AGI Daily
广告
AGI Daily跟踪世界 AGI 进展AGI INTELLIGENCE · DAILY
全部算力算法数据人物日报主题
AGI Daily
全部算力算法数据人物日报主题
广告

Anthropic 合并 Claude 与 Cowork 记忆:默认开启,敏感类别默认不存

今天 · 共 3,474 字

Agent
Anthropic

8 月 25 日,Anthropic 把 Claude 聊天与 Claude Cowork 的记忆系统合并成一套:用户在聊天里建立的偏好、项目细节和表达习惯,会立刻被 Cowork 使用,Cowork 执行任务时产生的信息也回流到聊天。官方博客的表述是:「从今天起,你在聊天中使用的记忆与 Claude Cowork 中的是同一套。现在,无论你在哪里使用 Claude,它都从已经了解你的信息出发。」

这一改动对 Free、Pro、Max 用户默认开启,覆盖网页、桌面与移动端,iOS 和 Android 需更新到最新版;同时把健康、种族、民族、宗教信仰、政治、性别认同等「敏感」类别默认排除在记忆之外,用户可手动打开。Claude Code 不在这次合并范围内。

表面上这是「少重复自我介绍」的体验优化,实质是把记忆从「会话内功能」升级成「跨产品的账户级上下文」,并公开了一套默认策略:用「敏感类别默认不存」换取「记忆默认开启」。而 Claude Code 的缺席说明,这次「统一」还没有覆盖 Anthropic 产品线里最重的那个 agent。

合并了什么:从两套记忆到一个账户级上下文

过去 Claude 的记忆是碎片化的:聊天里积累的记忆锁在聊天里,Cowork 会话里产生的记忆锁在 Cowork 里。这次合并后两者双向打通。当 Cowork 在云端跑任务时,它在聊天里学到的内容立即可用;反之,Cowork 里产生的上下文也会回到聊天。官方给出的例子是:让 Cowork 给经理写进度更新,它已经知道经理是谁、喜欢什么样的行文;在聊天里为会议头脑风暴议程,Cowork 做预算和后勤文档时已经知道人数、城市和演讲者;在聊天里解释一次团队如何定义指标,之后 Cowork 做的每一份季度复盘都会沿用这套口径,无需重新说明。

这不只对「未来对话」生效。官方明确说,过去几个月对话积累的上下文「在你把任务交给 Cowork 的那一刻就在那里」——意味着既有聊天记忆会直接喂给 Cowork,而不是从合并之日起重新开始积累。

机制变化:从「会话结束后总结」到「聊天中实时写入」

第二处实质变化在写入时机。此前 Claude 的记忆是在会话结束后做总结——旧版帮助文档显示,这套记忆综合每 24 小时更新一次;新机制则是在聊天过程中实时把话题写进记忆:你提到项目截止日期改到九月,下一段对话不用再说「记住这个」就已经知道。用户不再需要显式要求记住,也不再有一个「会话结束时」的停顿点来判断这段对话值不值得保留。

记忆的呈现方式也变了。用户可以在设置 > 记忆(Settings > Memory)里看到 Claude 保存的全部内容,按 Topics 组织成条目,每一条都可以读、改、删,而一处修改会全局生效——官方的例子是,在某个条目里纠正公司的旧名字,之后所有对话都会用新名字。用户还可以暂停记忆(保留已有内容但不新增)或重置记忆(不可逆地删除全部记忆)。帮助文档把记忆定义为按类别组织的条目,聚焦工作相关上下文——你的角色、项目、沟通偏好、技术或编码风格、进行中的工作——而非对话的逐字记录;隐匿聊天(incognito chats)不会进入记忆,Anthropic 还提供实验性的记忆导入/导出功能。

默认策略的权衡:opt-out 记忆加敏感类别默认不存

这次发布的争议点不在功能,而在默认值。消费级用户(Free/Pro/Max)的记忆默认开启,用户需要主动去关闭;与此同时,Anthropic 用「敏感类别默认不存」来对冲默认开启带来的隐私风险。

官方口径是:默认情况下,Claude 不存储与个人或敏感主题相关的信息,如健康、种族、民族、宗教信仰、政治、性别认同及类似领域。用户若主动打开「将敏感话题纳入记忆」(include sensitive topics in memory),Claude 才会记录这些内容,并且每次保存一条敏感记忆都会弹出提示;这一开关不回溯——打开之前的内容不会被补录,随时可以再关。Anthropic 给出的正面例子是麸质过敏:让 Claude 记住这一点,它给每周备餐提建议时就能避开。

还有一类数据无论开关如何都「永不存储」:社保号与政府证件号、犯罪记录、移民身份,以及任何违反可接受使用政策(AUP)的内容;遇到这类信息,Claude 会提示无法写入记忆。

这两层边界需要区分。第一层是「默认不存、可手动开启」的敏感类别,保护的是隐私,代价是用户要主动开关;第二层是「永不存储」的硬性清单,更像合规底线。ZDNET 的高级撰稿编辑 David Gewirtz 提出了一个具体顾虑:如果用户正处在某种困境中、只想寻求帮助,每次讨论敏感话题都弹一次「已保存」提醒,未必是让人安心的体验。这类隐私批评来自第三方观察;Anthropic 的敏感数据保护声明是公司口径,目前没有独立审计证明其分类和过滤在多大程度上可靠。

Claude Code 缺席:记忆孤岛与未完成的合并

官方公告通篇没有提到 Claude Code。ZDNET 的 Gewirtz 就此询问 Anthropic,得到的答复是这次更新「聚焦于 Claude Cowork 和聊天」。这意味着面向开发者的 Claude Code 仍是一套独立的记忆体系——它有自己的记忆机制(CLAUDE.md 规则文件与 auto memory),不会与聊天/Cowork 的记忆互通。

这是「统一」尚未完成的最清晰信号。如果记忆真的成了账户级的上下文基础设施,那么把编码 agent 排除在外,就留下了一个与工作流最紧密相关的孤岛:开发者往往同时用 Claude Code 写代码、用聊天讨论方案、用 Cowork 处理非编码任务,而这三者之间的上下文此刻并不连续。

为什么默认值比功能本身更值得注意

把这次更新放回 agent 主线,它的含义超出一次产品迭代。

其一,记忆正在成为 agent 之间的切换成本。The Next Web 引述的观察是:记忆是「助手不再可互换」的起点——一个系统持有的上下文越多,用户迁移到竞品的成本越高。Cursor 已经在做 Cowork 的竞品;OpenAI 与 Anthropic 都在把多个桌面应用折叠成单一「超级应用」,而共享记忆正是让这种折叠有意义的东西。Digital Trends 引述 Varun Mirchandani 的说法:Anthropic 试图让记忆「感觉不像隐藏的技巧,而更像用户能控制的工位」。

其二,默认值在消费级与企业级之间被刻意分开了。对 Team 与 Enterprise,Anthropic 把记忆设为「由管理员控制组织可用性,个体用户默认关闭、需自行开启」。而且新记忆体验目前还在向企业滚动——帮助文档写明,Team 与 Enterprise 用户「在未来几周」才会收到迁移信息,过渡期内仍停留在旧的仅聊天记忆体验。也就是说,跨产品记忆的合并此刻主要是消费级功能,企业端的落地还没有开始。ZDNET 的表述略有差异(企业「默认关闭、视资格而定」),但两家都指向同一个结论:企业侧的默认关闭是刻意的,把开关的决策负担放在合规团队而非员工身上——这一点在欧洲格外敏感,因为企业需要为工具留存哪些个人数据负责。

其三,Cowork 不是聊天机器人。它是在云端和本机执行任务的 agent。今年 7 月,Accomplish AI 披露 Cowork 可利用 Linux 内核漏洞逃出其本地虚拟机、读取 Mac 上的 SSH 密钥和云凭据;Anthropic 将报告标记为「informative」而未修复,后续版本默认改用云端执行。一个能执行动作、如今又携带数月用户上下文的系统,比单纯的聊天窗口或 agent 本身都更大——这是 The Next Web 把这次记忆合并与安全背景放在一起讨论的原因。

边界

这篇文章的事实都来自 Anthropic 官方公告、帮助文档以及 TechCrunch、ZDNET、The Next Web 的报道,可以交叉核对。但它不是数据泄露事件,而是一次默认策略的选择;判断的分歧点在于「默认开启」是否合理,而不是数据是否被非法访问。

三个限制需要说明。第一,敏感类别的「默认不存」是 Anthropic 自己的分类与过滤,公司声称会加防护并做评估,但缺乏独立审计,实际漏存或误分类的边界未知。第二,企业端的落地细节尚在滚动中,各来源对「默认关闭」的精确口径存在细微差异。第三,「记忆变成切换成本」是第三方分析,属于竞争判断而非已证实的事实。

接下来最值得观察的变量是明确的:Claude Code 是否会、以及何时被纳入同一套记忆;企业版真正落地后,管理员默认关闭的设定能否经得住欧盟 GDPR 透明度义务的检验;以及用户能否真正通过那个 Topics 列表,确认「Claude 记住了什么」与「它实际上用了什么」是一致的。

来源

  1. Claude's memory works everywhere, and you decide what's in it · Anthropic
  2. Use Claude's chat search and memory to build on previous context · Anthropic Help Center
  3. Claude Cowork finally remembers what you told the app in chat · TechCrunch
  4. Anthropic's Claude and Cowork will share memories about you now - unless you opt out · ZDNET
  5. Anthropic merges Claude chat and Cowork memory, on by default · The Next Web
  6. Anthropic's Claude Cowork could escape its local VM and read credentials on a Mac · The Next Web

评论

登录后即可参与评论。

加载评论中…

相关文章

  • Tom's Hardware 报道中使用的 Claude 品牌配图

    Anthropic 的「AI 加速 AI」论证:80% 代码为据,递归自我改进仍是推测

    算法 · 2026-08-25

  • Anthropic 透明中心(Transparency Hub)页面题图

    Anthropic 上调 misalignment 风险评级,并自曝生物分类器缺位近一年

    算法 · 2026-08-25

  • DeepSeek 新一轮融资配图:现有股东砺思资本、拾象与宁德时代将注入新资金

    DeepSeek 逼近 740 亿美元估值与科创板 IPO:两轮融资背后的算力账

    算法 · 2026-08-27

  • 上海世界人工智能大会上,人们走过宣传 Kimi K3 模型的月之暗面展位
AGIDaily跟踪世界 AGI 进展© 2026 AGIDaily
关于邮件栏目主题定制投稿招聘广告SkillTermsContactRSS

月之暗面与美国三大云谈 Kimi K3 分成,开源权重变现撞上地缘政治

算法 · 2026-08-27

  • OpenAI 旧金山 Mission 区 Pioneer 大楼,OpenAI 总部所在地

    OpenAI 正式关停 Assistants API,官方迁移路径指向的 Prompt 也被弃用

    算法 · 2026-08-27

  • Qwen3.8-Flash-Next 官方发布横幅,展示模型名称与终极成本效率主题

    Qwen 开源 Qwen3.8-Flash-Next:125B 主干、每 token 激活 6B,提前预览 Qwen4 架构

    算法 · 2026-08-26