
AI 聊天框的时代,正在被亲手按进历史。
9 月 16 日,Anthropic 宣布把 Claude Cowork 并回 Claude 本体,官方博客的标题:Cowork is now Claude。从此 Claude 只剩两种形态:面向普通用户的 Claude,和面向开发者的 Claude Code。
用户丢进来一个问题,或者一份中午要交的报告,Claude 自己判断任务复杂度,决定是直接回答,还是调用 agent 能力持续执行;合上电脑,任务在云端,进度可以在手机上查看。
随合并一起上线的还有两个新产品:Claude Docs 和 Claude Slides,目前为测试版,输出可导出为 PowerPoint、PDF 或 Google Docs、Word 格式;此前发布的 Claude Design 也一并并入对话界面。文档、幻灯片、视觉设计,全部纳入一个入口,这也是此前用户抱怨最多的地方。新体验先向 Pro 和 Max 订阅用户推送,未来几周覆盖网页、桌面和移动端,Team 和 Free 计划随后跟进。
比入口合并更值得注意的是,历史对话、Skill、连接器全部保留,跨入口通用。
agent 成了默认状态
Claude Cowork 于 1 月 30 日发布,最初面向 macOS 上的 Max 订阅用户,随后扩展到 Windows 和其他付费档位。它把 Claude Code 的执行逻辑延伸到编程之外:读文档、表格和邮件,自己拆解多步任务,最后交出能用的成果,而不是一段建议。
发布当周,软件股出现一轮明显抛售。据报道,自 1 月 29 日以来,ServiceNow 累计下跌超过 22%,汤森路透跌超 26%,Intuit 跌逾 26%,Snowflake 跌 18%。市场的担忧当 agent 能直接调用 CRM、财务和法律工具完成端到端流程,传统 SaaS 按席位收费、靠界面锁定工作流的模式就开始动摇。
ChatGPT、Claude Chat、Gemini、Copilot 这第一代“知识工作者助手”有共同局限:聊天框形态给的是答案,活儿还得用户自己干。Cowork 代表了另一种形态,把一段完整工作流交给机器执行。9 月 16 日的合并,把这种形态变成了 Claude 的默认状态。用户不再需要“决定要用 Cowork”,只需要说一句话。agent 的使用门槛,从愿意点开独立标签的那部分用户,降到了全体用户。
Docs 和 Slides 之外,公告信息显示,已有的上下文、技能和连接器,一个都不丢。8 月 25 日,Anthropic 把 chat 和 Cowork 的记忆层打通成同一份:用户在任何一个对话里告诉 Claude 的事,另一个入口都能读到;记忆随对话实时更新,用户可以逐条查看、编辑、删除。对 Free、Pro 和 Max 个人用户,记忆默认开启;Team 和 Enterprise 默认关闭,由管理员决定。
三周之后,入口合并。先统一记忆,再合并入口,顺序说明了重心所在。一个能替用户干活、又携带着数月上下文的系统,切换成本变得真实存在:过去换一个聊天工具,代价是重新写一遍提示词;现在换一个 agent,代价是全部积累的上下文、调教好的 Skill、接好的 CRM 和邮箱连接器归零。上下文越厚,越难搬家。用户留存由此多了一个结构性来源,而模型能力本身正在趋同。
上市之前,叙事要更厚
商业层面的时间点同样值得看。据报道,Anthropic 的年化营收 run-rate 在 7 月底突破 650 亿美元,5 月约为 470 亿美元,2025 年底还是 90 亿美元出头;二季度初步收入超过 115 亿美元,为去年同期的 14 倍以上,并录得正的经调整经营利润。5 月,公司完成 650 亿美元融资,投后估值 9650 亿美元;6 月,Anthropic 向 SEC 秘密提交 IPO 文件,投资方讨论过至少 2 万亿美元的上市估值。
模型本身在商品化,OpenAI、谷歌、Meta 的模型咬得很紧,单靠 benchmark 分数撑不起 2 万亿美元的估值。Anthropic 需要一个更厚的版本:我们不只卖 token,我们拥有知识工作者“工作发生的地方”。统一入口加统一记忆,是这个叙事的两个支点。
前者让 Claude 成为默认工作界面,后者让用户和企业的数据沉淀下来。这正是微软和 Salesforce 用几十年建立、如今被 agent 冲击的那部分价值。
对手的动作是同构的。OpenAI 7 月把 ChatGPT 与 Codex 合并为 ChatGPT Work;微软 3 月发布 Copilot Cowork,底层用了 Anthropic 的 Claude 技术;谷歌把 Gemini 揉进 Workspace。所有人都在收拢入口,竞争的焦点从“谁的模型更强”挪到“谁拥有你的工作上下文”。
记忆默认开启只覆盖个人用户,原因不难理解:一个能行动、又背着数月个人数据的 agent,合规风险远大于聊天框。欧洲的监管信号已经在收紧。8 月 21 日,荷兰数据保护局因 Uber 在 2018 至 2022 年间用全自动系统封禁司机账号、缺少人工复核,对其处以约 8.25 亿欧元罚款,是 GDPR 生效以来金额第二高的罚单。
安全侧的问题更直接,7 月 23 日,安全研究机构 Accomplish AI 披露了名为 SharedRoot 的攻击链:利用一个 Linux 内核漏洞(CVE-2026-46331),本地运行的 Cowork 会话可以逃逸出虚拟机,读取 Mac 上的 SSH 私钥和云凭据,受影响用户约 50 万。Anthropic 将这份报告标记为“informative”,没有直接修复;此前的 7 月初,公司已把 Cowork 的默认执行环境切到云端。选择本地模式的用户,风险仍在。
记忆沉淀得越深,出了问题的暴露面也越大。这是选择统一记忆时必须一起接下的东西。
回到这则公告。表面是做减法:砍掉入口、合并标签。实际是做乘法:agent 能力下沉到每一次对话,再用记忆把上下文沉淀下来。“AI 聊天”作为一个产品品类,从这里开始退场。
后续有三个观察点。Team 和 Free 计划何时跟进,决定 agent 能力铺开的速度;Enterprise 的记忆开关默认策略往哪边偏,决定数据沉淀能走多深;IPO 定价,检验市场是否接受“拥有工作上下文”这套估值逻辑。
当模型能力趋同,能留住用户的,是那份舍不得搬走的上下文。Anthropic 已经把记忆默认交给个人用户,企业侧的开关由谁打开、监管会给这个开关定什么价,还没有答案。(本文首发钛媒体APP,作者 | AGI-Signal,编辑 | 秦聪慧)
更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体App







