# Bài viết Liên quan Claude Code

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Claude Code", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Claude Code – Đội Quân AI Đêm Của Người Cha, Fable 5 – Tự Dựng Môi Trường Với Hai Lệnh

Bài viết này chia sẻ về cách Claude Code - cha đẻ của Boris Cherny - sử dụng AI để tự động hóa hoàn toàn công việc lập trình. Trong một năm qua, anh ấy không tự viết một dòng code nào. Thay vào đó, anh ấy quản lý hàng trăm thậm chí hàng nghìn tác nhân AI (AI agents) chạy dưới dạng các vòng lặp (loops), tự động xử lý mọi thứ từ viết code, sửa lỗi CI, đến thu thập phản hồi người dùng. Chìa khóa nằm ở hai lệnh `/goal` và `/loop` trong Claude Code (Fable 5). `/goal` định nghĩa một mục tiêu cuối cùng để AI tự lặp lại cho đến khi đạt được, trong khi `/loop` thiết lập các tác vụ lặp lại theo chu kỳ. Điều quan trọng là hệ thống "tự kiểm tra" - một mô hình AI độc lập đóng vai trò giám sát, đánh giá xem công việc đã hoàn thành theo tiêu chuẩn hay chưa, đảm bảo chất lượng đầu ra. Boris mô tả sự thay đổi vai trò của kỹ sư: từ người viết code trở thành người thiết kế hệ thống tự động và là người phê duyệt công việc. AI đã trở thành "đồng nghiệp", thậm chí có thể tự trao đổi công việc với nhau trên Slack. Bài viết cũng hướng dẫn cách người dùng phổ thông có thể tận dụng Fable 5 bằng cách thiết lập hệ thống ngữ cảnh cục bộ, giúp AI "ghi nhớ" thông tin về công việc và sở thích của họ, biến nó từ một chatbot thành một nhân viên tự động hóa thực thụ.

marsbit07/20 00:26

Claude Code – Đội Quân AI Đêm Của Người Cha, Fable 5 – Tự Dựng Môi Trường Với Hai Lệnh

marsbit07/20 00:26

Đừng viết prompt nữa, Claude chính thức hướng dẫn bạn dùng 4 loại vòng lặp để tự động hóa công việc

“Đừng viết prompt nữa” - câu nói này đang lan truyền trong cộng đồng AI. Các chuyên gia như Peter Steinberger (OpenAI) và Boris Cherny (Claude Code) đang chuyển hướng sang “vòng lặp” (loops), hay còn gọi là “kỹ thuật vòng lặp”. Thay vì viết từng prompt, họ thiết kế các hệ thống tự động chạy. Claude Code chính thức định nghĩa vòng lặp: một tác nhân AI lặp lại công việc cho đến khi đạt điều kiện dừng. Họ phân loại 4 kiểu vòng lặp chính dựa trên “điều kiện dừng”: 1. **Vòng lặp theo lượt (Turn-based):** Người kiểm soát từng bước, phù hợp nhiệm vụ ngắn, rời rạc. 2. **Vòng lặp mục tiêu (/goal):** Xác định mục tiêu rõ ràng (ví dụ: điểm số Lighthouse >90). Một mô hình “người đánh giá” kiểm tra kết quả mỗi lượt, chưa đạt thì làm lại. Dừng khi đạt mục tiêu hoặc hết số lượt quy định. 3. **Vòng lặp thời gian (/loop và /schedule):** Kích hoạt theo khoảng thời gian cố định, giống cron job. Phù hợp công việc định kỳ hoặc cần giám sát hệ thống bên ngoài. 4. **Vòng lặp chủ động (Proactive):** Kích hoạt bởi sự kiện hoặc thời gian, chạy hoàn toàn tự động không cần giám sát. Phù hợp các luồng công việc dài, có cấu trúc rõ ràng (như phân loại báo cáo lỗi, sửa chữa tự động). Sức mạnh thực sự nằm ở khả năng **tự xác minh (verification)** – AI có cách tự kiểm tra đầu ra. Điều này tạo thành một vòng phản hồi khép kín, giúp công việc được hoàn thiện. Tuy nhiên, vòng lặp không có “cổng kiểm soát” (gating condition) là nguy hiểm, có thể gây ra: * **Chi phí token vượt tầm kiểm soát.** * **Vòng lặp vô hạn** hoặc quay vòng tại chỗ mà không có tiến triển. Các biện pháp an toàn quan trọng bao gồm: đặt điều kiện hoàn thành rõ ràng (có thể đánh giá bằng máy), giới hạn cứng về số lượt/chi phí, và cơ chế phát hiện khi không có tiến triển. Trọng tâm của lập trình AI đang thay đổi: từ thiết kế nội dung prompt sang **thiết kế hệ thống hành vi** – cách thức kích hoạt, xác minh và dừng lại. Thời đại của những người thiết kế vòng lặp thực thụ vừa bắt đầu.

marsbit07/17 01:08

Đừng viết prompt nữa, Claude chính thức hướng dẫn bạn dùng 4 loại vòng lặp để tự động hóa công việc

marsbit07/17 01:08

SemiAnalysis: Lợi nhuận của Anthropic Quý 3 Dự Kiến Vượt 10 Tỷ USD

Theo phân tích mới nhất từ SemiAnalysis, Anthropic đang tái định hình bức tranh thương mại hóa AI với lợi nhuận và tốc độ tăng trưởng vượt trội. Dự kiến đến quý 3/2026, Anthropic sẽ đạt lợi nhuận hoạt động (GAAP EBIT) 1 tỷ USD với tỷ suất lợi nhuận khoảng 6%. Doanh thu định kỳ hàng năm (ARR) của công ty đã tăng vọt từ 9 tỷ USD cuối năm 2025 lên hơn 600 tỷ USD hiện tại. Nếu duy trì tốc độ tăng ARR ròng hàng tháng khoảng 15 tỷ USD, ARR cuối năm 2027 có thể chạm 3.000 tỷ USD. Đột phá đến từ sự phổ biến của Claude Code, hiện chiếm hơn 7% số lần commit code trên GitHub. Khoảng 75-85% ARR của Anthropic đến từ mô hình kinh doanh API dựa trên khối lượng sử dụng, mang lại tỷ suất lợi nhuận gộp trên 80% và tỷ lệ giữ chân doanh thu ròng (NRR) lên tới 500%. Ngược lại, OpenAI vẫn phụ thuộc nhiều vào mô hình thuê bao. Biên lợi nhuận gộp tổng hợp của Anthropic đã cải thiện mạnh, hiện ở khoảng giữa 60%, nhờ vào hiệu quả suy luận được nâng cao. Tuy nhiên, tăng trưởng tương lai bị ràng buộc bởi nguồn cung điện toán, với nhu cầu dự kiến của Anthropic và OpenAI có thể vượt 100 GW vào năm 2030. Việc IPO sắp tới nhằm mục đích huy động vốn để khóa chặt nguồn lực điện toán này. Các rủi ro chính bao gồm áp lực cạnh tranh về giá, sự cạnh tranh từ các đối thủ như Google DeepMind và Meta, cùng những hạn chế quản lý tiềm tàng đối với việc phát hành mô hình tiên phong.

链捕手07/08 09:15

SemiAnalysis: Lợi nhuận của Anthropic Quý 3 Dự Kiến Vượt 10 Tỷ USD

链捕手07/08 09:15

Microsoft nhấn nút tạm dừng vibe coding: ‘Đốt token’ đã đắt hơn nhân viên rồi

Ngày 14/5/2026, Microsoft thông báo dừng cấp phép Claude Code cho phần lớn nhân viên, hạn chót là 30/6. Quyết định này đến chỉ 6 tháng sau khi họ mở rộng công cụ AI hỗ trợ lập trình này, khuyến khích "vibe coding" – cách lập trình mô tả ý tưởng bằng ngôn ngữ tự nhiên để AI tạo code. Lý do không phải vì công cụ kém hiệu quả, mà ngược lại, nó quá phổ biến và khiến Copilot nội bộ của Microsoft bị "thất sủng". Vấn đề cốt lõi nằm ở kinh tế: chi phí token AI bổ sung đang trở nên quá lớn so với lợi ích gia tăng về năng suất. Cấu trúc "phi công chính + AI phụ tá" khiến tổng chi phí doanh nghiệp tăng lên (lương nhân viên cũ + hóa đơn token mới) mà không chắc chắn tăng doanh thu tương ứng. Uber và Nvidia cũng báo cáo vấn đề tương tự: ngân sách AI cạn kiệt nhanh chóng, chi phí điện toán đôi khi vượt quá chi phí nhân sự. Tuy nhiên, câu chuyện không đơn giản là "AI thất bại". Trong khi các công ty lớn như Microsoft vật lộn, hệ sinh thái startup tại Y Combinator (YC) lại có góc nhìn khác. Đối với họ, việc "đốt token" không phải là chi phí phát sinh, mà là khoản đầu tư để thay thế lao động. Các công ty AI-native được thiết kế với ít người hơn, mỗi người được hỗ trợ bởi nhiều AI agent, biến token thành công cụ thay thế nhân sự hiệu quả. Tom Blomfield của YC nhấn mạnh: "Nếu hóa đơn API không làm bạn đau, nghĩa là bạn chưa đốt đủ." Sự khác biệt này đến từ cấu trúc tổ chức. Công ty truyền thống "gắn thêm" AI vào quy trình cũ, trong khi công ty AI-native xây dựng lại từ gốc: tài sản thật sự là ngữ cảnh, tài liệu, quy trình được số hóa để AI đọc hiểu và vận hành, chứ không còn nằm trong đầu nhân viên. Con người trong mô hình này đóng vai trò người đóng góp cá nhân (IC) hoặc người chịu trách nhiệm trực tiếp (DRI). Tóm lại, việc Microsoft rút lui không đánh dấu sự thất bại của vibe coding hay AI, mà là sự thất bại của mô hình tích hợp AI nửa vời vào cấu trúc doanh nghiệp cũ. Tương lai thuộc về những tổ chức dám tái cấu trúc để token thực sự trở thành đòn bẩy thay thế, chứ không chỉ là chi phí bổ sung. Hầu hết các công ty sẽ sớm chạm vào bức tường chi phí mà Microsoft đã gặp, và chìa khóa vượt qua nằm ở việc thay đổi chính cấu trúc tổ chức.

marsbit05/26 08:54

Microsoft nhấn nút tạm dừng vibe coding: ‘Đốt token’ đã đắt hơn nhân viên rồi

marsbit05/26 08:54

Có thể đánh cắp dữ liệu tùy ý! Công cụ lập trình AI phổ biến này phơi bày lỗ hổng bảo mật nghiêm trọng

Anthropic, công ty tự định vị "ưu tiên bảo mật", đã để lộ lỗ hổng nghiêm trọng trong công cụ lập trình AI Claude Code của mình. Nhà nghiên cứu bảo mật Aonan Guan phát hiện một lỗ hổng bỏ qua hoàn toàn (bypass) hộp cát mạng (network sandbox) của công cụ này, tồn tại từ khi tính năng ra mắt vào tháng 10/2025 cho đến khi được sửa lặng lẽ vào tháng 4/2026 mà không có thông báo bảo mật nào cho người dùng. Lỗ hổng kỹ thuật nằm ở proxy SOCKS5 dùng để lọc truy cập mạng dựa trên danh sách trắng tên miền do người dùng cấu hình. Kẻ tấn công có thể chèn byte null (ví dụ: `attacker.com\x00.google.com`) vào tên máy chủ. Lớp lọc JavaScript chấp nhận chuỗi này vì nó kết thúc bằng ".google.com", nhưng hàm phân giải DNS bằng ngôn ngữ C ở lớp dưới lại dừng xử lý tại byte null và chỉ phân giải "attacker.com". Sự khác biệt trong cách diễn giải này cho phép thiết bị trong hộp cát kết nối đến bất kỳ máy chủ nào trên Internet, vô hiệu hóa hoàn toàn cơ chế bảo vệ. Khi kết hợp với kỹ thuật tiêm prompt (prompt injection) đã được chứng minh trước đó, lỗ hổng tạo thành một chuỗi tấn công hoàn chỉnh: lệnh độc hại ẩn trong tiêu đề Pull Request có thể điều khiển Claude Code chạy mã khai thác, sử dụng lỗ hổng byte null để gửi dữ liệu nhạy cảm (như khóa API, token, thông tin mạng nội bộ) ra bên ngoài. Đáng chú ý, chính Claude Code khi được yêu cầu chạy mã khai thác mẫu đã xác nhận đây là "một lần bỏ qua hộp cát thực sự". Dù đã nhận báo cáo và sửa lỗi, Anthropic không công bố thông báo bảo mật chính thức, không cấp số CVE và không cảnh báo người dùng đang chạy phiên bản cũ. Cách xử lý này, cùng với việc để lộ hai lỗi bypass liên tiếp trong cùng một cơ chế phòng thủ, đặt ra câu hỏi về tính minh bạch và chất lượng triển khai bảo mật. Sự cố cảnh báo rằng việc tin tưởng mù quán vào các hộp cát của nhà cung cấp là nguy hiểm, và cảm giác an toàn giả tạo từ một lớp phòng thủ bị hỏng còn tệ hơn là không có biện pháp bảo vệ nào.

marsbit05/24 01:11

Có thể đánh cắp dữ liệu tùy ý! Công cụ lập trình AI phổ biến này phơi bày lỗ hổng bảo mật nghiêm trọng

marsbit05/24 01:11

Người sáng lập Baixing.com: Chúng tôi từ lãnh đạo AI, trở thành người dẫn đường cho AI

Tác giả, người sáng lập một trang web, chia sẻ về sự thay đổi trong nhận thức về mối quan hệ giữa con người và AI. Ông thừa nhận rằng, ban đầu ông coi AI là công cụ để con người sử dụng và điều khiển, nhưng trải nghiệm thực tế gần đây đã khiến ông thay đổi quan điểm. Khi làm việc với các công cụ như Claude Code, ông nhận ra AI thực sự đang thực hiện các công việc trí tuệ như phân tích, viết bản đặc tả, lập lịch cho các tác nhân phụ và chạy kiểm tra. Trong khi đó, vai trò của ông trở thành người hỗ trợ: tìm tệp, cấp quyền, cung cấp tài liệu và chia sẻ thông tin nội bộ công ty (như hợp đồng mẫu). Ông ví mình là "người dẫn đường" cho AI, người đưa AI vào môi trường làm việc cụ thể của công ty. AI cần con người để hiểu được cấu trúc, quy tắc, khách hàng và văn hóa của tổ chức - những điều AI không thể tự mình biết được. Công việc chính của con người giờ đây không phải là trực tiếp thực hiện tác vụ, mà là "giúp AI có thể làm được việc của công ty này". Mặc dù ban đầu cảm thấy hơi bị hụt hẫng khi từ vị trí "lãnh đạo" trở thành "người hỗ trợ", tác giả cuối cùng chấp nhận và thấy được giá trị của vai trò mới. Ông thừa nhận AI có trí thông minh vượt trội trong nhiều nhiệm vụ cụ thể, nhanh hơn, chính xác hơn và không biết mệt mỏi. Sự kết hợp giữa trí thông minh của AI và kiến thức nội bộ sâu rộng của con người tạo ra kết quả vượt trội gấp trăm lần so với khi mỗi bên làm việc riêng lẻ. Ông kết luận rằng đây là lần đầu tiên trong lịch sử nhân loại có một đối tác thông minh hơn chúng ta - không phải là cấp trên, nô lệ hay con cái, mà là một đối tác thực sự. Vai trò độc đáo và không thể thay thế của con người là dẫn dắt AI vào thế giới thực.

链捕手05/20 14:37

Người sáng lập Baixing.com: Chúng tôi từ lãnh đạo AI, trở thành người dẫn đường cho AI

链捕手05/20 14:37

Chính sách mới của Claude, bỏ rơi những người dùng Agent trung thành nhất

**Tóm tắt chính sách mới của Claude (Anthropic) về Agent SDK:** Anthropic thông báo thay đổi lớn trong cách tính phí sử dụng Claude Agent SDK và các công cụ tự động hóa (claude -p, OpenClaw, Hermes...), có hiệu lực từ 15/6/2026. Trước đây, các cuộc gọi này dùng chung hạn mức với gói đăng ký (subscription). Nay chúng được tách riêng. Thay vào đó, người dùng trả phí (Pro, Max, Team, Enterprise) sẽ nhận một khoản tín dụng (credit) cố định hàng tháng tính theo giá bán lẻ API: Pro $20, Max 5x $100, Max 20x $200. Tín dụng này chỉ dành cho lệnh gọi tự động, không dồn sang tháng sau. Hạn mức gói đăng ký cũ được giữ nguyên, chỉ dành cho tương tác thủ công trên Claude Code và claude.ai. Động thái này được cho là để sửa lỗ hổng định giá: gói đăng ký dựa trên giới hạn tốc độ gõ của con người, trong khi Agent có thể chạy 24/7, tiêu thụ token giá trị gấp 10-25 lần phí đăng ký, gây thất thoát lớn khi số lượng người dùng tăng. Anthropic cũng nâng hạn mức Claude Code tạm thời để xoa dịu người dùng tương tác. Đối thủ OpenAI ngay lập tức tranh thủ cơ hội, tung chương trình khuyến mãi chuyển đổi miễn phí 2 tháng cho Codex (không phân biệt cách gọi) và công cụ di chuyển dự án từ Claude Code, nhắm vào các nhà phát triển bị ảnh hưởng. Bài viết nhận định đây là màn mở màn cho cuộc chiến định giá và giành nhà phát triển trong cuộc đua AGI/ASI, giữa hai liên minh Anthropic+Google+Amazon+SpaceX và OpenAI+Microsoft. Kỷ nguyên "all-you-can-eat" cho AI sắp kết thúc, xu hướng tính phí theo lượng tiêu thụ thực tế sẽ lên ngôi.

marsbit05/15 00:27

Chính sách mới của Claude, bỏ rơi những người dùng Agent trung thành nhất

marsbit05/15 00:27

活动图片