SSD Nodes Learn 🎉 VPS $5.50/月起
指南 Matt Connor作者: Matt Connor · 更新于 2026-08-21

Claude Cowork 与 Claude Code 怎么选?

Cowork 在 Anthropic 沙箱或本地隔离环境中处理您授权的文件夹,Claude Code 在笔记本电脑或 VPS 上运行。了解文件交付物、代码提交和服务部署分别适合哪种工具,内容核实于 2026 年 8 月。

Claude Cowork 和 Claude Code 有什么区别?

Claude Cowork 和 Claude Code 是 Anthropic 开发的两个智能代理,面向不同类型的工作。Cowork 处理文档和办公工具,并在您授权的文件夹和连接器中运行。Claude Code 处理代码库和 shell,运行在您启动它的计算机上。这台计算机可以是您的笔记本电脑,也可以是您租用的 VPS(虚拟专用服务器)。

简要选择规则:如果交付物是同事要打开的文件,请使用 Cowork。如果交付物是提交记录或正在运行的服务,请使用 Claude Code。

下面的所有功能说明均已于 19 August 2026 根据 Anthropic 官方页面核实:Cowork 产品页面Cowork 架构概览Cowork 入门指南Claude Code 文档。可用功能、支持的界面和套餐限制都在不断变化,因此请查看您阅读的任何对比内容的日期,包括本文。

每种模式在哪里执行任务?

这是导致其他所有差异的根本区别。

Cowork 有两种执行模式,架构页面分别介绍了这两种模式。在本地会话中,“代理循环在设备上原生运行”。这包括处理对话、读写已连接文件夹中的文件、获取网页,以及访问本地插件 MCP 服务器。代码在同一设备上的隔离 Linux 虚拟机内执行,并对该虚拟机应用网络出口过滤和系统调用限制。

云会话中,“代理循环和代码执行在 Anthropic 管理的基础设施上的隔离临时沙箱中运行”。每个会话都有自己的沙箱。沙箱在会话开始时创建,在会话结束时销毁,并且彼此之间不共享状态。该沙箱无法访问私有、内部、链路本地或云元数据地址。所有出站连接都必须经过沙箱无法重新配置或绕过的代理,因此只有列入允许列表的目标可访问。

云会话的优势是,即使您离开,任务仍会继续运行:关闭笔记本电脑后,任务不会停止。代价是,沙箱不是您的设备。它无法查看您的家庭网络、内部服务或服务器,因为出口规则正是为了阻止这些访问。

Claude Code 采用另一种模式。命令行界面(CLI)作为普通进程运行在您选择的计算机上,因此会继承该计算机的文件系统、网络位置和凭据。

curl -fsSL https://claude.ai/install.sh | bash
cd your-project
claude

首次使用时,系统会提示您登录。在 SSH 会话中运行相同的命令后,Claude Code 就会在服务器上运行,并可以访问您的代码仓库和 systemd 单元。

Claude Code 也提供云模式,因此两者的比较并不简单,但更符合实际。claude --cloud "fix the failing auth test" 会在 Anthropic 管理的隔离虚拟机上启动会话。该虚拟机会检出您 GitHub 远程仓库中当前分支的内容,而不是使用您的本地工作副本。claude --teleport 会将会话及其分支和历史记录带回您的终端。截至 August 2026,Claude Code 网页版仍被文档标注为面向 Pro、Max 和 Team 用户的研究预览。

每个工具可以访问什么?

Cowork 只能访问您连接的内容,除此之外什么也不能访问。在桌面应用中,您可以授予它对特定文件夹的访问权限;Claude 可以读取、写入和永久删除这些文件夹中的文件。Anthropic 的安全指南明确说明了后果:为 Claude “创建一个专用工作文件夹”,并将包含凭据或个人记录的文件夹排除在外。

产品页面列出的连接器包括 Microsoft 365、Google Drive、Slack 和 Amplitude,此外还支持您自行添加自定义连接器。这些连接器构成办公数据范围,也是 Cowork 发挥作用的地方。

云端 Cowork 会话通过 Anthropic 代理的连接,请求该设备上的桌面应用访问本地文件。由此会产生两个结果。访问范围不会超出成员连接的文件夹。“如果桌面应用处于离线状态,云端会话就无法访问该设备”,因此,需要读取本地电子表格的定时夜间任务在笔记本电脑关机时将找不到文件。完全依赖云端连接器的数据仍可继续处理。

Claude Code 可以访问运行它的用户账户能够访问的所有内容。这包括代码仓库,以及 aptsystemctldocker、数据库套接字和服务器所在网络中任何可访问的主机。没有人会按文件夹逐一授予这些权限;这正是它的用途,也是风险所在。

用于缩小访问范围的工具是沙盒化 Bash 工具。在会话中启用 /sandbox 后,该工具即可使用。它随 Claude Code 一起发布,并利用操作系统为每条 Bash 命令及其子进程强制执行文件系统和网络边界,因此 Claude 执行大多数命令时无需停下来请求确认。它支持 macOS、Linux 和 WSL2。原生 Windows 不受支持,因此在 Windows 上应在 WSL2 发行版中运行 Claude Code。

如何引导任务并检查结果?

Cowork 的核心流程是交接任务并检查返回结果。您可以通过 Dispatch 分配工作。所有任务都在同一个持续线程中进行,您可以从手机或桌面设备访问该线程。任务完成或 Claude 需要您批准时,您会收到推送通知。Claude 会直接发送结果、电子表格或备忘录,而不是展示每一步操作。需要跟进时,进度指示器会显示当前步骤。

审批有 3 种设置,名称的含义就是字面意思。“手动批准”会在每项操作前暂停,等待您的确认。“自动批准”允许 Claude 检查操作是否安全,并拦截不安全的操作。“跳过所有审批”会移除这些检查,但删除文件仍需要批准。帮助中心明确说明了这一点,值得再次强调:任何模式都不能代替您的判断,您仍需对代理代表您执行的操作负责。

Claude Code 的核心是差异对比。您可以在终端中观察它运行,阅读它建议的更改,并在现有工作流中完成审查:使用分支和 pull request。离开桌面后,您可以通过 Remote Control 在浏览器或移动应用中监控正在运行的本地会话。这与 通过手机引导 Claude Code 会话采用的是同一种方式。

两者都支持计划任务。Cowork 可安排在云端运行的任务,因此运行时不再要求您的计算机保持开机。Claude Code 则分为两类:routine 在云端运行,桌面计划任务在您的计算机上运行,并可直接访问本地文件。

连接器和插件会取代 MCP 服务器与技能吗?

不会,因为这两类产品基于同一扩展栈。MCP(模型上下文协议)是一种开放标准,用于将代理连接到外部工具和数据。技能是代理在需要时加载的打包指令。插件会将技能和连接器组合在一起;在 Cowork 中,可在 Cowork 选项卡的 Customize 下管理它们。

真正的区别在于服务器的运行位置。远程 MCP 连接器可在 Claude、Cowork 和 Claude Desktop 中使用。本地 MCP 服务器是例外:“包含本地 MCP 服务器的本地连接器和插件只能通过桌面应用运行”,因此在 Web 或手机上打开的 Cowork 会话无法访问它们。

Claude Code 使用相同的 MCP 服务器,并添加仓库所需的功能。CLAUDE.md 位于项目根目录,每次会话开始时都会读取。Hooks 会在操作前后运行 shell 命令,因此可以在每次编辑时运行格式化程序。子代理会将工作拆分到独立的上下文窗口中。这些文件位于仓库中,因此会像代码一样接受审查并进行版本控制。

如果您已经在 VPS 上运行自己的 MCP 服务器,远程服务器可从这两种产品访问。这是让 Cowork 访问 Anthropic 未提供连接器的服务的最低成本方式。技能层也是共享的,因此您编写的技能可移植;代理技能介绍了相关格式。

离开您设备的是什么?

连接文件夹前,请先确认这一点。

在 Cowork 云端会话中,会有大量数据离开设备:“代理执行的工作,包括它通过桌面应用打开的任何本地文件,都会在 Anthropic 的服务器上处理,而不是留在设备上”。这是其设计方式,也是会话能够在笔记本电脑关闭后继续运行的原因。Cowork 本地会话则会将代理循环和文件处理保留在设备上。

在本地运行 Claude Code 时,进程和文件会保留在您的设备或服务器上,命令输出也一样。会传输的是上下文:模型需要据此进行推理的文件内容和命令输出,因为模型本身运行在 Anthropic 的服务器上。“本地”这一说法不会改变这一点。claude --cloud带来的变化更多,因为云端会话会将您的仓库克隆到由 Anthropic 管理的虚拟机中。

如果您在网络受限的环境中工作,有一个细节很重要。云端会话从 Anthropic 管理的基础设施调用 Anthropic API,而不是从您的网络调用。因此,如果组织配置了 IP 允许列表,每个由 Anthropic 托管的云端会话都会因身份验证错误而失败,直到 Anthropic 支持团队为这些服务配置例外。

应该使用哪一个?

如果工作涉及文档和办公系统,请使用 Cowork。例如,根据研究资料文件夹制作演示文稿、核对两个电子表格、根据 Slack 线程和电子邮件起草简报,或将一组 PDF 整理成供他人阅读的摘要。这些任务通常包含多个步骤,会跨越多个应用,最终交付物是文件。

如果工作涉及代码库、终端或服务器,请使用 Claude Code。例如,修复失败的测试、定位回归问题、编写并运行迁移,或查明部署后 nginx 返回 502 的原因。凡是通过运行命令并读取输出检查结果的任务,都适合使用 Claude Code。

区分两者的关键在于如何检查结果。如果需要打开文档来验证结果,Cowork 更合适。如果需要运行命令来验证结果,请使用 Claude Code,因为它可以自行运行命令并读取返回结果。

Cowork 适用于付费套餐(Pro、Max、Team 和 Enterprise),可在 Web、桌面和移动设备上运行。移动版目前处于 beta 阶段,桌面版支持 macOS、Windows、ChromeOS 和 Linux。套餐限制的变化速度比这里的其他信息都快,因此应直接阅读当前页面,而不是依赖旧文章。还应注意一点:Cowork 的用量高于标准聊天,因为执行多个步骤的 agent 会进行更多轮操作。

如果您真正想了解的是应采用哪个编码 agent,而不是在这两个产品中选择一个,那么与 Cursor、Codex 和 Copilot 的比较会更有帮助。

VPS 上运行时会发生哪些变化

VPS 是这两种产品完全不再重叠的场景。Cowork 云沙盒无法访问私有地址、内部地址或链路本地地址,因此无法与您的服务器建立 SSH 连接、读取 /var/log/nginx/error.log 或重启单元。这些限制是有意设置的,无法通过 Cowork 界面中的任何设置移除。本地 Cowork 会话运行在您自己的设备上,因此距离您的网络更近,但它仍通过已连接的文件夹工作,而不是直接访问主机。

服务器上的 Claude Code 没有这些限制,因此安全责任转移到了您身上。请将其作为普通用户运行,并仅授予您选择的 sudo 规则,不要以 root 身份运行。将会话限制在项目目录内。启用 /sandbox,让 Bash 命令受到内核强制执行的边界约束。不要将凭据放在工作树中,因为代理读取的任何内容都可能被纳入上下文并再次输出。在 VPS 上安全运行 Claude Code详细介绍了账户设置、防火墙和持久终端会话。

可行的模式是:服务器保存仓库和服务,Claude Code 在服务器上的终端会话中运行,即使 SSH 连接断开,会话仍可继续;您可以从任意位置重新连接。由于进程运行在不会休眠的机器上,即使笔记本电脑进入休眠,工作也会继续。这与 Cowork 云会话提供的是同一项优势,只是通过不同方式实现,并且运行在您控制的硬件上。

你应预期的故障

计划执行的 Cowork 任务整夜没有任何操作。 桌面应用已关闭。应用离线后,云端会话仍会继续运行,但无法访问设备,因此读取已连接文件夹的步骤找不到任何内容。将输入移到已连接的云服务中,或让计算机保持唤醒并打开应用。

Cowork 读取网页后执行了你从未要求的操作。 这属于提示注入:外部内容中隐藏的指令被 Claude 作为合法任务的一部分读取。降低影响范围可以防御此类问题。只连接一个工作文件夹,不要连接主目录;对于不熟悉的 MCP 服务器和插件,也应保持谨慎。

Claude Code 修改了你未预期的文件。 本地会话拥有启动该会话的用户帐户所拥有的权限。提交前先查看差异,并在可以直接丢弃的分支上工作。

云端 Claude Code 会话看不到你最新的工作内容。 claude --cloud 会在当前分支的基础上克隆 GitHub 远程仓库,而不是克隆本地工作区,因此它看不到未提交的更改。先推送更改,再启动会话。

FAQ

Claude Cowork 能像 Claude Code 一样编辑代码并运行命令吗?

它可以运行代码,因为代码执行会在云端会话的沙盒中进行,也会在本地会话的隔离 Linux 虚拟机中进行。它不是围绕代码仓库构建的。它没有 git 审查流程,项目根目录中没有 CLAUDE.md,也没有 hooks 和由您自行驱动的终端。对于处理电子表格的一次性脚本,Cowork 足够使用。对于您维护的代码库,Claude Code 才是合适的工具,因为审查层是 git,成功检查则通过命令完成。

Claude Cowork 能访问我的 VPS 或内部服务器吗?

云端会话无法访问。沙盒无法访问私有地址、内部地址、链路本地地址或云元数据地址。所有出站流量都会经过代理,代理只允许访问列出的目标,因此它无法通过 SSH 连接到您的 VPS。如果您希望代理在服务器上工作,请在该服务器上安装 Claude Code 并在那里运行。

使用 Cowork 必须安装 Claude Desktop 应用吗?

对于本地文件和本地 MCP 服务器,是的。Cowork 可在 Web、桌面和移动端运行,但云端会话只有在该计算机上的桌面应用保持打开时,才能读取和写入已连接文件夹中的文件。实时制品、浏览器使用和本地连接器是桌面端功能。只使用 Google Drive 或 Slack 等云连接器的任务无需安装该应用。

可以在两者之间复用相同的 skills 和 MCP 服务器吗?

大多数情况下可以。远程 MCP 连接器可在 Claude、Cowork 和 Claude Desktop 之间使用,skills 也可以共享,因此您的大部分配置都可以在它们之间迁移。Cowork 中的本地 MCP 服务器是例外,因为它们只能通过桌面应用运行。Claude Code 还增加了 CLAUDE.md 和 hooks 等代码仓库级组件,而 Cowork 没有对应功能。