AIClaudeClaude CoworkMCP

Integracje Claude Cowork - connectory, wtyczki i MCP (2026)

Jak Claude Cowork łączy się z narzędziami: connectory zdalne i rozszerzenia desktop, etykiety verified i community, własny serwer MCP, 3 tryby zgód i uprawnienia. 2026.

MP
Maciej Paszkiewicz4 lipca 2026
16 min czytania

Jak Claude Cowork łączy się z narzędziami - szybka odpowiedź

Claude Cowork sięga po zewnętrzne narzędzia przez katalog connectorów oparty na protokole MCP. Zgodnie z dokumentacją Anthropic ten sam katalog obsługuje 5 powierzchni: Claude.ai, Claude Desktop, aplikację mobilną, Claude Code i Cowork.

To zmienia sposób myślenia o Cowork. Nie masz tu aplikacji, która „umie kilka rzeczy”, tylko środowisko rozszerzane o dostęp do systemów używanych przez Twój zespół. Sam protokół, na którym to stoi, rozbieram we wpisie Co to jest MCP.

Trzy warstwy ekosystemu

Zgodnie z nazewnictwem Anthropic integracje w Cowork układają się w 3 warstwy, które bardzo łatwo pomylić. To rozróżnienie porządkuje całą resztę, więc zaczynam od niego.

  • Connector to serwer MCP, który wnosi dostęp do danych i akcje w konkretnej usłudze.
  • Skill to zapisany, powtarzalny przepływ pracy, czyli instrukcja, jak coś wykonać.
  • Wtyczka to paczka, która pakuje jedno i drugie w instalowalną całość.

Dokumentacja Anthropic opisuje wtyczkę jako pakiet łączący 3 rodzaje elementów: skille, connectory i subagentów. Dzięki temu dostajesz gotowy zestaw od pierwszej rozmowy, zamiast konfigurować każdy element osobno. Mechanikę samych wtyczek rozbieram we wpisie Wtyczki Claude Cowork.

Zgodnie z dokumentacją skille z wtyczki działają w 3 miejscach: w czacie na webie, w zakładce Chat w aplikacji desktopowej i w Cowork. Hooki oraz subagenci uruchamiają się już wyłącznie w Cowork, a w zwykłym czacie widać je jako wyszarzone. To bywa mylące, jeśli ktoś testuje wtyczkę nie tam, gdzie trzeba.

Pomyłka między warstwami kosztuje czas w bardzo konkretny sposób. Ktoś podpina pięć connectorów i dziwi się, że Claude nadal nie robi rzeczy „po naszemu”, bo brakuje warstwy procedury. Ktoś inny opisuje procedurę w skillu, ale nie podłączył źródła danych, więc model pracuje na tym, co mu wkleisz. Dopiero obie warstwy razem dają efekt, o który zwykle chodzi.

Prosta reguła decyzyjna: jeśli problem brzmi „Claude nie ma dostępu do X”, potrzebujesz connectora. Jeśli brzmi „Claude ma dostęp, ale robi to inaczej niż my”, potrzebujesz skilla. Jeśli chcesz jedno i drugie dla całego działu naraz, szukaj wtyczki.

Gdzie naprawdę działa Claude Cowork i dlaczego to zmienia integracje

Zgodnie z dokumentacją architektury sesje Cowork działają domyślnie w chmurze Anthropic, a nie na Twoim komputerze. Pętla agenta i wykonywanie kodu dzieją się na serwerach Anthropic, a sesje i pliki zapisują się na koncie użytkownika.

To nie jest szczegół techniczny dla administratorów, tylko fakt, od którego zależy połowa decyzji o integracjach. Skoro praca dzieje się w chmurze, to połączenie z Twoim serwerem też wychodzi z chmury, a nie z Twojej sieci. Dlatego całą sekcję o własnym connectorze trzeba czytać przez ten pryzmat.

Każda sesja chmurowa dostaje własną, tymczasową piaskownicę, tworzoną przy starcie i niszczoną przy zakończeniu. Zgodnie z dokumentacją piaskownice nie dzielą stanu między sobą ani między organizacjami, a cała ta infrastruktura jest oddzielona od środowisk korporacyjnych, badawczych i treningowych Anthropic.

Dla działu bezpieczeństwa najciekawszy jest jeden zapis: tokeny autoryzacyjne connectorów nigdy nie trafiają do piaskownicy. Wywołania connectorów wykonywane są po stronie serwera, a sama piaskownica trzyma wyłącznie poświadczenia przypisane do sesji, wygasające w ciągu kilku godzin. To odpowiedź na pytanie, które pada na każdym spotkaniu o wdrożeniu: gdzie leży klucz do naszego CRM-u.

Wykonanie lokalne pozostaje dostępne dla istniejących wdrożeń desktopowych i według dokumentacji korzysta z 2 środowisk. Pętla agenta działa wtedy natywnie na urządzeniu, a kod wykonuje się w osobnej maszynie wirtualnej Linux, izolowanej od systemu operacyjnego przez hipernadzorcę platformy: Apple Virtualization.framework na macOS i Hyper-V na Windowsie.

Konsekwencja dla integracji jest twarda i według dokumentacji mieści się w jednym zdaniu: lokalne serwery MCP nie uruchamiają się w sesjach chmurowych. Jeśli więc ktoś w zespole zbudował integrację działającą na swoim laptopie, w Cowork w chmurze ona po prostu nie wystartuje.

Connector zdalny czy rozszerzenie desktop

Claude łączy się z narzędziami na 2 sposoby: przez connectory zdalne albo przez rozszerzenia desktopowe. Anthropic podaje, że większość connectorów to te zdalne i że są domyślnym wyborem.

Connector zdalny wybierasz wtedy, gdy narzędzie jest usługą chmurową, do której się logujesz, i gdy chcesz mieć je dostępne wszędzie. Działa na wszystkich powierzchniach Claude, a po jednorazowym podłączeniu nie wymaga osobnej konfiguracji na każdym urządzeniu.

Rozszerzenie desktopowe ma sens w 3 sytuacjach, a wszystkie łączy to samo. Narzędzie działa na Twoim komputerze, potrzebuje dostępu na poziomie systemu operacyjnego albo nie ma wersji chmurowej, do której dałoby się podłączyć. Cena za to jest konkretna, bo rozszerzenia działają wyłącznie w Claude Desktop i Claude Code, a nie na webie ani w telefonie.

Twoje narzędzie Rodzaj integracji Gdzie działa
Usługa chmurowa (SaaS) connector zdalny wszystkie powierzchnie
Pozycja z katalogu connectorów connector zdalny wszystkie powierzchnie
Program na Twoim komputerze rozszerzenie desktop Desktop, Claude Code
Lokalny plik albo folder rozszerzenie desktop Desktop, Claude Code
Własny serwer z publicznym adresem connector własny wszystkie powierzchnie

Wtyczka może spakować jedno i drugie, co bywa źródłem nieporozumień. Wtyczka odwołująca się do zdalnego serwera MCP działa wszędzie, a ta odwołująca się do lokalnego działa tylko w Claude Desktop i Claude Code.

Katalog connectorów - verified, community i custom

Według dokumentacji katalog rozróżnia 3 etykiety, a każda mówi co innego o głębokości przeglądu. Warto je znać, bo brzmią groźniej, niż działają.

Verified oznacza, że Anthropic sprawdził connector pod kątem jakości i bezpieczeństwa, a przy nazwie pojawia się znacznik wyboru. Community oznacza, że connector zbudował zewnętrzny deweloper i przeszedł automatyczne kontrole, ale nie był szczegółowo przejrzany. Custom to connector dodany przez Ciebie, którego Anthropic w ogóle nie przeglądał.

Zgodnie z dokumentacją etykieta jest sygnałem jakości i wpływa na to, jak connector jest wyświetlany i odnajdywany w katalogu, a nie na to, jak działa. Po podłączeniu connector community działa dokładnie tak samo jak verified. Przy connectorze community Claude dodatkowo wyświetla przypomnienie, że nie był szczegółowo sprawdzony.

Najbardziej niedoceniany fakt o katalogu brzmi tak: katalog jest opcjonalny. Anthropic pisze wprost, że connectory z katalogu i własne korzystają z tej samej technologii, a connector nie musi być w katalogu, żebyś mógł go używać. Wpis daje wykrywalność dla innych i etykietę przeglądu, ale nie zmienia zestawu narzędzi, które connector udostępnia.

Katalog działa też jak sklep z aplikacjami i to widać w 2 mechanizmach. Ranking opiera się na użyciu, podobnie jak w innych sklepach, a każdy wpis automatycznie kwalifikuje się do sugerowanych connectorów, czyli podpowiedzi pojawiających się w rozmowie, gdy pasują do zadania.

Jest jeszcze różnica, którą według dokumentacji mylą osoby znające otwarty rejestr MCP. W katalogu Anthropic nie trzeba udowadniać własności domeny przez DNS ani plik .well-known, bo ten wymóg dotyczy otwartego rejestru MCP, a nie katalogu Anthropic.

Drugi element, który warto sprawdzić przed podłączeniem, to kto stoi za connectorem. Integracja utrzymywana przez samego dostawcę usługi ma większą szansę przetrwać zmianę API niż projekt jednej osoby, która straci zainteresowanie za pół roku. To nie jest zarzut wobec projektów społecznościowych, tylko realna kalkulacja, ile pracy będzie kosztowało utrzymanie tego, co dziś podłączasz.

Co podłączysz przez integracje

Przez katalog Claude sięga do narzędzi, których używasz na co dzień, pogrupowanych w kategorie. Ta mapa pokazuje 5 typowych obszarów i zadania, które przy nich znikają z Twojej listy.

Kategoria Przykłady Typowe zadanie
Komunikacja Slack, Gmail, Microsoft 365 podsumowania wątków, wysyłka, triage
Dokumenty i pliki Google Drive, Notion, Box przeszukiwanie i streszczanie plików
Zarządzanie pracą Jira, Linear, Asana tworzenie i aktualizacja zadań
CRM i sprzedaż HubSpot, Stripe kontakty, pipeline, dane płatności
Dane i analityka hurtownie danych schematy, generowanie zapytań

Niektóre z tych integracji mają osobne, szczegółowe wpisy. Pracę z repozytorium kodu rozbieram w Claude Cowork i GitHub, narzędzia projektowe i produktowe w Claude Cowork z Figmą i Atlassianem, a zestaw dla zespołu SEO w Claude Cowork dla zespołu SEO.

Zwróć uwagę na kolumnę z zadaniami, bo ona pokazuje sedno. Integracja rzadko bywa celem samym w sobie. Celem jest zadanie, które dzięki niej przestaje wymagać przeklejania: podsumowanie wątku, w którym nikt już nie pamięta ustaleń, przeszukanie dysku pełnego dokumentów o podobnych nazwach albo założenie zadania bez przełączania się do drugiego narzędzia. Jeśli nie potrafisz nazwać takiego zadania, integracja prawdopodobnie poczeka.

Jak wygląda podłączenie krok po kroku

Dodanie gotowego connectora sprowadza się do 3 kroków, z których ostatni pomija prawie każdy. Kodu nie potrzeba, ale kolejność ma znaczenie.

Zaczyna się od wyboru narzędzia i przeczytania, o jakie uprawnienia prosi. Ten moment większość ludzi przeklikuje, a to jedyne miejsce, w którym decydujesz, jak głęboko wpuszczasz Claude do swoich danych. Potem następuje autoryzacja przez OAuth, czyli logowanie do usługi i potwierdzenie zgody.

Sam mechanizm autoryzacji ma jedną cechę, którą warto rozumieć, bo uspokaja rozmowy z działem IT. Claude nigdy nie widzi Twojego hasła, bo dostaje uprawnienia w imieniu konta, a nie same poświadczenia. Zgody cofniesz w każdej chwili, odłączając connector w ustawieniach Claude albo w ustawieniach bezpieczeństwa samej usługi.

Trzeci krok to test na jednym prostym zadaniu, którego wynik od razu zweryfikujesz. Poproś o listę ostatnich plików albo streszczenie konkretnego dokumentu. Chodzi o sprawdzenie, czy connector faktycznie sięga tam, gdzie myślisz, że sięga. Zdarza się, że podpięte konto jest prywatne zamiast firmowego, a wtedy Claude uczciwie odpowiada na podstawie zupełnie innego zbioru danych.

Podłączenie 8 connectorów naraz i sprawdzanie ich w boju to najprostsza droga do kłopotu. Coś przestaje działać i nie wiadomo które, więc kolejne integracje warto dokładać dopiero po takim teście.

Uprawnienia i tryby zgód w Claude Cowork

Zakresem dostępu sterujesz na 2 poziomach naraz i dopiero oba razem dają pełny obraz. Pierwszy to uprawnienie konkretnego narzędzia, drugi to tryb pracy całej sesji.

Zgodnie z dokumentacją na poziomie narzędzia dostępne są 3 ustawienia: zawsze zezwalaj, wymaga zgody i zablokowane. Na poziomie sesji Cowork rozróżnia z kolei 3 tryby: Manual, Auto i Skip. Poniższa tabela pokazuje, co się dzieje na przecięciu tych ustawień.

Tryb sesji Zawsze zezwalaj Wymaga zgody Zablokowane
Manual zatwierdzone pyta o zgodę odmowa
Auto odczyt zatwierdzony, przy zapisie decyduje Claude decyduje Claude odmowa
Skip zatwierdzone zatwierdzone odmowa

Tryb Auto działa inaczej, niż sugeruje nazwa, i to jest jego najważniejsza cecha. Claude nie przestaje sprawdzać, tylko sam ocenia każdą akcję pod kątem bezpieczeństwa, na przykład pod kątem wyprowadzania danych, i blokuje to, co uzna za niebezpieczne. Gdy akcja zostanie zablokowana, szuka bezpieczniejszej drogi albo pyta wprost, a przy powtarzających się blokadach wraca do pytania o zgodę przy każdym kroku.

Za to sprawdzanie płacisz limitem użycia, co dokumentacja podaje wprost. Tryb Auto zużywa więcej limitu niż pozostałe tryby, bo każda akcja przechodzi dodatkową kontrolę. Warto o tym wiedzieć, zanim ktoś w zespole ustawi go domyślnie na wszystko.

Tryb Skip nie sprawdza niczego i to nie jest pół żartem powiedziane. Claude nie pyta i żaden mechanizm nie kontroluje jego akcji automatycznie, więc ma sens tylko wtedy, gdy ufasz każdemu elementowi zadania: connectorowi, plikom i aplikacjom. Przy pracy dotykającej pieniędzy, wiadomości wysyłanych w Twoim imieniu albo ważnych plików zostań przy trybie Manual.

Jedna rzecz działa niezależnie od trybu i warto ją znać. Przed trwałym usunięciem pliku Cowork zawsze wymaga wyraźnej zgody, wyświetlając osobne pytanie, które trzeba potwierdzić.

Na planach Team i Enterprise część tych decyzji przechodzi na poziom organizacji. Organizacja może wymagać zatwierdzenia przy każdym wywołaniu narzędzia, wyłączając trwałe „zawsze zezwalaj”, i decydować, czy członkowie mogą w ogóle uruchamiać sesje bez pytania o zgodę przy każdym kroku.

Własny connector - kiedy katalog nie wystarcza

Własny connector to zdalny serwer MCP pod publicznym adresem i tu rozbija się większość pierwszych prób. Warunek brzmi niewinnie, a wywraca sporo planów.

Claude łączy się z Twoim serwerem z infrastruktury chmurowej Anthropic, a nie z Twojego urządzenia. Dokumentacja podkreśla, że dotyczy to każdego klienta Claude, w tym claude.ai, aplikacji desktopowej, Cowork i aplikacji mobilnych. Serwer w sieci firmowej, za VPN-em albo za firewallem się nie połączy, nawet jeśli Ty otwierasz go bez problemu ze swojego komputera.

Rozwiązanie jest opisane w dokumentacji i sprowadza się do 1 decyzji po stronie sieci. Trzeba dopuścić w firewallu zakresy adresów IP Anthropic, żeby połączenia przychodzące od Claude dotarły do serwera. Aktualne zakresy Anthropic publikuje w dokumentacji platformy.

Uprawnienia do dodawania własnych connectorów zależą od planu. Na planach Team i Enterprise tylko właściciele mogą dodać własny connector do organizacji, a członkowie dopiero potem łączą się z nim indywidualnie, każdy swoim kontem. Na planie darmowym limit wynosi 1 własny connector, choć sam Cowork wymaga planu płatnego.

To jest moment, w którym najczęściej kończy się entuzjazm działu IT, i uczciwie mówiąc, nie bez powodu. Wystawienie czegokolwiek z sieci wewnętrznej na zewnątrz to decyzja, która wymaga zgody, a nie tylko konfiguracji. Zanim ktoś zacznie ją forsować, warto sprawdzić, czy potrzebny efekt da się osiągnąć inaczej: eksportem danych do systemu, który już ma gotowy connector, albo pośrednią warstwą wystawiającą tylko ten wycinek, który jest naprawdę potrzebny.

Co przygotować przed własnym serwerem MCP

Własny connector to projekt techniczny, a lista wymagań ma 6 pozycji. Warto ją znać, zanim usiądziesz do rozmowy z osobą, która go postawi.

  • Publiczny adres z szyfrowanym połączeniem. Bez tego rozmowa się kończy, niezależnie od reszty.
  • Uwierzytelnienie. Serwer musi wiedzieć, kto się z nim łączy, i odmawiać wszystkim pozostałym.
  • Dopuszczone zakresy adresów IP Anthropic, żeby połączenie w ogóle doszło, a endpoint nie stał otworem dla całego internetu.
  • Zakres wystawionych danych. Nie cała baza, tylko te tabele i pola, które są naprawdę potrzebne.
  • Rejestr zapytań. Gdy pojawi się pytanie, kto i po co sięgnął po dane, musi istnieć odpowiedź.
  • Osoba odpowiedzialna za utrzymanie. Serwer, o którym wszyscy zapomną, po pół roku stanie się problemem bezpieczeństwa.

Ostatni punkt bywa lekceważony, a decyduje o tym, czy integracja przetrwa rok. Własny connector nie jest bytem, który raz się stawia i zapomina. Zmieniają się klucze, wygasają certyfikaty, ktoś odchodzi z firmy razem z wiedzą, jak to działało.

Jest też obowiązek, o którym mało kto wie, a który warto mieć zapisany w procedurze. Złośliwy serwer MCP zgłasza się do programu ujawniania podatności Anthropic, prowadzonego przez zewnętrzną platformę. To istotne, bo dokumentacja wprost ostrzega przed serwerami zawierającymi ukryte instrukcje próbujące skłonić Claude do niezamierzonych działań.

Higiena integracji - mniej znaczy więcej

Więcej connectorów to nie więcej mocy, tylko więcej okazji do wybrania niewłaściwego narzędzia. To najbardziej praktyczny, a najrzadziej opisywany problem.

Anthropic radzi wprost, żeby w menu narzędzi wyłączać te, które nie są istotne dla bieżącej rozmowy albo których Claude nie powinien móc wywołać. Connectory włączasz i wyłączasz per rozmowa z poziomu menu w polu czatu, więc nie musisz wybierać raz na zawsze.

Przy 3 connectorach trafienie w ten właściwy jest niemal pewne. Przy dwudziestu, z których kilka robi podobne rzeczy, zaczynają się sytuacje, w których Claude szuka dokumentu w jednym miejscu, podczas gdy Ty myślałeś o zupełnie innym. To nie jest błąd modelu, tylko skutek zbyt bogatego menu.

Dobrym nawykiem jest podział na zestawy pod rodzaj pracy. Inny komplet narzędzi przyda się przy pracy z dokumentami, inny przy zadaniach i planowaniu, a jeszcze inny przy analizie danych. Zamiast trzymać wszystko włączone przez cały czas, warto przełączać zestawy zależnie od tego, co się akurat robi.

Osobnej uwagi wymaga tryb badawczy, bo tam reguły są inne. Podczas researchu Claude może wywoływać narzędzia z Twoich connectorów automatycznie, bez dodatkowego pytania o zgodę. Dlatego przed uruchomieniem takiej pracy warto wyłączyć narzędzia, które mogą zapisywać dane w zewnętrznych aplikacjach.

Dlaczego connector przestaje działać

Integracje psują się przewidywalnie i prawie zawsze z 1 z 4 powodów. Znajomość tej listy skraca diagnostykę do kilku minut.

Najczęstsza przyczyna to wygasła autoryzacja. Usługi z powodów bezpieczeństwa unieważniają zgody po czasie albo po zmianie hasła, a objaw wygląda tak, jakby integracja przestała istnieć. Ponowna autoryzacja rozwiązuje sprawę w minutę.

Druga przyczyna to zmiana uprawnień po stronie usługi. Ktoś zabrał Ci dostęp do przestrzeni, katalogu albo projektu, a ponieważ connector dziedziczy Twoje uprawnienia, stracił dostęp razem z Tobą. Objaw jest mylący, bo narzędzie działa, tylko nie widzi konkretnych danych.

Trzecia przyczyna to zmiana adresu serwera po stronie dostawcy i tu dokumentacja opisuje bardzo konkretne zachowanie. Twoje istniejące połączenie działa dalej na starym adresie, ale przestaje pasować do wpisu w katalogu, więc pokazuje się w sekcji Custom, a sam wpis wygląda na niezainstalowany. Dodanie go ponownie bez usunięcia starego daje 2 równoległe połączenia.

Czwarta, najbardziej podstępna, to podpięcie niewłaściwego konta. Wszystko odpowiada, nic nie zgłasza błędu, tylko wyniki są dziwne, bo Claude patrzy na Twoje konto prywatne zamiast firmowego. Dlatego test na znanym zadaniu tuż po podłączeniu oszczędza później sporo nerwów.

Integracje w zespole - kto włącza, kto autoryzuje

W firmie podłączanie integracji rozdziela się na 2 role i warto to ustalić, zanim zrobi się bałagan. Administrator decyduje, co wolno, użytkownik decyduje, czy chce.

Ten podział ma konkretne uzasadnienie w dokumentacji. Każdy członek organizacji autoryzuje się osobno, własnym kontem, dzięki czemu Claude sięga wyłącznie po dane, do których dana osoba i tak ma dostęp. Jedna decyzja o dostępności nie oznacza więc, że wszyscy widzą wszystko.

Na planie Team przewidziano ścieżkę dla osób bez uprawnień do włączania connectorów. Zamiast przycisku podłączenia widzą przycisk prośby, która trafia do administratorów, a przycisk zmienia się na „wysłano” do czasu rozpatrzenia. Administrator widzi takie prośby w 2 miejscach: w ustawieniach organizacji w sekcji connectorów i na karcie próśb w powiadomieniach, gdzie w bocznym menu pojawia się licznik.

Firmy z zarządzanymi urządzeniami mają dodatkowo 2 klucze MDM ograniczające zakres Cowork. Jeden wyłącza lokalne serwery MCP, w tym te dostarczane z wtyczkami, drugi blokuje uruchamianie rozszerzeń desktopowych. Oba działają na poziomie urządzenia, a nie ustawień organizacji.

Na planie Enterprise dochodzi jeszcze skanowanie wtyczek, jeśli organizacja je włączy. Wtyczki są wtedy sprawdzane pod kątem złośliwej zawartości przy instalacji i aktualizacji: te ze złośliwą zawartością są blokowane, a te potencjalnie ryzykowne dostają baner ostrzegawczy.

Jak to wygląda od strony codziennej pracy zespołu, pokazuję we wpisie o Claude Cowork dla zespołów.

Jakie dane realnie wychodzą na zewnątrz

Do modelu trafia to, co connector faktycznie pobierze na potrzeby zadania, a nie cała podpięta usługa. To rozróżnienie uspokaja większość obaw, ale nie zamyka tematu.

Podłączenie dysku nie oznacza, że jego zawartość zostaje gdziekolwiek skopiowana. Oznacza, że gdy poprosisz o streszczenie konkretnego dokumentu, ten dokument zostanie pobrany i przetworzony. Zakres wysyłanych danych wynika więc z tego, o co pytasz, a nie z tego, co masz podłączone.

Przy sesjach chmurowych trzeba jednak dopowiedzieć rzecz, którą dokumentacja stawia jasno. Praca agenta, łącznie z plikami lokalnymi otwieranymi przez aplikację desktopową, jest przetwarzana na serwerach Anthropic, a nie zostaje na urządzeniu. Dane rozmów podlegają tym samym zobowiązaniom handlowym co pozostałe dane Team i Enterprise i nie są używane do trenowania Claude.

Kasowanie zadań ma opisany termin, co bywa potrzebne przy rozmowach o retencji. Usunięte zadanie Cowork znika z historii natychmiast, a z systemów przechowywania jest usuwane w ciągu 30 dni.

Jest też jeden wyjątek od ustawień sieciowych, o którym łatwo zapomnieć. Uprawnienia ruchu wychodzącego nie obejmują pobierania stron ani narzędzi MCP, w tym Claude w Chrome, bo pobieranie stron działa po stronie serwera i ogranicza się do wyników wyszukiwania oraz adresów, które sam podasz.

Czego integracje nie zrobią

Connector daje dostęp, ale nie daje procesu ani gwarancji jakości. Warto wiedzieć, gdzie przebiega ta granica.

Integracja nie sprawi, że model zrozumie Wasze wewnętrzne skróty, konwencje nazw i to, dlaczego jeden klient jest obsługiwany inaczej niż reszta. To zadanie dla warstwy kontekstu firmowego, którą opisuję we wpisie o wspólnej pamięci zespołu.

Sama pamięć ma zresztą w Cowork wyraźne ograniczenie, warte sprawdzenia przed planowaniem pracy. To, co Claude pamięta o Tobie z czatu, nie przenosi się jeszcze do sesji Cowork, a wewnątrz Cowork pamięć działa wyłącznie w projektach.

Integracja nie uporządkuje też danych, do których sięga. Jeśli w systemie zadań panuje bałagan, Claude będzie rzetelnie raportował bałagan. To brzmi banalnie, a jest najczęstszym rozczarowaniem po pierwszym tygodniu: narzędzie działa poprawnie, tylko pokazuje stan, którego nikt nie chciał zobaczyć.

Warto też wiedzieć, czego nie zobaczą narzędzia bezpieczeństwa. Dokumentacja mówi wprost, że narzędzia klasy EDR nie zajrzą do maszyny wirtualnej ani do sesji chmurowych, bo te działają całkowicie poza Twoimi urządzeniami. Jeśli Wasza polityka opiera się na widoczności na urządzeniach końcowych, trzeba to uwzględnić przed wdrożeniem.

Lista kontrolna przed podłączeniem

Zanim klikniesz autoryzację, przejdź przez 6 pytań. Zajmuje to minutę i oszczędza sporo późniejszych tłumaczeń.

  1. Jakie konkretne zadanie ma wykonywać ta integracja? Jeśli nie potrafisz go nazwać, poczekaj.
  2. Jaką ma etykietę, a jeśli jest community albo custom, kto ją utrzymuje?
  3. O jaki zakres prosi i czy da się go zawęzić do samego odczytu?
  4. Na jakim koncie się autoryzuję, prywatnym czy firmowym?
  5. Czy w danych, do których sięga, są informacje wymagające szczególnej ochrony?
  6. Kto zauważy, jeśli za trzy miesiące ta integracja przestanie działać?

Od czego zacząć z integracjami

Zacznij od 1 integracji, która realnie odciąży Twoją codzienną pracę. Nadmiar połączeń na starcie tylko komplikuje diagnostykę.

Dobra ścieżka wygląda tak. Otwierasz katalog, wybierasz narzędzie, którego używasz najczęściej, czytasz zakres uprawnień i podłączasz je jednym kliknięciem, przechodząc autoryzację. Potem sprawdzasz na jednym prostym zadaniu, czy Claude poprawnie z niego korzysta, i dopiero wtedy dokładasz kolejne. Z mojego doświadczenia jedna dobrze dobrana integracja daje więcej niż pięć zostawionych bez opieki.

Jeśli szukasz konkretnego pierwszego kroku, najczęściej najlepiej sprawdza się dostęp do miejsca, w którym trzymacie dokumenty. Powód jest prozaiczny: to zwykle największy zbiór wiedzy w firmie i jednocześnie ten, w którym najtrudniej cokolwiek znaleźć. Zwrot czasu widać po kilku dniach, a ryzyko jest niskie, bo wystarczy sam odczyt.

Podsumowanie

Integracje Cowork to 3 warstwy: connectory wnoszą dane, skille wnoszą procedurę, a wtyczki pakują jedno i drugie. Gotowe connectory dodajesz z katalogu bez kodu, rozróżniając etykiety verified, community i custom, a własne narzędzie firmowe podpinasz przez publiczny serwer MCP z dopuszczonymi adresami IP Anthropic.

Najważniejszy fakt techniczny brzmi tak: sesje Cowork działają domyślnie w chmurze Anthropic. Stąd biorą się dwie konsekwencje, o które rozbija się najwięcej wdrożeń. Własny connector musi być osiągalny z publicznego internetu, a lokalne serwery MCP w sesjach chmurowych się nie uruchomią.

Gdy integracja przestanie działać, sprawdzaj w kolejności 4 przyczyny: autoryzacja, uprawnienia po stronie usługi, zmiana adresu u dostawcy, właściwe konto. Pokrywają niemal wszystkie przypadki i mieszczą się w kilku minutach diagnostyki.

Spięcie tych connectorów w jeden działający obieg to osobny temat. Zajmuję się nim w automatyzacji marketingu.

Następny krok

Chcesz podpiąć Claude do narzędzi swojego zespołu?

Pomagam projektować integracje AI z realnymi systemami firmy, tak żeby model pracował na żywych danych i dowoził gotowe wyniki, a nie tylko odpowiadał.

FAQ

Najczęściej zadawane pytania

Jak Claude Cowork łączy się z innymi narzędziami?

Przez protokół MCP i katalog connectorów, który obsługuje wszystkie produkty Claude. Wybierasz connector, autoryzujesz go swoim kontem w usłudze i Claude zyskuje dostęp do danych oraz akcji, na przykład w Slacku, Google Drive czy systemie zadań.

Czym różni się connector verified od community?

Verified przeszedł przegląd Anthropic pod kątem jakości i bezpieczeństwa, a przy nazwie ma znacznik wyboru. Community przeszedł tylko automatyczne kontrole i przed podłączeniem Claude wyświetla przypomnienie, że nie był szczegółowo sprawdzony. Po podłączeniu oba działają tak samo.

Czy connector musi być w katalogu, żeby działał?

Nie. Zgodnie z dokumentacją Anthropic katalog jest opcjonalny, a connectory z katalogu i własne korzystają z tej samej technologii. Jeśli masz adres serwera MCP, dodasz go jako własny connector. Wpis w katalogu daje tylko wykrywalność i etykietę przeglądu.

Czy mogę podłączyć własne narzędzie firmowe?

Tak, jako własny connector, czyli zdalny serwer MCP pod publicznym adresem. Claude łączy się z niego z infrastruktury chmurowej Anthropic, więc serwer w sieci prywatnej, za VPN-em albo za firewallem się nie połączy. W takim wypadku trzeba dopuścić w firewallu zakresy adresów IP Anthropic.

Czy w Cowork zadziała lokalny serwer MCP?

W sesjach chmurowych nie. Dokumentacja architektury Cowork mówi wprost, że lokalne serwery MCP nie działają w sesjach w chmurze, a rozszerzenia desktop są dostępne tylko w Claude Desktop i Claude Code. Do plików na dysku Cowork sięga przez aplikację desktopową, w folderach, które sam udostępnisz.

Ile connectorów mogę mieć na planie darmowym?

Jeden. Własne connectory przez zdalny MCP są dostępne na planach Free, Pro, Max, Team i Enterprise, ale użytkownicy planu darmowego są ograniczeni do 1 własnego connectora. Sam Cowork wymaga planu płatnego.

Dlaczego connector nagle przestał działać?

Najczęściej wygasła autoryzacja albo ktoś odebrał uprawnienia po stronie usługi. Zdarza się też, że dostawca zmienił adres serwera - wtedy Twoje połączenie działa dalej, ale trafia do sekcji Custom, a wpis w katalogu pokazuje się jako niezainstalowany.

Czym różni się tryb Auto od Manual w Cowork?

W trybie Manual Claude pyta o zgodę przy każdej akcji wymagającej zatwierdzenia. W trybie Auto narzędzia tylko do odczytu są zatwierdzane automatycznie, a przy zapisie i usuwaniu decyzję podejmuje Claude po sprawdzeniu bezpieczeństwa akcji. Tryb Auto zużywa więcej limitu użycia niż pozostałe.

Maciej Paszkiewicz - Specjalista SEO i AI
O autorze

Maciej Paszkiewicz

Specjalista SEO i AI z 8+ latami doświadczenia. Łączę pozycjonowanie z wdrożeniami AI i automatyzacją marketingu. Piszę o tym, co realnie działa.