一句话回答:Microsoft 365 Copilot Cowork 是一个能代表用户在 Outlook、Teams、OneDrive、SharePoint 和 Office 文档之间执行多步骤任务的工作智能体。它适合“需要搜索资料、创建文件、安排日程并发送沟通”的长任务,但使用前需要 Microsoft 365 Copilot 许可证、基于 Copilot Credits 的计费配置,以及明确的权限、审批和预算边界。
截至 2026 年 7 月 15 日,Copilot Cowork 已不再只是 Frontier 预览功能。微软于 2026 年 6 月 16 日宣布其全球正式可用(GA),面向 Microsoft 365 Copilot 客户开放。它从“回答问题”进一步走向“执行任务”,但并不等于无人监督地接管工作。参见微软 Cowork 正式发布公告。
Copilot Cowork 和普通 Copilot Chat 有什么区别?
Copilot Chat 更适合单轮或短流程的信息获取、总结与内容生成;Cowork 面向持续时间更长、需要跨应用和多种工具的任务。它会规划步骤、检索组织内信息、创建或修改产物,并在需要执行敏感动作时等待用户确认。
| 维度 | Copilot Chat | Copilot Cowork |
|---|---|---|
| 主要目标 | 回答、总结、草拟和分析 | 代表用户推进多步骤工作 |
| 任务跨度 | 通常较短,围绕当前对话 | 可跨邮件、日历、Teams、文件和研究步骤 |
| 输出形式 | 聊天回答或单个草稿 | 文件、邮件、会议、Teams 消息和综合研究结果 |
| 执行控制 | 以用户发起操作为主 | 在对话中展示步骤,敏感动作进入审批检查点 |
| 费用关注 | 取决于具体 Copilot 权益与场景 | 除 Copilot 许可证外,还按 Copilot Credits 计量任务消耗 |
如果你需要的是重复、确定、可预测的固定业务流程,Power Automate 往往更容易控制;如果要自行构建一个面向大量用户的专用智能体,则更接近 Copilot Studio。Cowork 的优势是让知识工作者用自然语言临时委派复杂任务。
Copilot Cowork 现在能做什么?
根据微软当前Cowork 入门文档,它可以在用户已有权限范围内完成这些工作:
- 邮件:草拟、回复和转发邮件,处理附件,并在发送前让用户检查。
- 会议与日历:根据自然语言安排会议和管理日程。
- Office 内容:创建或编辑 Word、Excel、PowerPoint 与 PDF 文件。
- Teams 协作:准备并发布频道或聊天消息。
- 组织内研究:搜索有权访问的人员、文件与信息,汇总多个来源。
- 文件管理:浏览和管理 OneDrive、SharePoint 中的文件。
- 周期性工作:准备每日简报、会议材料和利益相关方更新。
Cowork 是一种能采取行动的智能体,而不是传统的聊天机器人。想先理解“智能体、工具和环境反馈”的关系,可阅读Agent 智能体是什么。
使用前需要哪些许可证和设置?
普通 Microsoft 365 账户并不足以启用 Cowork。当前官方要求包括:
- 目标用户已分配 Microsoft 365 Copilot 用户订阅许可证。
- 管理员已为 Cowork 配置 Copilot Credits 计费策略。
- 如果租户使用 Anthropic 模型,管理员已在租户中允许相应模型。
- 用户可以访问网页端
m365.cloud.microsoft或 Microsoft 365 Copilot 桌面应用。 - 企业网络、条件访问和代理配置没有阻断 Cowork 所需服务。
Microsoft 365 Copilot 许可证解决用户使用资格,Copilot Credits 解决 Cowork 的任务消耗,两者不要混为一项。管理员还应先确定哪些安全组可以使用,而不是默认对所有许可用户开放。
第一次怎么使用 Copilot Cowork?
- 打开 Microsoft 365 Copilot 网页版或桌面应用。
- 在 Chat 旁的切换入口选择 Cowork。
- 输入目标、可使用的资料、允许的动作、禁止动作和最终输出。
- 阅读 Cowork 展示的计划和当前步骤;范围不对时立即补充限制。
- 出现发送、发布、创建或修改等动作时,核对对象、内容和影响范围后再批准。
- 完成后检查产物、链接、收件人、日期、数字与引用,不要只看“任务完成”提示。
- 查看本次任务的 Credits 消耗,判断是否值得复用或改为固定自动化。
一个更安全的任务提示模板
目标:为下周项目评审准备材料。
输入范围:只使用“项目 Alpha”SharePoint 文件夹和本周 Teams 频道消息。
允许动作:读取资料,创建一份 Word 草稿和一份 PowerPoint 草稿。
禁止动作:不要发送邮件、不要发布 Teams 消息、不要修改或移动源文件。
输出要求:列出进度、风险、待决策事项,并在每项后标注来源文件。
检查点:先展示计划;发现资料冲突时暂停并询问;完成后给出所用文件清单。
这种写法把“做什么、用什么、能做什么、何时暂停、怎样验收”分开,能够减少 Cowork 自行扩大范围。它不是官方固定语法,而是编辑部根据当前工作机制整理的可复用模板。
审批机制怎样工作?
微软的Cowork 负责任 AI 应用说明指出,邮件发送、消息发布等敏感动作会在执行前要求用户明确批准。用户可以批准单次动作、取消动作,也可以暂停、恢复或终止整个任务。
入门界面还提供 Always allow 选项,用于在当前对话中跳过相似动作后续的重复确认。它不会跨对话永久保存授权,但仍应谨慎使用:当任务涉及外部收件人、共享权限、日历邀请或大量文件时,逐次审批更稳妥。
审批前检查四件事
- 对象:收件人、频道、站点、文件夹和会议参与者是否正确。
- 内容:数字、附件、引用、敏感信息和语气是否准确。
- 范围:是单个项目、一个安全组,还是整个组织。
- 可逆性:执行后能否撤回,失败时由谁处理。
Cowork 能访问哪些数据?
Cowork 在用户现有 Microsoft 365 权限边界内运行:用户无权访问的邮箱、SharePoint 站点、OneDrive 文件或 Teams 内容,Cowork 也不能越权访问。但这并不意味着“现有权限一定合理”。如果员工原本就能看到过度共享的文件,Cowork 也可能在任务中检索到这些内容。
因此,企业在大范围启用前应检查:
- SharePoint 和 OneDrive 的匿名链接、全员共享与历史权限。
- 敏感度标签、保留、审计和电子数据展示策略。
- 插件、连接器和自定义技能能访问的外部数据与操作。
- 哪些模型在租户中允许,第三方子处理者条款是否符合组织要求。
- 高风险用户或部门是否需要更严格的安全组和费用策略。
关于提示词注入、过度授权和工具调用风险,可配合阅读AI 安全威胁与防护清单。管理员还可以通过Microsoft Agent 365 治理指南建立智能体清单、负责人和生命周期控制。
Copilot Cowork 怎么收费?
Cowork 采用基于用量的 Copilot Credits 计费。微软表示,每个任务的消耗由模型使用、上下文检索、工具调用和运行时间等输入共同决定,因此不存在适用于所有任务的固定价格。
| 项目 | 当前规则 | 管理建议 |
|---|---|---|
| 使用资格 | 需要 Microsoft 365 Copilot 用户许可证 | 只给实际试点用户分配 |
| 任务消耗 | 按 Copilot Credits 计量 | 先用可控任务建立用量基线 |
| Pay-as-you-go | 公开价格为每 Credit 0.01 美元 | 适合试点或用量波动场景 |
| P3 预付 | 预先承诺用量以获得更低单价 | 有稳定基线后再评估 |
| 预算控制 | 可按用户或组设置限额、阈值与告警 | 不要用无限预算直接全员开放 |
官方Cowork 部署与计费指南给出的配置入口是 Microsoft 365 管理中心的 Copilot > Cost Management > Configuration。管理员创建计费策略后,可以选择全部用户、特定安全组或个人,设置月度预算、阈值邮件和每用户上限,再选择预付 Credits 或关联 Azure 订阅按量付费。
怎样避免 Credits 失控?
- 以安全组进行小范围试点,不直接启用全租户。
- 为用户和部门同时设置上限,防止单人耗尽共享额度。
- 先限制浏览器、图像生成、插件和长时间研究等高消耗能力。
- 把可以稳定复用的任务改造成模板、技能或固定自动化。
- 按任务价值而不是任务数量复盘:低价值长任务应停止或改写。
管理员如何分阶段部署?
| 阶段 | 动作 | 通过条件 |
|---|---|---|
| 准备 | 确认许可证、模型、网络、权限和计费责任人 | 入口可用,风险与费用负责人明确 |
| 试点 | 选择 5—20 名具有代表性的用户和三类低风险任务 | 任务完成、审批、日志和费用均可追踪 |
| 控制 | 设置安全组、每用户/组上限、告警和允许的插件 | 异常消耗与越权请求能够阻断 |
| 扩展 | 按部门逐批开放,发布任务模板与验收清单 | 用户知道何时使用、何时不用 |
| 复盘 | 检查任务价值、失败模式、权限和单位成本 | 低价值任务下线,高价值流程得到复用 |
“5—20 名用户”是便于控制变量的编辑部建议,不是微软规定。实际规模应根据数据敏感度、支持能力和预算调整。
Cowork 打不开或任务经常中断怎么排查?
- 没有 Cowork 入口:确认用户已分配 Microsoft 365 Copilot 许可证,管理员已启用计费与可发现范围。
- 模型不可用:检查租户是否允许 Anthropic 模型以及相关区域/组织策略。
- 任务持续断开:企业代理需要允许长连接;微软要求相关网关不要设置过短的绝对连接寿命。
- 无法读取资料:核对用户对邮箱、站点、文件和 Teams 的真实权限,并检查加密文件限制。
- 无法执行某项动作:检查动作是否需要人工批准、插件/连接器认证是否有效,以及租户是否允许该能力。
- 达到费用上限:在 Cost Management 中查看用户、组和功能消耗,调整任务或预算策略。
微软当前Cowork 网络端点文档列出了 Microsoft 365、Entra、Graph 和运行时网关要求。修改防火墙、代理或条件访问策略前,应由企业管理员结合现有安全规范评估,而不是照抄公开列表直接放行。
当前已知限制
- Cowork 不能直接访问或编辑用户设备上的本地文件,主要处理 OneDrive 和 SharePoint 中的文件。
- 当前不能删除 OneDrive 或 SharePoint 文件与文件夹。
- 即使用户有访问权,也不能读取加密文件。
- 用户创建的自定义技能不会由微软逐个验证,使用前需要自行审查。
- 复杂、多依赖的任务仍可能不能按预期完成,用户应监控进度并使用暂停或取消。
- 插件、浏览器任务、图像生成和不同模型的可用性受租户设置、许可证与地区影响。
什么时候该用 Cowork,什么时候不该用?
| 任务情况 | 更合适的选择 | 原因 |
|---|---|---|
| 一次性、跨邮件/会议/文档的复杂任务 | Copilot Cowork | 可以动态规划并调用多种 Microsoft 365 工具 |
| 只需要提问、总结或起草一段内容 | Copilot Chat | 流程短,成本和权限更容易理解 |
| 规则固定、频繁运行、输入输出稳定 | Power Automate | 确定性、监控和单次成本通常更清楚 |
| 需要面向组织发布专用智能体 | Copilot Studio | 适合设计知识、工具、渠道和生命周期 |
| 涉及不可逆高风险决定 | 人工流程为主 | 保留专业判断、审批和责任链 |
结论:把 Cowork 当作“受控委派”,不是全自动员工
Copilot Cowork 的价值在于把跨 Microsoft 365 应用的复杂任务交给智能体推进,同时让用户看到步骤并在敏感动作前确认。可靠落地需要三层控制:用户写清目标与边界,管理员限制权限与费用,组织保留结果核验与责任人。先从低风险、高耗时、可回滚的任务试点,再决定是否扩大范围。
如果你主要需要 Microsoft 365 中的日常问答和内容生成,可先阅读Microsoft Copilot 功能与适用场景,不要因为 Cowork 更“自动”就把所有任务都迁移过去。
资料复核日期:2026 年 7 月 15 日。产品能力、模型、价格和租户设置变化较快,请以本文链接的微软官方页面与 Microsoft 365 管理中心为准。
专题入口:想从原理、选型、权限和治理层面系统理解智能体,请阅读AI 智能体与自动化指南。