Hướng dẫn quản trị Claude Cowork trên Team và Enterprise

Lưu ý từ Anthropic: Claude Cowork và Chat đang được hợp nhất thành một trải nghiệm Claude và triển khai dần cho các gói Pro và Max. Người dùng chỉ cần nêu việc cần làm; Claude sẽ xác định đó là câu hỏi cần trả lời nhanh hay một tác vụ cần thực hiện. Với tổ chức dùng Team và Enterprise, Chat và Claude Cowork hiện vẫn hoạt động như trước. Vì vậy, nội dung hướng dẫn dưới đây vẫn áp dụng.

Bài viết này trình bày những giới hạn và điểm cần lưu ý khi tổ chức dùng gói Team hoặc Enterprise sử dụng Claude Cowork.

Khả năng sử dụng

Claude Cowork có trên các gói trả phí Pro, Max, Team và Enterprise. Khả năng sử dụng tùy thuộc vào nền tảng:

  • Claude Desktop cho macOS: Có trên tất cả gói trả phí.
  • Claude Desktop cho Windows: Có trên tất cả gói trả phí. Cowork yêu cầu phiên bản Claude cho Windows mới nhất. Người dùng có thể tải hoặc cập nhật tại claude.com/download.
  • Web tại claude.ai (beta): Có trên Pro, Max và Team. Với Enterprise, tính năng khả dụng khi quản trị viên đã bật.
  • Claude Mobile (beta): Có trên Pro, Max và Team trong phiên bản mới nhất của Claude cho iOS và Android. Với Enterprise, tính năng khả dụng khi quản trị viên đã bật.
  • Bảng điều khiển bên cạnh của Claude in Chrome: Có trên Max và Team, đồng thời đang được triển khai dần cho Pro. Với Enterprise, tính năng khả dụng khi quản trị viên đã bật.

Trên web và thiết bị di động, các phiên Claude Cowork chạy trên cloud của Anthropic.

Cowork chạy ở đâu?

Trong giai đoạn beta, phiên Cowork có thể chạy ở hai nơi:

  • Phiên trên cloud (beta): Thành viên chạy tác vụ trên hạ tầng Anthropic thay vì trên máy tính của mình. Công việc có thể tiếp tục trên desktop, web và di động. Tác vụ đã lên lịch vẫn chạy khi laptop đóng và không có thiết bị nào trực tuyến.
  • Phiên cục bộ: Công việc của Claude chạy trên máy tính người dùng; mã được chạy trong một máy ảo cô lập.

Các quyền kiểm soát dành cho quản trị viên

Claude Cowork được bật mặc định, nhưng chủ sở hữu tổ chức có thể tắt tính năng theo cách thủ công.

Bật hoặc tắt Cowork

  1. Đăng nhập tổ chức Team hoặc Enterprise bằng tài khoản có vai trò Owner hoặc Primary Owner.
  2. Vào Organization settings → Cowork.
  3. Tìm công tắc Enable for your organization trong phần Cowork.
  4. Tắt công tắc để ngừng cung cấp Cowork cho tất cả người dùng trong tổ chức.

Công tắc này quyết định Cowork có khả dụng hay không. Việc cho phép các phiên chạy trên cloud được điều khiển bằng một thiết lập riêng.

Lưu ý: Đây là thiết lập áp dụng cho toàn tổ chức. Trên gói Enterprise, bạn có thể dùng groups và custom roles để bật Cowork cho những nhóm cụ thể.

Bật hoặc tắt phiên chạy trên cloud

Với Team và Enterprise, tổ chức có công tắc riêng Run Cowork in the cloud tại Organization settings → Cowork.

  • Team: Bật mặc định. Owner có thể tắt bất cứ lúc nào bằng công tắc Run Cowork in the cloud.
  • Enterprise: Tắt mặc định. Owner cần bật Run Cowork in the cloud, sau đó cấp khả năng Cowork in the cloud cho một nhóm thông qua custom roles.

Bật hoặc tắt trình duyệt tích hợp

Claude có thể sử dụng web trong Cowork theo hai cách: qua trình duyệt tích hợp trong ứng dụng Claude Desktop hoặc qua trình duyệt Chrome của người dùng bằng tiện ích Claude in Chrome. Tổ chức có thể bật một cách, cả hai cách hoặc không bật cách nào.

  • Trình duyệt tích hợp: Được điều khiển tại Organization settings → Cowork. Trên Team, tính năng được bật mặc định trong quá trình triển khai và Team Owner có thể tắt bất cứ lúc nào. Trên Enterprise, tính năng tắt mặc định khi ra mắt và chuyển sang bật mặc định từ 10/09/2026, trừ khi tổ chức đã tắt. Khi công tắc tắt, người dùng không thể mở trình duyệt tích hợp và Claude cũng không thể sử dụng trình duyệt đó.
  • Claude in Chrome: Được điều khiển tại Organization settings → Claude in Chrome. Trình duyệt của người dùng vẫn cần được cài đặt hoặc triển khai tiện ích.

Cả hai cách đều sử dụng những lớp bảo vệ giống nhau: danh sách chặn các trang có rủi ro cao và kiểm tra an toàn đối với từng hành động. Trình duyệt tích hợp yêu cầu ứng dụng Claude Desktop đang mở và trực tuyến; Claude in Chrome yêu cầu tiện ích đã được cài trên trình duyệt người dùng.

Lưu lượng truy cập trình duyệt xuất phát từ máy người dùng, nơi ứng dụng desktop đang chạy. Đối với website được truy cập, lưu lượng này hiển thị như đến từ thiết bị đó, ngay cả khi phiên được điều khiển từ web hoặc di động.

Khả năng sử dụng chế độ tự động phê duyệt

Thiết lập Allow “Automatically approve” mode tại Organization settings → Cowork → Permissions quyết định thành viên có thể dùng chế độ Automatically approve trong Cowork hay không. Thiết lập này bật mặc định, nên thành viên có thể dùng chế độ đó trừ khi tổ chức tắt đi.

Khi thiết lập tắt, Automatically approve sẽ không xuất hiện trong danh sách chế độ mà thành viên có thể chọn.

Phê duyệt công cụ của connector

Thiết lập Allow “Always allow” for connector tools tại Organization settings → Cowork → Permissions quyết định thành viên có thể bỏ qua việc phê duyệt theo từng tác vụ đối với các công cụ connector có khả năng ghi trong Cowork hay không. Thiết lập này tắt mặc định.

Khi thiết lập tắt:

  • Tùy chọn Allow for all tasks trong hộp thoại phê duyệt của Cowork sẽ bị vô hiệu hóa, ngay cả khi chính sách công cụ áp dụng cho toàn tổ chức cho phép sử dụng những công cụ đó.
  • Các lựa chọn luôn cho phép đã lưu trước đây đối với công cụ ghi sẽ không được áp dụng. Thành viên phải phê duyệt các công cụ này theo từng tác vụ cho đến khi thiết lập được bật.

Công cụ chỉ đọc chỉ được miễn yêu cầu này nếu connector đánh dấu công cụ là read-only. Phần lớn connector tùy chỉnh không đánh dấu công cụ theo cách đó, nên mọi công cụ của những connector này đều phải qua bước phê duyệt.

Trên Enterprise, thiết lập này hoạt động cùng với quyền cấp qua custom roles. Lớp quyền hạn chế hơn sẽ được áp dụng; quyền của vai trò không thể ghi đè thiết lập này.

Plugins

Plugins được bao gồm trong Cowork và chịu sự điều khiển của cùng công tắc quản trị Cowork. Không có thiết lập riêng để quản lý quyền truy cập plugin bên trong Cowork.

Projects

Projects trong Cowork cho phép người dùng sắp xếp tác vụ vào những không gian làm việc riêng, mỗi không gian có tệp, liên kết, chỉ dẫn và bộ nhớ của mình. Projects khả dụng cho tất cả người dùng Cowork.

Hiện chưa có quyền kiểm soát riêng dành cho quản trị viên đối với Projects. Vì vậy, Owner chưa thể hạn chế việc tạo project ở cấp tổ chức.

Projects khả dụng ở mọi nơi thành viên sử dụng Cowork. Tuy nhiên, project gắn với một thư mục cục bộ chỉ hỗ trợ phiên Cowork trên desktop. Với phiên cục bộ, dữ liệu project được lưu trên máy tính người dùng; với phiên cloud, project được lưu cùng tài khoản Claude của thành viên.

Quản lý plugins cho tổ chức

Owner có thể tạo plugin marketplace để phân phối các plugin đã chọn trong toàn tổ chức. Qua đó, tổ chức kiểm soát những plugin mà người dùng có thể nhìn thấy và sử dụng trong Chat, Cowork và Claude Code. Đối với Claude Code, nội dung này áp dụng cho người dùng đăng nhập bằng tài khoản Claude của mình.

Owner có thể đặt plugin ở một trong các trạng thái:

  • Installed by default: Tự động thêm cho mọi thành viên trong tổ chức. Thành viên có thể tắt nếu muốn.
  • Available to install: Hiển thị trong tab Discover để thành viên tự cài đặt.
  • Required: Tự động cài cho mọi thành viên. Thành viên không thể tắt hoặc gỡ bỏ.
  • Not available: Ẩn khỏi thành viên; có thể dùng khi chuẩn bị triển khai hoặc ngừng cung cấp plugin.

Trên Enterprise, quản trị viên còn có thể đặt lựa chọn khác nhau cho từng nhóm. Ví dụ, một plugin được tự động cài cho một nhóm nhưng bị ẩn với các nhóm còn lại.

Nhận diện thương hiệu của công ty

Cowork hiển thị nhận diện thương hiệu của tổ chức, bao gồm màn hình chính được thiết kế lại cho đội nhóm. Owner của Team và Enterprise có thể cấu hình nội dung này trong Organization settings.

Bảo mật, tuân thủ và giám sát

Lưu ý: Với hướng dẫn đầy đủ và cập nhật nhất về chủ đề này, Anthropic khuyến nghị tham khảo tài liệu Cowork security best practices.

Giám sát

Compliance API

Các phiên Cowork qua Claude, Claude Desktop và Claude Mobile được ghi nhận trong Compliance API.

Lưu trữ hội thoại cục bộ

Với phiên cục bộ, Cowork lưu lịch sử hội thoại trên máy tính người dùng. Dữ liệu này không thuộc chính sách lưu giữ dữ liệu tiêu chuẩn của Anthropic; quản trị viên không thể quản lý hoặc xóa dữ liệu đó một cách tập trung. Quản trị viên Claude Enterprise có thể truy xuất nội dung này qua Compliance API. Hiện chưa có endpoint để xóa các phiên cục bộ.

Với phiên cloud, phiên làm việc và tệp được lưu trong tài khoản Claude của thành viên.

OpenTelemetry

Owner của Team và Enterprise có thể truyền các sự kiện Cowork qua OpenTelemetry đến hệ thống SIEM và công cụ quan sát của tổ chức. Cách này giúp bộ phận bảo mật quan sát hoạt động gọi công cụ, truy cập tệp, quyết định phê duyệt của con người và các sự kiện khác.

OpenTelemetry không thay thế nhật ký kiểm tra cho mục đích tuân thủ.

Rủi ro prompt injection

Do Cowork có khả năng thực hiện tác vụ và truy cập Internet, tính năng này có những rủi ro riêng. Anthropic đã triển khai các biện pháp bảo vệ, bao gồm huấn luyện mô hình và bộ phân loại nội dung, nhưng nguy cơ bị tấn công prompt injection không bằng không.

Người dùng nên:

  • Tránh cấp quyền truy cập vào tệp chứa thông tin nhạy cảm.
  • Theo dõi Claude để phát hiện hành động đáng ngờ.
  • Giới hạn quyền truy cập trình duyệt và web ở các nguồn đáng tin cậy.
  • Báo cáo ngay hành vi đáng ngờ.

Truy cập mạng

Cowork tuân theo các quyền truy cập mạng ra ngoài hiện có của tổ chức. Trước khi bật Cowork, hãy kiểm tra thiết lập mạng tại Organization settings → Capabilities → Code execution.

Thiết lập mạng được áp dụng khi tạo phiên Cowork mới. Nếu bạn đổi chế độ truy cập mạng hoặc thêm tên miền vào danh sách cho phép trong lúc một cuộc trò chuyện đang diễn ra, thay đổi đó sẽ không có hiệu lực trong phiên hiện tại. Hãy bắt đầu cuộc trò chuyện mới để áp dụng cấu hình mới.

Quyền truy cập mạng ra ngoài không áp dụng cho công cụ web fetch, web search hoặc MCP, bao gồm Claude in Chrome. Web fetch chạy ở phía máy chủ và được giới hạn ở kết quả tìm kiếm cùng những URL người dùng đã chia sẻ.

Owner của Team và Enterprise có thể tắt web search cho Cowork và Chat tại Organization settings → Capabilities; Claude in Chrome được quản lý tại Organization settings → Claude in Chrome.