Hiểu và dùng Claude · Bài 5

Claude làm AI Agent: tự nghiên cứu, thao tác trình duyệt, tệp và máy tính

Claude không chỉ trả lời: ở gói trả phí, Claude tự tìm kiếm nhiều vòng, bấm và gõ trên trình duyệt, xử lý tệp, thậm chí điều khiển máy tính. Bài viết nói rõ tính năng nào ở gói nào, việc gì nên giao, và cách giám sát để không trả giá vì sự tiện lợi.

Cập nhật 03/10/2026⏱ 8 phút đọcKiến thức nềnTrung cấp

Hai mươi cổng nhà cung cấp, mỗi tuần một lần

Mỗi thứ Hai, chị Mai đăng nhập vào cổng thông tin của từng nhà cung cấp để xem giá nhập mới, ghi vào bảng tính, rồi đọc tin ngành để chuẩn bị chương trình khuyến mãi. Không có việc nào khó, nhưng cả buổi sáng trôi qua với việc bấm và chép. (Tình huống minh hoạ.)

Đây là loại việc các tính năng agent của Claude hướng tới: nhiều bước, lặp lại, cần đọc hiểu nội dung. Nhưng cũng chính vì Claude được tự thao tác, bạn cần biết rõ ranh giới. Bài này đi qua cả hai mặt.

Claude làm AI Agent nghĩa là gì?

Claude làm AI Agent nghĩa là bạn giao một mục tiêu, Claude tự lập kế hoạch và thực hiện nhiều bước bằng công cụ như tìm kiếm web, trình duyệt, tệp và ứng dụng, hỏi bạn trước các hành động quan trọng, rồi trả lại kết quả.

Phần lớn các tính năng này xuất phát từ Claude Cowork, vốn dùng cùng kiến trúc agent của Claude Code nhưng không cần gõ lệnh. Từ 16/09/2026, Cowork và khung chat đang được gộp thành một ứng dụng Claude, triển khai trước cho Pro và Max; các gói khác theo sau. Theo ẩn dụ nhân viên số, đây là lúc Claude có thêm đôi tay và lịch làm việc.

Nguồn: Claude Help – Cowork · Claude Blog – Cowork is now Claude

Các tính năng agent: gói nào, nền tảng nào

Trạng thái tại ngày 03/10/2026, theo trang chính thức:

Tính năngLàm gìGói, nền tảng, trạng thái
ResearchTìm kiếm nhiều vòng nối tiếp, tổng hợp có trích dẫnPro, Max, Team, Enterprise; web, máy tính, điện thoại; cần bật tìm kiếm web
Claude in ChromeXem trang đang mở, đọc, gõ, bấm, điền biểu mẫu bằng phiên đăng nhập của bạnMọi gói trả phí (từ 26/08/2026); chỉ trình duyệt Chrome. Help Center vẫn ghi phần thanh bên là beta
Cowork trong ClaudeGiao việc văn phòng nhiều bước: soạn tài liệu, sắp xếp tệp, tổng hợpGói trả phí; phiên làm việc chạy trên đám mây của Anthropic (beta), cần tệp trên máy thì qua ứng dụng Claude cho máy tính
Computer useClaude điều khiển máy tính qua màn hìnhBeta, chỉ Pro và Max; trong ứng dụng máy tính macOS, Windows
Tác vụ theo lịchChạy định kỳ: tóm tắt email, báo cáo tuần, theo dõi đối thủPro, Max, Team, Enterprise
Claude CodeTác nhân lập trình: đọc, sửa tệp, chạy lệnhGói trả phí; bản trong ứng dụng máy tính là beta, bản web là research preview

Khi làm một việc, Claude ưu tiên dùng connector nếu có, sau đó tới trình duyệt, cuối cùng mới thao tác màn hình. Lưu ý mốc 06/10/2026: với Pro và Max, tác vụ Cowork mới sẽ chạy trên đám mây và lựa chọn chỉ chạy trên máy tính của bạn bị bỏ, nên hãy cân nhắc tệp nào đưa vào tác vụ.

Nguồn: Claude Help – Research · Claude Blog – Chrome GA · Claude Help – Chrome · Claude Help – Cowork an toàn · Claude Help – Computer use · Claude Help – Scheduled tasks · Claude Help – Beta

Claude làm việc và xin phép như thế nào?

  1. Giao mục tiêuBằng lời, kèm phạm vi và điều cấm
  2. Lập kế hoạchClaude chia việc thành các bước
  3. Dùng công cụConnector → trình duyệt → màn hình
  4. Xin phépMặc định hỏi trước khi hành động; luôn hỏi trước khi xoá vĩnh viễn tệp
  5. Báo kết quảBạn kiểm tra ở nơi thật
Vòng làm việc khi Claude chạy ở chế độ mặc định.

Mặc định Claude hỏi trước khi hành động. Có chế độ Auto để Claude tự chạy kèm kiểm tra an toàn tự động; với Claude in Chrome, từ bản phát hành chính thức Claude có thể tự duyệt những hành động được đánh giá là an toàn, và bạn tắt được để duyệt thủ công từng bước. Anthropic khuyên: với việc có hậu quả thật như gửi tin hay sửa tệp quan trọng, hãy ở gần và xem Claude làm gì.

Nguồn: Claude Help – One Claude · Claude Blog – Chrome GA

Việc nên giao và không nên giao

Nên giao (bắt đầu từ đây)Không nên giao, hoặc chỉ khi bạn duyệt từng bước
Nghiên cứu đối thủ, thị trường có trích dẫnThanh toán, mua hàng, chuyển tiền, giao dịch đầu tư
Đọc và chép dữ liệu từ trang quản trị chưa có connectorXoá dữ liệu, tệp, đơn hàng, tài khoản
Tổng hợp nhiều tệp thành báo cáo, slide nhápGửi tin nhắn, email hàng loạt cho khách
Báo cáo tuần theo lịch ở mức đọc và tóm tắtLàm việc trên trang ngân hàng, y tế, cơ quan nhà nước
Kiểm tra thông tin trên cổng nhà cung cấpTác vụ theo lịch động tới tệp nhạy cảm hay gửi tin thay bạn

Anthropic cũng nêu rõ Claude in Chrome không được dùng để giao dịch chứng khoán, đầu tư, và cần xin phép trước khi vào trang tài chính. Hai yêu cầu mẫu ở mức an toàn:

Gửi cho ClaudeCopy rồi dán vào khung chat; thay phần trong <…>
Nghiên cứu thị trường <sản phẩm, vd: nến thơm handmade> tại <khu vực> trong <12 tháng gần đây>.
Cần trả lời:
1. 5–7 thương hiệu đang bán nổi bật trên sàn và mạng xã hội; khoảng giá, kênh bán chính.
2. Các kiểu khuyến mãi và thông điệp quảng cáo họ hay dùng.
3. Khách hàng hay khen và hay phàn nàn điều gì (dựa trên đánh giá công khai).
Trình bày bằng bảng, mỗi ý có trích dẫn nguồn. Ghi rõ chỗ nào thiếu dữ liệu, không tự suy đoán.
Gửi cho ClaudeCopy rồi dán vào khung chat; thay phần trong <…>
Trên tab đang mở (trang quản trị đơn hàng <tên trang>), làm giúp tôi:
- Mở lần lượt các đơn ở trạng thái "<Chờ xác nhận>" trong <hôm nay>.
- Ghi vào bảng: mã đơn, sản phẩm, số lượng, tỉnh giao hàng, ghi chú của khách.
- Chỉ đọc. Không bấm xác nhận, huỷ, sửa đơn hay nhập gì vào biểu mẫu.
Nếu trang yêu cầu đăng nhập lại hoặc hiện nội dung lạ, dừng và báo tôi.

Nguồn: Claude Help – Chrome an toàn · Claude Help – Cowork an toàn

Rủi ro prompt injection: hiểu đúng để phòng đúng

Khi Claude đọc một trang web, email hay tài liệu để làm việc, nội dung đó có thể chứa câu chữ được cố ý viết ra để ra lệnh cho AI, có khi giấu trong phần bạn không nhìn thấy. Nếu AI làm theo, hậu quả có thể là bấm nhầm, điền thông tin sai chỗ hoặc gửi dữ liệu ra ngoài. Anthropic gọi đây là rủi ro lớn nhất với công cụ AI dùng trình duyệt, và nói thẳng rằng rủi ro không bằng không: kiểu tấn công mới có thể xuất hiện.

Anthropic có nhiều lớp phòng vệ: huấn luyện model, bộ lọc quét nội dung, phân quyền, chặn nhóm trang rủi ro cao, xác nhận trước hành động nhạy cảm như tải tệp. Với cấu hình hiện tại, trong bài kiểm tra nội bộ kết hợp các kỹ thuật tấn công đã biết, Anthropic công bố tỷ lệ tấn công thành công dưới 0,08%. Con số thấp nhưng không phải bằng không, và Anthropic gọi đây là một mục tiêu luôn thay đổi.

Nguồn: Claude Help – Chrome an toàn · Claude Blog – Chrome GA · Claude in Chrome

Nguyên tắc giám sát

Nguồn: Claude Help – Cowork an toàn · Claude Help – Nhận đã làm · Claude Help – One Claude

Claude Code cho người không làm IT

Claude Code là tác nhân lập trình: đọc mã, sửa tệp, chạy lệnh, dùng trong terminal, trình soạn mã, ứng dụng máy tính (tab Code) và trình duyệt. Người không làm IT vẫn có thể dùng để làm công cụ nhỏ như trang tính giá, gộp tệp báo cáo, trang giới thiệu đơn giản, miễn là mô tả rõ yêu cầu và tự kiểm tra kết quả. Với việc văn phòng thuần tuý, Cowork trong Claude mang cùng năng lực agent mà không cần dòng lệnh. Có ở gói trả phí, dùng chung hạn mức với chat. Câu chuyện Aduca dựng website cùng Claude Code: Nhật ký Claude Code.

Nguồn: Claude Code – Overview · Claude – Pricing

So với OpenClaw, Hermes chạy 24/7

Tính năng agent của ClaudeOpenClaw, Hermes
Khi nào chạyKhi bạn giao trong ứng dụng, hoặc theo lịchLiên tục trên máy chủ, phản hồi mọi lúc
Ở đâuỨng dụng Claude, trình duyệt Chrome, máy tính của bạnTelegram, Zalo và các ứng dụng nhắn tin
Ai vận hànhAnthropic lo hạ tầngDoanh nghiệp tự cài, bảo mật, sao lưu
Hợp vớiViệc cần bạn ngồi giao và duyệtViệc lặp lại, trả lời khách, báo cáo tự đến kênh chat

Hai cách không loại trừ nhau, và OpenClaw, Hermes có thể dùng model Claude làm bộ não qua khoá API. Xem Chọn công cụ AI Agent, OpenClaw là gì, Hermes Agent là gì.

Bắt đầu từ đâu?

  1. Thử Research với một câu hỏi về đối thủ, mở lại nguồn trích dẫn để kiểm tra.
  2. Cài Claude in Chrome trong một hồ sơ Chrome riêng, giao một việc chỉ đọc trên trang bạn tin cậy, ở chế độ duyệt thủ công.
  3. Lên lịch một tác vụ tóm tắt mỗi tuần, đọc kết quả sau mỗi lần chạy trong một tháng rồi mới mở rộng.

Trước đó, nếu chưa kết nối Gmail, Drive: Kết nối Claude với công cụ làm việc. Tổng quan: Claude là gì.

Đọc tiếp: Claude cho Marketing →

Câu hỏi thường gặp

Gói Free có dùng được tính năng agent của Claude không?

Phần lớn không. Research, Claude in Chrome, tác vụ theo lịch và Claude Code dành cho gói trả phí; computer use đang beta và chỉ cho Pro, Max. Gói Free vẫn tìm web, tạo tệp, chạy mã trong cuộc trò chuyện.

Claude in Chrome có chạy trên Cốc Cốc, Edge hay điện thoại không?

Hiện chưa. Anthropic cho biết Claude in Chrome chỉ chạy trên trình duyệt Chrome, chưa chạy trên các trình duyệt nhân Chromium khác hay trên điện thoại.

Prompt injection là gì?

Là khi một trang web, email hay tài liệu chứa câu chữ được viết ra để lừa AI làm theo, ví dụ yêu cầu gửi dữ liệu đi nơi khác. Anthropic có nhiều lớp bảo vệ nhưng nói rõ rủi ro không bằng không, nên bạn cần giữ bước duyệt và tránh để Claude làm việc trên trang nhạy cảm.

Claude có chạy 24/7 như OpenClaw, Hermes không?

Không theo cùng cách. Claude làm việc khi bạn giao trong ứng dụng hoặc khi tác vụ theo lịch chạy, và không nằm sẵn trong Telegram, Zalo để trả lời khách. OpenClaw, Hermes là hệ thống tự cài trên máy chủ, chạy liên tục; chúng có thể dùng model Claude làm bộ não qua khoá API.

Tài liệu liên quan

Xem tất cả tài liệu hướng dẫn →

Bước tiếp theo

Đăng ký nhận lịch workshop AI Agent

Aduca tổ chức buổi workshop thực hành AI Agent cho chủ doanh nghiệp và đội Marketing – Sales. Để lại thông tin để được báo lịch gần nhất.

Về AducaChuỗi bài do đội ngũ Aduca biên soạn từ kinh nghiệm đào tạo và triển khai AI Agent cho Marketing – Sales. Aduca Academy do Nguyễn Đức – Chủ tịch Aduca Group sáng lập; ông kinh doanh thương mại điện tử từ 2012, chạy quảng cáo Facebook từ 2014 và đào tạo từ 2016. Phần thực hành từng bước nằm trong các thư mục OpenClaw, Hermes Agent, Claude và ChatGPT.

Nguồn tham khảo

Lịch sử cập nhật

Miễn trừ trách nhiệm

Bài viết thuộc chuỗi kiến thức của Công ty Cổ phần Giáo dục Aduca, chia sẻ miễn phí cho mục đích học tập. Thông tin kỹ thuật đối chiếu với tài liệu chính thức của các dự án và nền tảng tại ngày cập nhật (có ghi nguồn); phần nhận định là quan điểm của Aduca. OpenClaw, Hermes Agent, Claude (thương hiệu của Anthropic), ChatGPT (thương hiệu của OpenAI) và các phần mềm, dịch vụ nêu trong bài thuộc về chủ sở hữu tương ứng, không thuộc Aduca; Aduca không phải đối tác chính thức của các công ty này. Tính năng, gói và giá có thể thay đổi bất cứ lúc nào – hãy kiểm tra trang chính thức trước khi mua. Kết quả áp dụng phụ thuộc quy trình, dữ liệu và con người của từng doanh nghiệp; bài viết không cam kết doanh thu hay hiệu quả cụ thể. © 2026 Aduca — được trích dẫn khi ghi rõ nguồn aduca.vn.