Mỗi cloud session chạy trong một cloud environment. Bạn có thể cấu hình một environment để cho phép/từ chối network access, đặt biến môi trường cho session, và chạy một setup script trước khi Claude bắt đầu làm việc.
Cùng một environment áp dụng ở mọi nơi bạn khởi động cloud session: Claude Code trên web, terminal với claude --cloud, Claude Tag, routines, ứng dụng mobile, và Desktop app.
Environment Default
Phần tiêu đề “Environment Default”Onboarding tự thiết lập environment Default cho bạn. Environment này không mang cấu hình riêng nào:
- Trusted network access: session chạm được các package registry và domain trong allowlist mặc định, không gì khác.
- Không cấu hình gì khác: không có biến môi trường hay setup script riêng.
Khi có nhiều environment, session chọn một cái theo từng môi trường sử dụng: trên web/Desktop/mobile, session dùng environment hiển thị ở selector (hoặc organization default nếu admin đặt); từ CLI, session dùng lựa chọn /remote-env của bạn, hoặc fallback về cloud environment đầu tiên có sẵn.
Hãy cấu hình một environment riêng khi Default không đủ: khi Claude cần chạm domain ngoài allowlist mặc định, cần biến môi trường, hoặc cần dependency cài trước khi bắt đầu.
Cấu hình environment
Phần tiêu đề “Cấu hình environment”Tạo, sửa, và archive environment từ environment selector tại claude.ai/code, truy cập sau khi hoàn tất web onboarding. Environment bạn tạo là cá nhân cho tài khoản của bạn; shared environment do admin tạo hiện cùng trong selector đó.

Chọn Add cloud environment, hoặc hover vào một environment có sẵn và chọn icon settings hiện ra bên phải. Dialog gồm tên, mức network access, biến môi trường, và setup script.

Đặt biến môi trường
Phần tiêu đề “Đặt biến môi trường”Biến môi trường theo format .env, mỗi dòng một cặp KEY=value. Giá trị thường không cần quote; quote giá trị trải nhiều dòng hoặc chứa # (trong giá trị không quote, # bắt đầu comment).
NODE_ENV=developmentLOG_LEVEL=debugDATABASE_URL=postgres://localhost:5432/myappMỗi session copy giá trị environment một lần lúc khởi động vào biến môi trường thông thường. Vì session đang chạy không đọc lại cấu hình, sửa/thêm biến chỉ ảnh hưởng session khởi động sau đó.
Chọn environment từ CLI
Phần tiêu đề “Chọn environment từ CLI”Chạy /remote-env trong terminal để chọn environment mặc định cho cloud session bạn tạo từ CLI, ví dụ claude --cloud. Lệnh mở picker liệt kê environment hiện có và lưu lựa chọn vào key remote.defaultEnvironmentId trong user settings.
Archive một environment
Phần tiêu đề “Archive một environment”Bạn không thể xoá environment, chỉ có thể archive. Session đang chạy trong environment tiếp tục hoạt động; environment biến mất khỏi selector và /remote-env, không session mới nào khởi động được trong đó.
Shared environment cấp tổ chức
Phần tiêu đề “Shared environment cấp tổ chức”Owner và admin trên Team/Enterprise có thể tạo cloud environment chia sẻ với mọi thành viên tổ chức. Tạo/sửa/archive từ trang Cloud environments trong admin settings.
Network access
Phần tiêu đề “Network access”Mỗi environment đặt một mức network access, kiểm soát các kết nối outbound session của nó có thể thực hiện.
Access levels
Phần tiêu đề “Access levels”| Level | Kết nối outbound |
|---|---|
| None | Không có network access outbound qua network của session |
| Trusted | Chỉ domain trong allowlist: package registry, GitHub, cloud SDK |
| Full | Bất kỳ domain nào |
| Custom | Allowlist riêng của bạn, có thể kèm cả default |
Thao tác GitHub dùng một proxy riêng độc lập với setting này, và kết nối Claude Code tới Anthropic API vẫn hoạt động ngay cả ở mức None.
Cho phép domain cụ thể
Phần tiêu đề “Cho phép domain cụ thể”Chọn Custom trong network access settings của environment, sau đó liệt kê mỗi domain một dòng trong field Allowed domains:
api.example.com*.internal.example.comregistry.example.comGitHub proxy
Phần tiêu đề “GitHub proxy”Mọi thao tác GitHub đi qua một proxy riêng giữ credential GitHub thật ngoài VM của session, độc lập với access level của environment.
Security proxy
Phần tiêu đề “Security proxy”Cloud session chạy sau một network proxy HTTP/HTTPS để bảo mật và ngăn lạm dụng: bảo vệ khỏi request độc hại, rate limiting, content filtering, và audit trail DNS-level.
Những gì có sẵn trong cloud session
Phần tiêu đề “Những gì có sẵn trong cloud session”Mỗi session nhận một VM mới chạy Ubuntu 24.04, bất kể OS của bạn, với repository đã clone và toolchain thông dụng cài sẵn.
Những gì mang theo từ setup của bạn
Phần tiêu đề “Những gì mang theo từ setup của bạn”Cloud session bắt đầu từ bản clone mới của repository. Bất cứ gì bạn commit vào repo đều có sẵn. Bất cứ gì chỉ cài/cấu hình trên máy riêng thì không có sẵn.
| Có trong cloud session? | Vì sao | |
|---|---|---|
CLAUDE.md của repo | Có | Nằm trong bản clone |
Hooks trong .claude/settings.json của repo | Có | Nằm trong bản clone |
MCP server trong .mcp.json của repo | Có | Nằm trong bản clone |
~/.claude/CLAUDE.md cấp user | Không | Nằm trên máy bạn, không trong repo |
MCP server thêm bằng claude mcp add scope local/user | Không | Ghi vào ~/.claude.json trên máy bạn |
| Static API token, credential | Không | Chưa có dedicated secrets store |
| Interactive auth như AWS SSO | Không | Không hỗ trợ; SSO cần browser-based login |
Để mang cấu hình riêng vào cloud session, hãy commit nó vào repo.
Các tool được cài sẵn
Phần tiêu đề “Các tool được cài sẵn”| Danh mục | Bao gồm |
|---|---|
| Python | Python 3.x với pip, poetry, uv, black, mypy, pytest, ruff |
| Node.js | 20, 21, 22 qua nvm, với npm, yarn, pnpm, bun, eslint, prettier, chromedriver |
| Ruby | 3.1, 3.2, 3.3 với gem, bundler, rbenv |
| PHP | 8.4 với Composer |
| Java | OpenJDK 21 với Maven, Gradle |
| Go | bản mới nhất, hỗ trợ module |
| Rust | rustc, cargo |
| C/C++ | GCC, Clang, cmake, ninja, conan |
| Docker | docker, dockerd, docker compose |
| Databases | PostgreSQL 16, Redis 7.0 |
| Utilities | git, jq, yq, ripgrep, tmux, vim, nano |
Toolchain ngoài danh sách này (như .NET SDK) không cài sẵn dù registry của chúng có trong default allowlist - cài bằng setup script.
Chạy test, khởi động service, và thêm package
Phần tiêu đề “Chạy test, khởi động service, và thêm package”Bạn không có shell trực tiếp vào VM của session - Claude chạy mọi lệnh giúp bạn, nên hãy diễn đạt yêu cầu trong prompt.
PostgreSQL và Redis cài sẵn nhưng không tự chạy - nhờ Claude khởi động chúng (service postgresql start, service redis-server start).
Giới hạn tài nguyên
Phần tiêu đề “Giới hạn tài nguyên”Cloud session chạy với giới hạn tài nguyên xấp xỉ:
- 4 vCPU
- 16 GB RAM
- 30 GB đĩa
Setup scripts
Phần tiêu đề “Setup scripts”Setup script là một Bash script chạy khi cloud session mới khởi động, trước khi Claude Code launch. Dùng để cài dependency, cấu hình tool, hoặc tải bất cứ gì session cần mà chưa cài sẵn. Script chạy với quyền root trên Ubuntu 24.04.
#!/bin/bashapt update && apt install -y ghYêu cầu của script
Phần tiêu đề “Yêu cầu của script”- Exit zero: nếu script exit khác 0, session khởi động thất bại. Thêm
|| truecho lệnh không quan trọng. - Hoàn thành trong khoảng 5 phút: giữ tổng thời gian chạy dưới ~5 phút để environment cache build được.
- Cần network access để cài đặt: mức Trusted bao phủ các registry thông dụng.
Environment caching
Phần tiêu đề “Environment caching”Setup script chạy lần đầu bạn khởi động session trong environment. Sau khi hoàn thành, Anthropic snapshot filesystem và dùng lại snapshot đó cho các session sau, bỏ qua bước setup script. Snapshot hết hạn sau khoảng 7 ngày hoặc khi bạn đổi setup script/allowed hosts.
Setup scripts vs. SessionStart hooks
Phần tiêu đề “Setup scripts vs. SessionStart hooks”Dùng setup script để chuẩn bị VM (toolchain, CLI tool chưa cài sẵn). Dùng SessionStart hook cho việc setup project cần chạy ở mọi nơi, cloud lẫn local, như npm install.
Để chỉ cài dependency trong cloud session, kết hợp SessionStart hook với script kiểm tra biến CLAUDE_CODE_REMOTE:
{ "hooks": { "SessionStart": [ { "matcher": "startup|resume", "hooks": [ { "type": "command", "command": "bash \"$CLAUDE_PROJECT_DIR\"/scripts/install_pkgs.sh" } ] } ] }}#!/bin/bashif [ "$CLAUDE_CODE_REMOTE" != "true" ]; then exit 0finpm installpip install -r requirements.txtexit 0Default allowed domains
Phần tiêu đề “Default allowed domains”Với mức Trusted, session chạm được các domain sau mặc định (domain có * là wildcard subdomain): Anthropic services (api.anthropic.com, claude.ai…), version control (github.com, gitlab.com, bitbucket.org…), container registry (Docker Hub, gcr.io, ghcr.io…), cloud platform (Google Cloud, Azure, AWS…), và các package manager của mọi ngôn ngữ phổ biến (npm, PyPI, RubyGems, crates.io, Go modules, Maven, Composer, NuGet…).
Tài nguyên liên quan
Phần tiêu đề “Tài nguyên liên quan”- Claude Code on the web: khởi động, quản lý, chia sẻ cloud session
- Routines: các lần chạy theo lịch dùng cùng environment và network access level
- SessionStart hooks: setup commit vào repo, chạy ở cả local và cloud session
lượt xem