A surpresa dos 10 GB
Você instala o Claude Desktop no seu Mac. Tudo tranquilo, o app é leve. Mas um dia você olha o disco e descobre isso:
~/Library/Application Support/Claude/vm_bundles/claudevm.bundle
10,8 GB.
Sim: um único arquivo chamado claudevm.bundle, escondido na pasta vm_bundles do Claude, está ocupando quase onze gigas do seu disco. Dez gigas para um chatbot? O que tem ali dentro, a trilogia estendida de O Senhor dos Anéis?
Pois não. Dentro do claudevm.bundle está o Ubuntu.
A tríade de produtos Claude
Antes de explicar o o que, deixe-me explicar o porquê. A Anthropic oferece três formas para você acessar o Claude:
| Produto | Onde executa | Para quem |
|---|---|---|
| claude.ai | Servidores da Anthropic | Todos |
| Claude Desktop + Cowork | VM no seu Mac | Profissionais |
| Claude Code | Diretamente no sistema | Desenvolvedores |
A versão web é a opção segura: tudo acontece na nuvem da Anthropic, nada toca seu computador. Mas se você quer que o Claude realmente faça coisas no seu Mac — criar documentos, executar códigos, organizar arquivos — é necessário algo a mais.
E aí surgem o Cowork e o Claude Code, duas filosofias completamente diferentes.
Cowork: Claude Code para o resto de nós
Cowork é o nome do agente que a Anthropic lançou em 12 de janeiro de 2026. Seu slogan oficial:
“Claude Code para o resto do seu trabalho”
Enquanto o Claude Code foi pensado para desenvolvedores que vivem no terminal, o Cowork foi feito para você quando não está programando. O advogado que precisa organizar contratos. O analista que precisa extrair dados de 50 PDFs. O professor que quer transformar suas anotações em uma apresentação.
O que ele pode fazer
- Você dá acesso a uma pasta do seu Mac
- Claude lê, edita e cria arquivos dentro dela
- Ele pode criar documentos do Office (Word, Excel, PowerPoint) sem que nenhum programa esteja instalado
- Pode executar código em Python ou JavaScript, se necessário
- Pode iniciar múltiplos “subagentes” simultaneamente para tarefas pesadas
Um exemplo prático
“Ei Claude, tenho 30 capturas de tela de recibos nesta pasta. Faça uma planilha com data, descrição e valor de cada um.”
E Claude faz isso. Ele lê as imagens, extrai os dados com OCR, cria o Excel e o salva na pasta.
Um fato curioso
O Cowork foi construído quase inteiramente pelo Claude Code em 1,5 semanas. O Claude criando a nova geração de produtos do próprio Claude. Inception, só que sem o DiCaprio e com mais tokens.
A VM: O truque de segurança
E aqui está o pulo do gato. Quando o Cowork executa códigos ou manipula arquivos, ele não faz isso diretamente no seu Mac. Ele faz isso dentro de uma máquina virtual isolada rodando Ubuntu.
Por quê? Porque deixar uma IA executar códigos no seu sistema é como dar a ela a chave da sua casa. Pode ser confiável, mas é melhor não permitir acesso à gaveta da sua faca.
O que tem nesses 10 GB
| Componente | Tamanho | Para que serve |
|---|---|---|
| Ubuntu 24.04 | ~3 GB | O sistema operacional |
| Chromium + Playwright | ~920 MB | Para scraping e automação web |
| LibreOffice | ~148 MB | Criar documentos do Office |
| Node.js, Python, Java | ~600 MB | Executar códigos |
| Fonts CJK | ~305 MB | Suporte para chinês/japonês/coreano |
| Pandoc, LaTeX | ~450 MB | Conversão de documentos |
Traduzindo: é um escritório completo dentro de uma caixa de segurança.
O modelo de segurança
┌─────────────────────────────────────────┐
│ Seu Mac (host) │
│ ┌───────────────────────────────────┐ │
│ │ VM Ubuntu (sandbox) │ │
│ │ ┌─────────────────────────────┐ │ │
│ │ │ Claude executa aqui │ │ │
│ │ │ - Sem acesso ao seu disco │ │ │
│ │ │ - Rede filtrada │ │ │
│ │ │ - É resetada a cada sessão│ │ │
│ │ └─────────────────────────────┘ │ │
│ │ │ │
│ │ /mnt/user-data/ ← Sua pasta │ │
│ └───────────────────────────────────┘ │
│ │
│ O restante do seu Mac: INACESSÍVEL │
└─────────────────────────────────────────┘
A VM só pode ver a pasta que você permite. Ela não tem acesso às suas fotos, documentos ou .ssh. Mesmo a rede é filtrada: só pode acessar PyPI, npm, GitHub e pouca coisa mais.
Se o Claude cometer erros dentro da VM, o dano fica contido ali.
Claude Code: Sem rede de segurança
E agora temos o Claude Code, que é… outra história.
brew install claude-code
claude
O Claude Code não usa VM. Não tem sandbox. Não tem rede de segurança. Quando você pede, “executa este comando”, ele faz diretamente no seu terminal. Com os seus privilégios. Com acesso aos seus arquivos. Com suas chaves SSH.
É a diferença entre mostrar a planta da sua casa e entregar as chaves para alguém entrar.
Por que eu gostaria disso?
Porque, se você é desenvolvedor, precisa que o Claude tenha acesso real ao seu ambiente:
- Seu repositório git com todos os arquivos
- Suas ferramentas de build (
npm,cargo,uv) - Seus testes para rodar
- Suas credenciais para fazer deploy
Não é possível desenvolver software seriamente dentro de uma VM isolada.
O modelo de permissões
O Claude Code não é uma terra sem lei. Ele possui um sistema de permissões:
- Sempre permitido: Ler arquivos, buscar códigos
- Requer sua confirmação: Executar comandos, escrever arquivos, fazer requisições de rede
Cada comando que quer executar é mostrado antes para você aprovar.
Claude quer executar: npm test
[Aprovar] [Negar] [Sempre Aprovar]
A ideia é: confio no Claude para ler e compreender meu código, mas quero ver o que ele vai fazer antes que execute.
Cowork vs Claude Code: A comparação
| Aspecto | Cowork | Claude Code |
|---|---|---|
| Interface | App gráfica | Terminal |
| Isolamento | VM completa | Nenhum |
| Documentos Office | ✅ Incluído | ❌ Instale você mesmo |
| Acesso ao seu repo | ❌ Apenas pasta escolhida | ✅ Completo |
| Git push | ❌ Sem configuração | ✅ Suas credenciais |
| Rede | Filtrada | Completa |
| Se der problema | Dano contido | Pode afetar o sistema |
| Inicialização | ~5-10s | Instantâneo |
| Disco | ~10,8 GB | ~50 MB |
Quando usar cada um?
Use Cowork quando:
- Você precisa criar/editar documentos do Office
- Vai executar código que não é seu (desconfiança por padrão)
- Está organizando arquivos pessoais
- Não é desenvolvedor
Use Claude Code quando:
- Você está desenvolvendo software
- Precisa acessar o repositório, testes e ferramentas
- Quer fazer deploy
- Está debugando algo que requer acesso direto ao sistema
E o Copilot?
Muita gente me pergunta como isso se compara com o GitHub Copilot. Resposta curta: são filosofias diferentes.
Copilot é autocomplete turbinado. Ele vive dentro do seu IDE, sugere código enquanto você escreve, linha por linha. É rápido, não atrapalha o fluxo e é ótimo para boilerplate.
Claude (Cowork/Code) é um agente. Ele faz planos, executa tarefas completas, trabalha com múltiplos arquivos. É mais lento, mas mais poderoso.
| Cenário | Melhor opção |
|---|---|
| Escrever código rápido | Copilot |
| Refatoração massiva | Claude |
| Completar padrões | Copilot |
| Entender código legado | Claude |
| Debugging complexo | Claude |
| PR reviews no GitHub | Copilot |
A conclusão geral na comunidade é:
“O Copilot te deixa mais rápido. O Claude te deixa melhor. Em 2026, você precisa dos dois.”
Posso apagar a VM?
Sim. Se você não usa as funções de execução de código:
- Claude Desktop → Configurações
- Desative “Code Execution and File Creation”
- Opcionalmente:
rm -rf ~/Library/Application\ Support/Claude/vm_bundles/
Você recupera 10 GB. E ainda mantém o chat normal com o Claude.
Conclusão
Da próxima vez que alguém perguntar por que o Claude Desktop ocupa tanto espaço, você já sabe a resposta: porque dentro dele há um Ubuntu completo com LibreOffice, Chromium, Python, Node e tudo o que é necessário para que o Claude possa trabalhar com arquivos de verdade.
É o preço da segurança. Eles poderiam ter feito o Claude executar código diretamente no seu Mac, mas toda vez que o Claude errasse (e os LLMs erram), o dano seria real.
Prefiro 10 GB de VM a um rm -rf / acidental no meu home.
Quer saber mais sobre o Claude Code? Confira meu tutorial de otimização de git que escrevi com ele.
Este artigo foi publicado originalmente em espanhol e traduzido com a ajuda de IA.