如果我不小心已經把整個 Documents 資料夾授權出去了,現在該怎麼補救?
先不要慌,第一步是去 Cowork 的設定裡檢查目前已連接的資料夾清單,把範圍過大的授權收回,改成只授權一個新建立的專屬工作資料夾。收回授權後,之前已經執行過的任務結果不會被撤銷,但之後的 session 就不會再能碰到已收回範圍內的檔案。
如果那個過大範圍的資料夾裡本來就有敏感檔案(財務文件、帳密、合約),收回授權之後,建議額外檢查一次 Cowork 過去的任務紀錄,確認有沒有哪次任務曾經讀取或處理過這些敏感檔案,藉此了解實際暴露的範圍有多大,而不是只處理「以後不要再發生」,也要搞清楚「之前發生過什麼」。
專屬工作資料夾裡的檔案,是不是就完全不用擔心被誤刪了?
不是。建立專屬工作資料夾解決的是「授權範圍過大」的問題,不是「檔案會不會被誤刪」的問題——即使是你刻意劃出來、只放當下任務需要檔案的專屬資料夾,裡面的內容一樣在 Claude 的讀寫刪除權限範圍內。如果任務指令下得不夠精確,或 Claude 對「哪些檔案該保留、哪些該刪除」的判斷跟你的預期有落差,專屬資料夾裡的檔案一樣可能被誤刪。
專屬工作資料夾真正的作用,是把「萬一發生誤判」的影響範圍限縮到一個你可以承受的邊界內,而不是讓誤刪這件事完全不會發生。這也是為什麼即使已經設好專屬資料夾,官方建議仍然是重要檔案先備份——資料夾邊界管的是「波及範圍」,備份管的是「能不能復原」,兩件事都要做,不能互相取代。
我只用網頁版跟手機版下指令,從來沒開過桌面應用程式,這樣是不是就不會有資料夾授權的風險?
這個假設不成立。網頁版跟手機版的任務確實是跑在雲端,直接處理的是你 Claude 帳號裡儲存的檔案跟連接器,而不是電腦裡的檔案——但如果你曾經在桌面應用程式裡連接過某些本機資料夾,只要那個桌面應用程式之後在某個時間點是開啟並保持連線的狀態,雲端發出的 session 就能觸及那些已連接的資料夾,並依照你先前設定的權限逐一核對存取請求。
換句話說,「我平常只用手機下指令」不等於「我的本機資料夾授權從來沒被動用過」——真正決定風險範圍的,是你桌面應用程式裡累積下來的授權清單,跟你平常主要用哪個介面下指令是兩回事,定期檢查桌面應用程式裡的授權清單,即使你很少直接打開它,仍然是必要的習慣。
團隊帳號或公司管理的電腦,資料夾授權的風險是不是跟個人使用完全一樣?
不完全一樣,風險其實更高一層。如果你的電腦是公司統一管理的裝置,你連接給 Cowork 的本機資料夾,等於是讓這些資料夾變成雲端 session 可以觸及的範圍——這代表授權範圍設計不慎的後果,不只是你個人資料曝險,還可能牽涉到公司資產或客戶資料的存取邊界,責任層級跟個人使用時不一樣。
如果你是在公司管理的電腦上使用 Cowork,建議授權前先確認公司內部對這類 AI 工具的資料存取政策,而不是完全比照個人使用的習慣(例如「反正我自己夠小心就好」)來設定——這已經不只是你個人可以承擔的風險範圍,動到公司資料或客戶資訊的存取邊界,通常需要照公司規範走,而不是憑個人判斷決定。
Claude Cowork 最吸引人的地方,是它能直接讀寫你電腦裡的檔案、完成一整段多步驟工作,不用你逐字盯著它做。但這個能力的另一面,是官方文件白紙黑字寫著的一句話:Claude 可以讀取、寫入,並且永久刪除你授權範圍內的檔案。這篇整理新手第一次設定授權時最常犯的三個錯誤,每一個都不是操作失誤,而是對「授權範圍」這件事本身的理解偏差。
第一次設定 Cowork 授權時,最直覺的做法往往是「乾脆整個 Documents 資料夾都給它,比較方便,之後要用什麼都不用重新授權」。但這個資料夾底下幾乎必然混雜著跟當下任務完全無關的內容——報稅資料、合約掃描檔、舊的履歷、私人筆記——一旦授權範圍是整個父層資料夾,Claude 在執行任務時理論上都能讀取到這些內容,即使你原本只是想請它整理某個子資料夾裡的檔案。
官方安全指南明確建議的做法,是為 Claude 建立一個專屬的工作資料夾,而不是授予大範圍的存取權,敏感資訊如財務文件、帳號密碼、個人紀錄,應該格外謹慎評估要不要放進授權範圍。這不是因為 Claude 會主動去翻找不該看的東西,而是因為授權範圍本身就是安全邊界——邊界畫在哪裡,直接決定了任務執行時「理論上碰得到什麼」,跟 Claude 實際上會不會去動它是兩件事,前者你可以完全控制,後者你只能信任。
另一個常見誤解,是把單次任務的授權想像成「用完即丟」——這次任務做完,權限應該就自動消失了。實際上並非如此:你連接給 Cowork 的資料夾授權是持續性的設定,不會因為某次任務跑完就自動撤銷。如果你在網頁版或手機版透過雲端發出指令,只要桌面應用程式保持開啟連線,這個連線就能觸及你已經連接過的資料夾,並且會依照你先前設定好的權限逐一核對每個檔案或工具的存取請求。
這代表如果你半年前為了一次性任務授權了某個資料夾,之後就忘了這件事,那個授權其實一直都在,範圍也沒有因為時間過去而自動縮小。比較穩妥的習慣,是把授權範圍當成需要定期回頭檢視的清單,而不是設定一次就可以永遠不管的東西——尤其是當你的工作內容、使用的資料夾結構隨著時間改變時,舊的授權範圍很可能已經跟你現在實際想讓 Claude 碰的東西對不上了。
Cowork 的任務執行環境跟你的電腦是隔離的——Claude 寫的程式碼、下的指令,是在 Anthropic 伺服器上一個獨立環境裡執行,這個隔離設計的用意是保護你的電腦本身不被任務執行過程中的程式碼直接影響。但這個隔離指的是「執行環境」跟「你電腦的作業系統」分開,不代表 Claude 完全碰不到你電腦裡的檔案——透過你已經連接的資料夾,雲端的 session 依然能讀寫裡面的內容,隔離保護的是你電腦本身,不會改變你已經授權出去的存取範圍。
這個混淆特別容易發生在有人以為「反正是在雲端 VM 裡跑,我的實體電腦是安全的,所以授權範圍給大一點沒關係」——但邏輯反過來才對:正因為隔離環境保護的是電腦本身,不是你的檔案內容,授權範圍怎麼畫,才更加是你唯一能真正控制的那道防線。
結合以上三點,新手第一次設定 Cowork 授權時,比較務實的做法是:建立一個專屬給 Claude 使用的工作資料夾(例如 `~/Claude-Work/`),只把當下任務真的需要的檔案放進去,不要授權任何包含財務文件、帳密、個資或其他專案私密資料的父層資料夾;定期回頭檢視目前已授權的資料夾清單,任務結束或不再需要時主動收回;重要檔案在授權給 Claude 處理前,先確認自己有備份,因為 Claude 具備永久刪除檔案的能力,一旦誤刪且沒有備份,是無法復原的。
授權範圍設計得謹慎一點,短期看起來像是多花了幾分鐘設定專屬資料夾、多做了一次備份,但長期換來的是「就算任務指令下得不夠精確、就算 Claude 判斷有落差,最壞情況也只會發生在這個資料夾裡」的安全感。與其等到某次任務不小心動到不該碰的檔案才回頭補救,不如把授權範圍設計成從一開始就經得起「Claude 理論上會怎麼用這個權限」的檢驗,這比任何 prompt 技巧都更能決定你用 Cowork 用得安不安心。