上一篇 FAQ 里,”无权访问文件夹”和”连接器授权失败”是两个最高频的问题。因为文件夹权限和连接器是 Cowork 的两条命脉——权限决定了它能碰什么,连接器决定了它能连通什么。配置不好,Cowork 等于废了一半。
这篇文章手把手把两者讲清楚:文件夹权限怎么设最安全、每个连接器怎么配、出了问题怎么排。
文件夹权限:给什么、不给什么
Claude Cowork 处理文件之前,需要你明确授权它访问哪些文件夹。没授权的,它碰不了。这个机制是安全设计的基石。
添加文件夹权限:
打开 Claude Desktop → Settings → Privacy & Security → File & Folder Access → 点”Add Folder” → 在文件选择器里选一个文件夹。授权后,该文件夹及其子文件夹都在 Cowork 的操作范围内。
移除文件夹权限:同一页面,每个已授权的文件夹旁边有一个”Remove”按钮,点击即撤销。撤销后 Cowork 无法再读取或操作该文件夹下的任何文件。
macOS 双重确认:macOS 用户在 Claude Desktop 里授权后,还需要到系统设置 → 隐私与安全性 → 文件和文件夹,确认 Claude 的开关是”开启”状态。如果只授权了 Desktop 端但系统级开关没开,Claude 仍然访问不了。这是 macOS 的安全设计——任何应用的文件夹访问都需要用户双重点头。
当前允许访问的文件夹列表:在 Settings → Privacy & Security 里随时查看。这个列表就是 Cowork 的操作边界——它能读写的文件必然在已授权的文件夹或其子文件夹下。
权限最小化原则:
不是所有文件夹都该给 Cowork。按这个原则来:
- 必给的:你日常工作的项目文件夹、文档目录、下载文件夹。这些是 Cowork 帮你处理文件的主战场
- 慎重给的:桌面(文件杂、可能含敏感临时的文件)、OneDrive/iCloud 同步目录(同步锁定可能导致操作失败)
- 坚决不给的:系统文件夹(/System、/Library、C:\Windows)、其他用户的家目录、SSH 密钥和证书所在目录、密码管理器的存储目录
一个简单测试:打开你想授权的文件夹,看看里面有什么文件。如果有些文件你不想让别人看——哪怕”别人”是你的 AI 助手——那这个文件夹就别给,或者先把敏感文件挪走再授权。
权限问题的排查优先级:
当 Cowork 说无权访问时,按这个顺序查:
- Settings 里确认文件夹在授权列表中
- macOS 用户额外确认系统级权限开关
- 确认文件夹路径没有中文或特殊字符(极少数情况下的兼容性问题)
- 尝试 Remove 后重新 Add,重新授权
连接器:让 Cowork 打通你的办公工具链
文件夹权限让 Cowork 能碰本地文件,连接器(Connectors)让它能碰外部工具。Slack 里的消息、Notion 里的文档、GitHub 里的 Issue——配置好连接器后,Cowork 能直接操作这些平台。
连接器的配置入口:Claude Desktop → Settings → Connections。这里列出所有可用的连接器,每个旁边显示当前状态(已连接/未连接/授权过期)。
Slack 连接器
能做什么:让 Cowork 读取 Slack 频道里的消息、搜索历史对话、提取关键信息。典型场景——Cowork 帮你汇总某个频道近一周的讨论要点,生成周报素材。
配置步骤:
- Settings → Connections → Slack → Connect
- 跳转到 Slack 的 OAuth 授权页面
- 选择你要授权的 Slack 工作区
- 确认权限范围(Claude 请求的是读取消息内容的权限)
- 授权完成后回到 Claude Desktop,状态变为”Connected”
注意:Cowork 只能读消息,不能代你发消息或修改频道设置。它读取的消息范围取决于你的 Slack 账号能看到什么——你看不到的频道,Cowork 也读不了。
Notion 连接器
能做什么:让 Cowork 读取、搜索 Notion 工作区里的文档和数据库。典型场景——“帮我把 Notion 里这个季度的项目进度页面汇总成一份报告”。
配置步骤:
- Settings → Connections → Notion → Connect
- 跳转到 Notion 的集成授权页面
- 选择要授权的页面范围(可以只选特定页面,不给整个工作区的权限)
- 确认授权
- 在 Notion 里将 Claude 集成添加到你需要访问页面的 Connections 列表中(这是 Notion 特有的一步,不添加则即使授权了也读不到具体页面)
注意:Notion 的授权有两层——第一层在 Claude Desktop 里,第二层在 Notion 页面的 Connections 设置里。很多授权失败都是忘了做第二层。需要在 Notion 打开目标页面 → 右上角”… “→ Connections → 找到”Claude”添加。
GitHub 连接器
能做什么:让 Cowork 读取和操作你的 GitHub 仓库。它可以读 Issue、Pull Request、代码文件内容,还能创建 Issue、提交 PR 评论。
配置步骤:
- Settings → Connections → GitHub → Connect
- 跳转到 GitHub 的 OAuth 授权页面
- 选择授权的仓库范围(所有仓库 / 仅选中的仓库)
- 确认权限范围后授权
典型场景:”帮我把上周关闭的所有 PR 汇总成一份 Changelog,标注每个 PR 的影响模块”,或者”帮我从最近 30 个 Issue 中筛选出标记为 bug 的,按严重程度分类”。
注意:GitHub 连接器有写入权限,慎重授权”所有仓库”,建议只授权需要 Cowork 操作的具体仓库。
Chrome 连接器
能做什么:让 Cowork 通过你的 Chrome 浏览器操作网页。这是四款连接器里最不直观但最强大的——它能帮你填表、抓数据、检查网页变化。
配置步骤:
- 在 Chrome 浏览器中安装 Claude 官方扩展
- Settings → Connections → Chrome → Connect
- 浏览器会弹出权限确认,同意即可
典型场景:”帮我去 XX 网站检查这三款产品的价格并生成对比表格”、”帮我在这个网站每天定时截图首页的变化”。
注意:Chrome 连接器需要 Chrome 浏览器一直运行,且你的登录态会共享——你在网站上登录过的账号,Cowork 操作时直接复用。这带来了便利,也带来了风险——确保你不介意 Cowork 操作你已经登录过的网站。
Google Drive / OneDrive 云存储
Google Drive 接入:通过 Connections 中添加 Google Drive 连接器,授权后 Cowork 能读取和搜索你的 Drive 文件。不支持直接编辑云端文件,但可以读取内容后生成本地副本做处理。
OneDrive 接入:目前没有原生 OneDrive 连接器。变通方案是把 OneDrive 文件夹同步到本地(OneDrive 客户端默认做这件事),然后把本地同步目录授权给 Cowork。Cowork 读的是本地副本,修改通过 OneDrive 自动同步回云端。
云存储的注意事项:当 Cowork 操作的文件在云存储同步目录下时,建议等同步完成再让 Cowork 操作。同步期间文件可能被锁定,Cowork 读或写失败的概率升高。
连接器故障排查优先级
连接器授权失败或断开时,按这个顺序排查:
- 检查连接状态:Settings → Connections 页面看连接器旁边的状态。绿色”Connected”是正常,红色或”Expired”说明需要重新授权
- 重新授权:点 Disconnect 断开,再点 Connect 重新走一遍 OAuth 流程。大部分偶发性授权失效都能通过重授权解决
- 浏览器问题:OAuth 回调用的是系统默认浏览器。确保没有安全插件拦截、隐私模式下授权可能失败(换个正常窗口重试)
- 公司防火墙:企业网络可能拦截 OAuth 的回调域名。在个人网络下重试,成功后回到公司网络通常不受影响
- Notion 第二层授权:这是最容易漏的。Notion 页面级的 Connections 设置里有没有添加 Claude
总结
文件夹权限和连接器是 Cowork 的”手”和”脚”——权限管它能碰哪些文件,连接器管它能连通哪些外部工具。
配置原则就两条:权限给得越少越安全,连接器配得越精越好用。不要一口气把所有文件夹和所有连接器全部授权——用到一个场景时再添加对应的权限和连接器,这样你永远知道 Cowork 能做什么、不能做什么。
如果这篇文章帮你理清了权限和连接器的配置方法,欢迎分享给也在用 Cowork 的同事。你配置了哪几个连接器?有没有遇到什么奇特的授权问题?评论区聊聊~