Claude làm AI Agent: tự nghiên cứu, thao tác trình duyệt, tệp và máy tính
Claude không chỉ trả lời: ở gói trả phí, Claude tự tìm kiếm nhiều vòng, bấm và gõ trên trình duyệt, xử lý tệp, thậm chí điều khiển máy tính. Bài viết nói rõ tính năng nào ở gói nào, việc gì nên giao, và cách giám sát để không trả giá vì sự tiện lợi.
Hai mươi cổng nhà cung cấp, mỗi tuần một lần
Mỗi thứ Hai, chị Mai đăng nhập vào cổng thông tin của từng nhà cung cấp để xem giá nhập mới, ghi vào bảng tính, rồi đọc tin ngành để chuẩn bị chương trình khuyến mãi. Không có việc nào khó, nhưng cả buổi sáng trôi qua với việc bấm và chép. (Tình huống minh hoạ.)
Đây là loại việc các tính năng agent của Claude hướng tới: nhiều bước, lặp lại, cần đọc hiểu nội dung. Nhưng cũng chính vì Claude được tự thao tác, bạn cần biết rõ ranh giới. Bài này đi qua cả hai mặt.
Claude làm AI Agent nghĩa là gì?
Claude làm AI Agent nghĩa là bạn giao một mục tiêu, Claude tự lập kế hoạch và thực hiện nhiều bước bằng công cụ như tìm kiếm web, trình duyệt, tệp và ứng dụng, hỏi bạn trước các hành động quan trọng, rồi trả lại kết quả.
Phần lớn các tính năng này xuất phát từ Claude Cowork, vốn dùng cùng kiến trúc agent của Claude Code nhưng không cần gõ lệnh. Từ 16/09/2026, Cowork và khung chat đang được gộp thành một ứng dụng Claude, triển khai trước cho Pro và Max; các gói khác theo sau. Theo ẩn dụ nhân viên số, đây là lúc Claude có thêm đôi tay và lịch làm việc.
Nguồn: Claude Help – Cowork · Claude Blog – Cowork is now Claude
Các tính năng agent: gói nào, nền tảng nào
Trạng thái tại ngày 03/10/2026, theo trang chính thức:
| Tính năng | Làm gì | Gói, nền tảng, trạng thái |
|---|---|---|
| Research | Tìm kiếm nhiều vòng nối tiếp, tổng hợp có trích dẫn | Pro, Max, Team, Enterprise; web, máy tính, điện thoại; cần bật tìm kiếm web |
| Claude in Chrome | Xem trang đang mở, đọc, gõ, bấm, điền biểu mẫu bằng phiên đăng nhập của bạn | Mọi gói trả phí (từ 26/08/2026); chỉ trình duyệt Chrome. Help Center vẫn ghi phần thanh bên là beta |
| Cowork trong Claude | Giao việc văn phòng nhiều bước: soạn tài liệu, sắp xếp tệp, tổng hợp | Gói trả phí; phiên làm việc chạy trên đám mây của Anthropic (beta), cần tệp trên máy thì qua ứng dụng Claude cho máy tính |
| Computer use | Claude điều khiển máy tính qua màn hình | Beta, chỉ Pro và Max; trong ứng dụng máy tính macOS, Windows |
| Tác vụ theo lịch | Chạy định kỳ: tóm tắt email, báo cáo tuần, theo dõi đối thủ | Pro, Max, Team, Enterprise |
| Claude Code | Tác nhân lập trình: đọc, sửa tệp, chạy lệnh | Gói trả phí; bản trong ứng dụng máy tính là beta, bản web là research preview |
Khi làm một việc, Claude ưu tiên dùng connector nếu có, sau đó tới trình duyệt, cuối cùng mới thao tác màn hình. Lưu ý mốc 06/10/2026: với Pro và Max, tác vụ Cowork mới sẽ chạy trên đám mây và lựa chọn chỉ chạy trên máy tính của bạn bị bỏ, nên hãy cân nhắc tệp nào đưa vào tác vụ.
Nguồn: Claude Help – Research · Claude Blog – Chrome GA · Claude Help – Chrome · Claude Help – Cowork an toàn · Claude Help – Computer use · Claude Help – Scheduled tasks · Claude Help – Beta
Claude làm việc và xin phép như thế nào?
- Giao mục tiêuBằng lời, kèm phạm vi và điều cấm
- Lập kế hoạchClaude chia việc thành các bước
- Dùng công cụConnector → trình duyệt → màn hình
- Xin phépMặc định hỏi trước khi hành động; luôn hỏi trước khi xoá vĩnh viễn tệp
- Báo kết quảBạn kiểm tra ở nơi thật
Mặc định Claude hỏi trước khi hành động. Có chế độ Auto để Claude tự chạy kèm kiểm tra an toàn tự động; với Claude in Chrome, từ bản phát hành chính thức Claude có thể tự duyệt những hành động được đánh giá là an toàn, và bạn tắt được để duyệt thủ công từng bước. Anthropic khuyên: với việc có hậu quả thật như gửi tin hay sửa tệp quan trọng, hãy ở gần và xem Claude làm gì.
Nguồn: Claude Help – One Claude · Claude Blog – Chrome GA
Việc nên giao và không nên giao
| Nên giao (bắt đầu từ đây) | Không nên giao, hoặc chỉ khi bạn duyệt từng bước |
|---|---|
| Nghiên cứu đối thủ, thị trường có trích dẫn | Thanh toán, mua hàng, chuyển tiền, giao dịch đầu tư |
| Đọc và chép dữ liệu từ trang quản trị chưa có connector | Xoá dữ liệu, tệp, đơn hàng, tài khoản |
| Tổng hợp nhiều tệp thành báo cáo, slide nháp | Gửi tin nhắn, email hàng loạt cho khách |
| Báo cáo tuần theo lịch ở mức đọc và tóm tắt | Làm việc trên trang ngân hàng, y tế, cơ quan nhà nước |
| Kiểm tra thông tin trên cổng nhà cung cấp | Tác vụ theo lịch động tới tệp nhạy cảm hay gửi tin thay bạn |
Anthropic cũng nêu rõ Claude in Chrome không được dùng để giao dịch chứng khoán, đầu tư, và cần xin phép trước khi vào trang tài chính. Hai yêu cầu mẫu ở mức an toàn:
Nghiên cứu thị trường <sản phẩm, vd: nến thơm handmade> tại <khu vực> trong <12 tháng gần đây>.
Cần trả lời:
1. 5–7 thương hiệu đang bán nổi bật trên sàn và mạng xã hội; khoảng giá, kênh bán chính.
2. Các kiểu khuyến mãi và thông điệp quảng cáo họ hay dùng.
3. Khách hàng hay khen và hay phàn nàn điều gì (dựa trên đánh giá công khai).
Trình bày bằng bảng, mỗi ý có trích dẫn nguồn. Ghi rõ chỗ nào thiếu dữ liệu, không tự suy đoán.Trên tab đang mở (trang quản trị đơn hàng <tên trang>), làm giúp tôi:
- Mở lần lượt các đơn ở trạng thái "<Chờ xác nhận>" trong <hôm nay>.
- Ghi vào bảng: mã đơn, sản phẩm, số lượng, tỉnh giao hàng, ghi chú của khách.
- Chỉ đọc. Không bấm xác nhận, huỷ, sửa đơn hay nhập gì vào biểu mẫu.
Nếu trang yêu cầu đăng nhập lại hoặc hiện nội dung lạ, dừng và báo tôi.Nguồn: Claude Help – Chrome an toàn · Claude Help – Cowork an toàn
Rủi ro prompt injection: hiểu đúng để phòng đúng
Khi Claude đọc một trang web, email hay tài liệu để làm việc, nội dung đó có thể chứa câu chữ được cố ý viết ra để ra lệnh cho AI, có khi giấu trong phần bạn không nhìn thấy. Nếu AI làm theo, hậu quả có thể là bấm nhầm, điền thông tin sai chỗ hoặc gửi dữ liệu ra ngoài. Anthropic gọi đây là rủi ro lớn nhất với công cụ AI dùng trình duyệt, và nói thẳng rằng rủi ro không bằng không: kiểu tấn công mới có thể xuất hiện.
Anthropic có nhiều lớp phòng vệ: huấn luyện model, bộ lọc quét nội dung, phân quyền, chặn nhóm trang rủi ro cao, xác nhận trước hành động nhạy cảm như tải tệp. Với cấu hình hiện tại, trong bài kiểm tra nội bộ kết hợp các kỹ thuật tấn công đã biết, Anthropic công bố tỷ lệ tấn công thành công dưới 0,08%. Con số thấp nhưng không phải bằng không, và Anthropic gọi đây là một mục tiêu luôn thay đổi.
- Dùng một hồ sơ (profile) Chrome riêng cho Claude, không đăng nhập ngân hàng, y tế, cổng nhà nước trong hồ sơ đó.
- Bắt đầu với trang bạn tin cậy và quy trình bạn đã thuộc.
- Chuyển sang duyệt thủ công khi mới dùng hoặc khi làm việc quan trọng.
- Dừng ngay nếu Claude làm điều lạ so với yêu cầu.
- Claude chụp màn hình tab đang làm việc: đóng các trang có thông tin mật trước khi giao việc.
Nguồn: Claude Help – Chrome an toàn · Claude Blog – Chrome GA · Claude in Chrome
Nguyên tắc giám sát
- Bắt đầu bằng việc chỉ đọc; chỉ mở quyền ghi (gửi, sửa, tạo) khi đã tin quy trình
- Với tác vụ theo lịch: bắt đầu đơn giản, không lên lịch việc gửi tin, mua hàng hay việc khó hoàn tác; đọc kết quả sau mỗi lần chạy
- Kiểm tra kết quả ở nơi thật (hộp thư đã gửi, thư mục tệp), vì Claude có thể nói đã làm khi chưa làm
- Không đưa mật khẩu, mã OTP, khoá API vào yêu cầu; để Claude dùng phiên đăng nhập sẵn có
- Ẩn danh dữ liệu khách khi có thể, theo Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15
- Theo dõi hạn mức: việc agent dài tốn nhiều hạn mức hơn câu hỏi ngắn
Nguồn: Claude Help – Cowork an toàn · Claude Help – Nhận đã làm · Claude Help – One Claude
Claude Code cho người không làm IT
Claude Code là tác nhân lập trình: đọc mã, sửa tệp, chạy lệnh, dùng trong terminal, trình soạn mã, ứng dụng máy tính (tab Code) và trình duyệt. Người không làm IT vẫn có thể dùng để làm công cụ nhỏ như trang tính giá, gộp tệp báo cáo, trang giới thiệu đơn giản, miễn là mô tả rõ yêu cầu và tự kiểm tra kết quả. Với việc văn phòng thuần tuý, Cowork trong Claude mang cùng năng lực agent mà không cần dòng lệnh. Có ở gói trả phí, dùng chung hạn mức với chat. Câu chuyện Aduca dựng website cùng Claude Code: Nhật ký Claude Code.
Nguồn: Claude Code – Overview · Claude – Pricing
So với OpenClaw, Hermes chạy 24/7
| Tính năng agent của Claude | OpenClaw, Hermes | |
|---|---|---|
| Khi nào chạy | Khi bạn giao trong ứng dụng, hoặc theo lịch | Liên tục trên máy chủ, phản hồi mọi lúc |
| Ở đâu | Ứng dụng Claude, trình duyệt Chrome, máy tính của bạn | Telegram, Zalo và các ứng dụng nhắn tin |
| Ai vận hành | Anthropic lo hạ tầng | Doanh nghiệp tự cài, bảo mật, sao lưu |
| Hợp với | Việc cần bạn ngồi giao và duyệt | Việc lặp lại, trả lời khách, báo cáo tự đến kênh chat |
Hai cách không loại trừ nhau, và OpenClaw, Hermes có thể dùng model Claude làm bộ não qua khoá API. Xem Chọn công cụ AI Agent, OpenClaw là gì, Hermes Agent là gì.
Bắt đầu từ đâu?
- Thử Research với một câu hỏi về đối thủ, mở lại nguồn trích dẫn để kiểm tra.
- Cài Claude in Chrome trong một hồ sơ Chrome riêng, giao một việc chỉ đọc trên trang bạn tin cậy, ở chế độ duyệt thủ công.
- Lên lịch một tác vụ tóm tắt mỗi tuần, đọc kết quả sau mỗi lần chạy trong một tháng rồi mới mở rộng.
Trước đó, nếu chưa kết nối Gmail, Drive: Kết nối Claude với công cụ làm việc. Tổng quan: Claude là gì.
Đọc tiếp: Claude cho Marketing →
Câu hỏi thường gặp
Gói Free có dùng được tính năng agent của Claude không?
Phần lớn không. Research, Claude in Chrome, tác vụ theo lịch và Claude Code dành cho gói trả phí; computer use đang beta và chỉ cho Pro, Max. Gói Free vẫn tìm web, tạo tệp, chạy mã trong cuộc trò chuyện.
Claude in Chrome có chạy trên Cốc Cốc, Edge hay điện thoại không?
Hiện chưa. Anthropic cho biết Claude in Chrome chỉ chạy trên trình duyệt Chrome, chưa chạy trên các trình duyệt nhân Chromium khác hay trên điện thoại.
Prompt injection là gì?
Là khi một trang web, email hay tài liệu chứa câu chữ được viết ra để lừa AI làm theo, ví dụ yêu cầu gửi dữ liệu đi nơi khác. Anthropic có nhiều lớp bảo vệ nhưng nói rõ rủi ro không bằng không, nên bạn cần giữ bước duyệt và tránh để Claude làm việc trên trang nhạy cảm.
Claude có chạy 24/7 như OpenClaw, Hermes không?
Không theo cùng cách. Claude làm việc khi bạn giao trong ứng dụng hoặc khi tác vụ theo lịch chạy, và không nằm sẵn trong Telegram, Zalo để trả lời khách. OpenClaw, Hermes là hệ thống tự cài trên máy chủ, chạy liên tục; chúng có thể dùng model Claude làm bộ não qua khoá API.
Tài liệu liên quan
- Claude · AI AgentClaude là gì? Trợ lý AI của Anthropic cho doanh nghiệp nhỏClaude là gì: trợ lý AI của Anthropic, các model và gói, tính năng Agent, cách dùng cho Marketing – Sales, giới hạn cần biết và khác gì OpenClaw, Hermes.
- Claude · AI AgentBắt đầu với Claude: chọn gói, cài ứng dụng, bảo vệ dữ liệu doanh nghiệpHướng dẫn bắt đầu với Claude: so sánh gói Free, Pro, Max, Team, Enterprise, cài ứng dụng, chỉnh quyền riêng tư dữ liệu và checklist an toàn tuần đầu.
- Claude · AI AgentClaude Projects và Skills: dạy Claude hiểu thương hiệu và quy trìnhClaude Projects và Skills là gì, khác nhau thế nào, cách tạo Project hồ sơ thương hiệu, đóng gói quy trình thành Skill và quản lý trí nhớ của Claude.
- Claude · AI AgentKết nối Claude với Google Drive, Gmail, lịch và công cụ làm việc (MCP)Cách kết nối Claude với Gmail, Google Drive, Google Calendar và công cụ làm việc qua connectors, MCP; ví dụ quy trình, cấp quyền tối thiểu và rủi ro cần biết.
Xem tất cả tài liệu hướng dẫn →
Đăng ký nhận lịch workshop AI Agent
Aduca tổ chức buổi workshop thực hành AI Agent cho chủ doanh nghiệp và đội Marketing – Sales. Để lại thông tin để được báo lịch gần nhất.
Nguồn tham khảo
- Claude Help – Use Research
- Claude Blog – Claude in Chrome generally available
- Claude Help – Use Claude in Chrome safely
- Claude Help – Cowork and chat are one Claude
- Claude Help – Get started with Claude Cowork
- Claude Help – Use Claude Cowork safely
- Claude Help – Computer use
- Claude Help – Scheduled tasks
- Claude Code – Overview
Lịch sử cập nhật
- 03/10/2026 — Bản đầu.
Miễn trừ trách nhiệm
Bài viết thuộc chuỗi kiến thức của Công ty Cổ phần Giáo dục Aduca, chia sẻ miễn phí cho mục đích học tập. Thông tin kỹ thuật đối chiếu với tài liệu chính thức của các dự án và nền tảng tại ngày cập nhật (có ghi nguồn); phần nhận định là quan điểm của Aduca. OpenClaw, Hermes Agent, Claude (thương hiệu của Anthropic), ChatGPT (thương hiệu của OpenAI) và các phần mềm, dịch vụ nêu trong bài thuộc về chủ sở hữu tương ứng, không thuộc Aduca; Aduca không phải đối tác chính thức của các công ty này. Tính năng, gói và giá có thể thay đổi bất cứ lúc nào – hãy kiểm tra trang chính thức trước khi mua. Kết quả áp dụng phụ thuộc quy trình, dữ liệu và con người của từng doanh nghiệp; bài viết không cam kết doanh thu hay hiệu quả cụ thể. © 2026 Aduca — được trích dẫn khi ghi rõ nguồn aduca.vn.