La surprise des 10 Go
Vous installez Claude Desktop sur votre Mac. Tout fonctionne bien, l’application est légère. Mais un jour, vous vérifiez votre disque dur et découvrez ceci :
~/Library/Application Support/Claude/vm_bundles/claudevm.bundle
10,8 Go.
Oui : un seul fichier nommé claudevm.bundle, caché dans le dossier vm_bundles de Claude, occupe presque 11 Go de votre espace. Dix gigas pour un chatbot ? Que contient-il, les versions étendues du Seigneur des Anneaux ?
Eh bien, non. claudevm.bundle contient Ubuntu.
La trilogie des produits Claude
Avant de vous expliquer le quoi, laissez-moi vous expliquer le pourquoi. Anthropic propose trois façons d’utiliser Claude :
| Produit | Où c’est exécuté | Pour qui |
|---|---|---|
| claude.ai | Serveurs Anthropic | Tout le monde |
| Claude Desktop + Cowork | VM sur votre Mac | Professionnels |
| Claude Code | Directement sur votre système | Développeurs |
La version web est l’option sécurisée : tout se passe sur le cloud d’Anthropic, sans toucher à votre machine. Mais si vous voulez que Claude effectue de réelles tâches sur votre ordinateur — créer des documents, exécuter du code, manipuler des fichiers — vous avez besoin de quelque chose de plus.
C’est ici qu’interviennent Cowork et Claude Code, deux approches radicalement différentes.
Cowork : Claude Code pour le grand public
Cowork est le nom de l’agent qu’Anthropic a lancé le 12 janvier 2026. Son slogan officiel :
“Claude Code pour le reste de votre travail.”
Alors que Claude Code est conçu pour les développeurs habitués à la ligne de commande, Cowork est destiné à vous lorsque vous ne codez pas. L’avocat souhaitant organiser des contrats. L’analyste devant extraire des données de 50 fichiers PDF. Le professeur transformant ses notes en présentation.
Ce que cela peut faire
- Vous lui donnez accès à un dossier sur votre Mac
- Claude peut lire, éditer et créer des fichiers à l’intérieur
- Il peut créer des documents Office (Word, Excel, PowerPoint) sans nécessiter d’installation
- Il peut exécuter du code Python ou JavaScript si nécessaire
- Il peut lancer plusieurs “sous-agents” en parallèle pour des tâches lourdes
Exemple concret
“Claude, j’ai 30 captures d’écran de reçus dans ce dossier. Crée-moi un tableau Excel avec la date, le sujet et le montant de chacun.”
Et Claude s’en charge. Il lit les images, extrait les données avec l’OCR, crée le fichier Excel et le met à disposition.
Le fait surprenant
Cowork a été conçu presque entièrement par Claude Code en 1,5 semaines. Claude écrivant la prochaine génération de produits Claude. Inception, mais sans DiCaprio et avec plus de tokens.
La VM : La clé de la sécurité
Voilà tout l’intérêt. Lorsque Cowork exécute du code ou manipule des fichiers, cela ne se fait pas directement sur votre Mac. Cela se fait dans une machine virtuelle Ubuntu complètement isolée.
Pourquoi ? Parce que laisser une IA exécuter du code arbitraire sur votre système, c’est comme donner les clés de votre maison à une personne très intelligente, mais que vous ne connaissez pas totalement. Il est probablement fiable, mais mieux vaut éviter qu’il ait accès au tiroir des couteaux.
Ce que contiennent ces 10 Go
| Composant | Taille | Usage |
|---|---|---|
| Ubuntu 24.04 | ~3 Go | Le système d’exploitation |
| Chromium + Playwright | ~920 Mo | Pour le scraping et l’automatisation web |
| LibreOffice | ~148 Mo | Création de documents Office |
| Node.js, Python, Java | ~600 Mo | Exécution de code |
| Polices CJK | ~305 Mo | Support pour chinois/japonais/coréen |
| Pandoc, LaTeX | ~450 Mo | Conversion de documents |
En d’autres termes : un environnement de bureau complet contenu dans une boîte hermétique.
Le modèle de sécurité
┌─────────────────────────────────────────┐
│ Votre Mac (hôte) │
│ ┌───────────────────────────────────┐ │
│ │ VM Ubuntu (sandbox) │ │
│ │ ┌─────────────────────────────┐ │ │
│ │ │ Claude s’exécute ici │ │ │
│ │ │ - Aucun accès à votre disque │ │ │
│ │ │ - Réseau filtré │ │ │
│ │ │ - Réinitialisation à chaque session │ │ │
│ │ └─────────────────────────────┘ │ │
│ │ │ │
│ │ /mnt/user-data/ ← Votre dossier │ │
│ └───────────────────────────────────┘ │
│ │
│ Reste de votre Mac : INACCESSIBLE │
└─────────────────────────────────────────┘
La VM ne peut voir que le dossier que vous lui donnez accès. Elle n’a pas accès à vos photos, vos documents, ou votre .ssh. Même le réseau est filtré : elle ne peut communiquer qu’avec PyPI, npm, GitHub, et quelques autres.
Si Claude commet une erreur dans la VM, les dégâts restent limités à cet environnement.
Claude Code : Sans filet de sécurité
Et puis il y a Claude Code, qui est… une autre histoire.
brew install claude-code
claude
Claude Code ne possède pas de VM. Pas de sandbox. Pas de filet de sécurité. Quand vous lui dites “exécute cette commande”, il l’exécute directement dans votre terminal. Avec vos permissions. Avec accès à vos fichiers. Avec vos clés SSH.
C’est comme la différence entre montrer une photo de votre maison à quelqu’un, et lui en donner les clés.
Pourquoi voudriez-vous cela ?
Parce que si vous êtes développeur, vous avez besoin que Claude ait un réel accès à votre environnement :
- Votre dépôt Git avec tous ses fichiers
- Vos outils de compilation (
npm,cargo,uv) - Vos tests à exécuter
- Vos identifiants pour déployer
Vous ne pouvez pas développer un logiciel sérieux dans une VM isolée qui n’a aucune connaissance de votre projet.
Le modèle d’autorisations
Claude Code n’est pas l’Ouest sauvage. Il dispose d’un système d’autorisations :
- Toujours autorisé : Lire des fichiers, rechercher du code
- Requiert votre accord : Exécuter des commandes, écrire des fichiers, effectuer des requêtes réseau
À chaque commande qu’il souhaite exécuter, il vous demande la permission.
Claude souhaite exécuter : npm test
[Approuver] [Refuser] [Toujours approuver]
Le modèle est le suivant : vous faites confiance à Claude pour lire et comprendre votre code, mais vous voulez voir ce qu’il va faire avant qu’il ne le fasse.
Cowork vs Claude Code : Le comparatif
| Aspect | Cowork | Claude Code |
|---|---|---|
| Interface | Application graphique | Terminal |
| Isolation | VM complète | Aucune |
| Documents Office | ✅ Inclus | ❌ Installation requise |
| Accès au dépôt Git | ❌ Dossier donné seulement | ✅ Complet |
| Git push | ❌ Configuration absente | ✅ Vos identifiants |
| Réseau | Filtré | Complet |
| Si Claude échoue | Dommages contenus | Peut affecter le système |
| Démarrage | ~5-10s | Instantané |
| Espace disque | ~10,8 Go | ~50 Mo |
Quand utiliser chacun d’entre eux ?
Utilisez Cowork lorsque :
- Vous voulez créer/modifier des documents Office
- Vous avez besoin d’exécuter du code non testé ou non fiable
- Vous organisez des fichiers personnels
- Vous n’êtes pas développeur
Utilisez Claude Code lorsque :
- Vous développez des logiciels
- Vous avez besoin d’accéder pleinement à votre dépôt, vos tests, vos outils
- Vous effectuez un déploiement
- Vous déboguez quelque chose nécessitant un accès système
Et Copilot, alors ?
Beaucoup me demandent comment cela se compare à GitHub Copilot. Réponse courte : ce sont deux approches différentes.
Copilot est un autocompléteur puissant. Il fonctionne dans votre IDE, vous suggère du code au fur et à mesure, ligne par ligne. C’est rapide, fluide, et génial pour générer des modèles répétitifs.
Claude (Cowork/Code) est un agent. Il planifie, exécute des tâches complètes, et gère plusieurs fichiers. Il est plus lent mais beaucoup plus performant.
| Scénario | Meilleure option |
|---|---|
| Écrire du code rapide | Copilot |
| Refactoring massif | Claude |
| Compléter des motifs | Copilot |
| Comprendre du code legacy | Claude |
| Débogage complexe | Claude |
| Revues PR sur GitHub | Copilot |
La conclusion de la communauté :
“Copilot vous rend plus rapide. Claude vous rend meilleur. En 2026, vous avez besoin des deux.”
Puis-je supprimer la VM ?
Oui. Si vous n’utilisez pas les fonctionnalités d’exécution de code :
- Claude Desktop → Paramètres
- Désactivez “Exécution de code et création de fichiers”
- Optionnellement :
rm -rf ~/Library/Application\ Support/Claude/vm_bundles/
Vous récupérez 10 Go. Vous conservez le chat normal avec Claude.
Conclusion
La prochaine fois que quelqu’un vous demande pourquoi Claude Desktop occupe autant de place, vous savez quoi répondre : parce qu’il contient une distribution Ubuntu entière avec LibreOffice, Chromium, Python, Node et tout ce qu’il faut pour que Claude puisse réellement traiter vos fichiers.
C’est le prix de la sécurité. Ils auraient pu permettre à Claude d’exécuter du code directement sur votre Mac, mais alors, chaque fois que Claude ferait une erreur (et les LLM en font), les dégâts seraient irréversibles.
Je préfère 10 Go de VM qu’un rm -rf / accidentel dans mon home.
Vous voulez en savoir plus sur Claude Code ? Voici un tutoriel d’optimisation git que j’ai écrit avec lui.
Cet article a été publié en espagnol et traduit avec l’aide de l’IA.