Claude Cowork: Was es ist, wie es funktioniert und wie Sie Anthropics Desktop-Agent meistern

Anthropic hat Claude Cowork in zehn Tagen entwickelt -- mit dem eigenen KI-Coding-Tool. Innerhalb von zwei Monaten entwickelte Microsoft Copilot Cowork - in Zusammenarbeit mit Anthropic - und bettete Claude als Reasoning-Layer in Microsoft 365 ein. Das ist der schnellste Weg vom internen Prototyp zum Enterprise-Produkt in der Geschichte der KI-Tools.

Dieser Claude Cowork-Leitfaden erklÀrt, was der Desktop-Agent leistet, wie er unter der Haube funktioniert, was er auf jeder Abonnementstufe kostet und wo die echten Risiken lauern. AITutoros adaptives Training kann Ihre Lernkurve beschleunigen, aber zuerst brauchen Sie das vollstÀndige Bild -- Architektur, FÀhigkeiten, EinschrÀnkungen und alles dazwischen.

Aktualisiert MĂ€rz 2026

Sie fĂŒhren das im Team ein? Die 5-Minuten-Diagnose von AITutoro zeigt, wer es wirklich nutzen kann - Demo anfragen.

Was ist Claude Cowork?

Claude Cowork ist ein agentischer Modus innerhalb der Claude Desktop-Anwendung. Er liest, erstellt, bearbeitet und organisiert Dateien auf Ihrem Computer. Er verbindet sich ĂŒber Plugins und MCP-Konnektoren mit externen Diensten. Er fĂŒhrt mehrstufige Aufgaben aus -- ein Thema recherchieren, eine Tabelle analysieren, eine PrĂ€sentation erstellen -- ohne dass Sie jeden Schritt ĂŒberwachen mĂŒssen.

Cowork ist kein separates Produkt. Es ist ein Tab innerhalb von Claude Desktop, verfĂŒgbar auf jeder bezahlten Abonnementstufe. Kostenlose Benutzer haben keinen Zugang.

Das wichtigste architektonische Detail: Cowork lĂ€uft in einer isolierten virtuellen Maschine, nicht direkt auf Ihrem Betriebssystem. Jede Aktion findet in einem Sandbox-Linux-Gastsystem statt. Ihr Host-Rechner bleibt unberĂŒhrt, es sei denn, Sie gewĂ€hren explizit Ordnerzugriff. Das ist ein grundlegend anderes Sicherheitsmodell als browserbasierte KI-Agenten, die auf Ihrem Live-System operieren.

Cowork startete am 12. Januar 2026 als Forschungsvorschau fĂŒr macOS-Max-Abonnenten. Der Pro-Plan-Zugang folgte am 16. Januar. Team- und Enterprise-PlĂ€ne erhielten am 23. Januar Zugang. Die Windows-Version startete am 10. Februar 2026 mit vollstĂ€ndiger FunktionsparitĂ€t (nur x64 -- keine arm64-UnterstĂŒtzung, kein offizieller Linux-Build).

Drei hÀufige MissverstÀndnisse, die sofort geklÀrt werden sollten:

  • Cowork ist nicht Computer Use. Computer Use ist Anthropics screenshot-basierte API zur Steuerung beliebiger Anwendungen durch Pixel-Level-Interaktion. Cowork verwendet strukturierte Tool-Aufrufe und MCP -- schneller, zuverlĂ€ssiger und weniger fragil.
  • Cowork ist nicht Claude Code. Claude Code ist eine Kommandozeilen-Schnittstelle fĂŒr Entwickler. Cowork ist eine grafische OberflĂ€che fĂŒr Wissensarbeiter. Gleiche architektonische DNA, unterschiedliche Zielgruppen.
  • Cowork funktioniert nicht im kostenlosen Tarif. Sie benötigen mindestens ein Pro-Abonnement (20 USD/Monat) fĂŒr den Zugang zu Claude Cowork.

Die Evolution -- von Computer Use zum Claude Desktop-Agent

Cowork ist nicht aus dem Nichts erschienen. Es ist die dritte Generation in Anthropics agentischer KI-Linie, und das VerstÀndnis dieser Linie erklÀrt, warum es so funktioniert, wie es funktioniert.

Oktober 2024: Computer Use API startet. Anthropic veröffentlichte eine öffentliche Beta, die Claude erlaubte, einen Computer durch Betrachten von Screenshots und Klicken zu steuern. Es erzielte 14,9 % auf OSWorld (ein Benchmark fĂŒr reale Desktop-Aufgaben) -- fast das Doppelte des nĂ€chstbesten Systems mit 7,8 %. Beeindruckend fĂŒr einen ersten Versuch. Untauglich fĂŒr den Produktionseinsatz. Der Agent war langsam, fragil und verwirrt bei unerwarteten UI-ZustĂ€nden.

Februar 2025: Claude Code erscheint. Anstatt eine GUI ĂŒber Screenshots zu steuern, gab Claude Code dem Modell direkten Zugriff auf Terminal-Befehle, Dateibearbeitung und Git-Operationen. Das war der architektonische Wandel -- strukturierte Tool-Aufrufe ersetzten screenshot-basiertes Raten. Entwickler ĂŒbernahmen es fĂŒr agentische Coding-Workflows.

Januar 2026: Cowork startet. Anthropic nahm die Claude-Code-Architektur -- strukturierte Tool-Aufrufe, Plan-Act-Reflect-Schleifen, MCP-Konnektoren -- und verpackte sie in eine grafische OberflĂ€che fĂŒr Nicht-Entwickler. Das Ergebnis: ein KI-Agent, der Dateien manipuliert, Dokumente erstellt, das Web durchsucht und sich mit Enterprise-Tools verbindet, alles von einer Desktop-Anwendung aus.

MĂ€rz 2026: Microsoft kĂŒndigt Copilot Cowork an. In "enger Zusammenarbeit mit Anthropic" entwickelt, bettet Copilot Cowork Claude als Reasoning-Layer in Microsoft 365 ein. Es wird als Teil der E7 Frontier Suite fĂŒr 99 USD/Benutzer/Monat ausgeliefert und bĂŒndelt M365 E5, Copilot, Agent 365 und Entra Suite. Die allgemeine VerfĂŒgbarkeit ist fĂŒr den 1. Mai 2026 geplant.

Der OSWorld-Benchmark erzÀhlt die Beschleunigungsgeschichte in Zahlen:

ModellOSWorld-Ergebnis
Sonnet 3.5 (Okt. 2024)14,9 %
Sonnet 3.728,0 %
Sonnet 442,2 %
Sonnet 4.561,4 %
Sonnet 4.6 (Feb. 2026)72,5 %

Das ist eine 5-fache Verbesserung in 13 Monaten. Cowork profitiert von jedem Modell-Upgrade -- wenn Anthropic ein besseres Modell ausliefert, wird Ihr Desktop-Agent klĂŒger, ohne dass Sie etwas Ă€ndern.

Claude Cowork vs. Claude Code -- welches brauchen Sie?

Die Unterscheidung ist wichtig fĂŒr die Wahl des richtigen Tools. Cowork ist fĂŒr Wissensarbeiter, die Dateien organisieren, Berichte erstellen, Daten analysieren und wiederkehrende Aufgaben ĂŒber eine visuelle OberflĂ€che automatisieren möchten. Claude Code ist fĂŒr Entwickler, die agentisches Coding im Terminal wollen. Beide verwenden dieselbe agentische Schleife und das MCP-Protokoll. Wenn Sie beruflich Code schreiben, ist Claude Code Ihr Tool. Wenn Sie Dokumente erstellen, Daten analysieren und Informationen verwalten, ist Cowork Ihres.

Einen breiteren Überblick ĂŒber Claudes FĂ€higkeiten jenseits von Cowork finden Sie in der vollstĂ€ndigen Claude-Übersicht.

KernfÀhigkeiten

Cowork ist kein Chatbot mit Dateizugriff. Es ist eine Aufgaben-AusfĂŒhrungs-Engine. Hier ist, was es kann.

Dateiverwaltung. Lesen, Bearbeiten, Erstellen, Umbenennen und Organisieren von Dateien in allen autorisierten Ordnern. Batch-Operationen funktionieren -- bitten Sie Cowork, 200 Dateien nach Datum umzubenennen, ein Projektverzeichnis in Unterordner zu sortieren oder verstreute Dokumente zu finden und zu konsolidieren. Es sieht nur die Ordner, denen Sie Zugriff gewÀhren; alles andere ist unsichtbar.

Dokumenterstellung. Cowork generiert Excel-Tabellen mit funktionierenden Formeln, PowerPoint-PrĂ€sentationen mit strukturierten Folien, Word-Dokumente und PDFs. Es fĂŒgt keinen statischen Text in eine Vorlage ein -- es erstellt funktionale Dokumente mit Berechnungen, Formatierungen und Querverweisen.

Recherche. Geben Sie Cowork eine Forschungsfrage, und es durchsucht das Web, liest mehrere Quellen und synthetisiert Ergebnisse zu einem strukturierten Bericht. Es kann Themen aus Interview-Transkripten extrahieren, lange Dokumente zusammenfassen und Wettbewerbsanalysen zusammenstellen.

Datenanalyse. Laden Sie eine Tabelle hoch, und Cowork fĂŒhrt statistische Analysen durch, erkennt Ausreißer, erstellt Kreuztabellen, baut Zeitreihenmodelle und generiert Visualisierungen. Dies geschieht innerhalb der Sandbox-VM -- Ihre Daten verlassen Ihren Rechner nicht fĂŒr die Analyse.

Parallele Aufgabenwarteschlange. Mehrere Aufgaben laufen gleichzeitig. Starten Sie eine Rechercheaufgabe, eine Dateiorganisations-Aufgabe und eine Datenanalyse-Aufgabe -- Cowork fĂŒhrt sie parallel aus, nicht sequenziell.

Geplante und wiederkehrende Aufgaben. Der /schedule-Befehl richtet Aufgaben ein, die in einem Rhythmus laufen: tĂ€glich, wöchentlich, werktags, stĂŒndlich oder auf Abruf. Richten Sie eine Montag-Morgen-Postfachzusammenfassung oder einen Freitag-Wochenendbericht ein. EinschrĂ€nkung: Geplante Aufgaben laufen nur, wenn Ihr Computer wach ist und Claude Desktop geöffnet ist. Verpasste AusfĂŒhrungen werden bis zur Normalisierung der Bedingungen in die Warteschlange gestellt.

Benutzerdefinierte Anweisungen. Zwei Ebenen: Globale Anweisungen gelten fĂŒr jede Cowork-Sitzung (Ihre Rolle, PrĂ€ferenzen, Schreibstil), und ordnerbezogene Anweisungen gelten bei der Arbeit in einem bestimmten Projektverzeichnis (Coding-Standards, Berichtsvorlagen, Namenskonventionen).

Multi-App-Orchestrierung. Cowork kann Aktionen ĂŒber Anwendungen hinweg von Anfang bis Ende verketten. Einen Datensatz in Excel analysieren, Diagramme generieren, eine PrĂ€sentation in PowerPoint erstellen und eine E-Mail mit den Ergebnissen verfassen -- alles in einem einzigen Aufgabenablauf. Dies bleibt eine Forschungsvorschau-Funktion, funktioniert aber.

Claude Cowork Plugins und MCP-Konnektoren

Plugins verwandeln Cowork von einem lokalen Datei-Tool in eine vernetzte Arbeitsplattform.

Jedes Plugin bĂŒndelt FĂ€higkeiten, Konnektoren, Slash-Befehle und Sub-Agenten in ein einzelnes installierbares Paket. Stellen Sie sich Plugins als vorgefertigte Workflows vor -- installieren Sie eins, und Cowork erhĂ€lt neue FĂ€higkeiten ohne manuelle Konfiguration.

VerfĂŒgbare Konnektoren (Stand MĂ€rz 2026)

Die Konnektorliste wÀchst monatlich. Aktuelle Integrationen umfassen: Google Calendar, Google Drive, Gmail, DocuSign, Apollo, Clay, Outreach, Similarweb, MSCI, LegalZoom, FactSet, WordPress, Harvey. Dazu vorhandene Konnektoren: Slack, GitHub, Git, Postgres, Puppeteer.

Mehr als ein Dutzend Enterprise-Konnektoren wurden am 24. Februar 2026 gestartet und erweitern Coworks Reichweite auf Vertriebs-, Rechts-, Finanz- und Marketing-Tools.

Abteilungsspezifische Vorlagen

Anthropic hat 10 vorgefertigte Plugin-Vorlagen fĂŒr spezifische Abteilungen veröffentlicht: HR, Design, Engineering, Operations, Finanzanalyse, Investmentbanking, Aktienanalyse, Private Equity, Vermögensverwaltung und Brand Voice (von Tribe AI). Diese Vorlagen kombinieren relevante Konnektoren, Anweisungen und Workflows -- installieren Sie die HR-Vorlage, und Cowork versteht Stellenausschreibungs-Workflows, Kandidatenscreening und Compliance-Dokumentation.

Benutzerdefinierte Plugins

Sie sind nicht auf vorgefertigte Optionen beschrÀnkt:

  • Plugin Create Tool: Erstellen Sie benutzerdefinierte Plugins von Grund auf innerhalb von Cowork.
  • Datei-Upload: Laden Sie Plugin-Definitionen als Dateien hoch.
  • Organisations-Marktplatz: Teams können Plugins mit den Sichtbarkeitseinstellungen Auto-Install, VerfĂŒgbar oder Verborgen teilen.
  • GitHub-Integration (Beta): Verwenden Sie private GitHub-Repos als Plugin-Quellen.

Der gesamte Plugin-Quellcode ist auf GitHub im Anthropic knowledge-work-plugins Repository verfĂŒgbar.

MCP -- das ĂŒbertragbare Konzept

Model Context Protocol (MCP) ist die standardisierte Schnittstelle, die KI-Agenten mit externen Tools und Datenquellen verbindet. Es definiert drei Grundelemente:

  • Resources (Ressourcen): Passiver, schreibgeschĂŒtzter Kontext (Dateiinhalte, DatenbankeintrĂ€ge).
  • Tools (Werkzeuge): AusfĂŒhrbare Funktionen mit Seiteneffekten (E-Mail senden, Dokument erstellen, CRM aktualisieren).
  • Prompts (Vorlagen): Vordefinierte Workflow-Vorlagen.

MCP ist nicht Cowork-spezifisch. Es ist ein offenes Protokoll, das im gesamten KI-Ökosystem ĂŒbernommen wird. MCP zu verstehen bedeutet zu verstehen, wie jeder moderne KI-Agent sich mit externen Diensten verbindet -- eine FĂ€higkeit, die sich auf OpenAIs Konnektoren, Googles Integrationen und Open-Source-Agent-Frameworks ĂŒbertrĂ€gt.

Claude Cowork Preise und PlÀne (MÀrz 2026)

Cowork ist in jedem bezahlten Claude-Abonnement enthalten. Es gibt keine separate Cowork-GebĂŒhr. Zuletzt verifiziert: 11. MĂ€rz 2026.

EinzelplÀne

PlanPreisCowork-ZugangNutzungsstufe
Free0 USDNeinBasis-Chat
Pro20 USD/Mon. (17 USD/Mon. jÀhrlich)Ja~5x Free
Max 5x100 USD/Mon.Ja~25x Free
Max 20x200 USD/Mon.Ja~100x Free

Business-PlÀne

PlanPreisWichtige ZusÀtze
Team Standard30 USD/Benutzer/Mon. (monatlich) oder 25 USD/Benutzer/Mon. (jÀhrlich)Min. 5 Benutzer; zentrale Abrechnung, SSO, Admin-Kontrollen, Plugin-Marktplatz
Team Premium150 USD/Benutzer/Mon. (monatlich) oder 100 USD/Benutzer/Mon. (jÀhrlich)Claude Code CLI-Zugang, erweiterte Tool-Nutzung
EnterpriseIndividuellSCIM-Bereitstellung, feingranulare Zugriffskontrollen, Firmen-Branding; Audit-Logs und Compliance-APIs geplant, aber noch nicht verfĂŒgbar

Die Microsoft-Option

FĂŒr Unternehmen, die bereits Microsoft 365 nutzen, ist Copilot Cowork mit jeder Copilot-Lizenz verfĂŒgbar und befindet sich derzeit in der Forschungsvorschau. Eine gebĂŒndelte Option ist die E7 Frontier Suite fĂŒr 99 USD/Benutzer/Monat (GA 1. Mai 2026), die M365 E5 (57 USD, steigend auf 60 USD im Juli 2026), Copilot (30 USD), Agent 365 (15 USD) und Entra Suite (12 USD) kombiniert. Copilot Cowork verwendet Claude als Reasoning-Layer, lĂ€uft aber in Microsofts Cloud-Tenant, nicht lokal.

Welcher Plan passt zu Ihnen?

Einzelperson, die Cowork erkundet: Pro (20 USD/Mon.) ist der Einstiegspunkt. Max-Stufen fĂŒgen Nutzungsspielraum hinzu, aber keine zusĂ€tzlichen Cowork-Funktionen.

Teamleiter bei der Evaluierung der EinfĂŒhrung: Team Standard (30 USD/Benutzer/Mon., oder 25 USD bei jĂ€hrlicher Abrechnung) fĂŒgt Admin-Kontrollen und den Plugin-Marktplatz hinzu. Beginnen Sie hier fĂŒr die organisatorische EinfĂŒhrung.

Enterprise-KĂ€ufer: Wenn Sie SCIM, SSO und feingranulare Zugriffskontrollen benötigen, ist Enterprise der Weg. Beachten Sie, dass Audit-Logs und Compliance-APIs geplant, aber wĂ€hrend der Forschungsvorschau noch nicht verfĂŒgbar sind.

Microsoft-Unternehmen: Wenn Ihre Organisation bereits M365 E5 nutzt, bĂŒndelt die E7 Frontier Suite Copilot Cowork mit Rabatt. Warten Sie auf die GA (Mai 2026), bevor Sie sich festlegen.

Eine wichtige KostenrealitÀt: Cowork-Aufgaben verbrauchen deutlich mehr Token als Standard-Chat. Mehrstufige agentische Aufgaben -- Recherche, Dateierstellung, Analyse -- sind rechenintensiv. Pro-Benutzer sollten bei der Aufgabenauswahl bewusst vorgehen, um die Nutzung effektiv zu steuern.

Sehen Sie wie Claude im Vergleich zu ChatGPT abschneidet, um die Preise mit der populÀrsten Alternative zu vergleichen.

Wie Claude Cowork unter der Haube funktioniert

Das VerstÀndnis der Cowork-Architektur hilft Ihnen zu entscheiden, was Sie ihm anvertrauen und was Sie davon fernhalten sollten.

VM-Isolation

Auf macOS verwendet Cowork Apples VZVirtualMachine-Framework, um eine benutzerdefinierte Linux-VM (ARM64) zu starten. Auf Windows nutzt es Hyper-V mit NAT-Netzwerkkonfiguration. In beiden FĂ€llen fĂŒhrt der Agent vollstĂ€ndig innerhalb eines Gastbetriebssystems aus. Ihr Host-Rechner -- Ihre Dateien, Ihre Apps, Ihre Anmeldedaten -- lebt in einem separaten Universum, es sei denn, Sie brĂŒcken es explizit.

Dies ist kein Container. Es ist eine vollstÀndige virtuelle Maschine mit Hardware-Level-Isolation. Selbst wenn der Agent sich falsch verhÀlt, begrenzt die Gast-VM den Explosionsradius.

Defense-in-Depth

Sicherheit ist geschichtet, nicht punktuell:

  1. VM-Grenze (hart). Apple AVF oder Hyper-V isoliert die AusfĂŒhrungsumgebung auf Hypervisor-Ebene.
  2. Prozess-Sandbox (innerhalb der VM). bubblewrap beschrÀnkt die Dateisystemansicht des Agenten, ProzessfÀhigkeiten und NamensrÀume im Gast-OS.
  3. Syscall-Filterung. ZusĂ€tzliche Kernel-Level-BeschrĂ€nkungen begrenzen die verfĂŒgbaren Systemaufrufe fĂŒr den Agent-Prozess.
  4. Dateisystem-Whitelist. Die VM mountet nur Ordner, die Sie explizit autorisieren. Pfade wie ~/.ssh oder ~/Documents existieren in der VM nicht, es sei denn, Sie legen sie dort ab.
  5. Netzwerk-Proxy. Ausgehender Datenverkehr wird ĂŒber einen Host-seitigen Proxy fĂŒr Policy-Durchsetzung und Protokollierung geleitet, anstatt direkter Internetzugang.

Berechtigungsmodell

Der Standard ist alles verweigern. Sie ziehen physisch Ordner in die Cowork-UI, um Zugriff zu gewÀhren. Das Löschen von Dateien erfordert eine separate explizite Genehmigung -- ein Human-in-the-Loop-Checkpoint, der versehentlichen Datenverlust verhindert. Netzwerk-Egress und Websuche haben unabhÀngige Berechtigungsschalter.

Stellen Sie es sich vor, als wĂŒrden Sie einem Handwerker Ihre HausschlĂŒssel geben. Sie geben ihm die RĂ€ume, zu denen er Zugang braucht. Der Rest des Hauses bleibt verschlossen.

Die agentische Schleife

Cowork folgt einem Beobachten-Planen-Handeln-Reflektieren-Zyklus:

  1. Beobachten: Umgebungszustand lesen -- Dateilisten, Git-Status, vorherige Tool-Ausgaben.
  2. Planen: Chain-of-Thought-Reasoning. Benutzer können den Plan einsehen und vor der AusfĂŒhrung steuern.
  3. Handeln: Strukturierte Tool-Aufrufe ĂŒber MCP-Protokoll oder Bash-Befehle.
  4. Reflektieren: Selbstkorrektur bei Fehlern. Bei UI-Aufgaben vergleicht es Vorher/Nachher-Screenshots.

Die Möglichkeit, PlĂ€ne wĂ€hrend der AusfĂŒhrung einzusehen und zu steuern, ist Coworks unterschĂ€tzte Funktion. Sie ĂŒbergeben nicht blind die Kontrolle -- Sie beaufsichtigen einen Agenten, der seine Arbeit zeigt.

Claude Cowork Tutorial -- Ihre ersten drei Aufgaben

Überspringen Sie die 14-Schritte-Setup-Tutorials. Hier erfahren Sie, wie Sie in Minuten von null zu produktivem Output kommen. Die offizielle Anleitung finden Sie im Cowork-Einstiegsleitfaden.

Schritt 1: Installieren Sie Claude Desktop. Laden Sie es von claude.ai fĂŒr macOS oder Windows x64 herunter. Öffnen Sie die Anwendung. Sie sehen einen Cowork-Tab neben der Standard-Chat-OberflĂ€che.

Schritt 2: GewĂ€hren Sie Ordnerzugriff mit Bedacht. Cowork fragt, welche Ordner es sehen darf. Beginnen Sie mit einem einzelnen Projektordner -- nicht Ihr Dokumentenverzeichnis, nicht Ihr Desktop und definitiv nicht Ihr Home-Ordner. Sie können den Zugriff spĂ€ter jederzeit erweitern. Ein enger Start schĂŒtzt Sie, wĂ€hrend Sie lernen, wie sich der Agent verhĂ€lt.

Schritt 3: FĂŒhren Sie drei Einstiegsaufgaben aus, mit steigender KomplexitĂ€t:

AnfÀnger -- Dateiorganisation:

"Schau dir die Dateien in diesem Ordner an. Organisiere sie in Unterordner nach Dateityp und Datum. Zeige mir die vorgeschlagene Struktur, bevor du etwas verschiebst."

Die Anweisung "Zeige mir, bevor du verschiebst" aktiviert Coworks Plan-Review-Schritt. Sie sehen, was es vorhat, bevor es handelt.

Fortgeschritten -- Recherche und Synthese:

"Recherchiere den aktuellen Stand von [Ihrem Thema]. Finde mindestens fĂŒnf aktuelle Quellen. Erstelle einen zusammenfassenden Bericht mit wichtigen Erkenntnissen, thematisch geordnet, mit Quellenlinks."

Dies testet Coworks Websuche-, Synthese- und DokumenterstellungsfÀhigkeiten in einer Aufgabe.

Experte -- Datenanalyse und PrÀsentation:

"Analysiere die Tabelle in diesem Ordner. Identifiziere Trends, Ausreißer und die drei wichtigsten Erkenntnisse. Erstelle eine PowerPoint-PrĂ€sentation mit Diagrammen, die die Ergebnisse zusammenfassen."

Dies verkettet Analysen ĂŒber mehrere Tools und Ausgabeformate -- Coworks stĂ€rkster Anwendungsfall.

Setup-Tipps fĂŒr bessere Ergebnisse:

  • Legen Sie globale Anweisungen mit Ihrer Rolle, PrĂ€ferenzen und Ihrem Schreibstil fest. Diese bleiben ĂŒber alle Sitzungen bestehen.
  • FĂŒgen Sie ordnerbezogene Anweisungen fĂŒr projektspezifischen Kontext hinzu (Namenskonventionen, Berichtsvorlagen, Terminologie).
  • WĂ€hlen Sie Aufgaben bewusst -- Cowork ist rechenintensiv. Ein Pro-Abonnement reicht lĂ€nger, wenn Sie Aufgaben wĂ€hlen, die wirklich von mehrstufiger Automatisierung profitieren, anstatt einfache Frage-Antwort-Szenarien.

Worauf Sie achten sollten -- EinschrÀnkungen und Sicherheit

Cowork ist eine Forschungsvorschau. Dieses Label ist nicht kosmetisch -- es bedeutet reale EinschrÀnkungen und reale Risiken.

Compliance-LĂŒcken der Forschungsvorschau

Audit-Logs, Compliance-API und Datenexporte erfassen keine Cowork-AktivitÀten. Die Anwendung speichert den GesprÀchsverlauf nur lokal -- Anthropics Datenaufbewahrungsrichtlinien gelten nicht. Sie können keine Sitzungen teilen, keine Artefakte exportieren oder granulare Benutzer- oder Rollenkontrollen konfigurieren -- der Admin-Schalter ist alles-oder-nichts.

Fazit: Cowork ist nicht geeignet fĂŒr regulierte Workloads, die Audit-Trails erfordern. Wenn Ihre Branche Compliance-Dokumentation verlangt, warten Sie auf die allgemeine VerfĂŒgbarkeit. FĂŒr Leitlinien zur verantwortungsvollen KI-EinfĂŒhrung erkunden Sie KI-Governance-Training.

Risiken durch Dateilöschung

Dies ist nicht theoretisch. Dokumentierte VorfÀlle umfassen:

  • Ein YouTuber verlor 11 GB Dateien wĂ€hrend eines ersten Cowork-Tests.
  • Ein Entwickler bat Cowork, den Desktop seiner Frau zu organisieren. Es löschte 15 Jahre Familienfotos. iClouds 30-Tage-Aufbewahrungsfenster rettete sie -- knapp.
  • In iCloud ausgelagerte Dokumente: Cowork fĂŒhrte rm -rf auf Ordnern aus, und die Löschung propagierte ĂŒber die iCloud-Synchronisation auf jedes verbundene GerĂ€t.

Risikominderung: Erstellen Sie immer ein Backup, bevor Sie Cowork Zugriff auf einen Ordner mit unersetzlichen Dateien gewÀhren. Beginnen Sie mit Kopien, nicht mit Originalen. Aktivieren Sie den Dateilöschungs-Genehmigungspunkt und lesen Sie den Plan, bevor Sie destruktive Aktionen genehmigen.

Kein GedÀchtnis zwischen Sitzungen

Claude behĂ€lt nichts aus frĂŒheren Cowork-Sitzungen. Keine PrĂ€ferenzen, keine gelernten Workflows, kein Kontext. Jede Sitzung beginnt bei null. Benutzerdefinierte Anweisungen und ordnerbezogene Anweisungen kompensieren teilweise, aber das fehlende SitzungsgedĂ€chtnis bedeutet, dass Sie regelmĂ€ĂŸig Setup-Kontext wiederholen.

PlattformbeschrÀnkungen

  • Nur Desktop. Keine Webversion, keine mobile App.
  • Windows arm64 nicht unterstĂŒtzt. Nur x64.
  • Kein offizieller Linux-Support. Community-Builds existieren, aber Cowork auf Linux ist experimentell.

EinschrÀnkung geplanter Aufgaben

Aufgaben laufen nur, wenn der Computer wach ist und Claude Desktop geöffnet ist. Wenn Ihr Laptop um 18 Uhr in den Ruhezustand geht und eine Aufgabe um 19 Uhr lĂ€uft, wird sie nicht ausgefĂŒhrt. Verpasste Aufgaben werden fĂŒr den nĂ€chsten Aufwachzyklus in die Warteschlange gestellt. Das macht Cowork ungeeignet fĂŒr zeitkritische geplante Automatisierung.

Prompt-Injection

Anthropic beschreibt Agent-Sicherheit -- die Absicherung von Claudes realen Aktionen -- als "noch ein aktiver Entwicklungsbereich in der Branche". Wenn Cowork eine Datei liest, die bösartige Anweisungen enthÀlt, die als legitimer Inhalt getarnt sind, folgt es möglicherweise diesen Anweisungen anstatt Ihren.

Praktische Abwehrmaßnahmen: Pflegen Sie Dateihygiene -- geben Sie Cowork keinen Zugriff auf Ordner mit nicht vertrauenswĂŒrdigen Downloads. Isolieren Sie sensible Arbeit in dedizierten Ordnern. ÜberprĂŒfen Sie Agent-PlĂ€ne vor der Genehmigung der AusfĂŒhrung, besonders bei der Arbeit mit Dateien aus externen Quellen.

Windows-VPN-Konflikt

Coworks Windows-VM verwendet einen fest codierten 172.16.0.0/24 NAT-Bereich, der mit WSL2, Docker und vielen Unternehmens-VPNs kollidiert. Wenn Sie NetzwerkausfÀlle erleben, ist dies wahrscheinlich die Ursache. Mehrere GitHub-Issues dokumentieren das Problem und Workarounds.

Sicherheits-Checkliste

Zugriff gewÀhren aufIsoliert halten
Dedizierte ProjektordnerHome-Verzeichnis
Kopien zu analysierender DateienOriginal-Dokumente ohne Backup
Nicht-sensible Arbeitsverzeichnisse.ssh, Anmeldedaten, Konfigurationsdateien
Ordner mit Versionskontrolle (Git)Cloud-synchronisierte Ordner (iCloud, Dropbox, OneDrive) ohne lokales Backup

Claude Cowork vs. die Konkurrenz

KI-Desktop-Agenten sind eine neue Kategorie, und die Landschaft entwickelt sich schnell. Hier steht Cowork im Vergleich zu den Alternativen.

Claude CoworkOpenAI OperatorGoogle Project MarinerMicrosoft Copilot Cowork
ArchitekturLokale VM-SandboxCloud-basierter Browser-AgentChrome-ErweiterungMicrosoft Cloud-Tenant
PrimĂ€re StĂ€rkeDateimanipulation, Dokumenterstellung, Local-First-PrivatsphĂ€reBrowser-Automatisierung, Web-Task-AusfĂŒhrungGoogle-Workspace-native WorkflowsM365-Integration, Enterprise-Compliance
Plugin-Ökosystem23+ Konnektoren, benutzerdefinierte Plugins, Org-MarktplatzMCP-Konnektoren, ChatGPT-IntegrationenGoogle-Workspace-ToolsM365-Apps, Agent 365, Entra Suite
PrivatsphĂ€re-ModellLokale AusfĂŒhrung, benutzergesteuerter OrdnerzugriffCloud-verarbeitet, OpenAI-DatenrichtlinienGoogle-DatenrichtlinienMicrosoft-Tenant, E5-Compliance-Stack
PreiseAb 20 USD/Mon. (Pro)In ChatGPT Plus/Pro enthaltenIn Gemini Advanced enthalten99 USD/Benutzer/Mon. (E7 Frontier Suite)
StatusForschungsvorschauAllgemein verfĂŒgbarBegrenzte VorschauGA Mai 2026

WĂ€hlen Sie Cowork, wenn: Ihre Arbeit sich auf lokale Dateien konzentriert -- Organisieren, Analysieren, Dokumente erstellen. Sie Local-First-AusfĂŒhrung mit VM-Isolation wollen. Sie ein wachsendes Plugin-Ökosystem mit benutzerdefinierter Plugin-UnterstĂŒtzung benötigen.

WĂ€hlen Sie Operator, wenn: Ihre Arbeit browserbasierte Aufgaben umfasst -- Formulare ausfĂŒllen, Web-Apps navigieren, Online-Workflows automatisieren. Sie bereits ChatGPT nutzen.

WĂ€hlen Sie Mariner, wenn: Sie in Google Workspace leben und enge Integration mit Docs, Sheets, Gmail und Drive wollen.

WĂ€hlen Sie Copilot Cowork, wenn: Ihre Organisation Microsoft 365 nutzt und Enterprise-Grade-Compliance (SOC 2, ISO, E5-Sicherheitsstack) mit integrierten KI-Agent-FĂ€higkeiten braucht. Das E7-BĂŒndel fĂŒr 99 USD/Benutzer/Monat ist sinnvoll, wenn Sie bereits fĂŒr E5 zahlen.

Kein Wettbewerber erreicht derzeit Coworks Local-First-VM-Isolationsmodell. Wenn Datenschutz und lokale AusfĂŒhrung Ihnen wichtig sind, ist dieser architektonische Unterschied bedeutsam. FĂŒr tiefere Tool-Vergleiche siehe wie Claude im Vergleich zu ChatGPT abschneidet und den Claude vs. Gemini Vergleich.

Sie fĂŒhren Claude Cowork im Team ein? Messen Sie zuerst, wer es nutzen kann

Claude Cowork-Lizenzen sind leicht zu kaufen und schwer zu ĂŒberprĂŒfen. Die meisten Organisationen wissen, wie viele PlĂ€tze sie bezahlen - und nichts darĂŒber, wer sie gut nutzt.

AITutoro misst genau das: eine 5-Minuten-Diagnose pro Mitarbeiter - eine echte, bewertete Prompt-Aufgabe - ergibt eine Heatmap aller Abteilungen, eine Team-Readiness-Bewertung und eine Scorecard pro Person. Sie sehen, wer bereits mit Tools der Claude Cowork-Klasse arbeiten kann, wer es nur behauptet und was zuerst geschult werden muss.

Demo anfragen, um es an Ihrer eigenen Organisation zu sehen.

Ihr Team nutzt diese Tools bereits. Wissen Sie, wer sie gut nutzt?

AITutoro ist eine KI-Kompetenzdiagnose fĂŒr die Belegschaft: ein 5-Minuten-Test pro Mitarbeiter - eine echte, bewertete Prompt-Aufgabe - und daraus eine Heatmap aller Abteilungen, eine Team-Readiness-Bewertung und eine Scorecard pro Person.

HĂ€ufig gestellte Fragen

Verwandte Vergleiche

Erst das Tool wÀhlen. Dann das Team messen.

FĂŒr welches Tool Sie sich auch entscheiden: EinfĂŒhrungen gelingen oder scheitern an den Menschen. Messen Sie, wer es bereits kann, wer es nur behauptet und was zuerst zu schulen ist.