8 月 25 日,Anthropic 把 Claude 聊天与 Claude Cowork 的记忆系统合并成一套:用户在聊天里建立的偏好、项目细节和表达习惯,会立刻被 Cowork 使用,Cowork 执行任务时产生的信息也回流到聊天。官方博客的表述是:「从今天起,你在聊天中使用的记忆与 Claude Cowork 中的是同一套。现在,无论你在哪里使用 Claude,它都从已经了解你的信息出发。」
这一改动对 Free、Pro、Max 用户默认开启,覆盖网页、桌面与移动端,iOS 和 Android 需更新到最新版;同时把健康、种族、民族、宗教信仰、政治、性别认同等「敏感」类别默认排除在记忆之外,用户可手动打开。Claude Code 不在这次合并范围内。
表面上这是「少重复自我介绍」的体验优化,实质是把记忆从「会话内功能」升级成「跨产品的账户级上下文」,并公开了一套默认策略:用「敏感类别默认不存」换取「记忆默认开启」。而 Claude Code 的缺席说明,这次「统一」还没有覆盖 Anthropic 产品线里最重的那个 agent。
合并了什么:从两套记忆到一个账户级上下文
过去 Claude 的记忆是碎片化的:聊天里积累的记忆锁在聊天里,Cowork 会话里产生的记忆锁在 Cowork 里。这次合并后两者双向打通。当 Cowork 在云端跑任务时,它在聊天里学到的内容立即可用;反之,Cowork 里产生的上下文也会回到聊天。官方给出的例子是:让 Cowork 给经理写进度更新,它已经知道经理是谁、喜欢什么样的行文;在聊天里为会议头脑风暴议程,Cowork 做预算和后勤文档时已经知道人数、城市和演讲者;在聊天里解释一次团队如何定义指标,之后 Cowork 做的每一份季度复盘都会沿用这套口径,无需重新说明。
这不只对「未来对话」生效。官方明确说,过去几个月对话积累的上下文「在你把任务交给 Cowork 的那一刻就在那里」——意味着既有聊天记忆会直接喂给 Cowork,而不是从合并之日起重新开始积累。
机制变化:从「会话结束后总结」到「聊天中实时写入」
第二处实质变化在写入时机。此前 Claude 的记忆是在会话结束后做总结——旧版帮助文档显示,这套记忆综合每 24 小时更新一次;新机制则是在聊天过程中实时把话题写进记忆:你提到项目截止日期改到九月,下一段对话不用再说「记住这个」就已经知道。用户不再需要显式要求记住,也不再有一个「会话结束时」的停顿点来判断这段对话值不值得保留。
记忆的呈现方式也变了。用户可以在设置 > 记忆(Settings > Memory)里看到 Claude 保存的全部内容,按 Topics 组织成条目,每一条都可以读、改、删,而一处修改会全局生效——官方的例子是,在某个条目里纠正公司的旧名字,之后所有对话都会用新名字。用户还可以暂停记忆(保留已有内容但不新增)或重置记忆(不可逆地删除全部记忆)。帮助文档把记忆定义为按类别组织的条目,聚焦工作相关上下文——你的角色、项目、沟通偏好、技术或编码风格、进行中的工作——而非对话的逐字记录;隐匿聊天(incognito chats)不会进入记忆,Anthropic 还提供实验性的记忆导入/导出功能。
默认策略的权衡:opt-out 记忆加敏感类别默认不存
这次发布的争议点不在功能,而在默认值。消费级用户(Free/Pro/Max)的记忆默认开启,用户需要主动去关闭;与此同时,Anthropic 用「敏感类别默认不存」来对冲默认开启带来的隐私风险。
官方口径是:默认情况下,Claude 不存储与个人或敏感主题相关的信息,如健康、种族、民族、宗教信仰、政治、性别认同及类似领域。用户若主动打开「将敏感话题纳入记忆」(include sensitive topics in memory),Claude 才会记录这些内容,并且每次保存一条敏感记忆都会弹出提示;这一开关不回溯——打开之前的内容不会被补录,随时可以再关。Anthropic 给出的正面例子是麸质过敏:让 Claude 记住这一点,它给每周备餐提建议时就能避开。
还有一类数据无论开关如何都「永不存储」:社保号与政府证件号、犯罪记录、移民身份,以及任何违反可接受使用政策(AUP)的内容;遇到这类信息,Claude 会提示无法写入记忆。
这两层边界需要区分。第一层是「默认不存、可手动开启」的敏感类别,保护的是隐私,代价是用户要主动开关;第二层是「永不存储」的硬性清单,更像合规底线。ZDNET 的高级撰稿编辑 David Gewirtz 提出了一个具体顾虑:如果用户正处在某种困境中、只想寻求帮助,每次讨论敏感话题都弹一次「已保存」提醒,未必是让人安心的体验。这类隐私批评来自第三方观察;Anthropic 的敏感数据保护声明是公司口径,目前没有独立审计证明其分类和过滤在多大程度上可靠。
Claude Code 缺席:记忆孤岛与未完成的合并
官方公告通篇没有提到 Claude Code。ZDNET 的 Gewirtz 就此询问 Anthropic,得到的答复是这次更新「聚焦于 Claude Cowork 和聊天」。这意味着面向开发者的 Claude Code 仍是一套独立的记忆体系——它有自己的记忆机制(CLAUDE.md 规则文件与 auto memory),不会与聊天/Cowork 的记忆互通。
这是「统一」尚未完成的最清晰信号。如果记忆真的成了账户级的上下文基础设施,那么把编码 agent 排除在外,就留下了一个与工作流最紧密相关的孤岛:开发者往往同时用 Claude Code 写代码、用聊天讨论方案、用 Cowork 处理非编码任务,而这三者之间的上下文此刻并不连续。
为什么默认值比功能本身更值得注意
把这次更新放回 agent 主线,它的含义超出一次产品迭代。
其一,记忆正在成为 agent 之间的切换成本。The Next Web 引述的观察是:记忆是「助手不再可互换」的起点——一个系统持有的上下文越多,用户迁移到竞品的成本越高。Cursor 已经在做 Cowork 的竞品;OpenAI 与 Anthropic 都在把多个桌面应用折叠成单一「超级应用」,而共享记忆正是让这种折叠有意义的东西。Digital Trends 引述 Varun Mirchandani 的说法:Anthropic 试图让记忆「感觉不像隐藏的技巧,而更像用户能控制的工位」。
其二,默认值在消费级与企业级之间被刻意分开了。对 Team 与 Enterprise,Anthropic 把记忆设为「由管理员控制组织可用性,个体用户默认关闭、需自行开启」。而且新记忆体验目前还在向企业滚动——帮助文档写明,Team 与 Enterprise 用户「在未来几周」才会收到迁移信息,过渡期内仍停留在旧的仅聊天记忆体验。也就是说,跨产品记忆的合并此刻主要是消费级功能,企业端的落地还没有开始。ZDNET 的表述略有差异(企业「默认关闭、视资格而定」),但两家都指向同一个结论:企业侧的默认关闭是刻意的,把开关的决策负担放在合规团队而非员工身上——这一点在欧洲格外敏感,因为企业需要为工具留存哪些个人数据负责。
其三,Cowork 不是聊天机器人。它是在云端和本机执行任务的 agent。今年 7 月,Accomplish AI 披露 Cowork 可利用 Linux 内核漏洞逃出其本地虚拟机、读取 Mac 上的 SSH 密钥和云凭据;Anthropic 将报告标记为「informative」而未修复,后续版本默认改用云端执行。一个能执行动作、如今又携带数月用户上下文的系统,比单纯的聊天窗口或 agent 本身都更大——这是 The Next Web 把这次记忆合并与安全背景放在一起讨论的原因。
边界
这篇文章的事实都来自 Anthropic 官方公告、帮助文档以及 TechCrunch、ZDNET、The Next Web 的报道,可以交叉核对。但它不是数据泄露事件,而是一次默认策略的选择;判断的分歧点在于「默认开启」是否合理,而不是数据是否被非法访问。
三个限制需要说明。第一,敏感类别的「默认不存」是 Anthropic 自己的分类与过滤,公司声称会加防护并做评估,但缺乏独立审计,实际漏存或误分类的边界未知。第二,企业端的落地细节尚在滚动中,各来源对「默认关闭」的精确口径存在细微差异。第三,「记忆变成切换成本」是第三方分析,属于竞争判断而非已证实的事实。
接下来最值得观察的变量是明确的:Claude Code 是否会、以及何时被纳入同一套记忆;企业版真正落地后,管理员默认关闭的设定能否经得住欧盟 GDPR 透明度义务的检验;以及用户能否真正通过那个 Topics 列表,确认「Claude 记住了什么」与「它实际上用了什么」是一致的。

