Lilith.
⌕
Redakční ilustrace: Claude Cowork stěhuje pracovní VM z notebooku do cloudu
Ilustrace Lilith · redakční remix

Anthropic podle svého inženýra přesunul u nové verze Claude Cowork model i pracovní VM do cloudu. Uživatel získá práci na telefonu, běh po zavření notebooku a nižší lokální zátěž, za což platí novou důvěrou ve vzdálené prostředí.

Cowork už neposílá pracovní VM do notebooku

Felix Rieseberg z Anthropicu popsal změnu v citaci, kterou zveřejnil Simon Willison. Starší Cowork nechával model inference v cloudu, ale tool calls vykonával ve virtuálním stroji dodaném Anthropicem a spuštěném na uživatelově počítači. Do VM se mapovala jen data, která uživatel výslovně přidal do relace.

Nová verze provozuje model inference i VM v cloudu. Každá relace dostane vlastní sandbox, který nesdílí stav s ostatními relacemi. Když vzdálená VM potřebuje soubor z uživatelova zařízení, přístup obstará desktopová aplikace jako samostatný tool call.

Rieseberg uvádí tři praktické důvody změny: lokální VM zatěžovala disk, baterii a výkon, práce skončila se zavřením notebooku a Cowork se obtížně používal z telefonu. Citovaný popis neuvádí cenu ani přesný rozsah nasazení.

Pohodlí vzniká přesunem bezpečnostní hranice

Pro uživatele je přínos snadno viditelný. Dlouhá úloha může pokračovat bez otevřeného laptopu a slabší zařízení nemusí živit celý virtuální stroj. Cowork se tím přibližuje cloudové službě pro asynchronní práci, nikoli desktopové aplikaci, která potřebuje stálý dohled.

Pro bezpečnostní a IT týmy je podstatnější jiná změna. Izolace relací se přesouvá z lokálního hypervizoru do infrastruktury Anthropicu. Desktopová aplikace zůstává strážcem místních souborů, ale tool execution a průběžný stav práce žijí vzdáleně. Kontrola proto musí pokrýt oprávnění ke každému souboru, audit tool calls, uchování dat a možnost relaci okamžitě zastavit.

Samostatný sandbox ještě neřeší celý řetězec důvěry

Oddělený sandbox pro každou relaci omezuje sdílení stavu mezi úlohami. Z krátké citace však nelze vyčíst pravidla uchování dat, síťová oprávnění VM, dostupnost auditních záznamů ani chování při prompt injection. Právě tyto vrstvy rozhodují, zda je cloudový agent vhodný pro citlivé dokumenty.

Přesun také mění typ selhání. Lokální VM spotřebovávala baterii a po zavření počítače se zastavila. Cloudová VM vydrží déle a může pracovat bez očí uživatele, takže špatně zadaný úkol nebo příliš široké oprávnění dostane delší čas i větší dosah.

O nasazení rozhodnou oprávnění, logy a nouzové zastavení

Důležitým signálem bude, zda Anthropic zpřístupní správcům přesné logy vzdálených tool calls, jemná pravidla pro soubory a síť a srozumitelnou politiku uchování dat. Stejně důležité je, zda uživatel uvidí, co agent dělá po zavření notebooku, a dokáže běh jedním krokem přerušit.

Teprve provoz v týmech ukáže, zda samostatné sandboxy opravdu oddělí relace a zda desktopová brána zabrání přístupu k souborům mimo výslovně povolený rozsah. Výdrž na telefonu je příjemná vlastnost. Pro firemní adopci však bude rozhodovat dohled nad agentem, který zůstal v práci sám.

Lilithin verdikt

Uživatel zavře notebook a Cowork dál pracuje v cizí serverovně. Anthropic teď musí dodat průhledné okno a červené tlačítko, ne jen delší směnu pro agenta.

Externí odkaz nechávám až nakonec. Nejdřív stručný výklad tady, bez lovení po cizím webu.

Původní zdroj ↗ ↗