Claude Cowork 與 Claude Code 怎麼選?
Cowork 在 Anthropic sandbox 中處理你連接的資料夾;Claude Code 則在本機或 VPS 執行。本文依 2026 年 8 月資料說明兩者適用情境。
Claude Cowork 與 Claude Code 有何不同?
Claude Cowork 與 Claude Code 是 Anthropic 為不同工作內容打造的兩種代理程式。Cowork 處理文件與辦公室工具,並在你授權的資料夾與連接器中運作。Claude Code 處理程式碼庫與 shell,並在你啟動它的機器上運作;這台機器可以是你的筆記型電腦,也可以是你租用的 VPS(虛擬私有伺服器)。
簡單的選擇原則是:如果交付成果是同事會開啟的檔案,請使用 Cowork。如果交付成果是 commit 或執行中的服務,請使用 Claude Code。
以下每項功能說明都已於 19 August 2026,根據 Anthropic 自有頁面完成確認:Cowork 產品頁面、Cowork 架構概觀、Cowork 入門指南與 Claude Code 文件。功能可用性、操作介面與方案限制都可能變動,因此請確認你閱讀的比較資料日期,包括本文。
每個工具在哪裡執行工作?
這是造成其他所有差異的根本原因。
Cowork 有兩種執行模式,架構頁面會分別說明。在本機工作階段中,「代理程式迴圈會原生執行於裝置上」。這包括對話處理、讀寫已連線資料夾中的檔案、擷取網頁,以及本機外掛程式 MCP 伺服器。程式碼會在同一台裝置上的隔離 Linux 虛擬機器內執行,並對該虛擬機器套用網路輸出流量過濾與 syscall 限制。
在雲端工作階段中,「代理程式迴圈與程式碼執行會在 Anthropic 管理的基礎架構上,於隔離且暫時性的 sandbox 中執行」。每個工作階段都有自己的 sandbox,會在工作階段開始時建立,結束時銷毀;不同 sandbox 之間不共用狀態。該 sandbox 無法連線至私人、內部、link-local 或 cloud metadata 位址,且所有輸出連線都會通過 sandbox 無法重新設定或繞過的 proxy。因此,只有列入 allow list 的目的地可供連線。
雲端工作階段的優點是,即使你離開,工作仍會繼續:關閉筆電後,工作仍會執行。代價是,這個 sandbox 不是你的電腦。它無法查看你的家用網路、內部服務或伺服器,因為輸出流量規則正是為了封鎖這些連線。
Claude Code 採用另一種架構。命令列介面(CLI)會以一般程序的形式,在你選擇的電腦上執行,因此會繼承該電腦的檔案系統、網路位置與認證資訊。
curl -fsSL https://claude.ai/install.sh | bash
cd your-project
claude第一次使用時,系統會提示你登入。在 SSH 工作階段中執行相同的命令後,Claude Code 就會在伺服器上執行,並可存取你的儲存庫與 systemd 單元。
Claude Code 也提供雲端模式,因此比較不會那麼單純,但也更符合實際情況。claude --cloud "fix the failing auth test" 會在 Anthropic 管理的隔離虛擬機器上啟動工作階段,而該虛擬機器會依你目前的分支複製 GitHub 遠端儲存庫,不是複製你的本機工作副本。claude --teleport 會將工作階段及其分支與歷史記錄帶回你的終端機。截至 August 2026,Claude Code 網頁介面仍列為 Pro、Max 與 Team 使用者可用的研究預覽。
每個工具能存取哪些內容?
Cowork 只能存取你授權的內容。桌面應用程式可讓你授權特定資料夾,Claude 能在其中讀取、寫入及永久刪除檔案。Anthropic 的安全性指引明確說明了後果:建立「供 Claude 專用的工作資料夾」,並將存放憑證或個人紀錄的資料夾排除在外。
產品頁面列出的連接器涵蓋 Microsoft 365、Google Drive、Slack 和 Amplitude,也包括你自行新增的自訂連接器。這就是辦公環境的存取範圍,也是 Cowork 發揮價值的地方。
雲端 Cowork 工作階段會透過 Anthropic 仲介的連線,要求該裝置上的桌面應用程式存取本機檔案。這會帶來兩個結果。存取範圍只到該成員授權的資料夾為止。而且「如果桌面應用程式離線,雲端中的工作階段就無法存取裝置」,因此需要讀取本機試算表的排程夜間工作,在筆記型電腦關機時會找不到檔案。完全位於雲端連接器中的工作仍會繼續執行。
Claude Code 能存取執行它的使用者帳戶所能存取的任何內容。這表示除了儲存庫,也包括 apt、systemctl、docker、你的資料庫 socket,以及伺服器所在網路上任何可連線的主機。沒有人會逐一授權資料夾;這正是它的用途,也是風險所在。
用來縮小範圍的工具是沙箱化 Bash 工具,可在工作階段中透過 /sandbox 啟用。它隨 Claude Code 提供,並利用作業系統在每個 Bash 命令及其子程序上強制執行檔案系統與網路邊界,因此 Claude 執行大多數命令時不必停下來要求確認。它支援 macOS、Linux 和 WSL2。不支援原生 Windows,因此在 Windows 上必須於 WSL2 發行版中執行 Claude Code。
如何引導工作並檢閱結果?
Cowork 的核心是交接任務並檢查返回的結果。您可透過 Dispatch 指派工作。這是一個持續進行的執行緒,可從手機或桌面存取。任務完成,或 Claude 需要您核准時,您會收到推播通知。Claude 會傳送結果、試算表或備忘錄給您,而不是逐步顯示所有操作。若您想掌握進度,進度指示器會顯示目前正在執行的步驟。
核准有 3 種設定,名稱代表其實際行為。Manually approve 會在每個操作前暫停,等待您確認。Automatically approve 會讓 Claude 檢查操作是否安全,並封鎖不安全的操作。Skip all approvals 會略過所有檢查,但刪除檔案仍須經過核准。說明中心明確指出,這點值得再次強調:任何模式都不能取代您的判斷,而您仍須對代理程式代表您執行的操作負責。
Claude Code 的核心是 diff。您可在終端機中查看其工作內容,閱讀它提出的變更,並在既有的工作流程中進行檢閱:分支與 pull request。離開桌面時,Remote Control 可讓您從瀏覽器或行動應用程式監控正在執行的本機工作階段。這與 從手機引導 Claude Code 工作階段採用相同的模式。
兩邊都提供排程功能。Cowork 會排程在雲端執行的任務,因此不再需要讓您的電腦保持開機。Claude Code 則分為兩種:routines 在雲端執行,而桌面排程任務會在您的電腦上執行,並可直接存取本機檔案。
連接器和外掛程式會取代 MCP 伺服器與技能嗎?
不會,因為這兩種產品都建立在相同的擴充架構上。MCP(model context protocol)是連接代理程式與外部工具及資料的開放標準。技能是代理程式在需要時載入的封裝指示。外掛程式會將技能與連接器整合在一起;在 Cowork 中,您可以在 Cowork 分頁的 Customize 下管理這些項目。
真正的差異在於伺服器的執行位置。遠端 MCP 連接器可在 Claude、Cowork 和 Claude Desktop 中使用。Local MCP 伺服器是例外:「包含 local MCP 伺服器的 local connectors and plugins 僅能透過桌面應用程式運作」,因此在網頁或手機上開啟的 Cowork 工作階段無法使用這些伺服器。
Claude Code 會使用相同的 MCP 伺服器,並加入儲存庫所需的功能。CLAUDE.md 位於專案根目錄,且每個工作階段開始時都會讀取。Hooks 會在動作前後執行 shell 命令,因此格式化工具可以在每次編輯時執行。Subagents 會將工作分割到不同的內容視窗。這些檔案位於儲存庫中,因此可以像程式碼一樣接受審查並進行版本控管。
如果您已經 自行在 VPS 上執行 MCP 伺服器,遠端伺服器可從這兩種產品存取;這也是讓 Cowork 使用 Anthropic 尚未提供連接器之功能的最低成本方式。技能層同樣共用,因此您撰寫的技能可以攜帶至其他環境,而 代理程式技能涵蓋其格式。
哪些內容會離開你的電腦?
在連線資料夾之前,先確認這一點。
在 Cowork 雲端工作階段中,許多內容都會離開你的裝置:「代理程式的工作,包括它透過桌面應用程式開啟的任何本機檔案,都會在 Anthropic 的伺服器上處理,而不是留在裝置上」。這是其設計方式,也是工作階段能在筆電關閉後持續執行的原因。Cowork 本機工作階段則會將代理程式迴圈與檔案處理留在裝置上。
在本機執行 Claude Code 時,程序與檔案會留在你的電腦或伺服器上,命令輸出也一樣。會傳輸的是內容脈絡:模型需要據以推理的檔案內容與命令輸出,因為模型本身執行於 Anthropic 的伺服器上。「本機」一詞不會改變這一點。claude --cloud 的影響更大,因為雲端工作階段會將你的存放庫複製到 Anthropic 管理的虛擬機器中。
如果你在網路限制下工作,有一項細節很重要。雲端工作階段會從 Anthropic 管理的基礎架構呼叫 Anthropic API,而不是從你的網路呼叫。因此,若組織設定了 IP allowlist,所有由 Anthropic 託管的雲端工作階段都會因驗證錯誤而失敗,直到 Anthropic 支援團隊將這些服務排除在限制之外。
應該使用哪一個?
如果工作內容是文件與辦公系統,請使用 Cowork。例如,根據研究資料夾製作簡報、核對兩份試算表、根據 Slack 討論串與電子郵件撰寫簡報資料,或將一個 PDF 資料夾整理成供他人閱讀的摘要。這些工作通常包含許多步驟,會跨越多個應用程式,而且交付成果是檔案。
如果工作內容是程式碼庫、終端機或伺服器,請使用 Claude Code。例如,修正失敗的測試、找出回歸問題的引入版本、撰寫並執行 migration,或釐清部署後 nginx 為何回傳 502。凡是透過執行指令並讀取輸出來確認是否成功的工作,都適合使用 Claude Code。
區分兩者的關鍵在於確認方式。如果你是開啟文件來確認結果,Cowork 會比較適合。如果你是執行指令來確認結果,請使用 Claude Code,因為它能自行執行指令並讀取回傳內容。
Cowork 僅提供給付費方案(Pro、Max、Team 和 Enterprise),可在網頁、桌面與行動裝置上執行;行動版目前為 beta,桌面版則支援 macOS、Windows、ChromeOS 和 Linux。方案限制的變動速度比這裡其他內容都快,因此請以目前的官方頁面為準,不要只參考文章。請記住一項實務注意事項:Cowork 的用量會高於標準聊天,因為執行多個步驟的 agent 需要進行許多輪操作。
如果你真正想知道的是應該採用哪個 coding agent,而不是在這兩者之間做選擇,與 Cursor、Codex 和 Copilot 的比較會是更實用的頁面。
在 VPS 上工作時有哪些變化
VPS 是這兩項產品完全不再重疊的地方。Cowork cloud sandbox 無法連線到 private、internal 或 link-local 位址,因此無法向伺服器建立 SSH 連線、讀取 /var/log/nginx/error.log 或重新啟動 unit。這些限制是刻意設計的,Cowork 介面中的任何設定都無法移除。Local Cowork session 會在你自己的裝置上執行,因此距離網路較近,但仍是透過 connected folders 運作,而不是直接連線到主機。
Claude Code 在伺服器上執行時沒有這些限制,因此安全性工作會落在你身上。請以一般使用者身分執行,並搭配你自行設定的 sudo 規則,不要使用 root。讓 session 始終位於專案目錄內。啟用 /sandbox,讓 Bash 命令受 kernel 強制執行的邊界限制。不要將憑證放在工作樹中,因為 agent 讀取的任何內容都會成為它可能回述的 context。在 VPS 上安全執行 Claude Code 詳細說明帳戶設定、防火牆,以及持續運作的 terminal session。
可行的配置如下:伺服器保存 repository 與 services,Claude Code 在不受 SSH 連線中斷影響的 terminal session 中執行,而你可從所在位置連入。即使筆記型電腦進入睡眠,工作仍會繼續,因為 process 執行於不會睡眠的機器上。這與 Cowork cloud session 提供相同的優點,但採用不同方式,並且使用你能控制的硬體。
預期會遇到的失敗情況
排程的 Cowork 工作整夜沒有執行任何動作。 桌面應用程式已關閉。雲端工作階段在應用程式離線後仍會繼續執行,但無法連線到裝置,因此任何需要讀取已連線資料夾的步驟都找不到可讀取的內容。請將輸入檔案移至已連線的雲端服務,或讓電腦保持喚醒並開啟應用程式。
Cowork 讀取網頁後執行了你未要求的動作。 這是提示注入:外部內容中隱藏的指示,Claude 會將其視為合法工作的一部分而讀取。防禦方式是縮小影響範圍。請只連線一個工作資料夾,不要連線整個家目錄;對不熟悉的 MCP 伺服器和外掛程式也應保持謹慎。
Claude Code 修改了你未預期的檔案。 本機工作階段可存取啟動該工作階段之使用者帳號所能存取的內容。提交前請先檢視差異,並在可捨棄的分支上工作。
雲端 Claude Code 工作階段看不到你最近的工作內容。 claude --cloud 會依據你目前的分支複製 GitHub 遠端儲存庫,而不是複製本機工作目錄,因此看不到尚未提交的變更。請先推送變更,再啟動工作階段。
FAQ
Claude Cowork 能像 Claude Code 一樣編輯程式碼並執行命令嗎?
可以執行程式碼,因為程式碼會在雲端工作階段的 sandbox 中執行;在本機工作階段中,則會在隔離的 Linux virtual machine 內執行。它不是以 repository 為核心建立。它沒有 git 審查流程、專案根目錄中沒有 CLAUDE.md read、沒有 hooks,也沒有由你自行操作的 terminal。若只是要處理試算表的一次性 script,Cowork 已經足夠。若要處理你維護的 codebase,應使用 Claude Code,因為審查層是 git,而成功條件是命令的執行結果。
Claude Cowork 能連線到我的 VPS 或內部伺服器嗎?
雲端工作階段無法連線。sandbox 無法連線到 private、internal、link-local 或 cloud-metadata 位址,所有對外流量也都會通過只允許列入清單目的地的 proxy,因此無法透過 SSH 連線到你的 VPS。若要讓 agent 在伺服器上工作,請在該伺服器安裝 Claude Code,並直接在伺服器上執行。
使用 Cowork 需要 Claude Desktop app 嗎?
若要使用本機檔案和本機 MCP servers,需要。Cowork 可在 web、desktop 和 mobile 上執行,但 cloud session 只有在該電腦開啟 desktop app 時,才能讀寫已連線資料夾中的檔案。Live artifacts、瀏覽器操作和本機 connectors 都是 desktop 功能。只使用 Google Drive 或 Slack 等 cloud connectors 的工作,不需要開啟 app。
我可以在兩者之間重複使用相同的 skills 和 MCP servers 嗎?
大多數可以。Remote MCP connectors 可在 Claude、Cowork 和 Claude Desktop 之間使用,skills 也會共用,因此許多設定都能在這些工具之間移植。Cowork 中的 local MCP servers 是例外,因為它們只能透過 desktop app 運作。Claude Code 另外提供 repository 層級的元件,例如 CLAUDE.md 和 hooks;Cowork 沒有對應功能。