KeyFrame內部研究專用

Claude Cowork - Full Course for Beginners

Tech With Tim·3月31日週二·24 min中文

三句話摘要

Claude Co-work 的完整功能教程:桌面应用的自主代理系统、浏览器自动化、技能创建与计划任务。 Claude Co-work 的核心价值在于通过图形界面将复杂自动化任务民主化,通过项目、技能、计划任务三层结构实现从单次操作到持续工作流的转变,但需谨慎管理权限并始终监控浏览器操作以避免意外。 权限与隔离机制:Co-work 仅能访问你明确授权的文件夹,一旦授权该文件夹内所有内容可被修改或删除,故需谨慎选择权限范围。浏览器自动化可登录账户、扣款,需密切监控其行为。

重點整理

重點
  • 1

    权限与隔离机制:Co-work 仅能访问你明确授权的文件夹,一旦授权该文件夹内所有内容可被修改或删除,故需谨慎选择权限范围。浏览器自动化可登录账户、扣款,需密切监控其行为。

  • 2

    项目与记忆管理:单次任务互相独立、无记忆;创建项目后 Claude 才能跨对话保留上下文,这是获得稳定结果的关键方法。

  • 3

    多代理并行搜索:Co-work 可同时分配任务给多个子代理进行并行搜索,加快完成速度,最终令牌消耗量相同但响应更快。

  • 4

    技能与计划任务:将可重复工作流保存为 Markdown 技能文件后,可在计划任务中设定频率自动运行(类似 cron 作业),需电脑始终开机。

實用技巧與重點

乾貨
  • 系统要求
  • Pro 计划:$20/月 | Max 计划:$100-200/月
  • 需下载 Claude 桌面应用(Mac/Windows)
  • 仅在电脑开机、应用运行时工作
  • Pro/Max 用户可从手机触发任务(需电脑开机)
  • 主要功能
  • 文件系统访问与操作(删除、移动、重新标记)
  • 浏览器自动化(Chrome 扩展)
  • 网页内容爬取与分析
  • 子代理并行任务(已测试 17 个并行搜索)
  • 项目级上下文记忆
  • 全局指令设置
  • 关键设置路径
  • 设置 → Co-work 设置:启用调度功能、全局指令
  • Chrome 扩展:搜索「Claude for Chrome」并安装
  • 连接器管理:Notion、Google Drive、Gmail、GitHub 等
  • 技能管理:右侧「+」按钮 → 技能 → 创建/管理技能
  • 计划任务示例
  • 描述:搜索迪拜→迈阿密低于 $4000 的航班
  • 频率:每天上午 10:00(迪拜时间)
  • 状态:显示运行时间、所需技能、操作内容

結論

結論

Claude Co-work 的核心价值在于通过图形界面将复杂自动化任务民主化,通过项目、技能、计划任务三层结构实现从单次操作到持续工作流的转变,但需谨慎管理权限并始终监控浏览器操作以避免意外。

完整解析

詳細

Claude Co-work 是 Claude 桌面应用的核心功能,定位于初学者友好的自主代理系统。与 Claude Code 相比,两者能力几乎相同——都能操纵文件系统、运行命令、控制浏览器——但 Co-work 通过图形界面和虚拟机隔离降低了使用门槛,而 Code 面向熟悉命令行的高级用户。

使用 Co-work 首先需要付费订阅:Pro 计划每月 $20,Max 计划 $100-200,且电脑必须开机、应用持续运行。权限管理是关键安全考量——一旦授予某文件夹访问权限,Co-work 就能修改、删除其中所有内容,无法撤销,因此用户需谨慎选择。浏览器自动化进一步扩大了能力范围:安装 Claude Chrome 扩展后,Co-work 可直接控制浏览器标签页、登录账户、填表、甚至从信用卡扣款,这要求用户始终监控其操作。

工作流的连贯性依赖于项目结构。单次任务之间互相独立、无记忆跨度,Claude 无法记住前一个任务的内容。只有在项目内创建任务,Claude 才能跨多个对话保留上下文,这是获得稳定结果的首要方法。演讲者通过一个具体例子展示了这一点——在项目外询问「我让你做什么」,Claude 无法回答;切换到项目后,上下文立即可用。

高级特性包括多代理并行搜索和技能系统。当用户要求搜索多个日期范围的航班时,Co-work 自动生成 17 个并行搜索子代理,同时在多个网页上操作,大幅加快完成速度。技能本质上是 Markdown 文档,描述一个具体工作流的分步骤流程。用户可先手动执行一次操作(如航班搜索),让 Claude 将其抽象为技能,测试并迭代,最终得到可复用的自动化脚本。一旦技能定义完成,就可纳入计划任务,按设定频率(每小时、每天、每周)自动运行,类似 Linux 的 cron 作业。

连接器是功能扩展的另一路径。Co-work 内置数十个连接器(Gmail、Google Drive、Notion、GitHub 等),相比依赖浏览器自动化,直接调用连接器更安全、更可靠、更高效,用户应花时间配置好权限(如只读)以提高安全性。整个系统的核心约束是:电脑必须保持开机,Claude 应用必须运行,才能执行计划任务或接收远程触发。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。