Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
讓 Claude 替你工作,不只是幫你回答
claudecowork-me.com
最新
手機交代 Claude 做事,回頭想開第二個任務?Cowork 的跨裝置功能其實只有一條對話串  ·  你在辦公室建的 Cowork Project,回家打不開?本機資料夾專案不會跨裝置同步  ·  IT 幫 M365 連接器設了 VPN 限制,結果全公司都連不上——問題出在請求根本不是從員工的電腦發出的  ·  你在手機上跑的雲端任務,其實偷偷依賴著辦公室那台沒關的電腦  ·  你只准許 Claude 用信箱,它卻在 Chrome 裡開了一個新分頁——電腦操作的「動作連鎖」是怎麼回事  ·  帳號切換到新版 Claude 後,原本 Cowork 裡的 Global Instructions、Storage Folder 都跑去哪了?
advanced

你只准許 Claude 用信箱,它卻在 Chrome 裡開了一個新分頁——電腦操作的「動作連鎖」是怎麼回事

30 秒速讀
郵件 App 點連結開 Chrome,不是權限被繞過,是你以為的邊界跟系統實際的邊界從來不是同一件事。

完整解析 +
01 · 為什麼發生?

電腦操作的權限機制跟連接器、瀏覽器互動有什麼根本不同?

02 · 運作原理是什麼?

為什麼 Cowork 會允許這種跨 App 的動作連鎖發生,而不是完全鎖死在單一應用程式內?

03 · 如何應用

動作連鎖跟螢幕截圖式導覽,實際上是怎麼共同運作導致這個現象的?

04 · 我該怎麼做?

對日常在多個 App 間切換工作的人來說,這件事有什麼實際影響?

完整內容 +

你在 Cowork 裡只勾選了讓 Claude 存取郵件 App,理由很單純:你要它幫你整理收件匣、標記幾封重要郵件。結果任務跑到一半,螢幕上跳出 Chrome,一個新分頁自己打開了——你根本沒有授權 Claude 使用瀏覽器。

這不是權限系統出錯,而是「電腦操作」(computer use)這個功能本身的機制決定了它一定會發生。

電腦操作的權限,是「逐一應用程式」核准,不是一次性總開關

官方文件把 Claude 存取你電腦的方式,排出一個優先順序:先試連接器(connector,最快最穩定),再來是瀏覽器互動,最後才是直接的螢幕操作。當任務真的需要走到「直接看螢幕、點擊、打字」這一步時,Claude 會針對每一個應用程式個別詢問權限——不是點一次「允許」就能涵蓋你電腦上所有軟體,而是每次要碰一個新的 App,都要重新徵求同意。部分敏感類別的軟體(投資交易平台、加密貨幣相關工具)預設就是封鎖的,你也可以自己把特定 App 加進封鎖清單。

這聽起來已經是相當謹慎的設計,問題出在「應用程式」這個授權單位,跟「使用者實際上想完成的動作」之間,本來就不是一對一的關係。

動作連鎖:一個點擊,可能跨越你以為的權限邊界

官方文件裡有一句話點出了核心風險:「在你的郵件 App 裡點一個連結,可能會在 Chrome 裡把它打開,即使你並沒有明確授權 Claude 使用 Chrome。」這正是因為 Claude 在操作螢幕時,看到的是整個作業系統的行為結果,而不是被關在單一 App 的沙盒裡——郵件 App 本身呼叫瀏覽器開啟連結,是作業系統層級的正常行為,Claude 只是「使用」了這個既有機制,並沒有繞過或突破你設下的權限。

換句話說,你以為的權限邊界是「App 層級」,但實際發生的動作邊界是「作業系統行為層級」——這兩者在單一 App 內部操作時是重疊的,但只要涉及任何會觸發跨 App 呼叫的動作(點連結、貼上剪貼簿內容、拖曳檔案),邊界就會出現落差。

螢幕截圖式導覽帶來的第二層風險:可見即可能被看見

電腦操作要求 Claude「透過截圖來理解畫面該怎麼操作」,這代表任何當下顯示在螢幕上的內容,理論上都在 Claude 的視野範圍內——不只是你授權存取的那個 App,還包括背景視窗、通知彈出訊息,或是你剛好開著沒關的其他分頁。這跟連接器或檔案存取的封閉範圍完全不同:連接器只回傳你查詢的那筆資料,電腦操作看到的是整個螢幕當下的樣子。

在 macOS 15 以上系統,Claude 預設會在背景視窗操作、不會搶走你的滑鼠鍵盤控制權,只有在某個任務真的需要用到全螢幕時,才會在該次 session 中第一次要求你的許可。這個設計降低了操作干擾,但沒有改變截圖式導覽本身「看得到就可能被記錄」的性質。

這跟你的工作有什麼關係

如果你的工作環境裡,螢幕上經常同時開著財務系統、內部溝通工具、客戶資料庫,在授權 Claude 使用電腦操作之前,值得先問自己:這次任務真的需要跳出郵件 App 的範圍嗎?如果不需要,優先看有沒有對應的連接器可以用——連接器的存取範圍是明確定義的 API 呼叫,不會有動作連鎖的問題,速度也比螢幕操作快得多。如果任務性質就是需要跨多個 App 協作,那麼在開始前先關閉不相關的視窗、把敏感 App 加進封鎖清單,會比事後才發現 Chrome 自己開了更可靠。

資料來源:Let Claude use your computer in Cowork
提問
請至少輸入 10 個字
相關文章
帳號切換到新版 Claude 後,原本 Cowork 裡的 Global Instructions、Storage Folder 都跑去哪了?
advanced · 09/21
Cowork 併入 Chat 之後,這五件事目前還做不到——尤其是無痕對話那一條
advanced · 09/21
醫療團隊注意:Claude Cowork 目前不受 HIPAA BAA 涵蓋,不管方案等級多高都一樣
advanced · 09/10
Cowork 裡的 Effort Control 到底在調整什麼?跟切換模型完全是兩回事
advanced · 09/10
更多相關主題