DATA · PERMISSIONS · TRUST

Project ở máy bạn. Quyền do bạn cấp. Nhưng AI chỉ làm việc được khi nhận đúng dữ liệu cần thiết.

Trang này giải thích rõ ranh giới giữa dữ liệu local, ChatCode, máy chủ vận hànhnhà cung cấp AI để bạn biết chính xác mình đang cho phép điều gì.

YOUR COMPUTERProject / Data
CHATCODEScope · Brain · Tools
AI PROVIDERRelevant context
Không phải: “upload nguyên ổ đĩa”. Là: AI yêu cầu → ChatCode lấy phần được phép → trả context/kết quả cần cho nhiệm vụ.
1

Repository không được bulk-upload lên máy chủ ChatCode để “lưu hộ”.

Project tiếp tục nằm trên máy tính đang chạy ChatCode.

Project / file

Nằm trong filesystem của máy bạn. ChatCode làm việc theo project bạn đã add.

Project Brain

Là lớp index/context cục bộ để tìm đường trong workspace nhanh hơn.

Máy chủ ChatCode

Dùng cho license, account, update và định tuyến/kết nối cần thiết; không phải kho lưu toàn bộ repository.

2

“Local” không có nghĩa nội dung file không bao giờ rời máy.

Nếu AI cần xem nội dung để phân tích, phần context/kết quả được tool trả về có thể đi tới nhà cung cấp AI mà bạn đang chat.

Điểm cần hiểu đúng: ChatCode tránh việc upload nguyên project một cách mù quáng. Nhưng khi bạn yêu cầu AI đọc một file, tìm lỗi hoặc tổng hợp dữ liệu, thông tin cần thiết cho nhiệm vụ có thể trở thành input của cuộc trò chuyện tại nhà cung cấp AI. Chính sách lưu trữ/training của nhà cung cấp đó vẫn áp dụng.

Vì vậy, với dữ liệu nhạy cảm: chọn đúng nhà cung cấp/gói phù hợp, đọc chính sách của họ, giới hạn project và quyền, và chỉ cho AI truy cập dữ liệu thật sự cần.

3

Quyền là hàng rào thật, không phải lời nhắc trong prompt.

Mỗi project có phạm vi và quyền độc lập.

QuyềnDùng khiMặc định an toàn
Read/SearchHiểu source, dữ liệu, reviewCho phép khi cần
Sửa fileFix/refactor/nội dungChỉ bật project đích
Tạo/xóa/đổi tênTạo output, scaffoldTắt nếu chỉ review
TaskTest/build/lintChỉ task allow-listed
Git writeStage/commit localKhông đồng nghĩa auto-push
Remote/SSHDeploy/vận hànhTách riêng và giới hạn tối đa
4

Secret và credential phải được đối xử khác file thường.

ChatCode chặn nhiều đường dẫn nhạy cảm phổ biến và không trả password/private key remote cho AI.

Local sensitive paths

Các tên/định dạng như .env, .ssh, private key, credential store… được chặn theo policy.

Remote credential

AI chọn profile và thao tác được phép; password/private key được ChatCode dùng nội bộ, không hiển thị lại cho model.

Không có bộ lọc nào thay thế được quản trị quyền tốt. Nếu một user deploy có quyền ghi toàn server, thao tác hợp lệ của user đó vẫn có blast radius lớn.
5

Mẫu an toàn nhất: Inspect → Plan → Change → Verify → Review.

Đừng cấp mọi quyền rồi bảo AI “làm hết” ngay từ câu đầu.

Inspect

Chỉ đọc. Xác nhận đúng project, trạng thái và nguyên nhân.

Plan

Yêu cầu AI nêu file sẽ đổi, test sẽ chạy và rủi ro.

Change + Verify

Bật quyền cần thiết, thay đổi tối thiểu, chạy kiểm tra rồi review diff.

Dùng ChatCode với project shop. Chỉ đọc và xác định root cause lỗi checkout. Liệt kê file dự kiến phải sửa và test cần chạy. Chưa sửa file.Tiến hành thay đổi tối thiểu theo kế hoạch. Chạy test liên quan. Trả diff và rủi ro còn lại. Không deploy.