1 points par GN⁺ 2026-01-13 | 1 commentaires | Partager sur WhatsApp
  • Cowork est une nouvelle fonctionnalité d’assistance au travail qui permet à tout le monde, et pas seulement aux développeurs, de lire, modifier et créer des fichiers avec Claude
  • Les utilisateurs peuvent accorder l’accès à des dossiers spécifiques afin que Claude réalise de vraies tâches basées sur des fichiers, comme organiser les téléchargements, créer des feuilles de calcul ou rédiger des brouillons de rapports
  • Le produit est construit sur la même technologie de base que Claude Code et propose une interface intuitive adaptée aussi aux tâches non techniques
  • Grâce aux connecteurs (connectors) et aux skills, il étend ses capacités de création de documents et de présentations, et l’intégration à Chrome permet aussi d’effectuer des tâches dans le navigateur
  • Il est actuellement proposé en research preview dans l’app macOS pour les abonnés Claude Max, avec une prise en charge de Windows et des améliorations de sécurité prévues par la suite

Vue d’ensemble de Cowork

  • Cowork est une extension de Claude Code, conçue pour permettre aussi aux non-développeurs d’effectuer de vraies opérations sur des fichiers via Claude
    • Là où Claude Code était centré sur le développement, Cowork couvre aussi les tâches bureautiques et documentaires plus générales
    • Les abonnés Claude Max peuvent utiliser Cowork directement dans l’app macOS
  • L’utilisateur peut donner à Claude un accès à des dossiers locaux, ce qui lui permet de lire, modifier ou créer de nouveaux fichiers dans ces dossiers
    • Parmi les exemples possibles : organiser des fichiers, extraire des dépenses depuis des captures d’écran, ou rédiger un brouillon de rapport à partir de notes
Publicité

Fonctionnement et caractéristiques

  • Cowork fonctionne avec davantage d’autonomie (agency) qu’une conversation classique
    • Lorsque l’utilisateur confie une tâche, Claude élabore un plan, l’exécute étape par étape et partage l’avancement
    • L’outil est construit sur le même Claude Agent SDK que Claude Code
  • Il a été conçu dans un format familier pour les tâches non techniques, afin de permettre d’exploiter les fonctions d’automatisation de Claude sans connaissances en développement
  • Grâce à la file de tâches (queue), plusieurs tâches peuvent être menées en parallèle, et l’utilisateur peut ajouter des idées ou des retours en cours de route
    • Cela offre une expérience de collaboration qui ressemble davantage au fait de laisser un message à un collègue qu’à une suite d’échanges répétitifs

Fonctionnalités d’extension

  • Cowork peut s’appuyer sur les Claude Connectors existants pour se relier à des sources d’information externes
    • Ex. : accès à Google Drive, recherche web et autres données externes
  • La nouvelle fonctionnalité Skills renforce ses capacités de création de documents, de présentations et d’autres types de fichiers
  • Avec l’intégration Claude in Chrome, il peut aussi effectuer les tâches qui nécessitent un accès au navigateur
Publicité

Sécurité et contrôle

  • Les utilisateurs doivent indiquer eux-mêmes les dossiers et connecteurs auxquels Claude peut accéder, et aucun accès n’est possible sans autorisation explicite
  • Claude demande l’approbation de l’utilisateur avant les actions importantes, ce qui permet de garder le contrôle
  • Les risques potentiels mentionnés incluent notamment :
    • la possibilité d’actions destructrices comme la suppression de fichiers si Claude interprète mal une instruction
    • le risque d’attaques par prompt injection via des contenus provenant d’internet
  • Anthropic indique avoir mis en place des mécanismes de défense à ce sujet, tandis que la sécurité des agents (agent safety) reste encore un domaine de recherche à l’échelle du secteur
  • Pendant cette phase d’apprentissage, les utilisateurs doivent faire preuve de prudence et donner des consignes claires, et des consignes de sécurité détaillées sont disponibles dans le Help Center

Suite du programme

  • Cowork est actuellement au stade de research preview
    • L’équipe cherche la bonne direction d’amélioration à partir des retours des utilisateurs
    • Elle encourage aussi l’expérimentation de cas d’usage inattendus
  • Des mises à jour sont prévues plus tard, notamment pour la synchronisation entre appareils (cross-device sync), la prise en charge de Windows et le renforcement de la sécurité
  • Les abonnés Claude Max peuvent utiliser Cowork immédiatement dans l’app macOS, tandis que les utilisateurs des autres offres peuvent s’inscrire sur la waitlist

1 commentaires

 
GN⁺ 2026-01-13
Commentaires sur Hacker News
  • J’ai eu un moment d’espoir — je me suis demandé s’ils avaient peut-être conçu quelque chose de résistant à la trifecta fatale / attaque par prompt injection
    Par exemple, en faisant tout tourner dans une sandbox et en bloquant complètement tout canal par lequel un prompt malveillant pourrait exfiltrer des données
    Mais ce n’est pas encore totalement résolu, et l’aide officielle se contente de recommander « d’éviter l’accès aux fichiers locaux contenant des informations sensibles » et de « surveiller les comportements suspects »
    Demander à des utilisateurs non techniques de surveiller eux-mêmes des « comportements suspects » me paraît un peu irréaliste

    • L’exécution se fait dans une machine virtuelle complète, et seul le dossier choisi par l’utilisateur est monté
      Si des règles réseau sont définies, cela fonctionne au-dessus de sandbox-runtime
      C’est encore très tôt, mais ils continuent d’investir pour améliorer la sécurité
    • « Faites attention aux comportements suspects », c’est l’équivalent dans le monde des LLM de « ne cliquez pas sur les liens suspects »
      Au final, le système lui-même devrait être conçu pour rendre ce genre d’actions inoffensives
    • C’est pour ça que je le fais tourner moi-même dans amazing-sandbox
    • Je me demande ce que signifie exactement une « sandbox complète »
      L’agent exécute du code arbitraire, donc même une simple écriture sur disque peut devenir un canal d’exfiltration de données
      Il faudrait peut-être bloquer toute communication Internet, sauf vers le fournisseur du LLM
      J’aimerais savoir plus précisément ce qui vous inquiète le plus
    • C’est pour cette raison que j’ai créé moi-même claude-container
      Même pour des utilisateurs techniques, c’est facile de faire une erreur, surtout en mode yolo
  • Contrairement au code, ce n’est pas quelque chose qu’on peut annuler facilement : la plupart des opérations sur le système de fichiers sont irréversibles
    Sans snapshots ni rollback, je m’attends à voir des parents ou des étudiants casser leur ordinateur
    Claude Cowork n’utilise ni contrôle de version ni snapshots
    Toute personne ayant déjà construit des systèmes bas niveau verra immédiatement des signaux d’alarme en regardant cet outil

    • En pratique, ce sera sans doute surtout une question de commodité vs fréquence
      Comme pour les voitures ou Gmail, même s’il existe des cas problématiques, la majorité des gens continue à les utiliser
      Claude Cowork sera probablement pareil : même si quelques incidents circulent, la plupart continueront à s’en servir
    • L’époque de Volume Shadow Copy Service sous Windows 7 me manque
      C’est dommage qu’on n’ait plus ce genre de fonctionnalité aujourd’hui
    • macOS propose par défaut les snapshots APFS et le versioning des fichiers
      Si la première version vise macOS, ce sera peut-être au moins un peu plus sûr
    • En théorie, le risque est élevé, mais en pratique je n’ai pas vraiment constaté de problème
      J’ai laissé tourner un agent OAI pendant des heures dans un PowerShell ouvert, et il ne s’est rien passé
      Le modèle de base est biaisé pour éviter les comportements destructeurs
    • Je me dis qu’ils pourraient utiliser en interne une gestion de versions façon Git
      Même si l’utilisateur ne connaît pas Git, Claude pourrait très bien le gérer en arrière-plan
  • Bonjour, Felix ici. En tant que product manager de ce produit, j’aimerais vraiment recueillir vos retours
    Nous l’avons publié à un stade très précoce et nous comptons itérer rapidement
    (En ce moment, à cause d’un problème d’inférence avec Opus 4.5, il se peut que Cowork n’apparaisse pas côté client)

    • Les conditions d’utilisation de Claude Max renvoient vers les ToS grand public
      Elles interdisent l’usage commercial, donc le promouvoir pour les entreprises n’est-il pas contradictoire ?
      Cela fait une semaine que je contacte Anthropic à ce sujet, et je ne reçois que l’assistance IA
    • Ça a l’air bien, mais c’est dommage qu’il n’y ait pas de support Linux
      C’est frustrant de voir les ressources de développement partir uniquement vers d’autres plateformes
      Je me demande si vous envisageriez de sponsoriser officiellement une version reconditionnée sur GitHub
    • Simple suggestion : avec le nom, un logo vache + orc collerait bien à Cow + Orc
    • L’entraînement et l’inférence reposent sur l’ouverture de Linux, donc je me demande s’il y a une intention de rendre la pareille avec Claude for Linux
    • À combien estimeriez-vous la probabilité d’un support Linux pour Claude Desktop en 2026 ?
  • Le blog Anthropic s’affichait toujours comme une page vide chez moi, alors j’ai demandé à Claude Code d’analyser une session HAR de 11 Mo
    En 5 minutes avec grep et sed, il a trouvé la cause : le script Intellimize ne retire pas l’attribut data-prevent-flicker quand son chargement échoue
    J’utilise un bloqueur de pub basé sur le DNS, et autoriser api.intellimize.co a résolu le problème
    J’aimerais qu’ils corrigent ça proprement à la source

    • Une reproduction encore plus simple, c’est de désactiver JS
      Pour contourner le problème, il suffit d’ajouter .transition_wrap { display: none }
  • Je me demande si les gens réalisent qu’en ce moment ils ne donnent pas seulement du code à Claude, mais toutes leurs données
    Y compris leurs relevés bancaires
    Je ne suis pas sûr qu’il soit raisonnable de donner l’accès à tout le bureau juste pour trier quelques fichiers

    • Certaines personnes privilégient simplement la commodité
      Hier encore, j’ai donné à un agent une clé API et le mot de passe root
      Pour des tâches personnelles, la commodité passe avant la sécurité
    • La plupart des gens choisissent la commodité plutôt que la vie privée
    • Si vous avez déjà utilisé un produit Anthropic, vous savez qu’il y a toujours des pop-ups d’avertissement de sécurité, au point qu’on ne peut rien faire facilement
    • Les relevés bancaires sont déjà dans le cloud. Cette époque est derrière nous
    • Tous les secrets sont déjà dans Gmail et Docs
      Nous sommes désormais dans un monde où les grandes entreprises tech doivent assurer la sécurité
  • Les interfaces de chat en CLI conviennent bien aux tâches où il faut garder une certaine « distance », comme avec le code
    Mais pour l’écriture, un éditeur immersif est plus adapté
    Comme avec l’assistant inline de Zed, c’est mieux de travailler en voyant directement le texte évoluer
    C’est dommage que Cowork ressemble surtout à un emballage plus rassurant autour d’un chat CLI

    • Je suis d’accord. Pour la rédaction de documents, l’édition de CSV, etc., j’aimerais être immergé dans l’éditeur avec Claude Code
  • La formule « Claude peut supprimer des fichiers si on le lui demande » est étrange
    En réalité, on dirait qu’il peut aussi en supprimer sans instruction explicite
    Même dans la vidéo de démo, quand on lui dit « range mon bureau », Claude supprime des fichiers

  • Je trouve étonnant que des gens connectent réellement des données importantes à des entreprises d’IA
    Au fond, tout cela ne sert-il pas surtout à collecter des données d’entraînement, puis à remplacer ensuite l’activité des utilisateurs ?

    • Avant, Anthropic indiquait clairement qu’ils « n’entraînaient pas sur les données des utilisateurs »
      C’était aussi écrit dans l’annonce de Claude 3.5 Sonnet
      Mais depuis les récentes modifications des conditions, ces données peuvent être utilisées pour l’entraînement si l’on ne s’y oppose pas explicitement
      Claude Code continue de demander l’autorisation d’utiliser les données d’entrée pour l’entraînement, mais même en refusant, je ne suis pas rassuré
      « Si je discute de la stratégie de mon entreprise, pouvez-vous garantir que, six mois plus tard, un nouveau modèle ne révélera pas ce contenu à quelqu’un d’autre ? »
      À cette question, aucun labo d’IA n’a encore donné de réponse claire
      La formule « nous utilisons les données pour améliorer le produit » est beaucoup trop vague
    • Ce genre d’approche est difficile à expliquer à un dirigeant d’entreprise et risque au final d’aboutir à une concentration des données
      Aujourd’hui, les données sont réparties entre Google, Slack et Apple, mais Claude pourrait finir par tout centraliser
  • L’exemple du bureau dans la vidéo est trompeur
    Claude n’analyse pas réellement des captures d’écran : il utilise simplement des commandes de gestion de fichiers en CLI
    Sa compréhension visuelle reste encore limitée — c’est aussi bien expliqué dans cette analyse de Claude Plays Pokemon
    J’espère qu’à terme tous les LLM progresseront jusqu’à une compréhension de niveau vidéo

    • Aujourd’hui, il comprend déjà assez bien les images
      Dans VSCode Copilot, je manipule des fichiers mesh pour un projet Blender, et Claude a créé un workflow automatisé à partir de captures d’écran
      C’était presque « flippant » tellement c’était bon
    • J’ai eu l’impression inverse moi aussi
      Lors d’une expérience d’analyse émotionnelle, il a reconnu les logos de marque en arrière-plan et même le texte sur des T-shirts
      Il a aussi repéré les changements de mon expression sur plusieurs frames
    • Si vous lancez claude --chrome en CLI, il prend effectivement des captures d’écran en continu pour les utiliser comme feedback
      Il semble juger plus simple de regarder directement l’écran que de parser le DOM
      Cowork utilise peut-être la même approche
    • Moi aussi, dans Claude Code, je glisse des images pour lui faire trouver des bugs, et il les résout presque instantanément
      En revanche, par défaut, il ne lit pas automatiquement les images
      Il faut le lui demander explicitement
  • La page ne s’ouvre pas et redirige vers le lien de la version française
    C’est pareil même dans un onglet privé

    • Même problème chez moi. Ça semble venir du paramètre régional US par défaut
      La version archivée sur archive.ph/dIVPO s’ouvre bien