La surprise des 10 Go

Vous installez Claude Desktop sur votre Mac. Tout fonctionne bien, l’application est légère. Mais un jour, vous vérifiez votre disque dur et découvrez ceci :

~/Library/Application Support/Claude/vm_bundles/claudevm.bundle

10,8 Go.

Oui : un seul fichier nommé claudevm.bundle, caché dans le dossier vm_bundles de Claude, occupe presque 11 Go de votre espace. Dix gigas pour un chatbot ? Que contient-il, les versions étendues du Seigneur des Anneaux ?

Eh bien, non. claudevm.bundle contient Ubuntu.

La trilogie des produits Claude

Avant de vous expliquer le quoi, laissez-moi vous expliquer le pourquoi. Anthropic propose trois façons d’utiliser Claude :

ProduitOù c’est exécutéPour qui
claude.aiServeurs AnthropicTout le monde
Claude Desktop + CoworkVM sur votre MacProfessionnels
Claude CodeDirectement sur votre systèmeDéveloppeurs

La version web est l’option sécurisée : tout se passe sur le cloud d’Anthropic, sans toucher à votre machine. Mais si vous voulez que Claude effectue de réelles tâches sur votre ordinateur — créer des documents, exécuter du code, manipuler des fichiers — vous avez besoin de quelque chose de plus.

C’est ici qu’interviennent Cowork et Claude Code, deux approches radicalement différentes.

Cowork : Claude Code pour le grand public

Cowork est le nom de l’agent qu’Anthropic a lancé le 12 janvier 2026. Son slogan officiel :

“Claude Code pour le reste de votre travail.”

Alors que Claude Code est conçu pour les développeurs habitués à la ligne de commande, Cowork est destiné à vous lorsque vous ne codez pas. L’avocat souhaitant organiser des contrats. L’analyste devant extraire des données de 50 fichiers PDF. Le professeur transformant ses notes en présentation.

Ce que cela peut faire

  • Vous lui donnez accès à un dossier sur votre Mac
  • Claude peut lire, éditer et créer des fichiers à l’intérieur
  • Il peut créer des documents Office (Word, Excel, PowerPoint) sans nécessiter d’installation
  • Il peut exécuter du code Python ou JavaScript si nécessaire
  • Il peut lancer plusieurs “sous-agents” en parallèle pour des tâches lourdes

Exemple concret

“Claude, j’ai 30 captures d’écran de reçus dans ce dossier. Crée-moi un tableau Excel avec la date, le sujet et le montant de chacun.”

Et Claude s’en charge. Il lit les images, extrait les données avec l’OCR, crée le fichier Excel et le met à disposition.

Le fait surprenant

Cowork a été conçu presque entièrement par Claude Code en 1,5 semaines. Claude écrivant la prochaine génération de produits Claude. Inception, mais sans DiCaprio et avec plus de tokens.

La VM : La clé de la sécurité

Voilà tout l’intérêt. Lorsque Cowork exécute du code ou manipule des fichiers, cela ne se fait pas directement sur votre Mac. Cela se fait dans une machine virtuelle Ubuntu complètement isolée.

Pourquoi ? Parce que laisser une IA exécuter du code arbitraire sur votre système, c’est comme donner les clés de votre maison à une personne très intelligente, mais que vous ne connaissez pas totalement. Il est probablement fiable, mais mieux vaut éviter qu’il ait accès au tiroir des couteaux.

Ce que contiennent ces 10 Go

ComposantTailleUsage
Ubuntu 24.04~3 GoLe système d’exploitation
Chromium + Playwright~920 MoPour le scraping et l’automatisation web
LibreOffice~148 MoCréation de documents Office
Node.js, Python, Java~600 MoExécution de code
Polices CJK~305 MoSupport pour chinois/japonais/coréen
Pandoc, LaTeX~450 MoConversion de documents

En d’autres termes : un environnement de bureau complet contenu dans une boîte hermétique.

Le modèle de sécurité

┌─────────────────────────────────────────┐
│            Votre Mac (hôte)            │
│  ┌───────────────────────────────────┐  │
│  │      VM Ubuntu (sandbox)          │  │
│  │  ┌─────────────────────────────┐  │  │
│  │  │   Claude s’exécute ici      │  │  │
│  │  │   - Aucun accès à votre disque │  │  │
│  │  │   - Réseau filtré            │  │  │
│  │  │   - Réinitialisation à chaque session │  │  │
│  │  └─────────────────────────────┘  │  │
│  │                                   │  │
│  │  /mnt/user-data/ ← Votre dossier │  │
│  └───────────────────────────────────┘  │
│                                         │
│  Reste de votre Mac : INACCESSIBLE     │
└─────────────────────────────────────────┘

La VM ne peut voir que le dossier que vous lui donnez accès. Elle n’a pas accès à vos photos, vos documents, ou votre .ssh. Même le réseau est filtré : elle ne peut communiquer qu’avec PyPI, npm, GitHub, et quelques autres.

Si Claude commet une erreur dans la VM, les dégâts restent limités à cet environnement.

Claude Code : Sans filet de sécurité

Et puis il y a Claude Code, qui est… une autre histoire.

brew install claude-code
claude

Claude Code ne possède pas de VM. Pas de sandbox. Pas de filet de sécurité. Quand vous lui dites “exécute cette commande”, il l’exécute directement dans votre terminal. Avec vos permissions. Avec accès à vos fichiers. Avec vos clés SSH.

C’est comme la différence entre montrer une photo de votre maison à quelqu’un, et lui en donner les clés.

Pourquoi voudriez-vous cela ?

Parce que si vous êtes développeur, vous avez besoin que Claude ait un réel accès à votre environnement :

  • Votre dépôt Git avec tous ses fichiers
  • Vos outils de compilation (npm, cargo, uv)
  • Vos tests à exécuter
  • Vos identifiants pour déployer

Vous ne pouvez pas développer un logiciel sérieux dans une VM isolée qui n’a aucune connaissance de votre projet.

Le modèle d’autorisations

Claude Code n’est pas l’Ouest sauvage. Il dispose d’un système d’autorisations :

  • Toujours autorisé : Lire des fichiers, rechercher du code
  • Requiert votre accord : Exécuter des commandes, écrire des fichiers, effectuer des requêtes réseau

À chaque commande qu’il souhaite exécuter, il vous demande la permission.

Claude souhaite exécuter : npm test
[Approuver] [Refuser] [Toujours approuver]

Le modèle est le suivant : vous faites confiance à Claude pour lire et comprendre votre code, mais vous voulez voir ce qu’il va faire avant qu’il ne le fasse.

Cowork vs Claude Code : Le comparatif

AspectCoworkClaude Code
InterfaceApplication graphiqueTerminal
IsolationVM complèteAucune
Documents Office✅ Inclus❌ Installation requise
Accès au dépôt Git❌ Dossier donné seulement✅ Complet
Git push❌ Configuration absente✅ Vos identifiants
RéseauFiltréComplet
Si Claude échoueDommages contenusPeut affecter le système
Démarrage~5-10sInstantané
Espace disque~10,8 Go~50 Mo

Quand utiliser chacun d’entre eux ?

Utilisez Cowork lorsque :

  • Vous voulez créer/modifier des documents Office
  • Vous avez besoin d’exécuter du code non testé ou non fiable
  • Vous organisez des fichiers personnels
  • Vous n’êtes pas développeur

Utilisez Claude Code lorsque :

  • Vous développez des logiciels
  • Vous avez besoin d’accéder pleinement à votre dépôt, vos tests, vos outils
  • Vous effectuez un déploiement
  • Vous déboguez quelque chose nécessitant un accès système

Et Copilot, alors ?

Beaucoup me demandent comment cela se compare à GitHub Copilot. Réponse courte : ce sont deux approches différentes.

Copilot est un autocompléteur puissant. Il fonctionne dans votre IDE, vous suggère du code au fur et à mesure, ligne par ligne. C’est rapide, fluide, et génial pour générer des modèles répétitifs.

Claude (Cowork/Code) est un agent. Il planifie, exécute des tâches complètes, et gère plusieurs fichiers. Il est plus lent mais beaucoup plus performant.

ScénarioMeilleure option
Écrire du code rapideCopilot
Refactoring massifClaude
Compléter des motifsCopilot
Comprendre du code legacyClaude
Débogage complexeClaude
Revues PR sur GitHubCopilot

La conclusion de la communauté :

“Copilot vous rend plus rapide. Claude vous rend meilleur. En 2026, vous avez besoin des deux.”

Puis-je supprimer la VM ?

Oui. Si vous n’utilisez pas les fonctionnalités d’exécution de code :

  1. Claude Desktop → Paramètres
  2. Désactivez “Exécution de code et création de fichiers”
  3. Optionnellement : rm -rf ~/Library/Application\ Support/Claude/vm_bundles/

Vous récupérez 10 Go. Vous conservez le chat normal avec Claude.

Conclusion

La prochaine fois que quelqu’un vous demande pourquoi Claude Desktop occupe autant de place, vous savez quoi répondre : parce qu’il contient une distribution Ubuntu entière avec LibreOffice, Chromium, Python, Node et tout ce qu’il faut pour que Claude puisse réellement traiter vos fichiers.

C’est le prix de la sécurité. Ils auraient pu permettre à Claude d’exécuter du code directement sur votre Mac, mais alors, chaque fois que Claude ferait une erreur (et les LLM en font), les dégâts seraient irréversibles.

Je préfère 10 Go de VM qu’un rm -rf / accidentel dans mon home.


Vous voulez en savoir plus sur Claude Code ? Voici un tutoriel d’optimisation git que j’ai écrit avec lui.

Cet article a été publié en espagnol et traduit avec l’aide de l’IA.