Bỏ qua để đến nội dung

Các chế độ permission

Bài viết được dịch tự động từ bài viết gốc, chưa được kiểm tra lại bởi con người. Chỉ những bài viết có dấu tick xanh cạnh tiêu đề là đã được kiểm tra.

Permission mode cho phép bạn quyết định một lần cho tất cả: Claude được phép chạy gì mà không cần dừng lại hỏi bạn. Thay vì phê duyệt từng hành động một, bạn chọn một chế độ khớp với công việc và để Claude làm việc ở đúng mức độ tin tưởng bạn thấy thoải mái.

Bạn đã gặp vài chế độ trong số này rồi. Mỗi lần nhấn shift-tab, bạn xoay vòng qua chúng: manual, accept edits, và plan. Chúng bao phủ công việc thường ngày, có bạn theo sát. Các chế độ còn lại mới là nơi Claude Code “buông tay” thực sự toả sáng, và chế độ đáng dùng nhất ở đó là auto.

Đây là bộ đầy đủ. Mỗi chế độ vẽ một ranh giới khác nhau giữa cái gì chạy tự do và cái gì cần bạn ký duyệt.

  • Manual chỉ đọc, không hỏi. Mọi thứ khác đều hỏi trước.
  • Accept edits chạy việc đọc, chỉnh sửa file, và các lệnh bash hệ thống file thông thường mà không hỏi. Dùng cho việc lặp code mà bạn sẽ review lại sau.
  • Plan chỉ đọc. Nó nghiên cứu và đề xuất thay đổi mà không chỉnh sửa gì cả.
  • Auto chấp nhận mọi thứ, với một model classifier riêng biệt review từng hành động trước khi nó chạy.
  • Don’t ask chỉ cho phép các tool đã được phê duyệt trước. Mọi thứ khác bị tự động từ chối, không hỏi.
  • Bypass permissions bỏ qua toàn bộ kiểm tra. Tương đương cờ dangerously-skip-permissions. Chỉ chạy nó bên trong một container hoặc máy ảo cô lập.

Bạn không cần nhớ một lệnh riêng cho từng chế độ. Nhấn shift-tab để xoay qua các chế độ thường dùng: manual, accept edits, plan, và auto. Status bar dưới cùng luôn hiển thị bạn đang ở chế độ nào, nên bạn chỉ cần liếc xuống là biết chính xác Claude được phép làm gì.

Auto là chế độ buông tay. Claude tự chạy, nhưng trước khi mỗi hành động thực thi, một model classifier riêng biệt sẽ review nó. Classifier canh gác ý định (intent). Nó theo dõi những động thái vượt quá phạm vi bạn thực sự yêu cầu.

Đây là kiểu hành động nó được thiết kế để chặn:

  • Deploy và migration lên production.
  • Force push, hoặc pipe code tải về thẳng vào shell.
  • Gửi dữ liệu nhạy cảm tới endpoint bên ngoài.
  • Xóa các file tồn tại cho cả phiên làm việc.

Và nó cho qua công việc thường ngày: chỉnh sửa cục bộ trong project của bạn, cài dependency từ lock file, các yêu cầu chỉ-đọc, và push lên nhánh của riêng bạn.

Classifier kiểm tra ý định, không kiểm tra tính đúng đắn. Nó không phát hiện được liệu code có thực sự hoạt động hay không. Vậy nên nếu bạn yêu cầu Claude refactor authentication và nó viết ra một hệ thống authentication bị lỗi, classifier vẫn cho qua, vì lỗi không đồng nghĩa với nguy hiểm.

Đó là lý do bạn nên kết hợp auto mode với một stop hook chạy test của bạn. Hai thứ này bổ trợ cho nhau:

  • Auto mode canh gác ý định của Claude trong lúc nó chạy.
  • Stop hook xác nhận code thực sự chạy được khi Claude hoàn tất.

Một bên canh gác ý định trước mỗi hành động, bên kia canh gác tính đúng đắn sau đó. Các rào chắn (guardrail) của auto mode vẫn đang tiếp tục hoàn thiện, nên hãy kiểm tra tài liệu để biết danh sách chặn/cho phép hiện tại.

Don’t ask, cho các lần chạy không người giám sát

Phần tiêu đề “Don’t ask, cho các lần chạy không người giám sát”

Don’t ask là lựa chọn đúng bất cứ khi nào không có ai ở đó để phê duyệt prompt: pipeline CI, job theo lịch, batch chạy qua đêm. Chỉ các tool đã được phê duyệt trước mới được phép, còn lại tự động bị từ chối, không hỏi. Đó chính là điểm mấu chốt. Pipeline của bạn tiếp tục chạy thay vì bị treo chờ một phê duyệt mà chẳng ai ở đó để đưa ra.

Có nhiều permission mode, và bạn tiếp cận các chế độ thường dùng bằng cách xoay vòng shift-tab. Tóm lại:

  • Auto là chế độ buông tay. Classifier kiểm tra ý định trước mỗi hành động, và một stop hook kiểm tra tính đúng đắn sau đó.
  • Don’t ask phù hợp cho các pipeline không giám sát, nơi không ai ở đó để phê duyệt.
  • Bypass permissions chỉ nên dùng bên trong container và máy ảo cô lập.

Hãy chọn chế độ khớp với việc bạn đang làm, và để Claude chạy ở đúng mức độ đó.

Xem thêm: Lệnh & chế độ quyền hạn