Claude Cowork Lesson 11|安全協作最佳實踐:權限、風險與把關

Claude Cowork Lesson 11|安全協作最佳實踐:權限、風險與把關

Claude Cowork 系列進度 11 / 14 | Module 4 開始

← 回到 Claude Cowork 完整課程目錄

Claude Cowork Lesson 11|安全協作最佳實踐:權限、風險與把關

📌 這篇文章談什麼?

  • Claude 內建的防護是「地板」,這一課講的是你要疊在上面的那些事。
  • 事前:專用資料夾、備份不可取代的檔案、新流程先跑副本。
  • 寫指令時:破壞性動詞要講明白、把邊界寫進去、排程先產草稿。
  • 執行當下:讀一次計畫、留意異常、確認視窗要真的讀過再按。
  • 附「危險版 vs 安全版」逐項對照——同一個任務,五個習慣套上去之後的樣子。
課程單元Lesson 11|Best practices for working safely
官方預估時長約 8 分鐘(含找出五個危險點的互動練習)
先修Lesson 2 的權限模型是本課的基礎
官方連結前往 Anthropic Academy 原課程 →

🎯 本課學習目標

  1. 把工作環境設定成「重要的東西保持受保護」的樣子。
  2. 寫出不留下錯誤解讀空間的指令。
  3. 認出那些「停下來想一下」比速度更重要的時刻。

你在安全協作裡負責的那一部分

從 Lesson 2 你已經知道:Claude 永遠會在刪除前先問,而在預設的權限模式下,寄送與分享也會先問。

但那只是地板。
這一課要講的是你要疊在上面的那些事——那些先發制人的動作,讓一個握有檔案、應用程式與連接器存取權的自主工具,不會做出你沒打算讓它做的事。

一、事前設定:讓錯誤碰不到重要的東西

槓桿最大的那一個動作,就是你把 Claude 指向哪個資料夾。它是 Claude 能讀取、寫入、以及(經你確認後)刪除的邊界。

① 用專用工作資料夾,不要用大雜燴

把 Claude 指向「文件」「下載」或桌面,等於讓一位新同事把你所有檔案都翻一遍。為這件工作開一個資料夾,把需要的東西搬(或複製)進去,然後把 Claude 指到那裡。

② 開始前先備份不可取代的東西

如果某個檔案很重要、而且沒辦法重新生成一份——舊的客戶交付物、無法重新開立的合約、任何弄丟了你會很心痛的東西——確保有一份副本放在 Cowork 碰不到的地方。雲端備份、另一個資料夾、沒有連上的硬碟都可以。

Claude 不會不問就刪,但「按錯那個確認鍵」的代價,就是那個檔案本身。

③ 新流程先在副本上測試

舉例來說,如果你正在建立一個每週五要跑的排程任務,第一次執行請對著資料的副本跑。等你看過它的行為沒問題,再指向正式資料夾。

二、寫出不留誤解空間的指令

你怎麼問,和你指向哪個資料夾一樣重要。

原則怎麼做
破壞性動詞要講明白「把那一節拿掉」可以讀成「從畫面上移除」,也可以讀成「從檔案裡刪掉」。「更新這份檔案」可以是「重寫它」,也可以是「往上加東西」。
如果錯誤的那個解讀是救不回來的,就把你的意思講出來:「把那一節從草稿中移除,但保留這個檔案。」「新增一份附錄,不要重寫現有的章節。」
把邊界寫進指令裡「只處理這個資料夾裡最近更新的三個檔案。」「只看第三季結案的合約。」「不要傳訊息給任何人——只擬草稿。」
這會收窄 Cowork 的動作範圍,也給了你一條清楚的線,用來察覺它有沒有跑偏。
排程任務一開始先產草稿排程任務是在你沒看著的時候執行的。在你確信它會照你要的方式跑之前,指示它產出草稿讓你審核,而不是代替你送出去。

三、執行當下:三個檢查抓住其餘的風險

👁 計畫出來時讀一次

Claude 開始任務時,會在進度面板裡列出它要做什麼。掃過去。問自己:這個計畫合理嗎?步驟順序對嗎?它用的是正確的來源嗎?必要時就導正它。

🚨 留意不預期的模式

你不必逐條指令去驗證。但如果 Claude 開始碰你沒提過的檔案或網站、或範圍超出你要求的,就停下這個任務。「感覺哪裡怪怪的」是一個真實的訊號——請認真看待它。

✋ 有意識地核准確認視窗

任何會寄送、發布、分享的事情,都留在「先問再做」模式。而確認視窗真的跳出來時,請讀它。

這句話值得記住:大多數錯誤不是因為防護機制失效才發生的,而是因為有人一路點過了一個「其實不完全是他想要的那個動作」的確認視窗。那個對話框會出現,正是因為那個動作有份量——請這樣對待它。

四、什麼時候 Cowork 不是對的工具

情況原因
需要稽核軌跡的受監管流程Cowork 的活動不會被記錄在稽核日誌、法遵 API 或資料匯出裡。
你不會放心讓一位聰明又手腳快的同事「無人監督」去做的事把法律文件寄給交易對手、發布對外公告、推送面向客戶的變更。Claude 可以準備;由你交付。
高度敏感的個人資料若超出你的 IT 團隊明確核准過的範圍,就不要放進來。

五、實例演練:五個會讓謹慎同事停下來的地方

官方設計了一個互動練習:一個即將執行的 Cowork 任務,裡面有五件事會讓一位謹慎的同事停下來。原始的任務長這樣——

⚠️ 危險版

「把上一季的客戶檔案清一清——把舊的東西封存起來,然後在每個客戶的頻道裡發一則訊息,說他們的資料夾已經整理好了。」

📁 資料夾:整個工作目錄 | 🕐 排程:每週五下午五點 | 🌐 瀏覽器操作:開啟

#危險點為什麼要停下來
1瀏覽器可以操作任何開著的分頁Claude in Chrome 能在你開著的任何頁面上點擊與輸入。很有用——但對於無人看管的執行,要收窄它:限定只能操作某個特定網址,或這次任務直接關掉它。
2範圍開太大那是你所有的檔案——包含私人資料夾和其他每一個客戶。把 Cowork 指向這次任務真正涉及的那一個客戶資料夾,或它的工作副本。
3沒有指名邊界哪些客戶?哪一季?把邊界說出來,你才有辦法察覺它跑偏:「只處理某兩個客戶資料夾,只處理某個日期之前的檔案。」
4破壞性動詞「清一清」和「封存」可以是搬移,也可以是刪除。Cowork 刪除前還是會問,但你不會想花時間去拒絕一堆你根本沒打算執行的刪除。如果錯誤的解讀救不回來,就講清楚是哪一種。
5會「動作」而不是「產草稿」
而且還設了排程
發出去就是發出去了。而且這是在你沒看著的時候執行、還發到面向客戶的頻道。排程任務在「產出草稿讓你審核」時是安全的;把一個無法挽回的動作排進排程,等於把你該自己留著的那一部分也交出去了。

五個習慣套上去之後:同一個任務的安全版

✅ 安全版

「在某客戶資料夾裡,把某個日期之前的檔案移動到該資料夾底下的封存區。不要刪除任何東西。接著草擬(不要發布)一則簡短訊息給客戶,說明搬移了哪些內容——存成一個檔案讓我審核。」

📁 資料夾:單一客戶的工作副本 | 🕐 排程:只執行一次 | 🌐 瀏覽器操作:關閉

🔑 同一件工作,五個習慣全部套上:
瀏覽器收窄了。資料夾收緊了。動詞講明確了。邊界指名了。是草稿,不是發送。是執行一次,不是排程。
結果:這裡沒有任何一件事是救不回來的。

📝 本課重點整理

  1. 內建防護是地板,不是天花板——安全的上半部由你來疊。
  2. 資料夾是槓桿最大的那一個決定。專用、不是大雜燴;不可取代的先備份。
  3. 破壞性動詞要講明白,邊界要寫進指令。邊界同時也是你察覺跑偏的那條線。
  4. 大多數錯誤來自「點過確認視窗」,不是防護失效。那個框出現就代表這件事有份量。
  5. 排程 + 無法挽回的動作 = 把你該留著的判斷也交出去了。排程要產草稿。

✍️ 動手練習:檢視你即將交出去的那個任務

當你在想「我要交給 Cowork 的那些任務」時,官方要你回答兩個問題:

  • 你會把 Claude 指向哪個資料夾——裡面有沒有什麼是不該被碰到的?有沒有什麼不可取代、需要先備份的?
  • 你打算寫的那句指令裡,有沒有一個破壞性動詞是你會想講得更明確的?

這兩題其實就是「事前設定」和「寫指令」兩節的濃縮版。

送出前的五點自檢清單

檢查項目OK?
資料夾範圍是剛好夠用的嗎?不可取代的東西備份了嗎?☐
指令裡的破壞性動詞都講明白了嗎?(搬移 vs 刪除)☐
我有把邊界寫進去嗎?(哪些檔案、哪段期間、哪些對象)☐
會對外的動作是草稿,不是直接送出嗎?☐
如果有排程:這個任務值得在我沒看著的時候跑嗎?☐

最後一題如果猶豫,答案通常就是「先手動跑一次」。

📘 想更深入

官方說明中心的「Use Claude Cowork safely」是一份很值得看的資源,涵蓋了在 Cowork 裡工作時「該做與不該做」的其餘部分——包含內建的防護機制有哪些,以及當 Claude 代表你行動時,你仍然要負責的是什麼。

🚀 下一課預告

Lesson 12 要學怎麼確保你做出來的 Skill 與 Plugin 真的行為正常——用輕量的 eval(評測)在你依賴它、或分享給別人之前,先檢查它的產出。

常見問題 FAQ

Claude 既然刪除前都會問,為什麼還要備份?

因為風險不在系統,在人。官方講得很直接:Claude 不會不問就刪,但「按錯那個確認鍵」的代價就是那個檔案本身。防護機制擋得住系統性的失誤,擋不住你在忙碌時一路點過去。所以不可取代的東西——舊的交付物、無法重新開立的合約——要有一份副本放在 Cowork 碰不到的地方。

「把邊界寫進指令」除了限制範圍還有什麼用?

它同時給了你一條察覺跑偏的基準線。如果你寫的是「只處理最近更新的三個檔案」,那當你在進度面板看到它開始碰第四個,你立刻就知道有問題。沒寫邊界的話,你根本無從判斷它現在做的算不算超出範圍。

排程任務為什麼特別需要小心?

因為它在你沒看著的時候執行——前面提到的「讀計畫」「留意異常」兩道檢查都失效了。所以官方的建議是:在你確信它會照你要的方式跑之前,讓它產出草稿讓你審核,而不是代替你送出。把一個無法挽回的動作排進排程,等於把你該自己留著的那部分判斷也交出去了。

哪些工作不該交給 Cowork?

官方列了三類:需要稽核軌跡的受監管流程(Cowork 的活動不會進入稽核日誌、法遵 API 或資料匯出);你不會放心讓一位聰明同事無人監督去做的事(寄法律文件給對方、發布對外公告、推送面向客戶的變更);以及超出 IT 團隊明確核准範圍的高度敏感個資。

「感覺哪裡怪怪的」真的算是一個判斷依據嗎?

官方明確把它寫成一條原則:「感覺哪裡怪怪的」是一個真實的訊號,請認真看待。你不需要逐條指令去驗證,但如果 Claude 開始碰你沒提過的檔案或網站、或範圍在往外擴,那就停下任務。這種直覺通常來自你對自己工作的熟悉度,而那是 Claude 沒有的資訊。

為什麼「清一清」「封存」這種詞會有問題?

因為它們同時可以解讀成搬移或刪除。Cowork 在刪除前還是會問你,但你不會想花時間去逐一拒絕一堆自己根本沒打算執行的刪除。原則很簡單:如果錯誤的那個解讀是救不回來的,就把你的意思講出來——「把某日期之前的檔案移到封存資料夾,不要刪除任何東西。」

延伸閱讀

※ 本文為個人學習筆記,內容整理自 Anthropic Academy 課程「Introduction to Claude Cowork」Lesson 11,並補充中文說明與自檢清單。官方互動練習中的公司名稱為虛構示範,本文已改以角色描述呈現。原課程 Copyright 2026 Anthropic, All rights reserved. 產品功能以官方公告為準,本文更新於 2026 年 7 月。

📬 喜歡這篇文章?訂閱電子報不錯過任何更新

生成式 AI 時代,最珍貴的資產不是工具本身,而是你的提問力與協作思維。
每週精選 AI 實戰技巧、官方課程更新與 AI 工作流攻略,直接寄到你的信箱!

免費訂閱電子報 →