Claude Cowork hay Claude Code: Chọn công cụ nào?
Cowork chạy trong sandbox của Anthropic và chỉ chạm vào thư mục bạn cấp quyền. Claude Code chạy trên máy hoặc VPS của bạn. Kiểm tra ngày 19/08/2026.
Sự khác nhau giữa Claude Cowork và Claude Code là gì?
Claude Cowork và Claude Code là hai agent của Anthropic, được xây dựng cho các loại công việc khác nhau. Cowork làm việc với tài liệu và công cụ văn phòng, trong các thư mục và connector mà bạn cấp quyền. Claude Code làm việc với codebase và shell trên máy nơi bạn khởi chạy nó. Máy đó có thể là laptop hoặc VPS (virtual private server) mà bạn thuê.
Quy tắc lựa chọn ngắn gọn: nếu sản phẩm cần bàn giao là một file mà đồng nghiệp sẽ mở, hãy dùng Cowork. Nếu sản phẩm cần bàn giao là một commit hoặc một service đang chạy, hãy dùng Claude Code.
Mọi nhận định về capability dưới đây đã được kiểm tra vào ngày 19 August 2026 dựa trên các trang chính thức của Anthropic: trang sản phẩm Cowork, tổng quan kiến trúc Cowork, hướng dẫn bắt đầu với Cowork và tài liệu Claude Code. Tính khả dụng, các surface và việc giới hạn theo plan đều có thể thay đổi. Vì vậy, hãy kiểm tra ngày trên mọi bài so sánh bạn đọc, bao gồm cả bài này.
Mỗi công cụ chạy phần công việc ở đâu?
Đây là điểm khác biệt chi phối tất cả các điểm còn lại.
Cowork có 2 chế độ thực thi, và trang kiến trúc mô tả riêng từng chế độ. Trong local session, “agent loop chạy nguyên bản trên thiết bị”. Chế độ này xử lý hội thoại, đọc và ghi file trong các thư mục đã kết nối, fetch web và các MCP server plugin chạy cục bộ. Việc thực thi code diễn ra trong một Linux virtual machine cô lập trên chính thiết bị đó; network egress filtering và các hạn chế syscall được áp dụng cho virtual machine này.
Trong cloud session, “agent loop và việc thực thi code chạy trong một sandbox tạm thời, cô lập trên hạ tầng do Anthropic quản lý”. Mỗi session có một sandbox riêng. Sandbox được tạo khi session bắt đầu và bị hủy khi session kết thúc. Các sandbox không chia sẻ state với nhau. Sandbox đó không thể truy cập các địa chỉ private, internal, link-local hoặc cloud metadata. Mọi kết nối outbound đều đi qua một proxy mà sandbox không thể reconfigure hoặc bypass. Vì vậy, chỉ các đích nằm trong allow list mới có thể truy cập.
Lợi ích của cloud session là công việc vẫn tiếp tục khi bạn rời máy: đóng laptop nhưng task vẫn chạy. Đổi lại, sandbox không phải máy của bạn. Nó không thể nhìn thấy home network, các dịch vụ internal hoặc server của bạn, vì các egress rule được thiết kế chính xác để chặn những kết nối đó.
Claude Code có mô hình khác. Command line interface (CLI) chạy như một process thông thường trên máy do bạn chọn. Vì vậy, nó kế thừa filesystem, vị trí network và credential của máy đó.
curl -fsSL https://claude.ai/install.sh | bash
cd your-project
claudeLần đầu sử dụng, bạn sẽ được yêu cầu đăng nhập. Chạy chính các dòng lệnh đó trong một SSH session, và Claude Code sẽ chạy trên server, có thể truy cập repository cùng các systemd unit của bạn.
Claude Code cũng có cloud mode, khiến việc so sánh kém đơn giản hơn nhưng chính xác hơn. claude --cloud "fix the failing auth test" khởi động một session trên một virtual machine cô lập do Anthropic quản lý. Virtual machine đó clone GitHub remote tại branch hiện tại của bạn thay vì dùng local working copy. claude --teleport đưa session trở lại terminal cùng branch và history của nó. Tính đến August 2026, giao diện web của Claude Code được tài liệu hóa là research preview dành cho người dùng Pro, Max và Team.
Mỗi công cụ có thể truy cập những gì?
Cowork chỉ truy cập những gì bạn kết nối, không truy cập gì khác. Trong desktop app, bạn cấp quyền cho các thư mục cụ thể. Claude có thể đọc, ghi và xóa vĩnh viễn các file bên trong những thư mục đó. Hướng dẫn an toàn của Anthropic nêu rõ hậu quả: hãy tạo “một thư mục làm việc riêng cho Claude” và không đưa các thư mục chứa credential hoặc hồ sơ cá nhân vào đó.
Các connector được liệt kê trên trang sản phẩm hỗ trợ Microsoft 365, Google Drive, Slack và Amplitude, cùng với các connector tùy chỉnh do bạn tự thêm. Đây là phạm vi làm việc trong văn phòng và cũng là nơi Cowork phát huy tác dụng.
Một session Cowork trên cloud truy cập file local bằng cách yêu cầu desktop app trên thiết bị đó thực hiện việc này, thông qua một kết nối do Anthropic trung gian. Có 2 hệ quả. Phạm vi truy cập chỉ dừng ở các thư mục mà thành viên đó đã kết nối. Và “nếu desktop app offline, session trên cloud không thể truy cập thiết bị”, vì vậy một task chạy qua đêm cần spreadsheet local sẽ không tìm thấy file khi laptop đã tắt. Công việc chỉ sử dụng các connector trên cloud vẫn tiếp tục chạy.
Claude Code truy cập mọi thứ mà user account đang chạy nó có thể truy cập. Điều đó bao gồm repository, cũng như apt, systemctl, docker, Unix socket của database và mọi host có thể truy cập từ network nơi server đang chạy. Không ai cấp quyền theo từng thư mục. Đây vừa là mục đích thiết kế, vừa là rủi ro.
Công cụ giúp thu hẹp phạm vi là Bash tool chạy trong sandbox, được bật bằng /sandbox bên trong một session. Công cụ này đi kèm Claude Code và dùng hệ điều hành để áp dụng ranh giới filesystem và network cho mọi lệnh Bash cùng các tiến trình con của chúng. Nhờ vậy, Claude có thể chạy hầu hết lệnh mà không phải dừng lại để hỏi. Công cụ này hoạt động trên macOS, Linux và WSL2. Native Windows không được hỗ trợ, vì vậy trên Windows, bạn chạy Claude Code bên trong một bản phân phối WSL2.
Điều khiển task và review kết quả như thế nào?
Cowork được thiết kế xoay quanh việc bàn giao task và kiểm tra kết quả trả về. Bạn giao việc qua Dispatch, một thread liên tục mà bạn có thể truy cập từ điện thoại hoặc desktop. Bạn sẽ nhận push notification khi task hoàn tất hoặc khi Claude cần bạn cho phép tiếp tục. Claude gửi cho bạn kết quả, một spreadsheet hoặc một memo, thay vì hiển thị từng bước thực hiện. Khi muốn theo dõi, bạn có thể xem các chỉ báo tiến độ cho biết Claude đang làm gì ở từng bước.
Có 3 chế độ phê duyệt và tên của chúng thể hiện đúng chức năng. Manually approve sẽ tạm dừng để chờ bạn xác nhận từng action. Automatically approve cho phép Claude tự review các action để đảm bảo an toàn và chặn những action không an toàn. Skip all approvals bỏ qua các bước kiểm tra đó, nhưng việc xóa file vẫn cần phê duyệt. Help centre nêu rõ điều này và đáng để nhắc lại: không chế độ nào thay thế được phán đoán của bạn, và bạn vẫn chịu trách nhiệm về những gì agent thực hiện thay mặt bạn.
Claude Code được xây dựng xoay quanh diff. Bạn theo dõi nó làm việc trong terminal, đọc các thay đổi mà nó đề xuất, rồi review trong workflow hiện có: branch và pull request. Khi không muốn ngồi trước máy, Remote Control cho phép bạn theo dõi một session local đang chạy từ browser hoặc mobile app. Đây cũng là cách điều khiển một session Claude Code từ điện thoại.
Cả 2 bên đều hỗ trợ scheduling. Cowork lên lịch các task chạy trên cloud, nên máy tính của bạn không cần bật liên tục. Claude Code chia thành 2 loại: routine chạy trên cloud, còn scheduled task trên desktop chạy trên máy của bạn và có quyền truy cập trực tiếp vào các file local.
Các connector và plugin có thay thế MCP server và skill không?
Không, vì cả hai sản phẩm đều dùng cùng một extension stack. MCP (model context protocol) là một tiêu chuẩn mở để kết nối agent với các tool và dữ liệu bên ngoài. Skill là các instruction được đóng gói để agent tải khi cần. Plugin gộp skill và connector với nhau. Trong Cowork, bạn quản lý chúng tại mục Customize trong tab Cowork.
Khác biệt thực sự nằm ở nơi server chạy. Remote MCP connector có thể dùng trong Claude, Cowork và Claude Desktop. Local MCP server là ngoại lệ: "local connector và plugin có chứa local MCP server chỉ hoạt động qua desktop app", vì vậy phiên Cowork mở trên web hoặc điện thoại sẽ không thấy chúng.
Claude Code dùng các MCP server tương tự và bổ sung những thành phần mà một repository cần. CLAUDE.md ở thư mục gốc của project được đọc khi bắt đầu mỗi session. Hook chạy shell command trước hoặc sau một action, nên formatter có thể chạy sau mỗi lần chỉnh sửa. Subagent chia công việc thành các context window riêng. Các file này nằm trong repo, nên được review và version như code.
Nếu bạn đã tự chạy MCP server trên một VPS, các server remote có thể được cả hai sản phẩm truy cập. Đây là cách rẻ nhất để cho Cowork truy cập một dịch vụ mà Anthropic chưa có connector. Layer skill cũng được dùng chung, nên skill bạn viết có thể chuyển sang sản phẩm khác. Agent skill mô tả format này.
Điều gì rời khỏi máy của bạn?
Hãy trả lời câu hỏi này trước khi kết nối một thư mục.
Trong một phiên Cowork trên cloud, có rất nhiều dữ liệu rời khỏi máy: “công việc của agent, bao gồm mọi file cục bộ mà agent mở thông qua desktop app, được xử lý trên server của Anthropic thay vì ở lại trên thiết bị”. Đây là thiết kế của hệ thống và là lý do phiên làm việc vẫn tiếp tục khi bạn đóng laptop. Phiên Cowork cục bộ giữ agent loop và việc xử lý file trên thiết bị.
Khi Claude Code chạy cục bộ, process và các file vẫn ở trên máy hoặc server của bạn. Output của command cũng vậy. Thứ được gửi đi là context: nội dung file và output của command mà model được yêu cầu phân tích, vì chính model chạy trên server của Anthropic. Từ “local” không thay đổi phần này. claude --cloud thay đổi nhiều hơn, vì phiên cloud clone repository của bạn vào một virtual machine do Anthropic quản lý.
Một chi tiết quan trọng nếu bạn làm việc trong mạng có giới hạn truy cập. Phiên cloud gọi Anthropic API từ hạ tầng do Anthropic quản lý thay vì từ mạng của bạn. Vì vậy, IP allowlist của tổ chức sẽ khiến mọi phiên cloud được host trên hạ tầng Anthropic fail với lỗi authentication cho đến khi bộ phận hỗ trợ của Anthropic miễn trừ các service đó.
Bạn nên dùng công cụ nào?
Dùng Cowork khi công việc liên quan đến tài liệu và các hệ thống văn phòng. Tạo một bộ slide từ thư mục chứa tài liệu nghiên cứu. Đối chiếu hai bảng tính. Soạn bản tóm tắt từ các thread trên Slack và email. Chuyển một thư mục PDF thành bản tóm tắt để người khác đọc. Những tác vụ này thực hiện qua nhiều bước, sử dụng nhiều ứng dụng và tạo ra một file.
Dùng Claude Code khi công việc liên quan đến codebase, terminal hoặc server. Sửa một test bị fail. Dùng git bisect để tìm commit gây regression. Viết migration và chạy migration đó. Tìm nguyên nhân nginx trả về 502 sau khi deploy. Dùng Claude Code cho mọi việc mà bạn kiểm tra kết quả bằng cách chạy một command và đọc output.
Tiêu chí quyết định là cách kiểm tra đó. Nếu bạn xác minh kết quả bằng cách mở một tài liệu, Cowork phù hợp hơn. Nếu bạn xác minh bằng cách chạy một command, hãy dùng Claude Code vì nó có thể tự chạy command và đọc kết quả trả về.
Cowork có trong các gói trả phí (Pro, Max, Team và Enterprise), chạy trên web, desktop và mobile. Bản mobile vẫn đang ở beta; bản desktop có cho macOS, Windows, ChromeOS và Linux. Các giới hạn theo gói thay đổi nhanh hơn mọi thông tin khác trong phần này, vì vậy hãy đọc trang hiện tại thay vì dựa vào một bài viết cũ. Có một lưu ý vận hành cần nhớ: Cowork tiêu tốn nhiều usage hơn chat thông thường vì một agent thực hiện nhiều bước sẽ dùng nhiều lượt xử lý.
Nếu câu hỏi thực sự của bạn là nên chọn coding agent nào, thay vì chọn một trong hai công cụ này, trang so sánh với Cursor, Codex và Copilot sẽ hữu ích hơn.
Điều gì thay đổi khi công việc chạy trên VPS
VPS là nơi hai sản phẩm này hoàn toàn không còn chồng lấn chức năng. Cowork cloud sandbox không thể truy cập các địa chỉ private, internal hoặc link-local, nên không thể mở kết nối SSH đến server của bạn, đọc /var/log/nginx/error.log hoặc restart một unit. Những hạn chế này là có chủ đích và không có setting nào trong giao diện Cowork gỡ bỏ được chúng. Phiên Cowork local chạy trên thiết bị của bạn nên gần mạng của bạn hơn, nhưng vẫn làm việc thông qua các folder được kết nối thay vì truy cập trực tiếp vào host.
Claude Code trên server không có những giới hạn đó, vì vậy bạn phải tự thực hiện các biện pháp an toàn. Chạy nó bằng user thông thường với các rule sudo do bạn chọn, không chạy bằng root. Giữ session bên trong một thư mục project. Bật /sandbox để các lệnh Bash bị giới hạn trong một phạm vi do kernel thực thi. Không để credential trong working tree, vì mọi thứ agent đọc được đều trở thành context mà nó có thể lặp lại. Chạy Claude Code an toàn trên VPS trình bày chi tiết cách thiết lập account, firewall và persistent terminal session.
Mô hình phù hợp là: server lưu repository và các service, Claude Code chạy tại đó trong một terminal session vẫn tồn tại sau khi kết nối SSH của bạn bị ngắt, còn bạn kết nối vào từ bất kỳ đâu. Công việc vẫn tiếp tục khi laptop của bạn chuyển sang trạng thái sleep, vì process chạy trên một máy không sleep. Đây cũng là lợi ích mà Cowork cloud session mang lại, nhưng được thực hiện theo một cách khác trên phần cứng do bạn kiểm soát.
Các lỗi bạn nên dự kiến
Một tác vụ Cowork đã lên lịch không làm gì trong cả đêm. Ứng dụng desktop đã bị đóng. Cloud session vẫn tiếp tục chạy khi ứng dụng offline, nhưng không thể truy cập thiết bị. Vì vậy, mọi bước đọc một thư mục đã kết nối đều không tìm thấy dữ liệu để đọc. Hãy chuyển input vào một cloud service đã kết nối, hoặc để máy luôn thức và mở ứng dụng.
Cowork đọc một trang web rồi thực hiện việc bạn chưa từng yêu cầu. Đó là prompt injection: các chỉ dẫn ẩn trong nội dung bên ngoài mà Claude đọc như một phần của tác vụ hợp lệ. Cách phòng vệ là giới hạn phạm vi ảnh hưởng. Chỉ kết nối một working folder thay vì home directory, đồng thời thận trọng với các MCP server và plugin không quen thuộc.
Claude Code đã sửa một file mà bạn không dự kiến. Một local session có quyền truy cập tương đương với user account đã khởi chạy session đó. Hãy đọc diff trước khi commit và làm việc trên một branch có thể xóa bỏ.
Một cloud Claude Code session không thấy phần công việc mới nhất của bạn. claude --cloud clone GitHub remote tại branch hiện tại của bạn, không phải local checkout. Vì vậy, các thay đổi chưa commit sẽ không hiển thị với session. Hãy push trước rồi mới start session.
FAQ
Claude Cowork có thể chỉnh sửa code và chạy command như Claude Code không?
Có thể chạy code, vì code execution diễn ra trong sandbox ở cloud session và trong một Linux virtual machine tách biệt ở local session. Cowork không được xây dựng xoay quanh một repository. Nó không có git review flow, không đọc CLAUDE.md tại project root, không có hooks và không có terminal để bạn tự điều khiển. Với một script chạy một lần trên spreadsheet, Cowork là đủ. Với công việc trong codebase bạn đang duy trì, Claude Code là công cụ phù hợp, vì git cung cấp review layer và command cung cấp cách kiểm tra kết quả.
Claude Cowork có thể truy cập VPS hoặc server nội bộ của tôi không?
Không thể trong cloud session. Sandbox không thể truy cập các địa chỉ private, internal, link-local hoặc cloud-metadata. Toàn bộ outbound traffic đi qua một proxy chỉ cho phép các destination nằm trong danh sách, nên Cowork không thể SSH đến VPS của bạn. Nếu muốn một agent làm việc trên server, hãy cài Claude Code trên server đó và chạy tại đó.
Tôi có cần ứng dụng Claude Desktop để dùng Cowork không?
Có, nếu bạn dùng local files và local MCP servers. Cowork chạy trên web, desktop và mobile, nhưng cloud session chỉ có thể đọc và ghi file trong các folder đã kết nối khi ứng dụng desktop đang mở trên máy tính đó. Live artifacts, browser use và local connectors là các tính năng của desktop. Task chỉ dùng cloud connectors như Google Drive hoặc Slack thì chạy được mà không cần ứng dụng.
Tôi có thể dùng lại cùng skills và MCP servers trong cả hai không?
Phần lớn là có. Remote MCP connectors hoạt động trên Claude, Cowork và Claude Desktop. Skills được dùng chung, nên phần lớn setup của bạn có thể chuyển giữa các công cụ này. Local MCP servers là ngoại lệ trong Cowork, vì chúng chỉ hoạt động thông qua ứng dụng desktop. Claude Code còn bổ sung các thành phần ở cấp repository như CLAUDE.md và hooks; Cowork không có tính năng tương đương.