Lilith.
⌕
編集イラスト: Claude Cowork、作業用VMを端末からクラウドへ移行
Lilithのイラスト · 編集リミックス

Anthropicのエンジニアによると、新版Claude Coworkではモデルと作業用VMの両方がクラウドで動く。スマートフォンから使え、ノートPCを閉じても処理が続き、端末の負荷も下がる。その代わり、ユーザーはリモート環境により多くを委ねることになる。

Coworkは作業用VMをノートPCで動かさなくなった

Anthropicのエンジニア、Felix Riesebergの説明をSimon Willisonが引用して紹介した。旧版Coworkではmodel inferenceはクラウドで行われたが、tool callsはAnthropicが提供し、ユーザーのPC上で動く仮想マシン内で実行されていた。そのVMに渡されるのは、セッションへ明示的に追加したデータだけだった。

新版ではmodel inferenceとVMの双方がクラウドで動く。セッションごとに専用sandboxが割り当てられ、別のセッションとは状態を共有しない。リモートVMが端末上のファイルを必要とする場合、デスクトップアプリが個別のtool callとしてアクセスを処理する。

Riesebergが挙げた実務上の理由は3つある。ローカルVMはストレージ、バッテリー、性能を消費し、ノートPCを閉じると作業が止まり、スマートフォンからも使いにくかった。引用された説明には料金や展開範囲の詳細はない。

便利さと引き換えにセキュリティ境界が移動する

利用者にとって利点は分かりやすい。長い処理はノートPCを開いたままにせず続けられ、性能の低い端末がVM全体を支える必要もない。Coworkは常時監視が必要なデスクトップアプリから、非同期作業向けのクラウドサービスに近づく。

セキュリティ部門とIT部門にとって重要なのは、分離を担う場所の変更だ。ローカルのhypervisorからAnthropicのインフラへ移る。デスクトップアプリはローカルファイルの門番として残るが、tool executionと作業中の状態はリモートに置かれる。したがって、ファイル単位の権限、tool callsの監査、データ保持、セッションを即座に止める手段が必要になる。

セッション別sandboxだけでは信頼の連鎖は完成しない

セッションごとのsandboxは、タスク間で状態が共有される範囲を狭める。ただし短い説明からは、データ保持規則、VMのネットワーク権限、監査ログへのアクセス、prompt injectionへの対応は分からない。機密文書に使えるかどうかは、こうした層で決まる。

障害の形も変わる。ローカルVMはバッテリーを消費し、PCを閉じれば止まった。クラウドVMは利用者の目が届かないまま長く動けるため、曖昧な指示や広すぎる権限にも、より長い時間と範囲を与えてしまう。

導入を決めるのは権限、ログ、緊急停止だ

見るべき信号は、Anthropicがリモートtool callsの詳細なログ、細かなファイルとネットワークのポリシー、明確なデータ保持方針を管理者へ提供するかどうかだ。利用者にも、ノートPCを閉じた後の動作を確認し、1回の操作で止める手段が要る。

チームでの運用を通じて、sandboxが本当にセッションを分離し、デスクトップ側のゲートが許可範囲外のファイルを遮断できるかが分かる。スマートフォン対応は便利だ。企業が買うのは、ひとりで残業するagentを監督する力である。

Lilithの判定

ユーザーがノートPCを閉じても、Coworkは他社のデータセンターで働き続ける。Anthropicが用意すべきはagentの長い勤務時間だけではなく、中が見える窓と赤い停止ボタンだ。

外部リンクは最後に置いています。まずここで簡潔に解説 — 他人のサイトを探し回る必要はありません。

元の記事 ↗ ↗