Cowork : Claude Code pour tout le reste du travail
(claude.com)- Cowork est une nouvelle fonctionnalité d’assistance au travail qui permet à tout le monde, et pas seulement aux développeurs, de lire, modifier et créer des fichiers avec Claude
- Les utilisateurs peuvent accorder l’accès à des dossiers spécifiques afin que Claude réalise de vraies tâches basées sur des fichiers, comme organiser les téléchargements, créer des feuilles de calcul ou rédiger des brouillons de rapports
- Le produit est construit sur la même technologie de base que Claude Code et propose une interface intuitive adaptée aussi aux tâches non techniques
- Grâce aux connecteurs (connectors) et aux skills, il étend ses capacités de création de documents et de présentations, et l’intégration à Chrome permet aussi d’effectuer des tâches dans le navigateur
- Il est actuellement proposé en research preview dans l’app macOS pour les abonnés Claude Max, avec une prise en charge de Windows et des améliorations de sécurité prévues par la suite
Vue d’ensemble de Cowork
- Cowork est une extension de Claude Code, conçue pour permettre aussi aux non-développeurs d’effectuer de vraies opérations sur des fichiers via Claude
- Là où Claude Code était centré sur le développement, Cowork couvre aussi les tâches bureautiques et documentaires plus générales
- Les abonnés Claude Max peuvent utiliser Cowork directement dans l’app macOS
- L’utilisateur peut donner à Claude un accès à des dossiers locaux, ce qui lui permet de lire, modifier ou créer de nouveaux fichiers dans ces dossiers
- Parmi les exemples possibles : organiser des fichiers, extraire des dépenses depuis des captures d’écran, ou rédiger un brouillon de rapport à partir de notes
Fonctionnement et caractéristiques
- Cowork fonctionne avec davantage d’autonomie (agency) qu’une conversation classique
- Lorsque l’utilisateur confie une tâche, Claude élabore un plan, l’exécute étape par étape et partage l’avancement
- L’outil est construit sur le même Claude Agent SDK que Claude Code
- Il a été conçu dans un format familier pour les tâches non techniques, afin de permettre d’exploiter les fonctions d’automatisation de Claude sans connaissances en développement
- Grâce à la file de tâches (queue), plusieurs tâches peuvent être menées en parallèle, et l’utilisateur peut ajouter des idées ou des retours en cours de route
- Cela offre une expérience de collaboration qui ressemble davantage au fait de laisser un message à un collègue qu’à une suite d’échanges répétitifs
Fonctionnalités d’extension
- Cowork peut s’appuyer sur les Claude Connectors existants pour se relier à des sources d’information externes
- Ex. : accès à Google Drive, recherche web et autres données externes
- La nouvelle fonctionnalité Skills renforce ses capacités de création de documents, de présentations et d’autres types de fichiers
- Avec l’intégration Claude in Chrome, il peut aussi effectuer les tâches qui nécessitent un accès au navigateur
Sécurité et contrôle
- Les utilisateurs doivent indiquer eux-mêmes les dossiers et connecteurs auxquels Claude peut accéder, et aucun accès n’est possible sans autorisation explicite
- Claude demande l’approbation de l’utilisateur avant les actions importantes, ce qui permet de garder le contrôle
- Les risques potentiels mentionnés incluent notamment :
- la possibilité d’actions destructrices comme la suppression de fichiers si Claude interprète mal une instruction
- le risque d’attaques par prompt injection via des contenus provenant d’internet
- Anthropic indique avoir mis en place des mécanismes de défense à ce sujet, tandis que la sécurité des agents (agent safety) reste encore un domaine de recherche à l’échelle du secteur
- Pendant cette phase d’apprentissage, les utilisateurs doivent faire preuve de prudence et donner des consignes claires, et des consignes de sécurité détaillées sont disponibles dans le Help Center
Suite du programme
- Cowork est actuellement au stade de research preview
- L’équipe cherche la bonne direction d’amélioration à partir des retours des utilisateurs
- Elle encourage aussi l’expérimentation de cas d’usage inattendus
- Des mises à jour sont prévues plus tard, notamment pour la synchronisation entre appareils (cross-device sync), la prise en charge de Windows et le renforcement de la sécurité
- Les abonnés Claude Max peuvent utiliser Cowork immédiatement dans l’app macOS, tandis que les utilisateurs des autres offres peuvent s’inscrire sur la waitlist
1 commentaires
Commentaires sur Hacker News
J’ai eu un moment d’espoir — je me suis demandé s’ils avaient peut-être conçu quelque chose de résistant à la trifecta fatale / attaque par prompt injection
Par exemple, en faisant tout tourner dans une sandbox et en bloquant complètement tout canal par lequel un prompt malveillant pourrait exfiltrer des données
Mais ce n’est pas encore totalement résolu, et l’aide officielle se contente de recommander « d’éviter l’accès aux fichiers locaux contenant des informations sensibles » et de « surveiller les comportements suspects »
Demander à des utilisateurs non techniques de surveiller eux-mêmes des « comportements suspects » me paraît un peu irréaliste
Si des règles réseau sont définies, cela fonctionne au-dessus de sandbox-runtime
C’est encore très tôt, mais ils continuent d’investir pour améliorer la sécurité
Au final, le système lui-même devrait être conçu pour rendre ce genre d’actions inoffensives
L’agent exécute du code arbitraire, donc même une simple écriture sur disque peut devenir un canal d’exfiltration de données
Il faudrait peut-être bloquer toute communication Internet, sauf vers le fournisseur du LLM
J’aimerais savoir plus précisément ce qui vous inquiète le plus
Même pour des utilisateurs techniques, c’est facile de faire une erreur, surtout en mode yolo
Contrairement au code, ce n’est pas quelque chose qu’on peut annuler facilement : la plupart des opérations sur le système de fichiers sont irréversibles
Sans snapshots ni rollback, je m’attends à voir des parents ou des étudiants casser leur ordinateur
Claude Cowork n’utilise ni contrôle de version ni snapshots
Toute personne ayant déjà construit des systèmes bas niveau verra immédiatement des signaux d’alarme en regardant cet outil
Comme pour les voitures ou Gmail, même s’il existe des cas problématiques, la majorité des gens continue à les utiliser
Claude Cowork sera probablement pareil : même si quelques incidents circulent, la plupart continueront à s’en servir
C’est dommage qu’on n’ait plus ce genre de fonctionnalité aujourd’hui
Si la première version vise macOS, ce sera peut-être au moins un peu plus sûr
J’ai laissé tourner un agent OAI pendant des heures dans un PowerShell ouvert, et il ne s’est rien passé
Le modèle de base est biaisé pour éviter les comportements destructeurs
Même si l’utilisateur ne connaît pas Git, Claude pourrait très bien le gérer en arrière-plan
Bonjour, Felix ici. En tant que product manager de ce produit, j’aimerais vraiment recueillir vos retours
Nous l’avons publié à un stade très précoce et nous comptons itérer rapidement
(En ce moment, à cause d’un problème d’inférence avec Opus 4.5, il se peut que Cowork n’apparaisse pas côté client)
Elles interdisent l’usage commercial, donc le promouvoir pour les entreprises n’est-il pas contradictoire ?
Cela fait une semaine que je contacte Anthropic à ce sujet, et je ne reçois que l’assistance IA
C’est frustrant de voir les ressources de développement partir uniquement vers d’autres plateformes
Je me demande si vous envisageriez de sponsoriser officiellement une version reconditionnée sur GitHub
Le blog Anthropic s’affichait toujours comme une page vide chez moi, alors j’ai demandé à Claude Code d’analyser une session HAR de 11 Mo
En 5 minutes avec grep et sed, il a trouvé la cause : le script Intellimize ne retire pas l’attribut
data-prevent-flickerquand son chargement échoueJ’utilise un bloqueur de pub basé sur le DNS, et autoriser
api.intellimize.coa résolu le problèmeJ’aimerais qu’ils corrigent ça proprement à la source
Pour contourner le problème, il suffit d’ajouter
.transition_wrap { display: none }Je me demande si les gens réalisent qu’en ce moment ils ne donnent pas seulement du code à Claude, mais toutes leurs données
Y compris leurs relevés bancaires
Je ne suis pas sûr qu’il soit raisonnable de donner l’accès à tout le bureau juste pour trier quelques fichiers
Hier encore, j’ai donné à un agent une clé API et le mot de passe root
Pour des tâches personnelles, la commodité passe avant la sécurité
Nous sommes désormais dans un monde où les grandes entreprises tech doivent assurer la sécurité
Les interfaces de chat en CLI conviennent bien aux tâches où il faut garder une certaine « distance », comme avec le code
Mais pour l’écriture, un éditeur immersif est plus adapté
Comme avec l’assistant inline de Zed, c’est mieux de travailler en voyant directement le texte évoluer
C’est dommage que Cowork ressemble surtout à un emballage plus rassurant autour d’un chat CLI
La formule « Claude peut supprimer des fichiers si on le lui demande » est étrange
En réalité, on dirait qu’il peut aussi en supprimer sans instruction explicite
Même dans la vidéo de démo, quand on lui dit « range mon bureau », Claude supprime des fichiers
Je trouve étonnant que des gens connectent réellement des données importantes à des entreprises d’IA
Au fond, tout cela ne sert-il pas surtout à collecter des données d’entraînement, puis à remplacer ensuite l’activité des utilisateurs ?
C’était aussi écrit dans l’annonce de Claude 3.5 Sonnet
Mais depuis les récentes modifications des conditions, ces données peuvent être utilisées pour l’entraînement si l’on ne s’y oppose pas explicitement
Claude Code continue de demander l’autorisation d’utiliser les données d’entrée pour l’entraînement, mais même en refusant, je ne suis pas rassuré
« Si je discute de la stratégie de mon entreprise, pouvez-vous garantir que, six mois plus tard, un nouveau modèle ne révélera pas ce contenu à quelqu’un d’autre ? »
À cette question, aucun labo d’IA n’a encore donné de réponse claire
La formule « nous utilisons les données pour améliorer le produit » est beaucoup trop vague
Aujourd’hui, les données sont réparties entre Google, Slack et Apple, mais Claude pourrait finir par tout centraliser
L’exemple du bureau dans la vidéo est trompeur
Claude n’analyse pas réellement des captures d’écran : il utilise simplement des commandes de gestion de fichiers en CLI
Sa compréhension visuelle reste encore limitée — c’est aussi bien expliqué dans cette analyse de Claude Plays Pokemon
J’espère qu’à terme tous les LLM progresseront jusqu’à une compréhension de niveau vidéo
Dans VSCode Copilot, je manipule des fichiers mesh pour un projet Blender, et Claude a créé un workflow automatisé à partir de captures d’écran
C’était presque « flippant » tellement c’était bon
Lors d’une expérience d’analyse émotionnelle, il a reconnu les logos de marque en arrière-plan et même le texte sur des T-shirts
Il a aussi repéré les changements de mon expression sur plusieurs frames
claude --chromeen CLI, il prend effectivement des captures d’écran en continu pour les utiliser comme feedbackIl semble juger plus simple de regarder directement l’écran que de parser le DOM
Cowork utilise peut-être la même approche
En revanche, par défaut, il ne lit pas automatiquement les images
Il faut le lui demander explicitement
La page ne s’ouvre pas et redirige vers le lien de la version française
C’est pareil même dans un onglet privé
La version archivée sur archive.ph/dIVPO s’ouvre bien