同样一句话,
为什么有时能做有时不能?
你跟 Cowork 说"帮我查一下这篇微信文章"——它有时秒拿到全文,有时说"无法访问"。 不是 AI 偷懒,是它背后有十几种工具,每种跑的位置不一样、走的网络不一样、能做的事不一样。 这篇科普一次讲清楚,让你下次能更聪明地跟它配合。
所有 Cowork 工具差异,只在三个维度
不用记十几种工具名字。理解这三个维度,你就能预判一个任务该不该让 Cowork 做,会用什么方式做,可能在哪一步卡住。
跑在哪里
命令到底在哪台机器上执行——Anthropic 的远程沙箱、你的 Mac、还是外部互联网。决定它能碰哪些文件、调哪些本地工具。
走什么网络
请求从哪个 IP 发出去、是否经过 Anthropic 的安全白名单、能不能执行网页 JS。决定它能访问什么样的网站、看到什么样的内容。
有什么权限
是只能看、还是能动手——能不能删文件、能不能持续运行后台任务、能不能借用你的登录态。决定它能完成多复杂的任务。
Cowork 的工具分布在三个"地盘"
这张图把所有常用工具分类摆好。下次它告诉你某个东西做不了,你能立刻判断是哪个地盘的限制。
跑在远程 Linux 容器里,干净隔离,碰不到你的文件。
跑在你本人账号下,能动你的文件、走你的网络、调你装的工具。
通过你的浏览器扩展、连接器(MCP)触达外部服务。
两类最常见任务,工具怎么选
日常用 Cowork 80% 的需求落在两件事上:跑一段命令 和 拿一段网页内容。每件事都有多个工具能做,选错了就慢、就失败。
四步判断:这事 Cowork 该用哪个工具
下面这个小工具是一个互动决策树。每次你想让 Cowork 做事时,按它的顺序问自己四个问题,工具基本就定了。
第 1 问:任务的「目标对象」在哪里?
Macos.Shell(首选) 或 workspace.bash(隔离环境)
本机命令直接跑,速度最快;如果不想污染你的环境,让 Cowork 用沙箱跑。
关键决策点:操作是否会修改你的本机文件?是 → Macos.Shell;否 → 沙箱更安全。
Desktop Commander
它专门为持久进程设计:启动 → 持续读输出 → 跟它发命令 → 用完关掉。
关键决策点:要不要跟这个进程多次交互?是 → Desktop Commander;否 → Macos.Shell 一把梭。
web_fetch(首选) 或 WebSearch
静态页面,沙箱直拉 HTML 就够了。要先搜索再拉,用 WebSearch。
关键决策点:你已经有 URL 了吗?有 → web_fetch;只有关键词 → WebSearch。
Macos.Shell + curl(绕白名单)
本机 curl 不走 Anthropic 白名单,加正确的 UA(比如微信用 iPhone MicroMessenger)能直接拉到全文。
关键决策点:站点对 UA 敏感吗?敏感 → 加移动端 UA;不敏感 → 普通 curl 即可。
Claude in Chrome(用你已登录的浏览器) 或 专用 MCP 连接器
Chrome 扩展能复用你的 cookie,看到登录后的内容。或者用官方连接器(飞书 lark-cli、Notion MCP),更稳定。
关键决策点:有官方 MCP 吗?有 → 优先用;没有 → Chrome 扩展兜底。
Claude in Chrome
SPA 必须执行 JS 才能看到内容,沙箱 web_fetch 拉不到,只有真实浏览器能渲染。
关键决策点:内容真的需要 JS 渲染吗?也可以先试 web_fetch,5 秒判断就知道。
你这个岗位,Cowork 怎么用最爽
选你的岗位,看看同事们都把 Cowork 用在哪些地方、背后调了哪些工具。这些不是凭空想的——都是真实工作场景。
你可能还在好奇的几个问题
Cowork 用 Macos.Shell 直接跑命令,会不会动我电脑里别的东西?
删文件前必须先确认、大改前先备份、批量操作 >3 个文件先列清单给你看。
这些护栏写在它的CLAUDE.md里,你可以让它读给你看。如果你发现它跑了你没批准的事,立刻按"停止",并在反馈里说明。
为什么微信公众号文章那么难抓?是 Anthropic 不想抓还是技术问题?
mp.weixin.qq.com 加进了"敏感站点"名单——可能是合规/版权考虑。
所以默认的两条路(沙箱 web_fetch、Chrome 扩展)都走不通。绕开方法:用你自己 Mac 上的 curl,因为它没有任何 Anthropic 层的拦截。这一招写进 CLAUDE.md 后,下次同样请求 Cowork 会自动走这条路。
workspace.bash 和 Macos.Shell 都能跑 Python,差别在哪?
我让它做事它说"无法访问",是它在偷懒吗?
这事是哪种限制?有没有别的工具能做?——它会列出绕开路径。如果完全没辙,它应该明说"做不了",而不是装作能做。
它能用我的飞书账号,但能用我的网银吗?
为什么有时候同一个任务,今天能做明天就不行了?
下次跟 Cowork 配合时,
记住这个 4 问框架
- 目标在哪台机器上?——你 Mac / Anthropic 沙箱 / 外部 web。决定是用本机工具还是远程工具。
- 要不要渲染 JS?——静态页面用 raw HTTP 够;SPA 必须用真实浏览器。
- 要不要持续会话?——一次性命令 vs 跨多次交互。决定是单次工具还是持久进程工具。
- 安全敏感度?——删改你文件 / 仅读取 / 仅外部 API。决定要不要先让你确认。
这四问回答完,工具基本就定了。
下次它选错的时候,你可以直接打断:"这个该用 X 不该用 Y"——校准信号比解释好用。