安全工作的最佳实践
在本课程中,你将学习设置你的工作空间以保护重要内容,编写不会给错误操作留下空间的提示,以及识别 "停下来思考" 比速度更重要的时刻。
你在安全使用 Cowork 中的角色
你从第 2 课已经知道 Claude 永远会在删除前询问,并且——在默认权限模式下——在发送或共享前也会询问。这是底线。本课程是你在此之上 带来 的内容——那些预防性措施,让一个具有文件、应用和连接器访问权限的自主工具不会做你没有意图的事情。
设置以使错误无法触及重要内容
最高杠杆的举措是你指向 Claude 的文件夹。它是 Claude 可以读取、写入和(经你确认后)删除的边界。
- 使用专用工作文件夹,而不是万能文件夹。 将 Claude 指向 Documents、Downloads 或 Desktop 就相当于让新同事翻阅你拥有的每个文件。为工作创建一个文件夹。移入(或复制)需要的内容。将 Claude 指向那里。
- 在开始之前备份任何不可替代的内容。 如果一个文件很重要且无法重新生成新副本——旧的客户交付物、你无法重新获取的合同、任何你会遗憾丢失的东西——确保副本存在于 Cowork 无法访问的地方。云备份、单独的文件夹、未连接的驱动器。Claude 不会未经询问就删除,但点击错误确认的代价就是文件的代价。
- 首先在副本上测试新的工作流。 例如,如果你正在构建一个每周五运行的计划任务,第一次运行针对数据的副本。一旦你看到它行为正常,就将其指向实时文件夹。
编写不留错误操作空间的提示
你提问的方式与你指向哪个文件夹同样重要。
- 对破坏性动词要具体。 "剪切该部分" 可以被理解为 "从视图中移除" 或 "从文件中删除"。"更新文件" 可以意味着 "重写它" 或 "添加内容"。如果错误的解读不可恢复,明确你的意思:"从草稿中移除该部分,但保留文件。" "添加一个新的附录;不要重写现有部分。"
- 在提示中指定边界。 "仅限此文件夹中最近更新的 3 个文件。" "仅限 Q3 结束的合同。" "不要发送消息——仅起草。" 这缩小了 Cowork 的操作范围,并为你提供了清晰的偏离检查线。
- 首先对草稿使用计划任务。 计划任务在你不在时运行。在你确信任务按需运行之前,提示它起草供你审阅而不是代表你发送。
即时:三个检查捕获其余内容
Claude 制定计划后阅读它。 当 Claude 开始任务时,它会在进度选项卡中列出将要做的事情。浏览一下。考虑:计划合理吗?步骤顺序正确吗?它在使用正确的来源吗?根据需要重新引导。
注意意外模式。 你不需要验证每个命令。但如果 Claude 正在处理你没有提到的文件或网站,或者范围超出了你要求的范围,停止任务。"感觉有些不对" 是一个真实的信号——注意这一点。
深思熟虑地批准确认提示。 对于任何发送、发布或共享的内容保持 "操作前询问" 模式——当确认提示出现时,阅读它。大多数错误不是因为安全措施失败;它们发生是因为有人点击了确认,而确认的操作并不是他们真正想要的。对话框的存在是因为操作很重要——请这样对待它。
当 Cowork 不是正确的工具时
一个简短的列表:
- 需要审计跟踪的受监管工作流。 Cowork 活动不会被捕获在审计日志或数据导出中;合规 API 确实返回 Cowork 会话记录,但仅适用于 Claude Enterprise 组织且处于测试阶段。
- 任何你不会信任一个聪明、快速的同事在无人监督下做的事情。 将法律文件发送给对方、发布公告、推送面向客户的更改。Claude 可以准备;你来发布。
- 超出你的 IT 团队明确批准范围的高敏感度个人数据。
深入了解
安全使用 Claude Cowork 是一个有价值的资源,用于学习在使用 Cowork 中的 Claude 时该做什么——和不该做什么。