Primeiras impressões de Claude Cowork, agente geral da Anthropic
Primeiras impressões de Claude Cowork, agente geral da Anthropic
12 de janeiro de 2026
A novidade da Anthropic hoje é Claude Cowork, uma “prévia de pesquisa” que eles descrevem como “Claude Code para o resto do seu trabalho”. Atualmente, está disponível apenas para assinantes do Max (planos de US$ 100 ou US$ 200 por mês) como parte do aplicativo Claude Desktop macOS atualizado.
Já faz algum tempo que venho dizendo que Claude Code é um “agente geral” disfarçado de ferramenta de desenvolvedor. Ele pode ajudá-lo em qualquer tarefa do computador que possa ser realizada executando código ou comandos de terminal… o que cobre quase tudo, desde que você saiba o que está fazendo com ele! O que ele realmente precisa é de uma UI que não envolva o terminal e um nome que não assuste os não desenvolvedores.
“Cowork” é uma escolha bastante sólida no que diz respeito ao nome!
Como é
A interface do Cowork é uma nova aba no aplicativo de desktop Claude, chamada Cowork. Ele fica próximo às guias Chat e Código existentes.
É muito semelhante à interface de desktop do Claude Code normal. Você começa com um prompt, opcionalmente anexando uma pasta de arquivos. Em seguida, ele começa a trabalhar.
Eu tentei em minha pasta de “rascunhos de blog” em constante crescimento com o seguinte prompt:
Veja meus rascunhos que foram iniciados nos últimos três meses e depois verifique se não os publiquei no simonwillison.net usando uma pesquisa no conteúdo desse site e depois sugira aqueles que estão mais perto de ficarem prontos

Tudo começou executando este comando:
find /sessions/zealous-bold-ramanujan/mnt/blog-drafts \
-type f \( -name "*.md" -o -name "*.txt" -o -name "*.html" \) \
-mtime -90 -exec ls -la {} \;
Que /sessions/zealous-bold-ramanujan/mnt/blog-drafts caminho imediatamente chamou minha atenção. A Anthropic diz que o Cowork só pode acessar arquivos aos quais você concede acesso – parece-me que eles estão montando esses arquivos em um ambiente em contêiner, o que deve significar que podemos confiar que o Cowork não conseguirá acessar nada fora dessa sandbox.
Acontece que tenho 46 rascunhos de arquivos dos últimos três meses. Claude então começou a trabalhar com sua ferramenta de busca, realizando 44 buscas individuais contra site:simonwillison.net para descobrir quais dos meus rascunhos já haviam sido publicados.
Aqui está a resposta final:
Com base na minha análise, aqui estão seus rascunhos não publicados que parecem mais próximos de estarem prontos para publicação:
🔥 Mais pronto para publicar (conteúdo substancial, ainda não publicado)
freq-argued-llms.md— “Perguntas Frequentes sobre LLMs” (22.602 bytes)
- Este é um artigo substancial que documenta argumentos comuns sobre LLMs com seus contrapontos
- Bem estruturado com TL;DR e múltiplas seções
- Nenhum artigo publicado correspondente foi encontrado em seu site
- Muito perto de pronto—só precisa de uma aprovação de revisão final
claude-code-timeline.md— “Linha do tempo do código Claude e linha do tempo do Codex” (3.075 bytes)
- Sobre a visualização de logs de sessão JSONL do Claude Code e do Codex
- Você publicou
claude-code-transcriptsem 25 de dezembro, mas este parece ser um artigo diferente/anterior sobre ferramentas de visualização da linha do tempo- Mais curto, mas parece completo
datasette-1a20-upgrade-instructions.md—Guia de atualização de plug-ins (3.147 bytes)
- Guia técnico para autores de plugins
- Você publicou o anúncio principal do 1.0a20, mas este guia de atualização complementar parece não publicado
- Seria valioso para mantenedores de plugins
Essa é uma boa resposta! Ele encontrou exatamente o que eu precisava ver, embora essas instruções de atualização estejam publicadas em outro lugar agora (nos documentos do Datasette) e não fossem realmente destinadas ao meu blog.
Só por diversão, e porque gosto muito de artefatos, pedi um acompanhamento:
Faça-me um artefato com incentivos animados emocionantes para que eu faça isso
Aqui está o que eu consegui:
A ameaça sempre presente da injeção imediata
Com um recurso como esse, meu primeiro pensamento sempre vai direto para a segurança. Qual é o tamanho do risco de alguém que usa isso ser atingido por instruções maliciosas ocultas em algum lugar que quebram seu computador ou roubam seus dados?
Antrópico aborda isso diretamente no anúncio:
Você também deve estar ciente do risco de “injeções imediatas”: tentativas de invasores de alterar os planos de Claude por meio de conteúdo que possa encontrar na Internet. Construímos defesas sofisticadas contra injeções imediatas, mas a segurança dos agentes – isto é, a tarefa de garantir as ações de Claude no mundo real – ainda é uma área ativa de desenvolvimento na indústria.
Esses riscos não são novos no Cowork, mas pode ser a primeira vez que você usa uma ferramenta mais avançada que vai além de uma simples conversa. Recomendamos tomar precauções, principalmente enquanto você aprende como funciona. Fornecemos mais detalhes em nossa Central de Ajuda.
Essa página de ajuda inclui as seguintes dicas:
Para minimizar riscos:
- Evite conceder acesso a arquivos locais com informações confidenciais, como documentos financeiros.
- Ao usar a extensão Claude no Chrome, limite o acesso a sites confiáveis.
- Se você optar por estender as configurações padrão de acesso à Internet de Claude, tome cuidado para estender o acesso à Internet apenas a sites em que você confia.
- Monitore Claude em busca de ações suspeitas que possam indicar injeção imediata.
Não creio que seja justo dizer aos usuários regulares não-programadores que tomem cuidado com “ações suspeitas que possam indicar injeção imediata”!
Tenho certeza de que eles têm algumas atenuações impressionantes acontecendo nos bastidores. Recentemente, aprendi que o resumo aplicado pela função WebFetch no Claude Code e agora no Cowork é parcialmente concebido como uma camada de proteção contra injeção imediata por meio deste tweet do criador do Claude Code, Boris Cherny:
O resumo é algo que fazemos para reduzir o risco de injeção imediata. Você está enfrentando problemas específicos com isso?
Mas a Anthropic está sendo honesta aqui com seus avisos: eles podem tentar filtrar possíveis ataques o quanto quiserem, mas a única coisa que não podem fornecer é garantias de que nenhum ataque futuro será encontrado que furte suas defesas e roube seus dados (veja a trifeta letal para saber mais sobre isso).
O problema com a injeção imediata continua sendo que, até que haja um incidente de grande repercussão, é realmente difícil fazer com que as pessoas o levem a sério. Eu mesmo tenho todos os tipos de uso do Claude Code que podem causar estragos se uma injeção maliciosa ocorrer. O Cowork pelo menos é executado em uma sandbox de sistema de arquivos por padrão, o que é mais do que pode ser dito do meu claude --dangerously-skip-permissions hábito!
Escrevi mais sobre isso em meu resumo de 2025: O ano do YOLO e a Normalização do Desvio.
Este ainda é um forte sinal do futuro
Deixando de lado as preocupações com segurança, o Cowork representa algo realmente interessante. Este é um agente geral que parece bem posicionado para levar as capacidades extremamente poderosas do Claude Code a um público mais amplo.
Eu ficaria muito surpreso se Gemini e OpenAI não seguissem o exemplo com suas próprias ofertas nesta categoria.
Imagino que a OpenAI já esteja se arrependendo de ter gravado o nome “ChatGPT Agent” em sua ferramenta de automação de navegador desajeitada, experimental e quase esquecida em agosto!
Bônus: e um logotipo bobo
junte-se ao Hacker News:
Sugestão simples: o logotipo deve ser uma vaca e um orc para combinar com a forma como li originalmente o nome do produto.
Não pude resistir e joguei essa no Nano Banana:

