Claude Cowork 文件夹权限与连接器配置指南

上一篇 FAQ 里,"无权访问文件夹"和"连接器授权失败"是两个最高频的问题。因为文件夹权限和连接器是 Cowork 的两条命脉------权限决定了它能碰什么,连接器决定了它能连通什么。配置不好,Cowork 等于废了一半。

这篇文章手把手把两者讲清楚:文件夹权限怎么设最安全、每个连接器怎么配、出了问题怎么排。

文件夹权限:给什么、不给什么

Claude Cowork 处理文件之前,需要你明确授权它访问哪些文件夹。没授权的,它碰不了。这个机制是安全设计的基石。

添加文件夹权限

打开 Claude Desktop → Settings → Privacy & Security → File & Folder Access → 点"Add Folder" → 在文件选择器里选一个文件夹。授权后,该文件夹及其子文件夹都在 Cowork 的操作范围内。

移除文件夹权限:同一页面,每个已授权的文件夹旁边有一个"Remove"按钮,点击即撤销。撤销后 Cowork 无法再读取或操作该文件夹下的任何文件。

macOS 双重确认:macOS 用户在 Claude Desktop 里授权后,还需要到系统设置 → 隐私与安全性 → 文件和文件夹,确认 Claude 的开关是"开启"状态。如果只授权了 Desktop 端但系统级开关没开,Claude 仍然访问不了。这是 macOS 的安全设计------任何应用的文件夹访问都需要用户双重点头。

当前允许访问的文件夹列表:在 Settings → Privacy & Security 里随时查看。这个列表就是 Cowork 的操作边界------它能读写的文件必然在已授权的文件夹或其子文件夹下。

权限最小化原则

不是所有文件夹都该给 Cowork。按这个原则来:

  • 必给的:你日常工作的项目文件夹、文档目录、下载文件夹。这些是 Cowork 帮你处理文件的主战场
  • 慎重给的:桌面(文件杂、可能含敏感临时的文件)、OneDrive/iCloud 同步目录(同步锁定可能导致操作失败)
  • 坚决不给的:系统文件夹(/System、/Library、C:\Windows)、其他用户的家目录、SSH 密钥和证书所在目录、密码管理器的存储目录

一个简单测试:打开你想授权的文件夹,看看里面有什么文件。如果有些文件你不想让别人看------哪怕"别人"是你的 AI 助手------那这个文件夹就别给,或者先把敏感文件挪走再授权。

权限问题的排查优先级

当 Cowork 说无权访问时,按这个顺序查:

  1. Settings 里确认文件夹在授权列表中
  2. macOS 用户额外确认系统级权限开关
  3. 确认文件夹路径没有中文或特殊字符(极少数情况下的兼容性问题)
  4. 尝试 Remove 后重新 Add,重新授权

连接器:让 Cowork 打通你的办公工具链

文件夹权限让 Cowork 能碰本地文件,连接器(Connectors)让它能碰外部工具。Slack 里的消息、Notion 里的文档、GitHub 里的 Issue------配置好连接器后,Cowork 能直接操作这些平台。

连接器的配置入口:Claude Desktop → Settings → Connections。这里列出所有可用的连接器,每个旁边显示当前状态(已连接/未连接/授权过期)。

Slack 连接器

能做什么:让 Cowork 读取 Slack 频道里的消息、搜索历史对话、提取关键信息。典型场景------Cowork 帮你汇总某个频道近一周的讨论要点,生成周报素材。

配置步骤

  1. Settings → Connections → Slack → Connect
  2. 跳转到 Slack 的 OAuth 授权页面
  3. 选择你要授权的 Slack 工作区
  4. 确认权限范围(Claude 请求的是读取消息内容的权限)
  5. 授权完成后回到 Claude Desktop,状态变为"Connected"

注意:Cowork 只能读消息,不能代你发消息或修改频道设置。它读取的消息范围取决于你的 Slack 账号能看到什么------你看不到的频道,Cowork 也读不了。

Notion 连接器

能做什么:让 Cowork 读取、搜索 Notion 工作区里的文档和数据库。典型场景------"帮我把 Notion 里这个季度的项目进度页面汇总成一份报告"。

配置步骤

  1. Settings → Connections → Notion → Connect
  2. 跳转到 Notion 的集成授权页面
  3. 选择要授权的页面范围(可以只选特定页面,不给整个工作区的权限)
  4. 确认授权
  5. 在 Notion 里将 Claude 集成添加到你需要访问页面的 Connections 列表中(这是 Notion 特有的一步,不添加则即使授权了也读不到具体页面)

注意:Notion 的授权有两层------第一层在 Claude Desktop 里,第二层在 Notion 页面的 Connections 设置里。很多授权失败都是忘了做第二层。需要在 Notion 打开目标页面 → 右上角"... "→ Connections → 找到"Claude"添加。

GitHub 连接器

能做什么:让 Cowork 读取和操作你的 GitHub 仓库。它可以读 Issue、Pull Request、代码文件内容,还能创建 Issue、提交 PR 评论。

配置步骤

  1. Settings → Connections → GitHub → Connect
  2. 跳转到 GitHub 的 OAuth 授权页面
  3. 选择授权的仓库范围(所有仓库 / 仅选中的仓库)
  4. 确认权限范围后授权

典型场景:"帮我把上周关闭的所有 PR 汇总成一份 Changelog,标注每个 PR 的影响模块",或者"帮我从最近 30 个 Issue 中筛选出标记为 bug 的,按严重程度分类"。

注意:GitHub 连接器有写入权限,慎重授权"所有仓库",建议只授权需要 Cowork 操作的具体仓库。

Chrome 连接器

能做什么:让 Cowork 通过你的 Chrome 浏览器操作网页。这是四款连接器里最不直观但最强大的------它能帮你填表、抓数据、检查网页变化。

配置步骤

  1. 在 Chrome 浏览器中安装 Claude 官方扩展
  2. Settings → Connections → Chrome → Connect
  3. 浏览器会弹出权限确认,同意即可

典型场景:"帮我去 XX 网站检查这三款产品的价格并生成对比表格"、"帮我在这个网站每天定时截图首页的变化"。

注意:Chrome 连接器需要 Chrome 浏览器一直运行,且你的登录态会共享------你在网站上登录过的账号,Cowork 操作时直接复用。这带来了便利,也带来了风险------确保你不介意 Cowork 操作你已经登录过的网站。

Google Drive / OneDrive 云存储

Google Drive 接入:通过 Connections 中添加 Google Drive 连接器,授权后 Cowork 能读取和搜索你的 Drive 文件。不支持直接编辑云端文件,但可以读取内容后生成本地副本做处理。

OneDrive 接入:目前没有原生 OneDrive 连接器。变通方案是把 OneDrive 文件夹同步到本地(OneDrive 客户端默认做这件事),然后把本地同步目录授权给 Cowork。Cowork 读的是本地副本,修改通过 OneDrive 自动同步回云端。

云存储的注意事项:当 Cowork 操作的文件在云存储同步目录下时,建议等同步完成再让 Cowork 操作。同步期间文件可能被锁定,Cowork 读或写失败的概率升高。

连接器故障排查优先级

连接器授权失败或断开时,按这个顺序排查:

  1. 检查连接状态:Settings → Connections 页面看连接器旁边的状态。绿色"Connected"是正常,红色或"Expired"说明需要重新授权
  2. 重新授权:点 Disconnect 断开,再点 Connect 重新走一遍 OAuth 流程。大部分偶发性授权失效都能通过重授权解决
  3. 浏览器问题:OAuth 回调用的是系统默认浏览器。确保没有安全插件拦截、隐私模式下授权可能失败(换个正常窗口重试)
  4. 公司防火墙:企业网络可能拦截 OAuth 的回调域名。在个人网络下重试,成功后回到公司网络通常不受影响
  5. Notion 第二层授权:这是最容易漏的。Notion 页面级的 Connections 设置里有没有添加 Claude

总结

文件夹权限和连接器是 Cowork 的"手"和"脚"------权限管它能碰哪些文件,连接器管它能连通哪些外部工具。

配置原则就两条:权限给得越少越安全,连接器配得越精越好用。不要一口气把所有文件夹和所有连接器全部授权------用到一个场景时再添加对应的权限和连接器,这样你永远知道 Cowork 能做什么、不能做什么。


如果这篇文章帮你理清了权限和连接器的配置方法,欢迎分享给也在用 Cowork 的同事。你配置了哪几个连接器?有没有遇到什么奇特的授权问题?评论区聊聊~

相关推荐
恋猫de小郭2 小时前
给 AI 的 Agent 实现指南,可控 Agent 的关键
前端·人工智能·ai编程
怕浪猫2 小时前
第9章 工程化落地:评估、优化与部署
aigc·agent·ai编程
AI大模型-小华2 小时前
Codex 任务中断的真实成本:ChatGPT Plus 与 Pro 应该如何选择?
人工智能·chatgpt·ai编程·codex·chatgpt plus·chatgpt pro
AINative软件工程2 小时前
LLM 应用的分层可观测性工程实践:从 Span 到 Prompt Diff,三层 Trace 让 AI 系统真正可调试
后端·ai编程
Ai拆代码的曹操3 小时前
bootstrap源码解析:环境检测、运行时初始化与启动链路
架构·ai编程·opencode·源码拆解
chaors14 小时前
DeepResearchSystem 0x02:Graph 构建
langchain·openai·ai编程
东小西15 小时前
第11篇:《上生产前夜的恐惧:Prompt注入、敏感词、Token成本,我一个一个填坑》
openai·ai编程
Java.慈祥17 小时前
Claude 配置学习
ai·ai编程
uccs18 小时前
把工具组装成应用:代码分析、Research Agent、Vibe Coding
agent·ai编程·claude