AI教程

Microsoft Copilot Cowork 怎么用?权限、审批、部署与费用指南

CopilotCowork能跨Outlook、Teams、OneDrive和Office执行多步骤任务。本文依据微软官方资料,讲清使用方法、动作审批、权限边界、CopilotCredits、管理员部署和常见故障。

本页目录
  1. Copilot Cowork 和普通 Copilot Chat 有什么区别?
  2. Copilot Cowork 现在能做什么?
  3. 使用前需要哪些许可证和设置?
  4. 第一次怎么使用 Copilot Cowork?
  5. 一个更安全的任务提示模板
  6. 审批机制怎样工作?
  7. 审批前检查四件事
  8. Cowork 能访问哪些数据?
  9. Copilot Cowork 怎么收费?
  10. 怎样避免 Credits 失控?
  11. 管理员如何分阶段部署?
  12. Cowork 打不开或任务经常中断怎么排查?
  13. 当前已知限制
  14. 什么时候该用 Cowork,什么时候不该用?
  15. 结论:把 Cowork 当作“受控委派”,不是全自动员工

一句话回答:Microsoft 365 Copilot Cowork 是一个能代表用户在 Outlook、Teams、OneDrive、SharePoint 和 Office 文档之间执行多步骤任务的工作智能体。它适合“需要搜索资料、创建文件、安排日程并发送沟通”的长任务,但使用前需要 Microsoft 365 Copilot 许可证、基于 Copilot Credits 的计费配置,以及明确的权限、审批和预算边界。

Copilot Cowork 从定义目标、检查计划、执行只读步骤、审批敏感动作到核验结果和记录费用的受控任务流程
可靠使用 Cowork 的关键不是一次交出全部权限,而是把目标、数据范围、动作审批、结果检查和费用复盘串成闭环。

截至 2026 年 7 月 15 日,Copilot Cowork 已不再只是 Frontier 预览功能。微软于 2026 年 6 月 16 日宣布其全球正式可用(GA),面向 Microsoft 365 Copilot 客户开放。它从“回答问题”进一步走向“执行任务”,但并不等于无人监督地接管工作。参见微软 Cowork 正式发布公告

Copilot Cowork 和普通 Copilot Chat 有什么区别?

Copilot Chat 更适合单轮或短流程的信息获取、总结与内容生成;Cowork 面向持续时间更长、需要跨应用和多种工具的任务。它会规划步骤、检索组织内信息、创建或修改产物,并在需要执行敏感动作时等待用户确认。

维度 Copilot Chat Copilot Cowork
主要目标 回答、总结、草拟和分析 代表用户推进多步骤工作
任务跨度 通常较短,围绕当前对话 可跨邮件、日历、Teams、文件和研究步骤
输出形式 聊天回答或单个草稿 文件、邮件、会议、Teams 消息和综合研究结果
执行控制 以用户发起操作为主 在对话中展示步骤,敏感动作进入审批检查点
费用关注 取决于具体 Copilot 权益与场景 除 Copilot 许可证外,还按 Copilot Credits 计量任务消耗

如果你需要的是重复、确定、可预测的固定业务流程,Power Automate 往往更容易控制;如果要自行构建一个面向大量用户的专用智能体,则更接近 Copilot Studio。Cowork 的优势是让知识工作者用自然语言临时委派复杂任务。

Copilot Cowork 现在能做什么?

根据微软当前Cowork 入门文档,它可以在用户已有权限范围内完成这些工作:

  • 邮件:草拟、回复和转发邮件,处理附件,并在发送前让用户检查。
  • 会议与日历:根据自然语言安排会议和管理日程。
  • Office 内容:创建或编辑 Word、Excel、PowerPoint 与 PDF 文件。
  • Teams 协作:准备并发布频道或聊天消息。
  • 组织内研究:搜索有权访问的人员、文件与信息,汇总多个来源。
  • 文件管理:浏览和管理 OneDrive、SharePoint 中的文件。
  • 周期性工作:准备每日简报、会议材料和利益相关方更新。

Cowork 是一种能采取行动的智能体,而不是传统的聊天机器人。想先理解“智能体、工具和环境反馈”的关系,可阅读Agent 智能体是什么

使用前需要哪些许可证和设置?

普通 Microsoft 365 账户并不足以启用 Cowork。当前官方要求包括:

  1. 目标用户已分配 Microsoft 365 Copilot 用户订阅许可证。
  2. 管理员已为 Cowork 配置 Copilot Credits 计费策略。
  3. 如果租户使用 Anthropic 模型,管理员已在租户中允许相应模型。
  4. 用户可以访问网页端 m365.cloud.microsoft 或 Microsoft 365 Copilot 桌面应用。
  5. 企业网络、条件访问和代理配置没有阻断 Cowork 所需服务。

Microsoft 365 Copilot 许可证解决用户使用资格,Copilot Credits 解决 Cowork 的任务消耗,两者不要混为一项。管理员还应先确定哪些安全组可以使用,而不是默认对所有许可用户开放。

第一次怎么使用 Copilot Cowork?

  1. 打开 Microsoft 365 Copilot 网页版或桌面应用。
  2. 在 Chat 旁的切换入口选择 Cowork
  3. 输入目标、可使用的资料、允许的动作、禁止动作和最终输出。
  4. 阅读 Cowork 展示的计划和当前步骤;范围不对时立即补充限制。
  5. 出现发送、发布、创建或修改等动作时,核对对象、内容和影响范围后再批准。
  6. 完成后检查产物、链接、收件人、日期、数字与引用,不要只看“任务完成”提示。
  7. 查看本次任务的 Credits 消耗,判断是否值得复用或改为固定自动化。

一个更安全的任务提示模板

目标:为下周项目评审准备材料。
输入范围:只使用“项目 Alpha”SharePoint 文件夹和本周 Teams 频道消息。
允许动作:读取资料,创建一份 Word 草稿和一份 PowerPoint 草稿。
禁止动作:不要发送邮件、不要发布 Teams 消息、不要修改或移动源文件。
输出要求:列出进度、风险、待决策事项,并在每项后标注来源文件。
检查点:先展示计划;发现资料冲突时暂停并询问;完成后给出所用文件清单。

这种写法把“做什么、用什么、能做什么、何时暂停、怎样验收”分开,能够减少 Cowork 自行扩大范围。它不是官方固定语法,而是编辑部根据当前工作机制整理的可复用模板。

审批机制怎样工作?

微软的Cowork 负责任 AI 应用说明指出,邮件发送、消息发布等敏感动作会在执行前要求用户明确批准。用户可以批准单次动作、取消动作,也可以暂停、恢复或终止整个任务。

入门界面还提供 Always allow 选项,用于在当前对话中跳过相似动作后续的重复确认。它不会跨对话永久保存授权,但仍应谨慎使用:当任务涉及外部收件人、共享权限、日历邀请或大量文件时,逐次审批更稳妥。

审批前检查四件事

  • 对象:收件人、频道、站点、文件夹和会议参与者是否正确。
  • 内容:数字、附件、引用、敏感信息和语气是否准确。
  • 范围:是单个项目、一个安全组,还是整个组织。
  • 可逆性:执行后能否撤回,失败时由谁处理。

Cowork 能访问哪些数据?

Cowork 在用户现有 Microsoft 365 权限边界内运行:用户无权访问的邮箱、SharePoint 站点、OneDrive 文件或 Teams 内容,Cowork 也不能越权访问。但这并不意味着“现有权限一定合理”。如果员工原本就能看到过度共享的文件,Cowork 也可能在任务中检索到这些内容。

因此,企业在大范围启用前应检查:

  • SharePoint 和 OneDrive 的匿名链接、全员共享与历史权限。
  • 敏感度标签、保留、审计和电子数据展示策略。
  • 插件、连接器和自定义技能能访问的外部数据与操作。
  • 哪些模型在租户中允许,第三方子处理者条款是否符合组织要求。
  • 高风险用户或部门是否需要更严格的安全组和费用策略。

关于提示词注入、过度授权和工具调用风险,可配合阅读AI 安全威胁与防护清单。管理员还可以通过Microsoft Agent 365 治理指南建立智能体清单、负责人和生命周期控制。

Copilot Cowork 怎么收费?

Cowork 采用基于用量的 Copilot Credits 计费。微软表示,每个任务的消耗由模型使用、上下文检索、工具调用和运行时间等输入共同决定,因此不存在适用于所有任务的固定价格。

项目 当前规则 管理建议
使用资格 需要 Microsoft 365 Copilot 用户许可证 只给实际试点用户分配
任务消耗 按 Copilot Credits 计量 先用可控任务建立用量基线
Pay-as-you-go 公开价格为每 Credit 0.01 美元 适合试点或用量波动场景
P3 预付 预先承诺用量以获得更低单价 有稳定基线后再评估
预算控制 可按用户或组设置限额、阈值与告警 不要用无限预算直接全员开放

官方Cowork 部署与计费指南给出的配置入口是 Microsoft 365 管理中心的 Copilot > Cost Management > Configuration。管理员创建计费策略后,可以选择全部用户、特定安全组或个人,设置月度预算、阈值邮件和每用户上限,再选择预付 Credits 或关联 Azure 订阅按量付费。

怎样避免 Credits 失控?

  • 以安全组进行小范围试点,不直接启用全租户。
  • 为用户和部门同时设置上限,防止单人耗尽共享额度。
  • 先限制浏览器、图像生成、插件和长时间研究等高消耗能力。
  • 把可以稳定复用的任务改造成模板、技能或固定自动化。
  • 按任务价值而不是任务数量复盘:低价值长任务应停止或改写。

管理员如何分阶段部署?

阶段 动作 通过条件
准备 确认许可证、模型、网络、权限和计费责任人 入口可用,风险与费用负责人明确
试点 选择 5—20 名具有代表性的用户和三类低风险任务 任务完成、审批、日志和费用均可追踪
控制 设置安全组、每用户/组上限、告警和允许的插件 异常消耗与越权请求能够阻断
扩展 按部门逐批开放,发布任务模板与验收清单 用户知道何时使用、何时不用
复盘 检查任务价值、失败模式、权限和单位成本 低价值任务下线,高价值流程得到复用

“5—20 名用户”是便于控制变量的编辑部建议,不是微软规定。实际规模应根据数据敏感度、支持能力和预算调整。

Cowork 打不开或任务经常中断怎么排查?

  1. 没有 Cowork 入口:确认用户已分配 Microsoft 365 Copilot 许可证,管理员已启用计费与可发现范围。
  2. 模型不可用:检查租户是否允许 Anthropic 模型以及相关区域/组织策略。
  3. 任务持续断开:企业代理需要允许长连接;微软要求相关网关不要设置过短的绝对连接寿命。
  4. 无法读取资料:核对用户对邮箱、站点、文件和 Teams 的真实权限,并检查加密文件限制。
  5. 无法执行某项动作:检查动作是否需要人工批准、插件/连接器认证是否有效,以及租户是否允许该能力。
  6. 达到费用上限:在 Cost Management 中查看用户、组和功能消耗,调整任务或预算策略。

微软当前Cowork 网络端点文档列出了 Microsoft 365、Entra、Graph 和运行时网关要求。修改防火墙、代理或条件访问策略前,应由企业管理员结合现有安全规范评估,而不是照抄公开列表直接放行。

当前已知限制

  • Cowork 不能直接访问或编辑用户设备上的本地文件,主要处理 OneDrive 和 SharePoint 中的文件。
  • 当前不能删除 OneDrive 或 SharePoint 文件与文件夹。
  • 即使用户有访问权,也不能读取加密文件。
  • 用户创建的自定义技能不会由微软逐个验证,使用前需要自行审查。
  • 复杂、多依赖的任务仍可能不能按预期完成,用户应监控进度并使用暂停或取消。
  • 插件、浏览器任务、图像生成和不同模型的可用性受租户设置、许可证与地区影响。

什么时候该用 Cowork,什么时候不该用?

任务情况 更合适的选择 原因
一次性、跨邮件/会议/文档的复杂任务 Copilot Cowork 可以动态规划并调用多种 Microsoft 365 工具
只需要提问、总结或起草一段内容 Copilot Chat 流程短,成本和权限更容易理解
规则固定、频繁运行、输入输出稳定 Power Automate 确定性、监控和单次成本通常更清楚
需要面向组织发布专用智能体 Copilot Studio 适合设计知识、工具、渠道和生命周期
涉及不可逆高风险决定 人工流程为主 保留专业判断、审批和责任链

结论:把 Cowork 当作“受控委派”,不是全自动员工

Copilot Cowork 的价值在于把跨 Microsoft 365 应用的复杂任务交给智能体推进,同时让用户看到步骤并在敏感动作前确认。可靠落地需要三层控制:用户写清目标与边界,管理员限制权限与费用,组织保留结果核验与责任人。先从低风险、高耗时、可回滚的任务试点,再决定是否扩大范围。

如果你主要需要 Microsoft 365 中的日常问答和内容生成,可先阅读Microsoft Copilot 功能与适用场景,不要因为 Cowork 更“自动”就把所有任务都迁移过去。

资料复核日期:2026 年 7 月 15 日。产品能力、模型、价格和租户设置变化较快,请以本文链接的微软官方页面与 Microsoft 365 管理中心为准。

专题入口:想从原理、选型、权限和治理层面系统理解智能体,请阅读AI 智能体与自动化指南