Tác nhân lập trình có thể đọc tệp, sửa mã và chạy lệnh; vì vậy quyền hạn quan trọng ngang chất lượng prompt. Claude Code có rules allow/ask/deny và nhiều permission mode. Với người mới, cấu hình tốt là cấu hình khiến thao tác bình thường thuận tiện nhưng mọi hành động khó hoàn tác vẫn cần người duyệt.
Kết quả sau bài học: Bạn sẽ chọn quyền phù hợp, chặn tệp nhạy cảm, làm việc trên nhánh riêng và biết dùng checkpoint/Git để quay lại khi diff không đúng.
Tư duy quan trọng trước khi bắt đầu
AI coding agent là cộng sự có khả năng thao tác, không phải nguồn chân lý. Bạn vẫn chịu trách nhiệm về mã được đưa vào dự án. Hãy giữ nhiệm vụ nhỏ, cung cấp bối cảnh vừa đủ, yêu cầu bằng chứng và không phê duyệt điều mình chưa hiểu.
Hướng dẫn từng bước
Bước 1: Bắt đầu bằng Plan Mode
Plan Mode cho phép khảo sát và lệnh chỉ đọc mà không sửa mã. Dùng nó khi chưa hiểu repository, khi yêu cầu lớn hoặc đang review. Chỉ chuyển sang edit sau khi kế hoạch và phạm vi đã rõ.
Bước 2: Hiểu allow, ask và deny
Allow bỏ hỏi cho thao tác tin cậy; ask luôn yêu cầu xác nhận; deny chặn. Quy tắc deny được ưu tiên. Mở /permissions để xem nguồn của rule. Đừng cho phép rộng chỉ vì bị hỏi nhiều lần; thu hẹp theo tool, command và đường dẫn.
Bước 3: Bảo vệ bí mật và vùng quan trọng
Deny đọc .env, khóa riêng, credentials và thư mục ngoài workspace khi không cần. Không dựa vào lời nhắc trong CLAUDE.md như hàng rào cứng. Quyền và sandbox là lớp thực thi; hướng dẫn chỉ định hướng hành vi.
Bước 4: Dùng Git trước khi giao thay đổi
Kiểm tra status, tạo nhánh tính năng và commit phần công việc của bạn nếu phù hợp. Nêu rõ không sửa thay đổi có sẵn, không push main, không force-push. Checkpoint giúp hoàn tác edit trong phiên, còn Git lưu lịch sử dự án rõ ràng.
Bước 5: Duyệt lệnh theo mức hậu quả
Đọc lệnh, thư mục làm việc và mục đích. Cẩn trọng với xóa, migration, cài dependency, deploy và lệnh mạng. Chế độ bỏ qua quyền chỉ phù hợp môi trường cô lập; không dùng mặc định trên máy cá nhân có dữ liệu thật.
Bước 6: Kết thúc bằng audit
Xem status, diff, tệp chưa theo dõi và kết quả test. Tìm secret, file sinh, thay đổi cấu hình và dependency. Chỉ stage tệp đã hiểu; commit nhỏ và để người duyệt quyết định push.
Bài thực hành có đầu ra rõ ràng
Bài tập: trong repository mẫu, cấu hình để Claude được đọc src và tests, luôn hỏi trước Bash sửa đổi, deny tệp .env. Giao một thay đổi nhỏ trên nhánh riêng, review diff và hoàn tác một edit thử nghiệm.
Tiêu chuẩn nộp bài: lưu prompt đã dùng, ảnh hoặc log kết quả trước/sau, diff cuối cùng, lệnh kiểm tra và ba điều bạn tự học được từ mã. Nếu test không chạy được, ghi lý do thay vì coi như đã đạt.
Prompt mẫu có thể sao chép
Làm việc trong Plan Mode. Chỉ đọc src và tests, không truy cập .env, không cài package, không sửa hoặc chạy lệnh ghi dữ liệu.
Trước mỗi lệnh có tác động, giải thích mục đích, thư mục chạy, tệp/dữ liệu bị ảnh hưởng và cách hoàn tác; chờ tôi duyệt.
Audit worktree: liệt kê file đổi, file mới, secret/dependency/config thay đổi và kiểm tra đã chạy. Không commit hoặc push.
Lỗi người mới thường gặp
- Dùng bypass permissions trên máy làm việc thật
- Allow toàn bộ Bash để khỏi bị hỏi
- Cho đọc .env rồi dán nội dung vào hội thoại
- Tin checkpoint thay thế hoàn toàn Git
- Cho agent push thẳng nhánh chính
Checklist hoàn thành
- Plan trước edit
- Deny bí mật
- Quyền tối thiểu theo phạm vi
- Nhánh riêng và status sạch/đã hiểu
- Review diff trước commit
- Không tự động deploy hoặc force-push
Cách tự học để không phụ thuộc AI
- Trước khi hỏi, tự dự đoán tệp và nguyên nhân trong năm phút.
- Sau câu trả lời, yêu cầu giải thích một khái niệm bạn chưa hiểu bằng ví dụ nhỏ.
- Tự viết lại phần cốt lõi hoặc test mà không nhìn câu trả lời.
- Lưu lỗi và bài học vào ghi chú dự án, không lưu bí mật.
- Một tuần sau, làm lại bài tập với yêu cầu hơi khác.
Kết luận: dùng tác nhân AI tốt không nằm ở việc tạo nhiều code, mà ở khả năng đặt mục tiêu rõ, kiểm soát phạm vi và chứng minh kết quả. Nếu giữ được vòng lặp đọc → kế hoạch → thay đổi nhỏ → test → review, người mới vừa đi nhanh hơn vừa thực sự tiến bộ.
Nguồn tham khảo chính thức: tài liệu sản phẩm dành cho nhà phát triển. Giao diện và tính năng có thể thay đổi; hãy đối chiếu tài liệu hiện hành khi cài đặt.

