AIUnlimited
🌳

AI基础

🌱
AI 种子

从零开始

🌿
AI 萌芽

打好基础

🌳
AI 枝干

付诸实践

🏕️
AI 树冠

深入探索

🌲
AI 森林

精通AI

🔨

AI精通

✏️
AI 草图

从零开始

🪨
AI 雕刻

打好基础

⚒️
AI 匠心

付诸实践

💎
AI 打磨

深入探索

🏆
AI 杰作

精通AI

📘

AI实战

📖
理解开源模型

开源模型的基础知识和资源

🎯
问题到模型任务

将业务问题转化为模型任务

⚡
跑通第一个模型

30分钟快速看到第一个结果

🔧
微调与评测

微调模型并评估性能

🚀
应用系统

构建实际AI应用系统

🎨
生成式AI

探索AIGC的开源模型

🤖
Agent智能体

学习Agent框架和MCP工具

📐
基础补充

LLM基础知识和评测

🎓

Claude 学院

🤖
Claude 101 入门

用 Claude 学习 AI 基础知识

💻
Claude Code 101 入门

让 Claude 成为你的结对编程伙伴

🤝
Claude Cowork 入门

与 Claude 协作完成复杂项目

⚙️
Claude 平台 101

使用 Claude API 构建应用

实验室

已加载 7 个实验
🧬神经网络沙盒🤖AI 还是人类?🥋提示工程道场🏁算法竞速🧠AI 知识挑战🏗️系统设计画布
🎯模拟面试进入实验室→
🚀

职业发展

🚀
面试发射台

开启你的旅程

🌟
行为面试精通

掌握软技能

💻
技术面试

通过编程轮次

🤖
AI与ML面试

ML面试精通

🏆
Offer与未来

拿下最好的Offer

立即开始
AIUnlimited

AI 教育平台

沪ICP备18025655号-11

学习

  • AI基础
  • AI实战
  • Claude学院
  • 实验室
  • 职业发展

社区

  • 关于
  • 常见问题

支持

  • 服务条款
  • 隐私政策
  • 联系我们
AI & 工程学习计划›🤝 Claude Cowork 入门›课程›安全工作的最佳实践
🛡️
Claude Cowork 入门 • 高级⏱️ 9 分钟阅读

安全工作的最佳实践

安全工作的最佳实践

在本课程中,你将学习设置你的工作空间以保护重要内容,编写不会给错误操作留下空间的提示,以及识别 "停下来思考" 比速度更重要的时刻。

你在安全使用 Cowork 中的角色

你从第 2 课已经知道 Claude 永远会在删除前询问,并且——在默认权限模式下——在发送或共享前也会询问。这是底线。本课程是你在此之上 带来 的内容——那些预防性措施,让一个具有文件、应用和连接器访问权限的自主工具不会做你没有意图的事情。

设置以使错误无法触及重要内容

最高杠杆的举措是你指向 Claude 的文件夹。它是 Claude 可以读取、写入和(经你确认后)删除的边界。

  • 使用专用工作文件夹,而不是万能文件夹。 将 Claude 指向 Documents、Downloads 或 Desktop 就相当于让新同事翻阅你拥有的每个文件。为工作创建一个文件夹。移入(或复制)需要的内容。将 Claude 指向那里。
  • 在开始之前备份任何不可替代的内容。 如果一个文件很重要且无法重新生成新副本——旧的客户交付物、你无法重新获取的合同、任何你会遗憾丢失的东西——确保副本存在于 Cowork 无法访问的地方。云备份、单独的文件夹、未连接的驱动器。Claude 不会未经询问就删除,但点击错误确认的代价就是文件的代价。
  • 首先在副本上测试新的工作流。 例如,如果你正在构建一个每周五运行的计划任务,第一次运行针对数据的副本。一旦你看到它行为正常,就将其指向实时文件夹。

编写不留错误操作空间的提示

你提问的方式与你指向哪个文件夹同样重要。

  • 对破坏性动词要具体。 "剪切该部分" 可以被理解为 "从视图中移除" 或 "从文件中删除"。"更新文件" 可以意味着 "重写它" 或 "添加内容"。如果错误的解读不可恢复,明确你的意思:"从草稿中移除该部分,但保留文件。" "添加一个新的附录;不要重写现有部分。"
  • 在提示中指定边界。 "仅限此文件夹中最近更新的 3 个文件。" "仅限 Q3 结束的合同。" "不要发送消息——仅起草。" 这缩小了 Cowork 的操作范围,并为你提供了清晰的偏离检查线。
  • 首先对草稿使用计划任务。 计划任务在你不在时运行。在你确信任务按需运行之前,提示它起草供你审阅而不是代表你发送。

即时:三个检查捕获其余内容

Claude 制定计划后阅读它。 当 Claude 开始任务时,它会在进度选项卡中列出将要做的事情。浏览一下。考虑:计划合理吗?步骤顺序正确吗?它在使用正确的来源吗?根据需要重新引导。

注意意外模式。 你不需要验证每个命令。但如果 Claude 正在处理你没有提到的文件或网站,或者范围超出了你要求的范围,停止任务。"感觉有些不对" 是一个真实的信号——注意这一点。

深思熟虑地批准确认提示。 对于任何发送、发布或共享的内容保持 "操作前询问" 模式——当确认提示出现时,阅读它。大多数错误不是因为安全措施失败;它们发生是因为有人点击了确认,而确认的操作并不是他们真正想要的。对话框的存在是因为操作很重要——请这样对待它。

当 Cowork 不是正确的工具时

一个简短的列表:

  • 需要审计跟踪的受监管工作流。 Cowork 活动不会被捕获在审计日志或数据导出中;合规 API 确实返回 Cowork 会话记录,但仅适用于 Claude Enterprise 组织且处于测试阶段。
  • 任何你不会信任一个聪明、快速的同事在无人监督下做的事情。 将法律文件发送给对方、发布公告、推送面向客户的更改。Claude 可以准备;你来发布。
  • 超出你的 IT 团队明确批准范围的高敏感度个人数据。

深入了解

安全使用 Claude Cowork 是一个有价值的资源,用于学习在使用 Cowork 中的 Claude 时该做什么——和不该做什么。

第 22 课,共 28 课已完成 0%
←知识共享

讨论

登录 参与讨论

课程反思

当你思考要交给 Cowork 的任务时:

  • 你会将 Claude 指向哪个文件夹——其中是否有不应该被访问的内容,或者是否有任何不可替代的内容需要首先备份?
  • 你在编写的提示中是否有破坏性动词,你想要更具体一些?

下一步

在下一课中,你将学习如何确保你构建的 skills 和 plugins 真正正常运行——使用轻量级评估来检查它们的输出,然后再依赖它们或与任何人共享。