
八月二十五日,Anthropic 在 Claude 博客挂出一篇看起来很「产品」的短文:Claude's memory works everywhere, and you decide what's in it。核心动作只有一件事——把原先割裂的聊天记忆与 Claude Cowork 记忆打通,并改成边聊边写入主题,而不是等会话结束后再摘要。
同一周里,公司还在工程师长文里反复强调另一套原则:生产级商业智能体的记忆「属于你的系统,不属于模型」。两边都在谈记忆,口径却几乎相反。这篇短文真正值得读的,不是又一个「更懂你」的 slogan,而是 Anthropic 如何把消费侧粘性、企业侧数据主权,以及敏感主题的默认识别,拆成两套产品语言。
官方到底改了什么
按 Claude 博客(2026-08-25)的说法,这次更新可以拆成四层:
- 同一份记忆跨 Chat 与 Cowork。云端跑任务时,聊天里攒下的上下文(比如季度优先事项、项目状态、汇报对象偏好)会直接带进 Cowork;Cowork 里出现的新事实也会回流到聊天。官方举例:聊天里定好会议人数、城市和演讲嘉宾,Cowork 做预算与后勤文档时不必再 briefing。
- 边聊边记,而不是事后摘要。提到项目截止日期挪到九月,下一轮对话已经知道,用户不必再说「请记住」。可随时暂停或重置记忆。
- 可查看、可编辑的 Topics 文件列表。设置页的 Memory 下,每条记忆是短文件;改一次公司旧名,之后所有会话跟着改。
- 敏感主题默认不进记忆,可手动打开。健康、种族族裔、宗教信仰、政治、性别认同等默认不存;打开「include sensitive topics in memory」后,才会记住诸如麸质过敏这类对日常有用的事实,且每次写入敏感主题会提示。即便打开,社保号、政府证件号、犯罪记录、移民身份,以及违反可接受使用政策的内容仍不会写入;无法写入时 Claude 会告知。
可用性策略同样分层:Free / Pro / Max 在网页、桌面、移动端默认开启记忆(敏感主题默认关);Team / Enterprise 由管理员控制组织可用性,且对个人用户默认关闭,需自行打开。
这些都是官方事实。公开材料没有给出记忆抽取准确率、跨端冲突解决规则,也没有承诺记忆会进入企业审计导出格式——那些仍属未披露项。
它真正卖的是「代理连续性」
把记忆从聊天框搬进 Cowork,等于承认:2026 年的 Claude 产品叙事已经从「更好的对话」转向「能接着干的代理」。用户真正讨厌的不是模型忘词,而是每换一个界面就重新讲一遍 Q3 优先事项。官方把这条痛点写成产品承诺——Ask Cowork 给经理写更新,它已经知道经理是谁、喜欢什么格式。
对普通用户,价值很直接:少复述、跨端接力。对开发者与企业买家,信号更硬:记忆成为付费计划与组织策略的一部分,而不是隐藏功能。Free 也默认开,说明 Anthropic 愿意用记忆换留存;Enterprise 默认关,又说明它清楚记忆一旦进组织,就变成合规与数据最小化问题。
更值得盯的是写入时机。从「会话结束后摘要」改成「聊天过程中写入」,延迟更低,也更容易把一时兴起、未经验证的说法固化成长期事实。产品文案强调可编辑;工程问题则是:错误记忆在 Cowork 自动执行前,有没有足够强的人工纠正路径。
两条记忆哲学,写在同一家公司里
把这篇博客和同日前后放出的工程文 A guide to the anatomy of effective commerce agents(作者 Ali Shazal、Matthew Koen,2026-09-02)并读,反差很醒目。
消费端博客说:记忆跟着你走,Chat 与 Cowork 共用。工程文却写:长期记忆「属于你的系统,不属于模型」;事实应落成带类型的数据库记录(鞋码、默认门店、偏好报表节奏),按人而不是按共享账号键控;写入应异步抽取,且只读用户与助手文本、不读工具结果,以免把商品描述写成用户事实;读则分「每轮必带」「按请求预取」「工具查询」三层,并放进会话缓存段。
这不是自相矛盾,而是分层交付。Claude.ai / Cowork 面向个人与轻协作,卖的是无缝体验;商业智能体蓝图面向零售与商户系统,卖的是可审计、可删除、可按司法辖区关掉的数据设计。OpenAI 的 ChatGPT 记忆、Google 的跨应用上下文,公开叙事也在「更懂你」一侧;Anthropic 罕见地把「产品记忆」和「系统记忆」同时写进公开渠道,等于承认:代理越能替你点页面、改库存,记忆就越不能只活在模型提示词里。
竞争含义很清楚。谁先把「可编辑的个人记忆」和「企业自有记忆库」接成同一套治理语言,谁就更像在卖工作系统,而不是又一个会聊天的外壳。
风险:默认开启,并不等于默认安全
需要分层看。
官方事实:敏感主题默认关闭;部分高敏标识符即使打开也不写入;企业侧默认关闭并由管理员控制;用户可暂停、重置、逐条编辑删除。
尚未被公开材料证明的:抽取是否会把讽刺、假设、第三人称叙述误当成用户事实;Cowork 长任务是否会在用户来不及改记忆前依赖错误条目;跨设备冲突如何仲裁。本文未看到 Anthropic 公布记忆相关的误写入率或红队报告。
作者判断:最大风险不是「AI 记得太多」,而是「记得刚刚好、却刚好错了」,再被代理执行放大。麸质过敏开错开关是小事故;默认门店、报销政策、汇报对象写错,在 Cowork 自动起草与浏览器操作场景里会变成流程事故。另一层争议是默认开启对 Free 用户的注意力税——多数人不会去 Memory 设置页审计 Topics 文件,产品却把「你决定」写成了主标题。
商业动机也直白:记忆提高切换成本,也让 Max / Team 的跨端 Cowork 更难被替代。把它包装成用户控制,是正确的产品伦理姿势;是否真把控制权交到用户手里,要看导出、批量删除、组织审计能不能跟上。
我怎么看
这篇博客写得克制,没有堆基准分数,也没有假装解决了代理记忆的全部难题。把 Chat 与 Cowork 打通,是对「代理要连续工作」这一现实的老实回应;把敏感主题做成开关,也比一律暗中记忆更像成年人产品。
我更在意的是工程文里那句几乎被营销淹没的话:记忆属于系统。消费端可以继续卖魔法般的连续性;一旦代理开始动钱、改库存、写对外邮件,魔法就必须退化成带 retention、带删除、带权限边界的数据表。Anthropic 同时公开这两套语言,反而比只发一篇「Memory is here」更可信。
未来六到十二个月,值得盯三件事:Topics 文件会不会变成可导出的个人知识库;Enterprise 审计能否看到「模型记住了什么」而不只是「模型说了什么」;以及商业智能体蓝图里的自建记忆,会不会反向成为 Claude 消费端记忆的升级路径——而不是两套永远平行的故事。
接下来
统一记忆不会单独改变行业格局,但它把 Anthropic 的产品轴线又拧紧了一格:从会回答,到会接着干;从会话内上下文,到跨表面的长期状态。若编辑与治理跟得上,这是粘性;若跟不上,这是把错误上下文自动化。Chat 与 Cowork 共用一份记忆,只是这场更长辩论的起点。