断挺准。Claude 正在变成一个"请求进来、成品出去，有时候还能顺手把事办了"的地方。

旧版切换确实有点笨，但它制造了一个停顿。点开 Cowork 的那一刻我就知道：现在不是问个问题那么简单了，我在给 Claude 空间去规划、去用工具、去持续干活。把这个选择拿掉，只有当别的东西能留住那个"我打算让你动手"的瞬间，才算好的界面设计。

## 共享界面并不意味着所有任务风险相同

[Anthropic 的 Cowork 指南](https://support.claude.com/en/articles/13345190-get-started-with-claude-cowork)说，新体验默认还是手动模式。手动模式下，Claude 碰到受限操作会先停下来等你点头。你也可以切到自动模式，让 Claude 自己判断哪些能直接干、哪些要拦下、哪些得问你。永久删除文件这一类操作，怎么都得你明确批准。

这些控制很关键。界面合在一起，不等于权限也跟着放开。连接器怎么选、文件夹给不给访问、网络怎么设置，这些全都照旧——把所有东西塞进一个对话窗口，并不意味着 Claude 就能为所欲为。

但任务性质不同，风险也不同。快问快答吃的是文本，吐的也是文本。一旦进入 Cowork 模式，Claude 可能跑代码、建文件、读你接进来的服务，甚至合上笔记本以后还在云端接着跑。Anthropic 也提到，多步骤任务比简单问答更吃配额。权限给对了是一回事，我还是得知道 Claude 接下来要投入多大精力。

> **Info:**
>
> 对话要变成委托任务之前，我想要一张小清单：Claude 打算产出什么、要用哪些工具和数据、会不会自动执行、哪些操作还得我点头。

## 权限跟着任务走，不是跟着品牌走

真正有用的安全边界是：这个任务能读什么、能做什么。外面套的是哪个 Claude 品牌，几乎说明不了什么。[Anthropic 自己的安全指南](https://support.claude.com/en/articles/13364135-use-claude-cowork-safely)也做了同样的区分。云端 Cowork 在隔离环境里跑代码，但隔离不等于无害——它照样能读你授权的文件、用你接进来的应用、通过这些渠道去执行操作。

指南还提醒，外部网页、邮件、文档都可能藏有提示注入。一旦对话能顺滑地从查资料滑进执行动作，这一点就更要命。助手可能先读了一个不可信的页面，最后却通过连接器写文件、发数据。界面越顺滑，这一串操作越像一次无害的对话——但中间的权限等级其实已经变了。

我之前讨论[屏幕驱动代理的信任循环](/news/gemini-computer-use-trust-loop)时也说过同样的道理：该管住的单位是"任务本身和它的后果"。模型也许十次里有九次能推断对下一步该用什么工具，但它不该在我没看到的情况下，替我决定"这次我打算放多大权"。

## 这次发布已经暴露出隐藏过渡的代价

有些用户在公告之前就用上了合并界面的早期版本。[Reddit 上有个讨论](https://www.reddit.com/r/ClaudeAI/comments/1uqmy1x/how_do_you_feel_about_cowork_now_being_folded/)，有人说喜欢聊天和办公分开，因为标签页让上下文一目了然；也有人说合并以后项目反而分不清了；还有人觉得全放一起更爽。这些是个人体感，但指向一个设计问题：把导航拿掉，不等于用户不再需要理解当前状态。

我会保留合并，但得让每段对话里的状态一眼就能看懂。委托任务启动时该有个提示：现在是手动还是自动模式、接了哪些资源、做了什么操作——而且这些记录要留痕。如果 Claude 从回答问题滑进了多步骤任务，这个过渡得跟支付确认、部署预览一样清楚。

## Claude 应选择工具，而我应选择权限

Anthropic 抓到了一个真实的产品问题：用户不该在开口之前先搞懂公司的功能地图。文档编辑器、幻灯片工具、连接器、代码运行器——让 Claude 自己判断哪个最合适。

但我不希望这种路由决策跟授权混为一谈。Claude 可以决定怎么做，但我应该看得到它什么时候不再写答案、开始对文件、账户或应用动手。

如果这套机制跑通了，我不会再把 Cowork 当成一个要去的地方。但我仍然希望一眼就能看出来：Claude 到底是在哪一刻停下了回答、开始动手干活。
