Claude Code có lớp quyền và sandbox, nhưng không tự thay thế policy bảo mật của doanh nghiệp. Muốn triển khai an toàn, đội kỹ thuật phải giới hạn repo, file bí mật, lệnh Bash, kết nối mạng, MCP server, log và quyền merge; đồng thời giữ bước review của con người.
Cập nhật:
Bảy lớp kiểm soát tối thiểu
Thiết kế kiểm soát theo nhiều lớp để một thao tác sai hoặc prompt độc hại không có toàn quyền lên repo, secret và hệ thống nội bộ.
Repository scope
Chỉ mở repo và thư mục cần thiết; tách production, dữ liệu khách hàng và tài sản nhạy cảm khỏi pilot.
Permissions
Giữ mặc định read-only, chỉ duyệt sửa file hoặc Bash khi hiểu rõ lệnh và phạm vi tác động.
Sandbox
Cô lập filesystem và network; giới hạn write path, endpoint và công cụ được phép.
Secrets
Deny .env, credentials, key files; dùng secrets manager và quét secret trước commit.
MCP
Chỉ dùng MCP server đã thẩm định vì Anthropic không kiểm toán bảo mật từng server bên thứ ba.
Managed settings
Khóa policy ở cấp tổ chức để user/project không thể tự nới lỏng.
Human review
Review diff, test, SAST/secret scan và phê duyệt trước merge/deploy.
Không có một nút bật duy nhất biến AI coding thành an toàn. Kiểm soát phải đi từ tài khoản, thiết bị, repo, runtime đến quy trình merge.
Bảng quyết định nhanh
So sánh nhanh Pilot có kiểm soát và Rollout doanh nghiệp theo các tiêu chí doanh nghiệp quan tâm nhất trước khi trình mua.
| Tiêu chí | Pilot có kiểm soát | Rollout doanh nghiệp |
|---|---|---|
| Repo | Repo mẫu/ít nhạy cảm | Phân loại repo, chủ sở hữu và dữ liệu |
| Cấu hình | Project/local settings đã review | Managed settings bắt buộc |
| Quyền | Duyệt từng thao tác | Policy theo vai trò, sandbox và allow/deny rule |
| Giám sát | Review diff và usage | Audit/telemetry, incident response, offboarding |
Claude Code mặc định có quyền gì?
Theo tài liệu bảo mật, Claude Code mặc định chỉ đọc. Việc sửa file, chạy lệnh Bash hoặc truy cập ngoài phạm vi được tin cậy cần quyền. Đây là điểm bắt đầu tốt nhưng developer vẫn có thể chấp thuận thao tác nguy hiểm nếu không có policy và training.
- Read-only mặc định
- Sửa file và Bash cần quyền
- Phạm vi write gắn với working directory
- Không duyệt lệnh chỉ vì AI đề xuất
Sandbox filesystem và network
Sandbox cô lập lệnh Bash theo filesystem và network. Doanh nghiệp nên cho phép đúng thư mục cần thiết, chặn kết nối ngoài không cần thiết và yêu cầu xác nhận cho công cụ mạng. Các lệnh như curl/wget không nên được mở rộng tự do trong repo nhạy cảm.
- Chỉ cho write trong workspace được duyệt
- Giới hạn network destination
- Không cho công cụ tải/chạy script tùy ý
- Tách môi trường dev với production
Prompt injection trong repo và tài liệu
Instruction độc hại có thể ẩn trong code, issue, tài liệu, log hoặc nội dung lấy từ web. Claude Code có cơ chế giảm rủi ro nhưng không loại bỏ hoàn toàn. Khi mở codebase mới, MCP mới hoặc nội dung không tin cậy, developer cần kiểm tra nguồn và giới hạn quyền.
- Xem code/tài liệu từ bên ngoài là untrusted input
- Không cấp quyền rộng ngay khi mở repo mới
- Review lệnh và diff thay vì chỉ đọc tóm tắt
- Không cho agent tự merge/deploy khi chưa có guardrail
MCP server và công cụ bên thứ ba
MCP mở rộng khả năng nhưng cũng mở thêm bề mặt tấn công và dữ liệu. Anthropic nêu rõ các MCP server không được hãng kiểm toán bảo mật. Chỉ kết nối server đã thẩm định, pin phiên bản/cấu hình khi có thể và giới hạn credential của từng kết nối.
- Danh sách MCP được phép
- Owner và mục đích từng server
- Credential phạm vi tối thiểu
- Quy trình ngắt kết nối và rotate key
- Kiểm tra log dữ liệu gửi/nhận
Managed settings cho doanh nghiệp
Claude Code có các scope Managed, User, Project và Local; Managed có ưu tiên cao nhất. IT có thể dùng managed settings để khóa permission, deny file bí mật, kiểm soát command/network, hook thay đổi cấu hình và chuẩn hóa policy trên thiết bị đội dev.
- Managed policy không để project/user ghi đè
- Deny .env, secrets và credential paths
- Theo dõi ConfigChange hook nếu dùng
- Chuẩn hóa qua MDM/registry/file quản trị
Quy trình trước khi merge và khi có sự cố
Mọi thay đổi do AI tạo phải đi qua diff review, test và các kiểm tra bảo mật giống code do người viết. Khi nghi ngờ lộ key hoặc agent chạy lệnh sai, cần dừng phiên, thu hồi credential, lưu bằng chứng, rà log và đánh giá phạm vi ảnh hưởng.
Chạy test, lint, SAST và secret scan
Dùng /security-review như lớp hỗ trợ, không thay người review
Không merge trực tiếp vào nhánh bảo vệ
Revoke/rotate credential khi nghi ngờ
Có incident owner và thời gian phản hồi
Nguồn tham khảo chính thức
Uptech đối chiếu tên gói, phạm vi sử dụng và ghi chú mua sắm với trang chính thức của nhà cung cấp. Giá, tình trạng hỗ trợ và điều kiện có thể thay đổi theo thời điểm mua.
Claude Team được mô tả cho nhóm 5-150 người, có Standard/Premium seat, admin/billing, SSO/domain capture, JIT, role-based permissioning, spend controls, connectors và enterprise search.
Kiểm tra tại nguồnClaude Enterprise kế thừa Team và bổ sung SCIM, audit logs, retention controls, usage analytics, spend controls và phân quyền sâu hơn.
Kiểm tra tại nguồnClaude pricing mô tả Max là gói từ $100/tháng, cho phép chọn 5x hoặc 20x usage so với Pro, có priority access và early access cho tính năng nâng cao.
Kiểm tra tại nguồnClaude Code mặc định chỉ đọc; thao tác sửa file hoặc chạy lệnh cần quyền, có sandbox cô lập filesystem/network, cảnh báo prompt injection, kiểm tra MCP server và hỗ trợ security review.
Kiểm tra tại nguồnTài liệu settings mô tả các scope Managed, User, Project và Local; Managed settings có ưu tiên cao nhất để doanh nghiệp khóa quyền, chặn file nhạy cảm, kiểm soát lệnh và chuẩn hóa cấu hình đội phát triển.
Kiểm tra tại nguồnClaude Help Center xác nhận mọi Claude Team seat và Enterprise seat hiện hành đều có Claude Code; các loại seat Chat + Claude Code/Premium cũ chỉ còn áp dụng cho hợp đồng Enterprise legacy.
Kiểm tra tại nguồnTài liệu chính thức nêu yêu cầu hệ thống, cách cài Claude Code trên macOS, Linux và Windows qua WSL hoặc Git for Windows, cùng các phương án đăng nhập bằng Claude plan, Claude Console hoặc nền tảng cloud doanh nghiệp.
Kiểm tra tại nguồnMinh bạch license và chứng từ
Nội dung trên trang được định vị cho mua sắm license AI hợp lệ, không phải mua bán tài khoản dùng chung hoặc phần mềm/key không rõ nguồn.
- Không bán tài khoản dùng chung, password/key trôi nổi hoặc tài khoản không rõ nguồn.
- Không tự nhận đại lý chính thức của OpenAI, Anthropic hoặc Google nếu chưa có chứng nhận phù hợp.
- Ưu tiên license gắn với người dùng hoặc workspace rõ ràng, có danh sách bàn giao và lịch gia hạn.
- Hóa đơn VAT, hạch toán và thuế áp dụng theo phạm vi hợp đồng và chính sách của từng doanh nghiệp.
Thông tin nên chuẩn bị trước khi báo giá
Chuẩn bị sẵn các dữ liệu này giúp báo giá nhanh hơn và dễ trình trưởng phòng, thu mua, kế toán.
Repo được phép
Dữ liệu cấm
Managed settings
Sandbox filesystem/network
Deny secrets
MCP allowlist
Review/test/SAST
Telemetry/audit
Offboarding
Incident response
Câu hỏi thường gặp
Claude Code có đọc toàn bộ máy tính không?
Claude Code làm việc trong phạm vi môi trường và quyền được cấp. Mặc định chỉ đọc; doanh nghiệp nên giới hạn working directory, sandbox filesystem/network và không cấp quyền rộng ngoài repo cần thiết.
Dùng Claude Code với repo private có an toàn không?
Có thể triển khai nếu repo được phân loại, tài khoản đúng gói, quyền tối thiểu, secrets bị chặn, MCP được kiểm soát và mọi diff được review. Không nên mặc định mọi repo private đều phù hợp.
MCP server trong Claude Code có được Anthropic kiểm toán không?
Không mặc định. Tài liệu Anthropic lưu ý MCP server bên thứ ba không được hãng kiểm toán bảo mật; doanh nghiệp phải tự thẩm định, giới hạn quyền và credential.
Claude Code có tự chạy lệnh nguy hiểm không?
Lệnh Bash và thao tác sửa file cần quyền theo cơ chế mặc định, nhưng người dùng vẫn có thể duyệt nhầm. Sandbox, managed settings, allow/deny rule và human review mới tạo thành kiểm soát đầy đủ.
Gửi số người dùng, thời hạn, thông tin công ty và yêu cầu VAT. Uptech sẽ phản hồi phương án mua phù hợp.
- Phản hồi trong ngày làm việc khi có đủ số người dùng và gói dự kiến
- Báo giá VND kèm hợp đồng và hóa đơn VAT theo phạm vi thống nhất
- Bàn giao theo người dùng/email và nhắc gia hạn