Bỏ qua để đến nội dung

Cấu hình cloud environments

Bài viết được dịch tự động từ bài viết gốc, chưa được kiểm tra lại bởi con người. Chỉ những bài viết có dấu tick xanh cạnh tiêu đề là đã được kiểm tra.

Mỗi cloud session chạy trong một cloud environment. Bạn có thể cấu hình một environment để cho phép/từ chối network access, đặt biến môi trường cho session, và chạy một setup script trước khi Claude bắt đầu làm việc.

Cùng một environment áp dụng ở mọi nơi bạn khởi động cloud session: Claude Code trên web, terminal với claude --cloud, Claude Tag, routines, ứng dụng mobile, và Desktop app.

Onboarding tự thiết lập environment Default cho bạn. Environment này không mang cấu hình riêng nào:

Khi có nhiều environment, session chọn một cái theo từng môi trường sử dụng: trên web/Desktop/mobile, session dùng environment hiển thị ở selector (hoặc organization default nếu admin đặt); từ CLI, session dùng lựa chọn /remote-env của bạn, hoặc fallback về cloud environment đầu tiên có sẵn.

Hãy cấu hình một environment riêng khi Default không đủ: khi Claude cần chạm domain ngoài allowlist mặc định, cần biến môi trường, hoặc cần dependency cài trước khi bắt đầu.

Tạo, sửa, và archive environment từ environment selector tại claude.ai/code, truy cập sau khi hoàn tất web onboarding. Environment bạn tạo là cá nhân cho tài khoản của bạn; shared environment do admin tạo hiện cùng trong selector đó.

Environment selector mở phía trên ô nhập tin nhắn tại claude.ai/code - nút cloud hiện tên environment "Default", menu liệt kê mục Local (Download, Desktop), mục Cloud với environment Default đang chọn kèm icon settings khi hover, tuỳ chọn "Add cloud environment", và mục Remote Control.

Chọn Add cloud environment, hoặc hover vào một environment có sẵn và chọn icon settings hiện ra bên phải. Dialog gồm tên, mức network access, biến môi trường, và setup script.

Dialog "New cloud environment" gồm field Name, bộ chọn Network access (mặc định Trusted), ô Environment variables theo format .env, ô Setup script mô tả là Bash script chạy khi session mới khởi động trước khi Claude Code launch, và nút Cancel/Create environment.

Biến môi trường theo format .env, mỗi dòng một cặp KEY=value. Giá trị thường không cần quote; quote giá trị trải nhiều dòng hoặc chứa # (trong giá trị không quote, # bắt đầu comment).

NODE_ENV=development
LOG_LEVEL=debug
DATABASE_URL=postgres://localhost:5432/myapp

Mỗi session copy giá trị environment một lần lúc khởi động vào biến môi trường thông thường. Vì session đang chạy không đọc lại cấu hình, sửa/thêm biến chỉ ảnh hưởng session khởi động sau đó.

Chạy /remote-env trong terminal để chọn environment mặc định cho cloud session bạn tạo từ CLI, ví dụ claude --cloud. Lệnh mở picker liệt kê environment hiện có và lưu lựa chọn vào key remote.defaultEnvironmentId trong user settings.

Bạn không thể xoá environment, chỉ có thể archive. Session đang chạy trong environment tiếp tục hoạt động; environment biến mất khỏi selector và /remote-env, không session mới nào khởi động được trong đó.

Owner và admin trên Team/Enterprise có thể tạo cloud environment chia sẻ với mọi thành viên tổ chức. Tạo/sửa/archive từ trang Cloud environments trong admin settings.

Mỗi environment đặt một mức network access, kiểm soát các kết nối outbound session của nó có thể thực hiện.

LevelKết nối outbound
NoneKhông có network access outbound qua network của session
TrustedChỉ domain trong allowlist: package registry, GitHub, cloud SDK
FullBất kỳ domain nào
CustomAllowlist riêng của bạn, có thể kèm cả default

Thao tác GitHub dùng một proxy riêng độc lập với setting này, và kết nối Claude Code tới Anthropic API vẫn hoạt động ngay cả ở mức None.

Chọn Custom trong network access settings của environment, sau đó liệt kê mỗi domain một dòng trong field Allowed domains:

api.example.com
*.internal.example.com
registry.example.com

Mọi thao tác GitHub đi qua một proxy riêng giữ credential GitHub thật ngoài VM của session, độc lập với access level của environment.

Cloud session chạy sau một network proxy HTTP/HTTPS để bảo mật và ngăn lạm dụng: bảo vệ khỏi request độc hại, rate limiting, content filtering, và audit trail DNS-level.

Mỗi session nhận một VM mới chạy Ubuntu 24.04, bất kể OS của bạn, với repository đã clone và toolchain thông dụng cài sẵn.

Cloud session bắt đầu từ bản clone mới của repository. Bất cứ gì bạn commit vào repo đều có sẵn. Bất cứ gì chỉ cài/cấu hình trên máy riêng thì không có sẵn.

Có trong cloud session?Vì sao
CLAUDE.md của repoNằm trong bản clone
Hooks trong .claude/settings.json của repoNằm trong bản clone
MCP server trong .mcp.json của repoNằm trong bản clone
~/.claude/CLAUDE.md cấp userKhôngNằm trên máy bạn, không trong repo
MCP server thêm bằng claude mcp add scope local/userKhôngGhi vào ~/.claude.json trên máy bạn
Static API token, credentialKhôngChưa có dedicated secrets store
Interactive auth như AWS SSOKhôngKhông hỗ trợ; SSO cần browser-based login

Để mang cấu hình riêng vào cloud session, hãy commit nó vào repo.

Danh mụcBao gồm
PythonPython 3.x với pip, poetry, uv, black, mypy, pytest, ruff
Node.js20, 21, 22 qua nvm, với npm, yarn, pnpm, bun, eslint, prettier, chromedriver
Ruby3.1, 3.2, 3.3 với gem, bundler, rbenv
PHP8.4 với Composer
JavaOpenJDK 21 với Maven, Gradle
Gobản mới nhất, hỗ trợ module
Rustrustc, cargo
C/C++GCC, Clang, cmake, ninja, conan
Dockerdocker, dockerd, docker compose
DatabasesPostgreSQL 16, Redis 7.0
Utilitiesgit, jq, yq, ripgrep, tmux, vim, nano

Toolchain ngoài danh sách này (như .NET SDK) không cài sẵn dù registry của chúng có trong default allowlist - cài bằng setup script.

Chạy test, khởi động service, và thêm package

Phần tiêu đề “Chạy test, khởi động service, và thêm package”

Bạn không có shell trực tiếp vào VM của session - Claude chạy mọi lệnh giúp bạn, nên hãy diễn đạt yêu cầu trong prompt.

PostgreSQL và Redis cài sẵn nhưng không tự chạy - nhờ Claude khởi động chúng (service postgresql start, service redis-server start).

Cloud session chạy với giới hạn tài nguyên xấp xỉ:

  • 4 vCPU
  • 16 GB RAM
  • 30 GB đĩa

Setup script là một Bash script chạy khi cloud session mới khởi động, trước khi Claude Code launch. Dùng để cài dependency, cấu hình tool, hoặc tải bất cứ gì session cần mà chưa cài sẵn. Script chạy với quyền root trên Ubuntu 24.04.

#!/bin/bash
apt update && apt install -y gh
  • Exit zero: nếu script exit khác 0, session khởi động thất bại. Thêm || true cho lệnh không quan trọng.
  • Hoàn thành trong khoảng 5 phút: giữ tổng thời gian chạy dưới ~5 phút để environment cache build được.
  • Cần network access để cài đặt: mức Trusted bao phủ các registry thông dụng.

Setup script chạy lần đầu bạn khởi động session trong environment. Sau khi hoàn thành, Anthropic snapshot filesystem và dùng lại snapshot đó cho các session sau, bỏ qua bước setup script. Snapshot hết hạn sau khoảng 7 ngày hoặc khi bạn đổi setup script/allowed hosts.

Dùng setup script để chuẩn bị VM (toolchain, CLI tool chưa cài sẵn). Dùng SessionStart hook cho việc setup project cần chạy ở mọi nơi, cloud lẫn local, như npm install.

Để chỉ cài dependency trong cloud session, kết hợp SessionStart hook với script kiểm tra biến CLAUDE_CODE_REMOTE:

{
"hooks": {
"SessionStart": [
{
"matcher": "startup|resume",
"hooks": [
{ "type": "command", "command": "bash \"$CLAUDE_PROJECT_DIR\"/scripts/install_pkgs.sh" }
]
}
]
}
}
#!/bin/bash
if [ "$CLAUDE_CODE_REMOTE" != "true" ]; then
exit 0
fi
npm install
pip install -r requirements.txt
exit 0

Với mức Trusted, session chạm được các domain sau mặc định (domain có * là wildcard subdomain): Anthropic services (api.anthropic.com, claude.ai…), version control (github.com, gitlab.com, bitbucket.org…), container registry (Docker Hub, gcr.io, ghcr.io…), cloud platform (Google Cloud, Azure, AWS…), và các package manager của mọi ngôn ngữ phổ biến (npm, PyPI, RubyGems, crates.io, Go modules, Maven, Composer, NuGet…).

  • Claude Code on the web: khởi động, quản lý, chia sẻ cloud session
  • Routines: các lần chạy theo lịch dùng cùng environment và network access level
  • SessionStart hooks: setup commit vào repo, chạy ở cả local và cloud session