Liên hệ
    Hướng dẫn · Cập nhật

    Claude Code có lớp quyền và sandbox, nhưng không tự thay thế policy bảo mật của doanh nghiệp. Muốn triển khai an toàn, đội kỹ thuật phải giới hạn repo, file bí mật, lệnh Bash, kết nối mạng, MCP server, log và quyền merge; đồng thời giữ bước review của con người.

    Cập nhật:

    Bảo mật & Nghị định 13

    Bảy lớp kiểm soát tối thiểu

    Thiết kế kiểm soát theo nhiều lớp để một thao tác sai hoặc prompt độc hại không có toàn quyền lên repo, secret và hệ thống nội bộ.

    Repository scope

    Chỉ mở repo và thư mục cần thiết; tách production, dữ liệu khách hàng và tài sản nhạy cảm khỏi pilot.

    Permissions

    Giữ mặc định read-only, chỉ duyệt sửa file hoặc Bash khi hiểu rõ lệnh và phạm vi tác động.

    Sandbox

    Cô lập filesystem và network; giới hạn write path, endpoint và công cụ được phép.

    Secrets

    Deny .env, credentials, key files; dùng secrets manager và quét secret trước commit.

    MCP

    Chỉ dùng MCP server đã thẩm định vì Anthropic không kiểm toán bảo mật từng server bên thứ ba.

    Managed settings

    Khóa policy ở cấp tổ chức để user/project không thể tự nới lỏng.

    Human review

    Review diff, test, SAST/secret scan và phê duyệt trước merge/deploy.

    Không có một nút bật duy nhất biến AI coding thành an toàn. Kiểm soát phải đi từ tài khoản, thiết bị, repo, runtime đến quy trình merge.

    Quyết định nhanh

    Bảng quyết định nhanh

    So sánh nhanh Pilot có kiểm soát và Rollout doanh nghiệp theo các tiêu chí doanh nghiệp quan tâm nhất trước khi trình mua.

    Tiêu chíPilot có kiểm soátRollout doanh nghiệp
    RepoRepo mẫu/ít nhạy cảmPhân loại repo, chủ sở hữu và dữ liệu
    Cấu hìnhProject/local settings đã reviewManaged settings bắt buộc
    QuyềnDuyệt từng thao tácPolicy theo vai trò, sandbox và allow/deny rule
    Giám sátReview diff và usageAudit/telemetry, incident response, offboarding
    Nội dung 01

    Claude Code mặc định có quyền gì?

    Theo tài liệu bảo mật, Claude Code mặc định chỉ đọc. Việc sửa file, chạy lệnh Bash hoặc truy cập ngoài phạm vi được tin cậy cần quyền. Đây là điểm bắt đầu tốt nhưng developer vẫn có thể chấp thuận thao tác nguy hiểm nếu không có policy và training.

    • Read-only mặc định
    • Sửa file và Bash cần quyền
    • Phạm vi write gắn với working directory
    • Không duyệt lệnh chỉ vì AI đề xuất
    Nội dung 02

    Sandbox filesystem và network

    Sandbox cô lập lệnh Bash theo filesystem và network. Doanh nghiệp nên cho phép đúng thư mục cần thiết, chặn kết nối ngoài không cần thiết và yêu cầu xác nhận cho công cụ mạng. Các lệnh như curl/wget không nên được mở rộng tự do trong repo nhạy cảm.

    • Chỉ cho write trong workspace được duyệt
    • Giới hạn network destination
    • Không cho công cụ tải/chạy script tùy ý
    • Tách môi trường dev với production
    Nội dung 03

    Prompt injection trong repo và tài liệu

    Instruction độc hại có thể ẩn trong code, issue, tài liệu, log hoặc nội dung lấy từ web. Claude Code có cơ chế giảm rủi ro nhưng không loại bỏ hoàn toàn. Khi mở codebase mới, MCP mới hoặc nội dung không tin cậy, developer cần kiểm tra nguồn và giới hạn quyền.

    • Xem code/tài liệu từ bên ngoài là untrusted input
    • Không cấp quyền rộng ngay khi mở repo mới
    • Review lệnh và diff thay vì chỉ đọc tóm tắt
    • Không cho agent tự merge/deploy khi chưa có guardrail
    Nội dung 04

    MCP server và công cụ bên thứ ba

    MCP mở rộng khả năng nhưng cũng mở thêm bề mặt tấn công và dữ liệu. Anthropic nêu rõ các MCP server không được hãng kiểm toán bảo mật. Chỉ kết nối server đã thẩm định, pin phiên bản/cấu hình khi có thể và giới hạn credential của từng kết nối.

    • Danh sách MCP được phép
    • Owner và mục đích từng server
    • Credential phạm vi tối thiểu
    • Quy trình ngắt kết nối và rotate key
    • Kiểm tra log dữ liệu gửi/nhận
    Nội dung 05

    Managed settings cho doanh nghiệp

    Claude Code có các scope Managed, User, Project và Local; Managed có ưu tiên cao nhất. IT có thể dùng managed settings để khóa permission, deny file bí mật, kiểm soát command/network, hook thay đổi cấu hình và chuẩn hóa policy trên thiết bị đội dev.

    • Managed policy không để project/user ghi đè
    • Deny .env, secrets và credential paths
    • Theo dõi ConfigChange hook nếu dùng
    • Chuẩn hóa qua MDM/registry/file quản trị
    Nội dung 06

    Quy trình trước khi merge và khi có sự cố

    Mọi thay đổi do AI tạo phải đi qua diff review, test và các kiểm tra bảo mật giống code do người viết. Khi nghi ngờ lộ key hoặc agent chạy lệnh sai, cần dừng phiên, thu hồi credential, lưu bằng chứng, rà log và đánh giá phạm vi ảnh hưởng.

    1. Chạy test, lint, SAST và secret scan

    2. Dùng /security-review như lớp hỗ trợ, không thay người review

    3. Không merge trực tiếp vào nhánh bảo vệ

    4. Revoke/rotate credential khi nghi ngờ

    5. Có incident owner và thời gian phản hồi

    Nguồn chính thức

    Nguồn tham khảo chính thức

    Uptech đối chiếu tên gói, phạm vi sử dụng và ghi chú mua sắm với trang chính thức của nhà cung cấp. Giá, tình trạng hỗ trợ và điều kiện có thể thay đổi theo thời điểm mua.

    Claude Team Plan

    Claude Team được mô tả cho nhóm 5-150 người, có Standard/Premium seat, admin/billing, SSO/domain capture, JIT, role-based permissioning, spend controls, connectors và enterprise search.

    Kiểm tra tại nguồn
    Claude Enterprise

    Claude Enterprise kế thừa Team và bổ sung SCIM, audit logs, retention controls, usage analytics, spend controls và phân quyền sâu hơn.

    Kiểm tra tại nguồn
    Claude Max Plan

    Claude pricing mô tả Max là gói từ $100/tháng, cho phép chọn 5x hoặc 20x usage so với Pro, có priority access và early access cho tính năng nâng cao.

    Kiểm tra tại nguồn
    Claude Code Docs - Security

    Claude Code mặc định chỉ đọc; thao tác sửa file hoặc chạy lệnh cần quyền, có sandbox cô lập filesystem/network, cảnh báo prompt injection, kiểm tra MCP server và hỗ trợ security review.

    Kiểm tra tại nguồn
    Claude Code Docs - Settings

    Tài liệu settings mô tả các scope Managed, User, Project và Local; Managed settings có ưu tiên cao nhất để doanh nghiệp khóa quyền, chặn file nhạy cảm, kiểm soát lệnh và chuẩn hóa cấu hình đội phát triển.

    Kiểm tra tại nguồn
    Claude Help Center - Claude Code with Team or Enterprise

    Claude Help Center xác nhận mọi Claude Team seat và Enterprise seat hiện hành đều có Claude Code; các loại seat Chat + Claude Code/Premium cũ chỉ còn áp dụng cho hợp đồng Enterprise legacy.

    Kiểm tra tại nguồn
    Claude Code Docs - Setup

    Tài liệu chính thức nêu yêu cầu hệ thống, cách cài Claude Code trên macOS, Linux và Windows qua WSL hoặc Git for Windows, cùng các phương án đăng nhập bằng Claude plan, Claude Console hoặc nền tảng cloud doanh nghiệp.

    Kiểm tra tại nguồn
    Cam kết minh bạch

    Minh bạch license và chứng từ

    Nội dung trên trang được định vị cho mua sắm license AI hợp lệ, không phải mua bán tài khoản dùng chung hoặc phần mềm/key không rõ nguồn.

    • Không bán tài khoản dùng chung, password/key trôi nổi hoặc tài khoản không rõ nguồn.
    • Không tự nhận đại lý chính thức của OpenAI, Anthropic hoặc Google nếu chưa có chứng nhận phù hợp.
    • Ưu tiên license gắn với người dùng hoặc workspace rõ ràng, có danh sách bàn giao và lịch gia hạn.
    • Hóa đơn VAT, hạch toán và thuế áp dụng theo phạm vi hợp đồng và chính sách của từng doanh nghiệp.
    01

    Thông tin nên chuẩn bị trước khi báo giá

    Chuẩn bị sẵn các dữ liệu này giúp báo giá nhanh hơn và dễ trình trưởng phòng, thu mua, kế toán.

    1. Repo được phép

    2. Dữ liệu cấm

    3. Managed settings

    4. Sandbox filesystem/network

    5. Deny secrets

    6. MCP allowlist

    7. Review/test/SAST

    8. Telemetry/audit

    9. Offboarding

    10. Incident response

    03

    Câu hỏi thường gặp

    Claude Code có đọc toàn bộ máy tính không?

    Claude Code làm việc trong phạm vi môi trường và quyền được cấp. Mặc định chỉ đọc; doanh nghiệp nên giới hạn working directory, sandbox filesystem/network và không cấp quyền rộng ngoài repo cần thiết.

    Dùng Claude Code với repo private có an toàn không?

    Có thể triển khai nếu repo được phân loại, tài khoản đúng gói, quyền tối thiểu, secrets bị chặn, MCP được kiểm soát và mọi diff được review. Không nên mặc định mọi repo private đều phù hợp.

    MCP server trong Claude Code có được Anthropic kiểm toán không?

    Không mặc định. Tài liệu Anthropic lưu ý MCP server bên thứ ba không được hãng kiểm toán bảo mật; doanh nghiệp phải tự thẩm định, giới hạn quyền và credential.

    Claude Code có tự chạy lệnh nguy hiểm không?

    Lệnh Bash và thao tác sửa file cần quyền theo cơ chế mặc định, nhưng người dùng vẫn có thể duyệt nhầm. Sandbox, managed settings, allow/deny rule và human review mới tạo thành kiểm soát đầy đủ.

    Nhận báo giá

    Gửi số người dùng, thời hạn, thông tin công ty và yêu cầu VAT. Uptech sẽ phản hồi phương án mua phù hợp.

    • Phản hồi trong ngày làm việc khi có đủ số người dùng và gói dự kiến
    • Báo giá VND kèm hợp đồng và hóa đơn VAT theo phạm vi thống nhất
    • Bàn giao theo người dùng/email và nhắc gia hạn
    Yêu cầu báo giá

    Bước 1/3: Gói

    1. 1Gói
    2. 2Công ty
    3. 3Liên hệ
    Gói cần mua3 gói đã chọn · 5-10 người dùng · 12 tháng
    Claude TeamAnthropic Claude · Gói đội nhóm
    Claude EnterpriseAnthropic Claude · Gói doanh nghiệp
    Claude Max 5xAnthropic Claude · Gói người dùng chuyên sâu
    Chọn gói
    Gói của Anthropic Claude

    Chọn gói bên dưới để thêm vào yêu cầu.

    Số người dùng
    Thời hạn
    Zalo