Anthropic détaille conteneur Linux pour l'assistant IA Claude Cowork

Anthropic a révélé l'environnement conteneur Linux soutenant le mode Cowork de son assistant IA Claude, en mettant l'accent sur la sécurité et l'efficacité. La configuration, documentée par l'ingénieur Simon Willison, utilise du matériel ARM64 et Ubuntu pour des opérations isolées. Cette configuration permet une gestion sécurisée des fichiers et l'exécution de tâches dans un espace sandbox.

Le mode Cowork d'Anthropic, un assistant IA pour les tâches quotidiennes et les opérations sur fichiers, fonctionne au sein d'un environnement conteneur Linux spécialisé. Le membre de l'équipe technique Simon Willison a partagé les détails de configuration sur un Gist GitHub le 25 janvier 2026, soulignant l'équilibre de la configuration entre fonctionnalité et sécurité. Le matériel comporte un processeur ARM64 avec quatre cœurs à 48 BogoMIPS, incluant des éléments de sécurité avancés comme l'accélération cryptographique matérielle pour AES, SHA1, SHA2, SHA3 et SHA512, des opérations atomiques, l'authentification de pointeurs (PACA/PACG) et l'identification des cibles de branchement (BTI). La mémoire est limitée à 3,8 Gio au total, avec 2,8 Gio disponibles, et sans espace d'échange. Le stockage inclut 10 Go NVMe pour les disques root et session, montés en systèmes de fichiers ext4, plus une partition vfat EFI de 98 Mo pour /boot/efi. Exécutant Ubuntu 22.04.5 LTS (Jammy Jellyfish) sur noyau 6.8.0-90-generic avec PREEMPT_DYNAMIC pour le support temps réel, le système utilise l'architecture aarch64 et le nom d'hôte 'Claude'. Le sandboxing utilise Bubblewrap (bwrap) pour l'isolation, avec des espaces de noms réseau indépendants (--unshare-net) et PID (--unshare-pid), terminaison die-with-parent et mesures contre l'usurpation de périphériques. La sécurité est renforcée par le mode filtre Seccomp 2, NoNewPrivs pour empêcher l'escalade et suppression de toutes les capacités (CapEff = 0). Le réseau passe par des proxies locaux : HTTP/HTTPS sur port 3128 via sockets UNIX, et SOCKS5 sur port 1080 pour FTP/gRPC, en utilisant socat pour les tunnels vers l'hôte. La pile d'exécution commence par bwrap (PID 1), bash (PID 2), proxies socat (PIDs 3 et 4), et le processus principal Claude (PID 5) sous le modèle claud-opus-4-5-20251101. Il prend en charge des outils comme Task, Bash, Glob, Grep, Read, Edit et Write, plus deux serveurs Model Context Protocol (MCP). Une annonce liée pour Claude Cowork v2 met l'accent sur le déploiement conteneur pour les développeurs, utilisant un Dockerfile de l'image de base anthropic/claude-code, montages de dossiers vers /sessions//mnt/ pour des permissions granulaires, et au moins 4 Go RAM avec 2 cœurs CPU. Cela facilite les tests multiplateformes sur Linux et Windows, réduisant les dépendances macOS et améliorant l'intégration CI/CD tout en minimisant les surfaces d'attaque via l'isolation des espaces de noms.

Articles connexes

Illustration of Claude AI controlling a Mac desktop, with open apps like Slack and Calendar, highlighting new research preview features.
Image générée par IA

Anthropic's Claude AI Gains Full MacOS Desktop Control in Research Preview

Rapporté par l'IA Image générée par IA

Building on its January Cowork feature, Anthropic has launched a research preview for Claude Code and Cowork tools, enabling Pro and Max subscribers' Claude AI to directly control Mac desktops—pointing, clicking, scrolling, and navigating screens for tasks like opening files, using browsers, developer tools, and app interactions such as Google Calendar and Slack. Safeguards address security risks, amid competition from tools like OpenClaw.

Anthropic has confirmed the leak of more than 512,000 lines of source code for its Claude Code tool. The disclosure reveals disabled features hinting at future developments, including a persistent background agent called Kairos. Observers examining the code also found references to stealth modes and a virtual assistant named Buddy.

Rapporté par l'IA

Anthropic has launched Claude Opus 4.7, a new AI model designed to assist developers with complex coding tasks. The company emphasized its improved instruction-following and memory capabilities. This release follows the earlier announcement of the more advanced Claude Mythos Preview.

Anthropic has added new connectors for its Claude AI chatbot, enabling links to everyday services like Spotify, Instacart and AllTrails. The expansion shifts focus from professional tools to personal tasks. More integrations are planned for the future.

Rapporté par l'IA

Anthropic has introduced Claude Design, a new research preview tool that enables subscribers to generate designs, prototypes and slides using its Claude AI. Powered by the Opus 4.7 vision model, the tool emphasizes workplace visuals over arbitrary image generation. It is available now to Pro, Max, Team and Enterprise subscribers.

Anthropic unveiled a new dreaming capability for its Claude Managed Agents during the Code with Claude developers conference in San Francisco. The feature allows agents to review recent sessions and store key patterns in memory for future tasks. The company also plans to expand access to other tools and increase usage limits for subscribers.

Rapporté par l'IA

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser