Claude Cowork Lesson 11|安全協作最佳實踐:權限、風險與把關
📌 這篇文章談什麼?
- Claude 內建的防護是「地板」,這一課講的是你要疊在上面的那些事。
- 事前:專用資料夾、備份不可取代的檔案、新流程先跑副本。
- 寫指令時:破壞性動詞要講明白、把邊界寫進去、排程先產草稿。
- 執行當下:讀一次計畫、留意異常、確認視窗要真的讀過再按。
- 附「危險版 vs 安全版」逐項對照——同一個任務,五個習慣套上去之後的樣子。
| 課程單元 | Lesson 11|Best practices for working safely |
|---|---|
| 官方預估時長 | 約 8 分鐘(含找出五個危險點的互動練習) |
| 先修 | Lesson 2 的權限模型是本課的基礎 |
| 官方連結 | 前往 Anthropic Academy 原課程 → |
🎯 本課學習目標
- 把工作環境設定成「重要的東西保持受保護」的樣子。
- 寫出不留下錯誤解讀空間的指令。
- 認出那些「停下來想一下」比速度更重要的時刻。
你在安全協作裡負責的那一部分
從 Lesson 2 你已經知道:Claude 永遠會在刪除前先問,而在預設的權限模式下,寄送與分享也會先問。
但那只是地板。
這一課要講的是你要疊在上面的那些事——那些先發制人的動作,讓一個握有檔案、應用程式與連接器存取權的自主工具,不會做出你沒打算讓它做的事。
一、事前設定:讓錯誤碰不到重要的東西
槓桿最大的那一個動作,就是你把 Claude 指向哪個資料夾。它是 Claude 能讀取、寫入、以及(經你確認後)刪除的邊界。
① 用專用工作資料夾,不要用大雜燴
把 Claude 指向「文件」「下載」或桌面,等於讓一位新同事把你所有檔案都翻一遍。為這件工作開一個資料夾,把需要的東西搬(或複製)進去,然後把 Claude 指到那裡。
② 開始前先備份不可取代的東西
如果某個檔案很重要、而且沒辦法重新生成一份——舊的客戶交付物、無法重新開立的合約、任何弄丟了你會很心痛的東西——確保有一份副本放在 Cowork 碰不到的地方。雲端備份、另一個資料夾、沒有連上的硬碟都可以。
Claude 不會不問就刪,但「按錯那個確認鍵」的代價,就是那個檔案本身。
③ 新流程先在副本上測試
舉例來說,如果你正在建立一個每週五要跑的排程任務,第一次執行請對著資料的副本跑。等你看過它的行為沒問題,再指向正式資料夾。
二、寫出不留誤解空間的指令
你怎麼問,和你指向哪個資料夾一樣重要。
| 原則 | 怎麼做 |
|---|---|
| 破壞性動詞要講明白 | 「把那一節拿掉」可以讀成「從畫面上移除」,也可以讀成「從檔案裡刪掉」。「更新這份檔案」可以是「重寫它」,也可以是「往上加東西」。 如果錯誤的那個解讀是救不回來的,就把你的意思講出來:「把那一節從草稿中移除,但保留這個檔案。」「新增一份附錄,不要重寫現有的章節。」 |
| 把邊界寫進指令裡 | 「只處理這個資料夾裡最近更新的三個檔案。」「只看第三季結案的合約。」「不要傳訊息給任何人——只擬草稿。」 這會收窄 Cowork 的動作範圍,也給了你一條清楚的線,用來察覺它有沒有跑偏。 |
| 排程任務一開始先產草稿 | 排程任務是在你沒看著的時候執行的。在你確信它會照你要的方式跑之前,指示它產出草稿讓你審核,而不是代替你送出去。 |
三、執行當下:三個檢查抓住其餘的風險
👁 計畫出來時讀一次
Claude 開始任務時,會在進度面板裡列出它要做什麼。掃過去。問自己:這個計畫合理嗎?步驟順序對嗎?它用的是正確的來源嗎?必要時就導正它。
🚨 留意不預期的模式
你不必逐條指令去驗證。但如果 Claude 開始碰你沒提過的檔案或網站、或範圍超出你要求的,就停下這個任務。「感覺哪裡怪怪的」是一個真實的訊號——請認真看待它。
✋ 有意識地核准確認視窗
任何會寄送、發布、分享的事情,都留在「先問再做」模式。而確認視窗真的跳出來時,請讀它。
這句話值得記住:大多數錯誤不是因為防護機制失效才發生的,而是因為有人一路點過了一個「其實不完全是他想要的那個動作」的確認視窗。那個對話框會出現,正是因為那個動作有份量——請這樣對待它。
四、什麼時候 Cowork 不是對的工具
| 情況 | 原因 |
|---|---|
| 需要稽核軌跡的受監管流程 | Cowork 的活動不會被記錄在稽核日誌、法遵 API 或資料匯出裡。 |
| 你不會放心讓一位聰明又手腳快的同事「無人監督」去做的事 | 把法律文件寄給交易對手、發布對外公告、推送面向客戶的變更。Claude 可以準備;由你交付。 |
| 高度敏感的個人資料 | 若超出你的 IT 團隊明確核准過的範圍,就不要放進來。 |
五、實例演練:五個會讓謹慎同事停下來的地方
官方設計了一個互動練習:一個即將執行的 Cowork 任務,裡面有五件事會讓一位謹慎的同事停下來。原始的任務長這樣——
⚠️ 危險版
「把上一季的客戶檔案清一清——把舊的東西封存起來,然後在每個客戶的頻道裡發一則訊息,說他們的資料夾已經整理好了。」
📁 資料夾:整個工作目錄 | 🕐 排程:每週五下午五點 | 🌐 瀏覽器操作:開啟
| # | 危險點 | 為什麼要停下來 |
|---|---|---|
| 1 | 瀏覽器可以操作任何開著的分頁 | Claude in Chrome 能在你開著的任何頁面上點擊與輸入。很有用——但對於無人看管的執行,要收窄它:限定只能操作某個特定網址,或這次任務直接關掉它。 |
| 2 | 範圍開太大 | 那是你所有的檔案——包含私人資料夾和其他每一個客戶。把 Cowork 指向這次任務真正涉及的那一個客戶資料夾,或它的工作副本。 |
| 3 | 沒有指名邊界 | 哪些客戶?哪一季?把邊界說出來,你才有辦法察覺它跑偏:「只處理某兩個客戶資料夾,只處理某個日期之前的檔案。」 |
| 4 | 破壞性動詞 | 「清一清」和「封存」可以是搬移,也可以是刪除。Cowork 刪除前還是會問,但你不會想花時間去拒絕一堆你根本沒打算執行的刪除。如果錯誤的解讀救不回來,就講清楚是哪一種。 |
| 5 | 會「動作」而不是「產草稿」 而且還設了排程 | 發出去就是發出去了。而且這是在你沒看著的時候執行、還發到面向客戶的頻道。排程任務在「產出草稿讓你審核」時是安全的;把一個無法挽回的動作排進排程,等於把你該自己留著的那一部分也交出去了。 |
五個習慣套上去之後:同一個任務的安全版
✅ 安全版
「在某客戶資料夾裡,把某個日期之前的檔案移動到該資料夾底下的封存區。不要刪除任何東西。接著草擬(不要發布)一則簡短訊息給客戶,說明搬移了哪些內容——存成一個檔案讓我審核。」
📁 資料夾:單一客戶的工作副本 | 🕐 排程:只執行一次 | 🌐 瀏覽器操作:關閉
🔑 同一件工作,五個習慣全部套上:
瀏覽器收窄了。資料夾收緊了。動詞講明確了。邊界指名了。是草稿,不是發送。是執行一次,不是排程。
結果:這裡沒有任何一件事是救不回來的。
📝 本課重點整理
- 內建防護是地板,不是天花板——安全的上半部由你來疊。
- 資料夾是槓桿最大的那一個決定。專用、不是大雜燴;不可取代的先備份。
- 破壞性動詞要講明白,邊界要寫進指令。邊界同時也是你察覺跑偏的那條線。
- 大多數錯誤來自「點過確認視窗」,不是防護失效。那個框出現就代表這件事有份量。
- 排程 + 無法挽回的動作 = 把你該留著的判斷也交出去了。排程要產草稿。
✍️ 動手練習:檢視你即將交出去的那個任務
當你在想「我要交給 Cowork 的那些任務」時,官方要你回答兩個問題:
- 你會把 Claude 指向哪個資料夾——裡面有沒有什麼是不該被碰到的?有沒有什麼不可取代、需要先備份的?
- 你打算寫的那句指令裡,有沒有一個破壞性動詞是你會想講得更明確的?
這兩題其實就是「事前設定」和「寫指令」兩節的濃縮版。
送出前的五點自檢清單
| 檢查項目 | OK? |
|---|---|
| 資料夾範圍是剛好夠用的嗎?不可取代的東西備份了嗎? | ☐ |
| 指令裡的破壞性動詞都講明白了嗎?(搬移 vs 刪除) | ☐ |
| 我有把邊界寫進去嗎?(哪些檔案、哪段期間、哪些對象) | ☐ |
| 會對外的動作是草稿,不是直接送出嗎? | ☐ |
| 如果有排程:這個任務值得在我沒看著的時候跑嗎? | ☐ |
最後一題如果猶豫,答案通常就是「先手動跑一次」。
📘 想更深入
官方說明中心的「Use Claude Cowork safely」是一份很值得看的資源,涵蓋了在 Cowork 裡工作時「該做與不該做」的其餘部分——包含內建的防護機制有哪些,以及當 Claude 代表你行動時,你仍然要負責的是什麼。
🚀 下一課預告
Lesson 12 要學怎麼確保你做出來的 Skill 與 Plugin 真的行為正常——用輕量的 eval(評測)在你依賴它、或分享給別人之前,先檢查它的產出。
常見問題 FAQ
Claude 既然刪除前都會問,為什麼還要備份?
因為風險不在系統,在人。官方講得很直接:Claude 不會不問就刪,但「按錯那個確認鍵」的代價就是那個檔案本身。防護機制擋得住系統性的失誤,擋不住你在忙碌時一路點過去。所以不可取代的東西——舊的交付物、無法重新開立的合約——要有一份副本放在 Cowork 碰不到的地方。
「把邊界寫進指令」除了限制範圍還有什麼用?
它同時給了你一條察覺跑偏的基準線。如果你寫的是「只處理最近更新的三個檔案」,那當你在進度面板看到它開始碰第四個,你立刻就知道有問題。沒寫邊界的話,你根本無從判斷它現在做的算不算超出範圍。
排程任務為什麼特別需要小心?
因為它在你沒看著的時候執行——前面提到的「讀計畫」「留意異常」兩道檢查都失效了。所以官方的建議是:在你確信它會照你要的方式跑之前,讓它產出草稿讓你審核,而不是代替你送出。把一個無法挽回的動作排進排程,等於把你該自己留著的那部分判斷也交出去了。
哪些工作不該交給 Cowork?
官方列了三類:需要稽核軌跡的受監管流程(Cowork 的活動不會進入稽核日誌、法遵 API 或資料匯出);你不會放心讓一位聰明同事無人監督去做的事(寄法律文件給對方、發布對外公告、推送面向客戶的變更);以及超出 IT 團隊明確核准範圍的高度敏感個資。
「感覺哪裡怪怪的」真的算是一個判斷依據嗎?
官方明確把它寫成一條原則:「感覺哪裡怪怪的」是一個真實的訊號,請認真看待。你不需要逐條指令去驗證,但如果 Claude 開始碰你沒提過的檔案或網站、或範圍在往外擴,那就停下任務。這種直覺通常來自你對自己工作的熟悉度,而那是 Claude 沒有的資訊。
為什麼「清一清」「封存」這種詞會有問題?
因為它們同時可以解讀成搬移或刪除。Cowork 在刪除前還是會問你,但你不會想花時間去逐一拒絕一堆自己根本沒打算執行的刪除。原則很簡單:如果錯誤的那個解讀是救不回來的,就把你的意思講出來——「把某日期之前的檔案移到封存資料夾,不要刪除任何東西。」
延伸閱讀
- 官方原課程 Lesson 11:Best practices for working safely|含五個危險點的互動練習
- Use Claude Cowork safely|官方說明中心的完整安全指南
- Lesson 2|安裝設定教學|權限模型與資料夾範圍的基礎說明
- Claude Cowork 完整課程目錄|14 課全系列導覽
※ 本文為個人學習筆記,內容整理自 Anthropic Academy 課程「Introduction to Claude Cowork」Lesson 11,並補充中文說明與自檢清單。官方互動練習中的公司名稱為虛構示範,本文已改以角色描述呈現。原課程 Copyright 2026 Anthropic, All rights reserved. 產品功能以官方公告為準,本文更新於 2026 年 7 月。
📬 喜歡這篇文章?訂閱電子報不錯過任何更新
生成式 AI 時代,最珍貴的資產不是工具本身,而是你的提問力與協作思維。
每週精選 AI 實戰技巧、官方課程更新與 AI 工作流攻略,直接寄到你的信箱!




