Claude Cowork: Was es ist, wie es funktioniert und wie Sie Anthropics Desktop-Agent meistern
Anthropic hat Claude Cowork in zehn Tagen entwickelt -- mit dem eigenen KI-Coding-Tool. Innerhalb von zwei Monaten lizenzierte Microsoft die Technologie für eine Enterprise-Suite für 99 USD/Benutzer und integrierte sie in Microsoft 365. Das ist der schnellste Weg vom internen Prototyp zum Enterprise-Produkt in der Geschichte der KI-Tools.
Dieser Claude Cowork-Leitfaden erklärt, was der Desktop-Agent leistet, wie er unter der Haube funktioniert, was er auf jeder Abonnementstufe kostet und wo die echten Risiken lauern. AITutoros adaptives Training kann Ihre Lernkurve beschleunigen, aber zuerst brauchen Sie das vollständige Bild -- Architektur, Fähigkeiten, Einschränkungen und alles dazwischen.
AITutoros adaptives Training hilft Ihnen, schneller über die Grundlagen hinauszukommen -- aber zuerst stellen wir sicher, dass Sie verstehen, womit Sie arbeiten.
Was ist Claude Cowork?
Claude Cowork ist ein agentischer Modus innerhalb der Claude Desktop-Anwendung. Er liest, erstellt, bearbeitet und organisiert Dateien auf Ihrem Computer. Er verbindet sich über Plugins und MCP-Konnektoren mit externen Diensten. Er führt mehrstufige Aufgaben aus -- ein Thema recherchieren, eine Tabelle analysieren, eine Präsentation erstellen -- ohne dass Sie jeden Schritt überwachen müssen.
Cowork ist kein separates Produkt. Es ist ein Tab innerhalb von Claude Desktop, verfügbar auf jeder bezahlten Abonnementstufe. Kostenlose Benutzer haben keinen Zugang.
Das wichtigste architektonische Detail: Cowork läuft in einer isolierten virtuellen Maschine, nicht direkt auf Ihrem Betriebssystem. Jede Aktion findet in einem Sandbox-Linux-Gastsystem statt. Ihr Host-Rechner bleibt unberührt, es sei denn, Sie gewähren explizit Ordnerzugriff. Das ist ein grundlegend anderes Sicherheitsmodell als browserbasierte KI-Agenten, die auf Ihrem Live-System operieren.
Cowork startete am 12. Januar 2026 als Forschungsvorschau für macOS-Max-Abonnenten. Der Pro-Plan-Zugang folgte am 16. Januar. Team- und Enterprise-Pläne erhielten am 23. Januar Zugang. Die Windows-Version startete am 10. Februar 2026 mit vollständiger Funktionsparität (nur x64 -- keine arm64-Unterstützung, kein offizieller Linux-Build).
Drei häufige Missverständnisse, die sofort geklärt werden sollten:
- Cowork ist nicht Computer Use. Computer Use ist Anthropics screenshot-basierte API zur Steuerung beliebiger Anwendungen durch Pixel-Level-Interaktion. Cowork verwendet strukturierte Tool-Aufrufe und MCP -- schneller, zuverlässiger und weniger fragil.
- Cowork ist nicht Claude Code. Claude Code ist eine Kommandozeilen-Schnittstelle für Entwickler. Cowork ist eine grafische Oberfläche für Wissensarbeiter. Gleiche architektonische DNA, unterschiedliche Zielgruppen.
- Cowork funktioniert nicht im kostenlosen Tarif. Sie benötigen mindestens ein Pro-Abonnement (20 USD/Monat) für den Zugang zu Claude Cowork.
Die Evolution -- von Computer Use zum Claude Desktop-Agent
Cowork ist nicht aus dem Nichts erschienen. Es ist die dritte Generation in Anthropics agentischer KI-Linie, und das Verständnis dieser Linie erklärt, warum es so funktioniert, wie es funktioniert.
Oktober 2024: Computer Use API startet. Anthropic veröffentlichte eine öffentliche Beta, die Claude erlaubte, einen Computer durch Betrachten von Screenshots und Klicken zu steuern. Es erzielte 14,9 % auf OSWorld (ein Benchmark für reale Desktop-Aufgaben) -- fast das Doppelte des nächstbesten Systems mit 7,8 %. Beeindruckend für einen ersten Versuch. Untauglich für den Produktionseinsatz. Der Agent war langsam, fragil und verwirrt bei unerwarteten UI-Zuständen.
Februar 2025: Claude Code erscheint. Anstatt eine GUI über Screenshots zu steuern, gab Claude Code dem Modell direkten Zugriff auf Terminal-Befehle, Dateibearbeitung und Git-Operationen. Das war der architektonische Wandel -- strukturierte Tool-Aufrufe ersetzten screenshot-basiertes Raten. Entwickler übernahmen es für agentische Coding-Workflows.
Januar 2026: Cowork startet. Anthropic nahm die Claude-Code-Architektur -- strukturierte Tool-Aufrufe, Plan-Act-Reflect-Schleifen, MCP-Konnektoren -- und verpackte sie in eine grafische Oberfläche für Nicht-Entwickler. Das Ergebnis: ein KI-Agent, der Dateien manipuliert, Dokumente erstellt, das Web durchsucht und sich mit Enterprise-Tools verbindet, alles von einer Desktop-Anwendung aus.
März 2026: Microsoft kündigt Copilot Cowork an. In "enger Zusammenarbeit mit Anthropic" entwickelt, bettet Copilot Cowork Claude als Reasoning-Layer in Microsoft 365 ein. Es wird als Teil der E7 Frontier Suite für 99 USD/Benutzer/Monat ausgeliefert und bündelt M365 E5, Copilot, Agent 365 und Entra Suite. Die allgemeine Verfügbarkeit ist für den 1. Mai 2026 geplant.
Der OSWorld-Benchmark erzählt die Beschleunigungsgeschichte in Zahlen:
| Modell | OSWorld-Ergebnis |
|---|---|
| Sonnet 3.5 (Okt. 2024) | 14,9 % |
| Sonnet 3.5 v2 | 28,0 % |
| Sonnet 3.6 | 42,2 % |
| Sonnet 4.5 | 61,4 % |
| Sonnet 4.6 (Nov. 2025) | 72,5 % |
Das ist eine 5-fache Verbesserung in 13 Monaten. Cowork profitiert von jedem Modell-Upgrade -- wenn Anthropic ein besseres Modell ausliefert, wird Ihr Desktop-Agent klüger, ohne dass Sie etwas ändern.
Claude Cowork vs. Claude Code -- welches brauchen Sie?
Die Unterscheidung ist wichtig für die Wahl des richtigen Tools. Cowork ist für Wissensarbeiter, die Dateien organisieren, Berichte erstellen, Daten analysieren und wiederkehrende Aufgaben über eine visuelle Oberfläche automatisieren möchten. Claude Code ist für Entwickler, die agentisches Coding im Terminal wollen. Beide verwenden dieselbe agentische Schleife und das MCP-Protokoll. Wenn Sie beruflich Code schreiben, ist Claude Code Ihr Tool. Wenn Sie Dokumente erstellen, Daten analysieren und Informationen verwalten, ist Cowork Ihres.
Einen breiteren Überblick über Claudes Fähigkeiten jenseits von Cowork finden Sie in der vollständigen Claude-Übersicht.
Kernfähigkeiten
Cowork ist kein Chatbot mit Dateizugriff. Es ist eine Aufgaben-Ausführungs-Engine. Hier ist, was es kann.
Dateiverwaltung. Lesen, Bearbeiten, Erstellen, Umbenennen und Organisieren von Dateien in allen autorisierten Ordnern. Batch-Operationen funktionieren -- bitten Sie Cowork, 200 Dateien nach Datum umzubenennen, ein Projektverzeichnis in Unterordner zu sortieren oder verstreute Dokumente zu finden und zu konsolidieren. Es sieht nur die Ordner, denen Sie Zugriff gewähren; alles andere ist unsichtbar.
Dokumenterstellung. Cowork generiert Excel-Tabellen mit funktionierenden Formeln, PowerPoint-Präsentationen mit strukturierten Folien, Word-Dokumente und PDFs. Es fügt keinen statischen Text in eine Vorlage ein -- es erstellt funktionale Dokumente mit Berechnungen, Formatierungen und Querverweisen.
Recherche. Geben Sie Cowork eine Forschungsfrage, und es durchsucht das Web, liest mehrere Quellen und synthetisiert Ergebnisse zu einem strukturierten Bericht. Es kann Themen aus Interview-Transkripten extrahieren, lange Dokumente zusammenfassen und Wettbewerbsanalysen zusammenstellen.
Datenanalyse. Laden Sie eine Tabelle hoch, und Cowork führt statistische Analysen durch, erkennt Ausreißer, erstellt Kreuztabellen, baut Zeitreihenmodelle und generiert Visualisierungen. Dies geschieht innerhalb der Sandbox-VM -- Ihre Daten verlassen Ihren Rechner nicht für die Analyse.
Parallele Aufgabenwarteschlange. Mehrere Aufgaben laufen gleichzeitig. Starten Sie eine Rechercheaufgabe, eine Dateiorganisations-Aufgabe und eine Datenanalyse-Aufgabe -- Cowork führt sie parallel aus, nicht sequenziell.
Geplante und wiederkehrende Aufgaben. Der /schedule-Befehl richtet Aufgaben ein, die in einem Rhythmus laufen: täglich, wöchentlich, werktags, stündlich oder auf Abruf. Richten Sie eine Montag-Morgen-Postfachzusammenfassung oder einen Freitag-Wochenendbericht ein. Einschränkung: Geplante Aufgaben laufen nur, wenn Ihr Computer wach ist und Claude Desktop geöffnet ist. Verpasste Ausführungen werden bis zur Normalisierung der Bedingungen in die Warteschlange gestellt.
Benutzerdefinierte Anweisungen. Zwei Ebenen: Globale Anweisungen gelten für jede Cowork-Sitzung (Ihre Rolle, Präferenzen, Schreibstil), und ordnerbezogene Anweisungen gelten bei der Arbeit in einem bestimmten Projektverzeichnis (Coding-Standards, Berichtsvorlagen, Namenskonventionen).
Multi-App-Orchestrierung. Cowork kann Aktionen über Anwendungen hinweg von Anfang bis Ende verketten. Einen Datensatz in Excel analysieren, Diagramme generieren, eine Präsentation in PowerPoint erstellen und eine E-Mail mit den Ergebnissen verfassen -- alles in einem einzigen Aufgabenablauf. Dies bleibt eine Forschungsvorschau-Funktion, funktioniert aber.
Claude Cowork Plugins und MCP-Konnektoren
Plugins verwandeln Cowork von einem lokalen Datei-Tool in eine vernetzte Arbeitsplattform.
Jedes Plugin bündelt Fähigkeiten, Konnektoren, Slash-Befehle und Sub-Agenten in ein einzelnes installierbares Paket. Stellen Sie sich Plugins als vorgefertigte Workflows vor -- installieren Sie eins, und Cowork erhält neue Fähigkeiten ohne manuelle Konfiguration.
Verfügbare Konnektoren (Stand März 2026)
Die Konnektorliste wächst monatlich. Aktuelle Integrationen umfassen: Google Calendar, Google Drive, Gmail, DocuSign, Apollo, Clay, Outreach, Similarweb, MSCI, LegalZoom, FactSet, WordPress, Harvey. Dazu vorhandene Konnektoren: Slack, GitHub, Git, Postgres, Puppeteer.
Mehr als ein Dutzend Enterprise-Konnektoren wurden am 24. Februar 2026 gestartet und erweitern Coworks Reichweite auf Vertriebs-, Rechts-, Finanz- und Marketing-Tools.
Abteilungsspezifische Vorlagen
Anthropic hat 10 vorgefertigte Plugin-Vorlagen für spezifische Abteilungen veröffentlicht: HR, Design, Engineering, Operations, Finanzanalyse, Investmentbanking, Aktienanalyse, Private Equity, Vermögensverwaltung und Brand Voice (von Tribe AI). Diese Vorlagen kombinieren relevante Konnektoren, Anweisungen und Workflows -- installieren Sie die HR-Vorlage, und Cowork versteht Stellenausschreibungs-Workflows, Kandidatenscreening und Compliance-Dokumentation.
Benutzerdefinierte Plugins
Sie sind nicht auf vorgefertigte Optionen beschränkt:
- Plugin Create Tool: Erstellen Sie benutzerdefinierte Plugins von Grund auf innerhalb von Cowork.
- Datei-Upload: Laden Sie Plugin-Definitionen als Dateien hoch.
- Organisations-Marktplatz: Teams können Plugins mit den Sichtbarkeitseinstellungen Auto-Install, Verfügbar oder Verborgen teilen.
- GitHub-Integration (Beta): Verwenden Sie private GitHub-Repos als Plugin-Quellen.
Der gesamte Plugin-Quellcode ist auf GitHub im Anthropic knowledge-work-plugins Repository verfügbar.
MCP -- das übertragbare Konzept
Model Context Protocol (MCP) ist die standardisierte Schnittstelle, die KI-Agenten mit externen Tools und Datenquellen verbindet. Es definiert drei Grundelemente:
- Resources (Ressourcen): Passiver, schreibgeschützter Kontext (Dateiinhalte, Datenbankeinträge).
- Tools (Werkzeuge): Ausführbare Funktionen mit Seiteneffekten (E-Mail senden, Dokument erstellen, CRM aktualisieren).
- Prompts (Vorlagen): Vordefinierte Workflow-Vorlagen.
MCP ist nicht Cowork-spezifisch. Es ist ein offenes Protokoll, das im gesamten KI-Ökosystem übernommen wird. MCP zu verstehen bedeutet zu verstehen, wie jeder moderne KI-Agent sich mit externen Diensten verbindet -- eine Fähigkeit, die sich auf OpenAIs Konnektoren, Googles Integrationen und Open-Source-Agent-Frameworks überträgt.
Claude Cowork Preise und Pläne (März 2026)
Cowork ist in jedem bezahlten Claude-Abonnement enthalten. Es gibt keine separate Cowork-Gebühr. Zuletzt verifiziert: 11. März 2026.
Einzelpläne
| Plan | Preis | Cowork-Zugang | Nutzungsstufe |
|---|---|---|---|
| Free | 0 USD | Nein | Basis-Chat |
| Pro | 20 USD/Mon. (17 USD/Mon. jährlich) | Ja | ~5x Free |
| Max 5x | 100 USD/Mon. | Ja | ~25x Free |
| Max 20x | 200 USD/Mon. | Ja | ~100x Free |
Business-Pläne
| Plan | Preis | Wichtige Zusätze |
|---|---|---|
| Team Standard | 25 USD/Benutzer/Mon. (monatlich) oder 20 USD/Benutzer/Mon. (jährlich) | Min. 5 Benutzer; zentrale Abrechnung, SSO, Admin-Kontrollen, Plugin-Marktplatz |
| Team Premium | 125 USD/Benutzer/Mon. (monatlich) oder 100 USD/Benutzer/Mon. (jährlich) | Claude Code CLI-Zugang, erweiterte Tool-Nutzung |
| Enterprise | Individuell | SCIM-Bereitstellung, feingranulare Zugriffskontrollen, Firmen-Branding; Audit-Logs und Compliance-APIs geplant, aber noch nicht verfügbar |
Die Microsoft-Option
Für Unternehmen, die bereits Microsoft 365 nutzen, wird Copilot Cowork als Teil der E7 Frontier Suite für 99 USD/Benutzer/Monat geliefert (GA 1. Mai 2026). Dies bündelt M365 E5 (60 USD), Copilot (30 USD), Agent 365 (15 USD) und Entra Suite (12 USD) -- eine Ersparnis von 18 USD/Monat gegenüber dem Einzelkauf. Copilot Cowork verwendet Claude als Reasoning-Layer, läuft aber in Microsofts Cloud-Tenant, nicht lokal.
Welcher Plan passt zu Ihnen?
Einzelperson, die Cowork erkundet: Pro (20 USD/Mon.) ist der Einstiegspunkt. Max-Stufen fügen Nutzungsspielraum hinzu, aber keine zusätzlichen Cowork-Funktionen.
Teamleiter bei der Evaluierung der Einführung: Team Standard (25 USD/Benutzer/Mon., oder 20 USD bei jährlicher Abrechnung) fügt Admin-Kontrollen und den Plugin-Marktplatz hinzu. Beginnen Sie hier für die organisatorische Einführung.
Enterprise-Käufer: Wenn Sie SCIM, SSO und feingranulare Zugriffskontrollen benötigen, ist Enterprise der Weg. Beachten Sie, dass Audit-Logs und Compliance-APIs geplant, aber während der Forschungsvorschau noch nicht verfügbar sind.
Microsoft-Unternehmen: Wenn Ihre Organisation bereits M365 E5 nutzt, bündelt die E7 Frontier Suite Copilot Cowork mit Rabatt. Warten Sie auf die GA (Mai 2026), bevor Sie sich festlegen.
Eine wichtige Kostenrealität: Cowork-Aufgaben verbrauchen deutlich mehr Token als Standard-Chat. Mehrstufige agentische Aufgaben -- Recherche, Dateierstellung, Analyse -- sind rechenintensiv. Pro-Benutzer sollten bei der Aufgabenauswahl bewusst vorgehen, um die Nutzung effektiv zu steuern.
Sehen Sie wie Claude im Vergleich zu ChatGPT abschneidet, um die Preise mit der populärsten Alternative zu vergleichen.
Wie Claude Cowork unter der Haube funktioniert
Das Verständnis der Cowork-Architektur hilft Ihnen zu entscheiden, was Sie ihm anvertrauen und was Sie davon fernhalten sollten.
VM-Isolation
Auf macOS verwendet Cowork Apples VZVirtualMachine-Framework, um eine benutzerdefinierte Linux-VM (ARM64) zu starten. Auf Windows nutzt es Hyper-V mit NAT-Netzwerkkonfiguration. In beiden Fällen führt der Agent vollständig innerhalb eines Gastbetriebssystems aus. Ihr Host-Rechner -- Ihre Dateien, Ihre Apps, Ihre Anmeldedaten -- lebt in einem separaten Universum, es sei denn, Sie brücken es explizit.
Dies ist kein Container. Es ist eine vollständige virtuelle Maschine mit Hardware-Level-Isolation. Selbst wenn der Agent sich falsch verhält, begrenzt die Gast-VM den Explosionsradius.
Defense-in-Depth
Sicherheit ist geschichtet, nicht punktuell:
- VM-Grenze (hart). Apple AVF oder Hyper-V isoliert die Ausführungsumgebung auf Hypervisor-Ebene.
- Prozess-Sandbox (innerhalb der VM).
bubblewrapbeschränkt die Dateisystemansicht des Agenten, Prozessfähigkeiten und Namensräume im Gast-OS. - Syscall-Filterung. Zusätzliche Kernel-Level-Beschränkungen begrenzen die verfügbaren Systemaufrufe für den Agent-Prozess.
- Dateisystem-Whitelist. Die VM mountet nur Ordner, die Sie explizit autorisieren. Pfade wie
~/.sshoder~/Documentsexistieren in der VM nicht, es sei denn, Sie legen sie dort ab. - Netzwerk-Proxy. Ausgehender Datenverkehr wird über einen Host-seitigen Proxy für Policy-Durchsetzung und Protokollierung geleitet, anstatt direkter Internetzugang.
Berechtigungsmodell
Der Standard ist alles verweigern. Sie ziehen physisch Ordner in die Cowork-UI, um Zugriff zu gewähren. Das Löschen von Dateien erfordert eine separate explizite Genehmigung -- ein Human-in-the-Loop-Checkpoint, der versehentlichen Datenverlust verhindert. Netzwerk-Egress und Websuche haben unabhängige Berechtigungsschalter.
Stellen Sie es sich vor, als würden Sie einem Handwerker Ihre Hausschlüssel geben. Sie geben ihm die Räume, zu denen er Zugang braucht. Der Rest des Hauses bleibt verschlossen.
Die agentische Schleife
Cowork folgt einem Beobachten-Planen-Handeln-Reflektieren-Zyklus:
- Beobachten: Umgebungszustand lesen -- Dateilisten, Git-Status, vorherige Tool-Ausgaben.
- Planen: Chain-of-Thought-Reasoning. Benutzer können den Plan einsehen und vor der Ausführung steuern.
- Handeln: Strukturierte Tool-Aufrufe über MCP-Protokoll oder Bash-Befehle.
- Reflektieren: Selbstkorrektur bei Fehlern. Bei UI-Aufgaben vergleicht es Vorher/Nachher-Screenshots.
Die Möglichkeit, Pläne während der Ausführung einzusehen und zu steuern, ist Coworks unterschätzte Funktion. Sie übergeben nicht blind die Kontrolle -- Sie beaufsichtigen einen Agenten, der seine Arbeit zeigt.
Claude Cowork Tutorial -- Ihre ersten drei Aufgaben
Überspringen Sie die 14-Schritte-Setup-Tutorials. Hier erfahren Sie, wie Sie in Minuten von null zu produktivem Output kommen. Die offizielle Anleitung finden Sie im Cowork-Einstiegsleitfaden.
Schritt 1: Installieren Sie Claude Desktop. Laden Sie es von claude.ai für macOS oder Windows x64 herunter. Öffnen Sie die Anwendung. Sie sehen einen Cowork-Tab neben der Standard-Chat-Oberfläche.
Schritt 2: Gewähren Sie Ordnerzugriff mit Bedacht. Cowork fragt, welche Ordner es sehen darf. Beginnen Sie mit einem einzelnen Projektordner -- nicht Ihr Dokumentenverzeichnis, nicht Ihr Desktop und definitiv nicht Ihr Home-Ordner. Sie können den Zugriff später jederzeit erweitern. Ein enger Start schützt Sie, während Sie lernen, wie sich der Agent verhält.
Schritt 3: Führen Sie drei Einstiegsaufgaben aus, mit steigender Komplexität:
Anfänger -- Dateiorganisation:
"Schau dir die Dateien in diesem Ordner an. Organisiere sie in Unterordner nach Dateityp und Datum. Zeige mir die vorgeschlagene Struktur, bevor du etwas verschiebst."
Die Anweisung "Zeige mir, bevor du verschiebst" aktiviert Coworks Plan-Review-Schritt. Sie sehen, was es vorhat, bevor es handelt.
Fortgeschritten -- Recherche und Synthese:
"Recherchiere den aktuellen Stand von [Ihrem Thema]. Finde mindestens fünf aktuelle Quellen. Erstelle einen zusammenfassenden Bericht mit wichtigen Erkenntnissen, thematisch geordnet, mit Quellenlinks."
Dies testet Coworks Websuche-, Synthese- und Dokumenterstellungsfähigkeiten in einer Aufgabe.
Experte -- Datenanalyse und Präsentation:
"Analysiere die Tabelle in diesem Ordner. Identifiziere Trends, Ausreißer und die drei wichtigsten Erkenntnisse. Erstelle eine PowerPoint-Präsentation mit Diagrammen, die die Ergebnisse zusammenfassen."
Dies verkettet Analysen über mehrere Tools und Ausgabeformate -- Coworks stärkster Anwendungsfall.
Setup-Tipps für bessere Ergebnisse:
- Legen Sie globale Anweisungen mit Ihrer Rolle, Präferenzen und Ihrem Schreibstil fest. Diese bleiben über alle Sitzungen bestehen.
- Fügen Sie ordnerbezogene Anweisungen für projektspezifischen Kontext hinzu (Namenskonventionen, Berichtsvorlagen, Terminologie).
- Wählen Sie Aufgaben bewusst -- Cowork ist rechenintensiv. Ein Pro-Abonnement reicht länger, wenn Sie Aufgaben wählen, die wirklich von mehrstufiger Automatisierung profitieren, anstatt einfache Frage-Antwort-Szenarien.
Worauf Sie achten sollten -- Einschränkungen und Sicherheit
Cowork ist eine Forschungsvorschau. Dieses Label ist nicht kosmetisch -- es bedeutet reale Einschränkungen und reale Risiken.
Compliance-Lücken der Forschungsvorschau
Audit-Logs, Compliance-API und Datenexporte erfassen keine Cowork-Aktivitäten. Die Anwendung speichert den Gesprächsverlauf nur lokal -- Anthropics Datenaufbewahrungsrichtlinien gelten nicht. Sie können keine Sitzungen teilen, keine Artefakte exportieren oder granulare Benutzer- oder Rollenkontrollen konfigurieren -- der Admin-Schalter ist alles-oder-nichts.
Fazit: Cowork ist nicht geeignet für regulierte Workloads, die Audit-Trails erfordern. Wenn Ihre Branche Compliance-Dokumentation verlangt, warten Sie auf die allgemeine Verfügbarkeit. Für Leitlinien zur verantwortungsvollen KI-Einführung erkunden Sie KI-Governance-Training.
Risiken durch Dateilöschung
Dies ist nicht theoretisch. Dokumentierte Vorfälle umfassen:
- Ein YouTuber verlor 11 GB Dateien während eines ersten Cowork-Tests.
- Ein Entwickler bat Cowork, den Desktop seiner Frau zu organisieren. Es löschte 15 Jahre Familienfotos. iClouds 30-Tage-Aufbewahrungsfenster rettete sie -- knapp.
- In iCloud ausgelagerte Dokumente: Cowork führte
rm -rfauf Ordnern aus, und die Löschung propagierte über die iCloud-Synchronisation auf jedes verbundene Gerät.
Risikominderung: Erstellen Sie immer ein Backup, bevor Sie Cowork Zugriff auf einen Ordner mit unersetzlichen Dateien gewähren. Beginnen Sie mit Kopien, nicht mit Originalen. Aktivieren Sie den Dateilöschungs-Genehmigungspunkt und lesen Sie den Plan, bevor Sie destruktive Aktionen genehmigen.
Kein Gedächtnis zwischen Sitzungen
Claude behält nichts aus früheren Cowork-Sitzungen. Keine Präferenzen, keine gelernten Workflows, kein Kontext. Jede Sitzung beginnt bei null. Benutzerdefinierte Anweisungen und ordnerbezogene Anweisungen kompensieren teilweise, aber das fehlende Sitzungsgedächtnis bedeutet, dass Sie regelmäßig Setup-Kontext wiederholen.
Plattformbeschränkungen
- Nur Desktop. Keine Webversion, keine mobile App.
- Windows arm64 nicht unterstützt. Nur x64.
- Kein offizieller Linux-Support. Community-Builds existieren, aber Cowork auf Linux ist experimentell.
Einschränkung geplanter Aufgaben
Aufgaben laufen nur, wenn der Computer wach ist und Claude Desktop geöffnet ist. Wenn Ihr Laptop um 18 Uhr in den Ruhezustand geht und eine Aufgabe um 19 Uhr läuft, wird sie nicht ausgeführt. Verpasste Aufgaben werden für den nächsten Aufwachzyklus in die Warteschlange gestellt. Das macht Cowork ungeeignet für zeitkritische geplante Automatisierung.
Prompt-Injection
Anthropic beschreibt Agent-Sicherheit -- die Absicherung von Claudes realen Aktionen -- als "noch ein aktiver Entwicklungsbereich in der Branche". Wenn Cowork eine Datei liest, die bösartige Anweisungen enthält, die als legitimer Inhalt getarnt sind, folgt es möglicherweise diesen Anweisungen anstatt Ihren.
Praktische Abwehrmaßnahmen: Pflegen Sie Dateihygiene -- geben Sie Cowork keinen Zugriff auf Ordner mit nicht vertrauenswürdigen Downloads. Isolieren Sie sensible Arbeit in dedizierten Ordnern. Überprüfen Sie Agent-Pläne vor der Genehmigung der Ausführung, besonders bei der Arbeit mit Dateien aus externen Quellen.
Windows-VPN-Konflikt
Coworks Windows-VM verwendet einen fest codierten 172.16.0.0/24 NAT-Bereich, der mit WSL2, Docker und vielen Unternehmens-VPNs kollidiert. Wenn Sie Netzwerkausfälle erleben, ist dies wahrscheinlich die Ursache. Mehrere GitHub-Issues dokumentieren das Problem und Workarounds.
Sicherheits-Checkliste
| Zugriff gewähren auf | Isoliert halten |
|---|---|
| Dedizierte Projektordner | Home-Verzeichnis |
| Kopien zu analysierender Dateien | Original-Dokumente ohne Backup |
| Nicht-sensible Arbeitsverzeichnisse | .ssh, Anmeldedaten, Konfigurationsdateien |
| Ordner mit Versionskontrolle (Git) | Cloud-synchronisierte Ordner (iCloud, Dropbox, OneDrive) ohne lokales Backup |
Claude Cowork vs. die Konkurrenz
KI-Desktop-Agenten sind eine neue Kategorie, und die Landschaft entwickelt sich schnell. Hier steht Cowork im Vergleich zu den Alternativen.
| Claude Cowork | OpenAI Operator | Google Project Mariner | Microsoft Copilot Cowork | |
|---|---|---|---|---|
| Architektur | Lokale VM-Sandbox | Cloud-basierter Browser-Agent | Chrome-Erweiterung | Microsoft Cloud-Tenant |
| Primäre Stärke | Dateimanipulation, Dokumenterstellung, Local-First-Privatsphäre | Browser-Automatisierung, Web-Task-Ausführung | Google-Workspace-native Workflows | M365-Integration, Enterprise-Compliance |
| Plugin-Ökosystem | 23+ Konnektoren, benutzerdefinierte Plugins, Org-Marktplatz | MCP-Konnektoren, ChatGPT-Integrationen | Google-Workspace-Tools | M365-Apps, Agent 365, Entra Suite |
| Privatsphäre-Modell | Lokale Ausführung, benutzergesteuerter Ordnerzugriff | Cloud-verarbeitet, OpenAI-Datenrichtlinien | Google-Datenrichtlinien | Microsoft-Tenant, E5-Compliance-Stack |
| Preise | Ab 20 USD/Mon. (Pro) | In ChatGPT Plus/Pro enthalten | In Gemini Advanced enthalten | 99 USD/Benutzer/Mon. (E7 Frontier Suite) |
| Status | Forschungsvorschau | Allgemein verfügbar | Begrenzte Vorschau | GA Mai 2026 |
Wählen Sie Cowork, wenn: Ihre Arbeit sich auf lokale Dateien konzentriert -- Organisieren, Analysieren, Dokumente erstellen. Sie Local-First-Ausführung mit VM-Isolation wollen. Sie ein wachsendes Plugin-Ökosystem mit benutzerdefinierter Plugin-Unterstützung benötigen.
Wählen Sie Operator, wenn: Ihre Arbeit browserbasierte Aufgaben umfasst -- Formulare ausfüllen, Web-Apps navigieren, Online-Workflows automatisieren. Sie bereits ChatGPT nutzen.
Wählen Sie Mariner, wenn: Sie in Google Workspace leben und enge Integration mit Docs, Sheets, Gmail und Drive wollen.
Wählen Sie Copilot Cowork, wenn: Ihre Organisation Microsoft 365 nutzt und Enterprise-Grade-Compliance (SOC 2, ISO, E5-Sicherheitsstack) mit integrierten KI-Agent-Fähigkeiten braucht. Das E7-Bündel für 99 USD/Benutzer/Monat ist sinnvoll, wenn Sie bereits für E5 zahlen.
Kein Wettbewerber erreicht derzeit Coworks Local-First-VM-Isolationsmodell. Wenn Datenschutz und lokale Ausführung Ihnen wichtig sind, ist dieser architektonische Unterschied bedeutsam. Für tiefere Tool-Vergleiche siehe wie Claude im Vergleich zu ChatGPT abschneidet und den Claude vs. Gemini Vergleich.
Bauen Sie echte Claude Cowork-Fähigkeiten mit AITutoro auf
Über Coworks Funktionen zu lesen ist Schritt eins. Das Muskelgedächtnis für den effektiven Einsatz agentischer KI-Tools aufzubauen ist Schritt zwei -- und die Lücke dazwischen ist größer, als die meisten erwarten.
AITutoros adaptive Lernplattform passt sich Ihrem aktuellen Fähigkeitsniveau an. Bereits vertraut mit Claudes Chat-Oberfläche? Springen Sie vor zu agentischen Workflows und Plugin-Entwicklung. Starten Sie frisch? Bauen Sie Ihr Fundament mit Prompting-Grundlagen, bevor Sie sich an mehrstufige Automatisierung wagen.
Trainingspfade umfassen: Grundlagen agentischer KI, Claude-Meisterschaft, Plugin-Entwicklung und Prompt-Engineering für autonome Agenten.
Für Teams: AITutoro bietet Dashboards, die den Kompetenzfortschritt in Ihrer Organisation verfolgen, HR-fertige Berichterstattung für Weiterbildungsprogramme und OKR-basierte Adoptionsmetriken. Manager sehen, welche Teams KI-Kompetenz aufbauen und wo Lücken bleiben -- erkunden Sie Team-KI-Trainingsprogramme oder prüfen Sie die Preise für Business-Optionen.
Zu verstehen, wie Claude Cowork funktioniert, ist wertvoll. Zu wissen, wie man es effektiv in Ihrem Workflow einsetzt, ist transformativ.
Starten Sie Ihr kostenloses Claude-Training auf AITutoro. Überspringen Sie die Theorie -- üben Sie mit adaptiven Aufgaben, die Sie dort abholen, wo Sie stehen. Beginnen Sie Ihre kostenlose Testphase.
Echte Fähigkeiten mit KI-Tools aufbauen
AITutoro bietet adaptives Training sowohl für ChatGPT als auch für Claude. Die Plattform passt sich an das an, was du bereits weißt, sodass du die Grundlagen überspringst und dich auf die Techniken konzentrierst, die deine Arbeit voranbringen.
Häufig gestellte Fragen
Verwandte Vergleiche
Bist du bereit, deine KI-Tools zu meistern?
Egal, ob du dich für ChatGPT, Claude oder beides entscheidest, gezieltes Skill-Building verwandelt ein gutes Werkzeug in einen Wettbewerbsvorteil.