Cowork на командном и корпоративном тарифах: облачный слой

· 6 минут чтения · Любовь Черемисина · Anthropic AI-агенты MCP AI-инфраструктура · СегодняПродвинутый

3 августа 2026 Anthropic открыла Claude Cowork в вебе и мобильных приложениях для командного и корпоративного тарифов: такие сессии выполняются в облачной инфраструктуре компании, продолжаются между устройствами, а запланированные задачи работают при выключенном ноутбуке. Локальные сессии по-прежнему идут на компьютере пользователя в изолированной виртуальной машине. Для вас это значит: Cowork перестаёт быть личным настольным инструментом — нужны отдельные политики доступа, роли и журналирование.

Облако над корпоративным столом с тремя слоями доступа — открытый, ролевой и локальный — и красный переключатель подтверждения инструментов

Коротко

  • Что запустили: с 3 августа 2026 Claude Cowork в бета-режиме в вебе и мобильных приложениях для командного и корпоративного тарифов — сессии выполняются в облаке Anthropic.
  • Кому доступно: организации на платных корпоративных планах; локальные сессии в настольном приложении по-прежнему работают в изолированной виртуальной машине на компьютере пользователя.
  • Главное ограничение: постоянное «разрешить всегда» для инструментов с правом записи отключено по умолчанию; инструменты «только чтение» освобождаются от подтверждения только при явной разметке коннектором.
  • Главное последствие: Cowork проектируют как корпоративную среду исполнения — с разделением доступа к продукту и облачным сессиям, каталогами плагинов и потоком событий в систему мониторинга безопасности.

Что изменилось

3 августа 2026 Anthropic обновила документацию по Cowork для корпоративных тарифов. Ключевой сдвиг — два режима выполнения:

Облачные сессии (бета с 3 августа 2026). Задачи выполняются в инфраструктуре Anthropic, а не на компьютере сотрудника. Сессия продолжается между настольным приложением, вебом и мобильным клиентом; запланированные задачи могут работать, когда ноутбук выключен и ни одно устройство не в сети. Данные проектов в облаке сохраняются в аккаунте Claude пользователя.

Локальные сессии. Код и файлы остаются на машине пользователя в изолированной виртуальной машине. История таких разговоров хранится локально — администратор не может централизованно экспортировать или управлять ею по политикам хранения Anthropic.

Разделение административных переключателей. В настройках организации → Cowork теперь два независимых уровня:

НастройкаКомандный тарифКорпоративный тариф
Cowork для организациивключён по умолчанию, можно отключить целикомто же
Облачные сессиивключены по умолчаниювыключены по умолчанию; включаются владельцем и выдаются группам через пользовательские роли

На корпоративном тарифе администратор может включить Cowork или облачное выполнение только для отдельных команд через группы и роли. На командном тарифе доступ к Cowork остаётся «всё или ничего» для всей организации.

Подтверждение инструментов коннекторов. Настройка «разрешить всегда» для инструментов с правом записи выключена по умолчанию. Даже если политика организации разрешает инструмент, пользователь подтверждает его в каждой задаче. Ранее сохранённые постоянные разрешения для инструментов записи не действуют, пока администратор не включит эту опцию.

Инструменты «только чтение» освобождаются от подтверждения только если коннектор явно пометил их как операции чтения без записи. Большинство пользовательских MCP-коннекторов таких аннотаций пока не имеют — поэтому даже безопасное чтение может запрашивать разрешение на каждом шаге.

Каталоги плагинов. Владельцы организации могут создавать корпоративные каталоги плагинов со статусами:

  • обязательный — установлен для всех, удалить нельзя;
  • по умолчанию — добавлен автоматически, пользователь может удалить;
  • доступен — в каталоге, ставится по желанию;
  • недоступен — скрыт (для тестирования или снятия с поддержки).

На корпоративном тарифе статусы можно переопределять для отдельных групп.

Наблюдаемость. Организации на обоих тарифах могут передавать события Cowork в систему мониторинга безопасности через стандарт телеметрии OpenTelemetry: вызовы инструментов, доступ к файлам, решения пользователя о подтверждении. Anthropic подчёркивает: это наблюдаемость, а не полноценная замена юридически значимому аудиту. Сессии через веб и мобильное приложение также попадают в программный интерфейс аудита соответствия.

Почему это важно для бизнеса

До этого Cowork воспринимали как «Claude на рабочем столе с доступом к файлам». Облачный режим меняет модель: задачи маркетинга, аналитики и операций могут выполняться без онлайн-устройства сотрудника — но данные и действия агента проходят через инфраструктуру Anthropic, а не только через локальную песочницу.

Разные настройки по умолчанию на командном и корпоративном тарифах — сигнал зрелости: на корпоративном плане облако включают только после настройки ролей и политик. Это стыкуется с моделью безопасности Anthropic для агентов — минимальные полномочия и явное одобрение опасных действий.

Для команд с MCP-коннекторами к Метрике, CRM или рекламным кабинетам критична разметка инструментов: без неё сотрудники либо застревают на диалогах подтверждения, либо администратор ослабляет политику для всего коннектора — и теряет контроль над операциями записи.

Что меняется для маркетинга и операций

  1. Непрерывность задач. Еженедельный обзор кампаний или отчёт по воронке может выполняться по расписанию в облаке — без «держать ноутбук открытым». Это усиливает логику делегирования цели целиком, а не пошаговых промптов.
  1. Два контура данных. Локальные проекты с привязкой к папке на диске — только в настольном приложении; облачные проекты — синхронизация между устройствами, но другие правила хранения. Маркетинговые материалы с персональными данными или неопубликованными исследованиями стоит осознанно держать в локальном контуре.
  1. Единый каталог инструментов. Корпоративный каталог плагинов позволяет IT и маркетингу договориться, какие навыки и коннекторы обязательны для всех, а какие — только для аналитической группы.
  1. Сеть и веб-доступ. Cowork учитывает настройки исходящего сетевого доступа организации, но веб-поиск, загрузку страниц и MCP-коннекторы не ограничивает — их нужно отключать отдельно в разделе «Возможности» настроек организации.

Как это связано с MCP

Для MCP Panel и любых пользовательских коннекторов документация Anthropic фактически требует явного описания каждого инструмента. Без метаданных Cowork не отличает безопасное чтение от записи. Пример разметки:

  • metrika.get_report — операция: чтение; класс данных: аналитика; подтверждение не требуется;
  • direct.update_bid — операция: запись; класс данных: реклама; подтверждение обязательно.

Практический смысл:

  • инструменты чтения (отчёты Метрики, списки лидов, статусы кампаний) — без подтверждения на каждом шаге, если коннектор корректно помечен;
  • инструменты записи (изменение ставок, создание задач, отправка писем) — подтверждение в каждой задаче, пока администратор не включит «разрешить всегда» для записи;
  • без разметки — весь коннектор попадает под общие ограничения, и пользователь подтверждает даже безопасные вызовы.

На корпоративном тарифе самые строгие правила побеждают: роль не может обойти организационный запрет на «разрешить всегда» для инструментов записи.

Мой вывод

Cowork на командном и корпоративном тарифах — уже не «удобный Claude с файлами», а отдельная корпоративная среда исполнения со своими переключателями, ролями, каталогами плагинов и потоком событий в систему мониторинга. Облачный режим снимает привязку к ноутбуку, но переносит вопросы хранения, доступа и аудита на уровень организации.

Если вы подключаете MCP к рекламе или аналитике — начните не с новых навыков, а с паспорта инструментов: какой вызов читает, какой пишет, какие данные затрагивает. Иначе внедрение упрётся либо в усталость от подтверждений, либо в ослабление политики ради скорости.

Что проверить сейчас

  1. Два переключателя в настройках организации → Cowork. Зафиксируйте: Cowork включён для организации; облачные сессии — по вашей политике (на корпоративном тарифе — кому выдана роль). Успех — таблица «роль → доступ к Cowork → доступ к облаку» без пробелов.
  1. Аудит MCP-инструментов на разметку чтение/запись. Пройдите коннекторы Метрики, CRM, рекламы: у каждого инструмента указаны тип операции и класс данных? Прогоните одну задачу «только чтение» — сколько раз система запросила подтверждение? Цель — ноль лишних диалогов для безопасного чтения.
  1. Пилот телеметрии на одной команде. Подключите поток событий Cowork в систему мониторинга на две недели: вызовы инструментов, отказы пользователя, доступ к файлам. Сопоставьте с политикой «разрешить всегда» для записи — видны ли попытки обойти правила?

Источники

← Все новости AI и MCP