Was es ist
Claude Cowork ist die agentische Arbeitsoberfläche von Anthropic für Menschen, die nicht programmieren — ein Tab in der Claude-Desktop-App neben Chat und Code, in dem Sie Claude ein Ziel statt eines Prompts übergeben, und Claude arbeitet über die von Ihnen freigegebenen Ordner, die verbundenen SaaS-Anwendungen, einen integrierten Browser und, in Pro und Max, über Ihren tatsächlichen Bildschirm. Die allgemeine Verfügbarkeit erreichte das Produkt am 9. April 2026, nach einer öffentlichen macOS-Beta im Januar und Windows im Februar. Es läuft heute auf macOS, Windows (x64 und arm64), Linux und ChromeOS, die Web-Version wird schrittweise ausgerollt und die mobile Version ist seit dem 7. Juli 2026 in der Beta.
Die nächstliegenden Einträge in diesem Katalog sind Lindy und Dust, Agent-Plattformen für Operations-Teams. Der Unterschied: Cowork ist kein Baukasten. Kein Canvas, kein Knotengraph, kein Agent, den Sie konfigurieren müssen, bevor Sie eine Antwort bekommen. Sie beschreiben das Ergebnis und steuern mitten im Lauf nach.
Warum es in Ops-Stacks auftaucht
Der Grund ist Distribution vor Funktionsumfang. Cowork ist in jedem kostenpflichtigen Claude-Plan ohne Aufpreis enthalten. Eine Ops-Leitung in einem Unternehmen, das bereits Claude-Seats für die Entwicklung gekauft hat, verfügt damit über eine Agent-Oberfläche für die Finanzanalystin und den Recruiting-Koordinator — ohne neuen Einkaufsprozess, ohne neue Lieferantenprüfung, ohne neue Budgetposition. Jedes andere Tool dieser Kategorie verlangt zuerst einen separaten Kauf.
Drei Fähigkeiten erledigen die eigentliche Arbeit:
- Geplante Aufgaben laufen in der Cloud.
/schedulein einer Aufgabe oder der Eintrag „Scheduled” in der Seitenleiste definiert einen wiederkehrenden Job, der auf den Servern von Anthropic ausgeführt wird — unabhängig davon, ob Ihr Notebook geöffnet ist. Genau dieser Baustein macht aus Cowork statt eines schnelleren Assistenten einen unbeaufsichtigten Durchsatz. - Connectors statt Screen-Scraping. Microsoft 365, Google Drive, Slack und Amplitude sind offiziell, und der Connector-Browser in den Settings ergänzt Notion, Gmail und weitere. Der Zugriff über Connectors ist schneller und verlässlicher als der Weg über die Bildschirmsteuerung — und anders als diese in jedem Plan verfügbar.
- Dispatch. Ein einziger fortlaufender Thread, den Sie vom Telefon aus erreichen. Claude routet die Anfrage selbst — Entwicklungsarbeit zu Claude Code, Wissensarbeit zu Cowork — und schickt eine Push-Benachrichtigung, wenn die Arbeit fertig ist oder eine Freigabe braucht.
Die Preisrealität
Cowork hat keinen eigenen Preis. Sie kaufen einen Claude-Seat, und jede kostenpflichtige Stufe enthält Cowork:
- Pro — 20 USD/Monat, oder 17 USD/Monat bei jährlicher Abrechnung
- Max — 100 USD/Monat mit 5× der Pro-Nutzung, 200 USD/Monat mit 20×
- Team — 25 USD/Seat/Monat, 20 USD jährlich, Mindestabnahme zwei Seats; Premium-Seats zu 125/100 USD für 5× der Nutzung
- Enterprise — 20 USD/Seat plus Verbrauch, mit Funktions- und Modellsteuerung auf Organisationsebene
Die Stufenliste ist nicht die eigentliche Zahl. Anthropic veröffentlicht keine Token-Kontingente, nur Multiplikatoren gegenüber Pro, und die Nutzung wird zweifach gemessen: eine Sitzungsgrenze, die alle fünf Stunden zurückgesetzt wird, und eine Wochengrenze mit einem festen, Ihrem Konto zugewiesenen Reset. Dieses Budget ist zwischen Claude Code, claude.ai Chat und Cowork geteilt — eine geplante Cowork-Aufgabe und die Coding-Sitzung einer Entwicklerin schöpfen aus demselben Topf. Teams, die Cowork täglich mit echten Lasten fahren, landen bei Max oder bei Premium-Team-Seats, nicht bei Pro. Kalkulieren Sie den 20-USD-Seat für die Evaluierung und die Spanne von 100 bis 200 USD pro intensiv nutzender Person für den Produktivbetrieb.
Am besten geeignet für
Ops-Verantwortliche in RevOps, Legal Ops, Recruiting und Customer Success in Unternehmen, die Claude bereits bezahlen und einer nicht programmierenden Person eine wiederkehrende Dokumenten- und Tabellenaufgabe übergeben wollen, die unbeaufsichtigt läuft: ein wöchentlicher Pipeline-Hygiene-Bericht aus CRM-Exporten in einem Drive-Ordner, ein monatlicher Diff über einen Ordner mit Lieferantenverträgen, eine Montags-Übersicht der Kandidaten-Pipeline aus ATS-Exporten und Slack-Threads. Der klar abgegrenzte Fall, in dem Cowork eindeutig gewinnt: wiederkehrende, dateilastige Arbeit mit stabilem Ausgabeformat, verantwortet von einer namentlich benannten Person, über Daten, die bereits in Ordnern oder Connectors liegen, die diese Person einsehen darf.
Nicht geeignet für
Cowork handelt als Sie — Ihr Seat, Ihre Ordnerfreigaben, Ihre Connector-Berechtigungen. Es gibt keine Dienstidentität pro Agent, keine Agent-Zugangsdaten zum Rotieren und kein Auditsubjekt, das sich von der Person unterscheidet, der die Sitzung gehört. Wenn die Anforderung ein Register von Agenten mit eigenem Lebenszyklus und eigener Audit-Spur ist, dann ist dies die falsche Ebene, und mehr Seats lösen das nicht; das ist die Problemform von Microsoft Agent 365 und Salesforce Agentforce. Für strukturierte Pipelines mit hohem Volumen ist es ebenfalls das falsche Tool. Wenn die Aufgabe lautet „jede Nacht 5.000 Zeilen auf dieselbe Weise verarbeiten”, ist ein n8n-Flow oder ein direkter API-Aufruf gegen Claude günstiger und erheblich berechenbarer als ein Agent, der sich durch jede Zeile denkt.
Gegenüber den Alternativen
- Microsoft 365 Copilot — nach Seat-Zahl der Platzhirsch in Operations-Organisationen; seit dem 22. April 2026 ist sein agentischer Modus in Word, Excel und PowerPoint allgemein verfügbar. Wählen Sie ihn, wenn die Arbeit in Office-Dokumenten auf SharePoint liegt, wenn die Governance-Diskussion um Richtlinien auf Tenant-Ebene geht und wenn Sie den Agenten in der Anwendung wollen, die Ihr Team ohnehin offen hat, statt in einem separaten Desktop-Client.
- ChatGPT Work — am 9. Juli 2026 auf einem GPT-5.6-Agenten gestartet, mit einem Connector-Verzeichnis von über 1.400 Anwendungen, im Web, auf Mobilgeräten und in einer macOS-Desktop-App, die Chat, Work und Codex zusammenführt. Wählen Sie es, wenn die Breite der Connectors die bindende Beschränkung ist oder wenn die Organisation bereits auf OpenAI standardisiert hat. Sein Modell aus Planen und anschließendem Ausführen mit Freigaben kommt dem von Cowork am nächsten.
- Manus — der am schnellsten wachsende Neueinsteiger im Segment, mit 100 Mio. USD ARR acht Monate nach dem Start und einer annualisierten Umsatzrate von 125 Mio. USD im Dezember 2025. Wählen Sie es für offene Recherche- und Bau-Aufgaben, bei denen Sie aus einem einzeiligen Briefing ein fertiges Artefakt wollen. Der Grund, warum es keine Standardwahl ist: die Eigentümerschaft ist ungeklärt — die 2-Mrd.-USD-Übernahme durch Meta wurde Ende April 2026 von den chinesischen Regulierern blockiert, und im Juni 2026 wurde ein Rückkauf durch die früheren Kapitalgeber berichtet. Stellen Sie keinen wiederkehrenden, regulierten Workflow hinter ein Unternehmen, dessen Cap Table umstritten ist.
Fallstricke
- Die Bildschirmsteuerung gibt es nur in Pro und Max — Team- und Enterprise-Pläne haben sie nicht, und wo es sie gibt, nur für macOS und Windows; der Linux-Build bekommt Dateien und Connectors, aber keine Bildschirmsteuerung. Das trifft Käufer, die auf einem persönlichen Pro-Seat evaluieren und anschließend auf Team-Seats ausrollen — an diesem Punkt funktioniert die Demo nicht mehr. Absicherung: Teilen Sie vor dem Seat-Kauf die Ziel-Workflows in solche, die Bildschirmsteuerung brauchen, und solche, die ein Connector erreicht. Legen Sie alles Mögliche auf Connectors um; für den Rest halten Sie genau diese Personen auf einzelnen Max-Seats und budgetieren sie separat.
- Die Sitzungs-Sandbox begrenzt die Netzwerkreichweite, nicht Ihre Daten. Anthropics eigene Sicherheitsdokumentation ist hier deutlich: Eine Sitzung läuft in einer isolierten, temporären Cloud-Umgebung, die weder Ihr Heim- noch Ihr Firmennetz erreichen kann und am Sitzungsende zerstört wird — aber diese Isolation „begrenzt nicht, was Claude über die von Ihnen freigegebenen Ordner und Connectors liest oder tut”, und die Bildschirmsteuerung hat überhaupt keine Sandbox zwischen Claude und dem, was auf Ihrem Bildschirm steht. Absicherung: Geben Sie den engsten Ordner frei, der die Eingaben der Aufgabe enthält, niemals ein Benutzerverzeichnis oder die Wurzel eines synchronisierten Laufwerks; halten Sie Zugangsdaten, Gehaltsdaten und Finanzunterlagen aus jedem freigegebenen Ordner heraus; und schalten Sie in Enterprise das Skill-Scanning ein und die Cowork-Websuche für die Gruppen ab, die sie nicht brauchen.
- Geplante Aufgaben laufen weiter, nachdem die Person, die sie geschrieben hat, nicht mehr hinsieht. Sie werden in der Cloud ausgeführt, ob die Maschine läuft oder nicht, und Anthropic benennt Webinhalte als primären Vektor für Prompt Injection — eine Aufgabe, die eine öffentliche Seite liest, führt also planmäßig nicht vertrauenswürdigen Text mit Ihren Berechtigungen aus. Der Modus „Automatically approve” prüft weiterhin jede Aktion vor der Ausführung auf Sicherheit, verhindert aber keine mitten in der Aufgabe eingeschleuste Anweisung. Absicherung: Belassen Sie geplante Aufgaben für alles Schreibende auf manueller Freigabe, und kombinieren Sie niemals einen web-lesenden Schritt und einen schreibfähigen Connector im selben geplanten Lauf. Prüfen Sie die Ergebnisse in festem Rhythmus und pausieren Sie jede Aufgabe, die einen Monat lang niemand gelesen hat.