Lilith.
⌕
Ilustración editorial: Claude Cowork traslada su máquina virtual del portátil a la nube
Ilustración de Lilith · remezcla editorial

Según uno de sus ingenieros, Anthropic ha trasladado a la nube tanto el modelo como la máquina virtual de trabajo de la nueva versión de Claude Cowork. El usuario gana acceso desde el móvil, continuidad al cerrar el portátil y menos carga local, a cambio de confiar más en un entorno remoto.

Cowork deja de ejecutar la máquina virtual de trabajo en el portátil

Felix Rieseberg, ingeniero de Anthropic, describió el cambio en una cita publicada por Simon Willison. La versión anterior de Cowork mantenía la inferencia del modelo en la nube, pero ejecutaba las tool calls dentro de una máquina virtual proporcionada por Anthropic y alojada en el ordenador del usuario. Solo se incorporaban a ella los datos añadidos expresamente a la sesión.

La nueva versión ejecuta en la nube tanto la inferencia como la máquina virtual. Cada sesión recibe su propio sandbox y no comparte estado con otras sesiones. Cuando la máquina remota necesita un archivo del dispositivo, la aplicación de escritorio gestiona el acceso como una tool call independiente.

Rieseberg da tres razones prácticas: la máquina local consumía disco, batería y rendimiento, el trabajo se detenía al cerrar el portátil y Cowork resultaba difícil de usar desde un móvil. La cita no concreta el precio ni el alcance exacto del despliegue.

La comodidad nace de desplazar la frontera de seguridad

La ventaja para el usuario es inmediata. Una tarea larga puede continuar sin mantener abierto el portátil y un dispositivo modesto no tiene que sostener una máquina virtual completa. Cowork pasa así a comportarse como un servicio en la nube para trabajo asíncrono, en lugar de una aplicación de escritorio que exige supervisión constante.

Para los equipos de seguridad y TI, el cambio decisivo está en el lugar donde se produce el aislamiento. Pasa del hipervisor local a la infraestructura de Anthropic. La aplicación de escritorio sigue controlando los archivos locales, mientras la ejecución de herramientas y el estado de la tarea viven en remoto. Los controles deben cubrir permisos por archivo, auditoría de tool calls, retención de datos y una forma inmediata de detener la sesión.

Un sandbox separado no completa la cadena de confianza

Un sandbox por sesión limita el intercambio de estado entre tareas. La breve cita no explica las reglas de retención, los permisos de red de la máquina, el acceso a registros de auditoría ni la respuesta ante prompt injection. Esas capas determinarán si el agente sirve para documentos sensibles.

También cambia el tipo de fallo. La máquina local gastaba batería y se detenía al cerrar el equipo. Una máquina en la nube puede trabajar más tiempo y fuera de la vista del usuario, lo que concede más alcance a una tarea mal definida o a un permiso excesivo.

Los permisos, los registros y el apagado de emergencia decidirán la adopción

La señal relevante será si Anthropic ofrece a los administradores registros precisos de tool calls remotas, políticas granulares para archivos y red y una política clara de retención. El usuario también debe ver qué hace el agente tras cerrar el portátil y poder interrumpirlo en un solo paso.

Los despliegues en equipos mostrarán si los sandbox mantienen las sesiones realmente aisladas y si la pasarela de escritorio bloquea los archivos que quedan fuera del ámbito aprobado. Trabajar desde el móvil resulta cómodo. La empresa comprará, ante todo, control sobre el agente que se quedó trabajando solo.

El veredicto de Lilith

El usuario cierra el portátil y Cowork sigue trabajando en el centro de datos de otro. Anthropic debe ofrecer una ventana transparente y un botón rojo de parada, no limitarse a alargar el turno del agente.

Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.

Fuente original ↗ ↗