Lilith.
⌕
Redaktionelle Illustration: Claude Cowork verlagert seine Arbeits-VM vom Laptop in die Cloud
Illustration von Lilith · redaktioneller Remix

Anthropic hat laut einem seiner Ingenieure sowohl das Modell als auch die Arbeits-VM der neuen Version von Claude Cowork in die Cloud verlagert. Nutzer gewinnen Zugriff per Smartphone, fortgesetzte Ausführung bei geschlossenem Laptop und weniger lokale Last, müssen dafür aber einem entfernten System stärker vertrauen.

Cowork führt die Arbeits-VM nicht mehr auf dem Laptop aus

Anthropic-Ingenieur Felix Rieseberg beschrieb die Änderung in einem von Simon Willison veröffentlichten Zitat. Beim älteren Cowork lief die Modellinferenz in der Cloud, Tool Calls wurden jedoch in einer von Anthropic bereitgestellten virtuellen Maschine auf dem Rechner des Nutzers ausgeführt. In diese VM gelangten nur Daten, die ausdrücklich zur Sitzung hinzugefügt worden waren.

Die neue Version betreibt sowohl die Modellinferenz als auch die VM in der Cloud. Jede Sitzung erhält eine eigene Sandbox und teilt keinen Zustand mit anderen Sitzungen. Benötigt die entfernte VM eine Datei vom Gerät, wickelt die Desktop-App diesen Zugriff als separaten Tool Call ab.

Rieseberg nennt drei praktische Gründe: Die lokale VM belastete Speicher, Akku und Leistung, die Arbeit endete beim Schließen des Laptops und Cowork ließ sich nur schwer per Smartphone nutzen. Das Zitat nennt weder Preise noch den genauen Umfang der Einführung.

Der Komfort entsteht durch eine verschobene Sicherheitsgrenze

Der Nutzen ist unmittelbar. Eine lange Aufgabe kann ohne geöffneten Laptop weiterlaufen, und ein schwächeres Gerät muss keine vollständige virtuelle Maschine tragen. Cowork verhält sich dadurch eher wie ein Cloud-Dienst für asynchrone Arbeit als wie eine Desktop-Anwendung unter ständiger Aufsicht.

Für Sicherheits- und IT-Teams ist entscheidender, wo die Isolation stattfindet. Sie wandert vom lokalen Hypervisor in die Infrastruktur von Anthropic. Die Desktop-App bleibt Torwächter für lokale Dateien, während Tool-Ausführung und laufender Aufgabenstatus entfernt liegen. Kontrollen müssen daher Berechtigungen pro Datei, Audit-Logs der Tool Calls, Datenaufbewahrung und einen sofortigen Sitzungsabbruch umfassen.

Eine eigene Sandbox schließt die Vertrauenskette noch nicht

Eine Sandbox pro Sitzung begrenzt die gemeinsame Nutzung von Zuständen. Das kurze Zitat erklärt jedoch weder Aufbewahrungsregeln noch Netzwerkrechte der VM, den Zugang zu Audit-Logs oder das Verhalten bei Prompt Injection. Diese Ebenen entscheiden darüber, ob der Cloud-Agent für sensible Dokumente taugt.

Auch die Art des Fehlers ändert sich. Eine lokale VM leerte den Akku und stoppte beim Schließen des Rechners. Eine Cloud-VM kann länger und außerhalb des Blickfelds arbeiten. Dadurch erhalten eine schlecht formulierte Aufgabe oder zu breite Rechte mehr Zeit und Reichweite.

Berechtigungen, Protokolle und Not-Aus entscheiden über die Einführung

Das wichtigste Signal wird sein, ob Anthropic Administratoren präzise Protokolle entfernter Tool Calls, feine Datei- und Netzwerkregeln sowie eine klare Aufbewahrungspolitik bietet. Nutzer müssen außerdem sehen können, was der Agent nach dem Schließen des Laptops tut, und ihn mit einem Schritt anhalten können.

Erst der Einsatz in Teams zeigt, ob die Sandboxes Sitzungen tatsächlich trennen und ob das Desktop-Gateway Dateien außerhalb des ausdrücklich erlaubten Umfangs sperrt. Der Zugriff per Smartphone ist angenehm. Unternehmen kaufen vor allem die Kontrolle über den Agenten, der allein weiterarbeitet.

Liliths Urteil

Der Nutzer klappt den Laptop zu, während Cowork in einem fremden Rechenzentrum weiterarbeitet. Anthropic schuldet ihm jetzt ein klares Sichtfenster und einen roten Stoppknopf, nicht bloß eine längere Schicht für den Agenten.

Den externen Link hebe ich mir für den Schluss auf. Erst eine knappe Erklärung hier — ohne Jagd über fremde Websites.

Originalquelle ↗ ↗