一句话看懂:Anthropic 在 2026 年 8 月更新 Claude 的 Workspace 连接器,让它可以读取 Gmail 邮件、撰写回复并直接发送出去;而拥有 Gmail 和 Gemini 的 Google,仍然坚持发送前必须由用户手动点一下。同样是 AI 助理,一家把发送权交了出去,一家没交。
事件核心:发生了什么
据 Android Police 报道,Anthropic 对 Claude 的 Workspace 连接器做了一次更新。在此之前,Claude 能做的只是比较”安全”的部分:搜索收件箱、列出草稿、总结长邮件线程、读取邮件元数据。
这次更新之后,Claude 增加了写入动作——可以直接发送、回复和转发 Gmail 邮件。默认情况下它仍会先征得确认,但用户可以在设置里关掉这一步,让它不经询问直接发出。
对照 Gemini 在 Gmail 中的权限,差异很直接:读邮件、搜邮件、总结线程、起草新邮件,两家都能做;读附件 Claude 目前只支持元数据,Gemini 可以读正文。关键分水岭在最后一行——Claude 支持关闭审批后自动发送,Gemini 始终需要人工点击。
为什么重要
这不是一个功能按钮的差别,而是两家公司对风险的不同定价。Gmail 每天处理数以十亿计的邮件,同时要持续对抗钓鱼和恶意载荷。如果给这么大规模的用户群开放自主发送,一次模型出错就可能被写成”Google 的 AI 帮人跑了诈骗”。Google 作为平台所有者,很难承担这种量级的声誉风险。
Anthropic 的逻辑不一样。目前公开信息显示,能用上这个功能的 Claude 用户是付费订阅者,而且是自己主动去连接 Gmail 的。用户基数小、选择明确,出问题的”爆炸半径”也小。换句话说,第三方集成商可以把激进的功能先放出来,把责任留在用户这一侧,而平台方不能这么干。
对用户/开发者/创作者的影响
规模化是这项功能最实在的价值。如果你要给 40 位会议参会者逐个写感谢邮件,并提到对方参加的具体场次,以前要么用读起来很模板化的邮件合并,要么花一下午复制粘贴;现在可以交给 Claude 一次生成。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
但邮件没有可靠的”撤销”。消息一旦离开发件箱,就会永久留在对方收件箱里,并且是以你的名义。AI 写错一封给客户的回复,你要面对的不是删掉重来,而是再写一封更尴尬的更正邮件,而且这封更正同样永久留档。
更值得警惕的是提示词注入。假设有人发来一封邮件,里面藏着让 AI 忽略先前指令的隐藏文本,Claude 为了写回复会读到它,就可能把这段内容当成命令执行——比如把敏感邮件线程转发到外部地址,或提取验证码用于其他账号。Anthropic 和 Google 都在训练模型识别恶意指令、把外部内容视为不可信输入,但安全研究者普遍认为提示词注入是极难彻底封死的问题。
比较务实的用法是分层授权:像日程回复、会议确认、常规跟进这类低风险动作可以自动化;涉及金钱、情绪或对外承诺的内容,发送前自己过一遍。省下的那一次点击,跟事后道歉花的时间不成比例。
值得关注的后续
一是 Google 会不会松动。Gemini 至今不给自主发送,如果这个策略长期不变,恰好说明平台方与第三方集成商在责任边界上的分歧会持续存在。
二是这套自动发送在真实场景中的事故率。邮件不可撤回,任何一次提示词注入或模型幻觉都会留下实证,这会反过来影响企业是否愿意给员工账号开这个权限。
三是审批机制的默认值设计。Claude 现在默认询问、可手动关闭,这个选择本身就决定了大多数普通用户实际承担的风险有多大。


