Dùng Claude Cowork an toàn: quyền hạn, xác nhận hành động và rủi ro cần lưu ý
Hai chế độ phân quyền
Claude Cowork cho bạn chọn giữa hai chế độ:
- Ask before acting (Hỏi trước khi làm) — Claude dừng lại chờ bạn duyệt từng hành động.
- Act without asking (Tự làm không cần hỏi) — Claude tự chạy, chỉ dừng lại hỏi khi gặp việc có vẻ rủi ro.
Với các thao tác nhạy cảm — ví dụ xóa file vĩnh viễn — Claude luôn yêu cầu bạn xác nhận rõ ràng (bấm "Allow") trước khi thực hiện, bất kể đang ở chế độ nào.
Rủi ro cần hiểu: prompt injection
Đây là kiểu tấn công mà nội dung độc hại "ẩn" trong một tài liệu hoặc trang web có thể đánh lừa Claude làm việc ngoài ý muốn của bạn. Rủi ro này chỉ thành hiện thực khi cả hai điều kiện cùng đúng: (1) Claude đọc được thông tin từ nguồn không đáng tin, và (2) Claude có thể thực hiện hành động có thể gây hại. Chỉ cần chặn một trong hai điều kiện, rủi ro giảm đáng kể — ví dụ: giới hạn phạm vi thư mục Claude được truy cập, hoặc chỉ cho phép chế độ "hỏi trước khi làm" với các hành động ra bên ngoài (gửi email, đăng bài...).
Thận trọng đặc biệt với "computer use"
Khi Claude trực tiếp điều khiển màn hình máy tính (click, gõ phím, thao tác như người dùng thật), các bước này không đi qua cùng lớp xác nhận như các công cụ Cowork khác — cần thận trọng hơn khi cho phép Claude thao tác trên các trang web đăng nhập sẵn, đặc biệt là trang liên quan đến tiền bạc hay thông tin cá nhân.
Thực hành nên áp dụng
- Bắt đầu với các việc rủi ro thấp, tăng dần mức độ tin tưởng — giống như giao việc cho một nhân sự mới.
- Chỉ mở quyền truy cập internet cho các trang bạn thực sự tin tưởng.
- Cân nhắc kỹ trước khi cho Claude truy cập các thư mục chứa tài liệu tài chính, thông tin đăng nhập, hoặc hồ sơ cá nhân nhạy cảm.
Kết luận
Cowork mạnh vì nó thao tác trực tiếp trên dữ liệu thật — nhưng chính vì vậy, giới hạn phạm vi truy cập và giữ chế độ "hỏi trước khi làm" cho các việc quan trọng là cách tiếp cận an toàn nhất khi mới bắt đầu dùng.