Project ở máy bạn. Quyền do bạn cấp. Nhưng AI chỉ làm việc được khi nhận đúng dữ liệu cần thiết.
Trang này giải thích rõ ranh giới giữa dữ liệu local, ChatCode, máy chủ vận hành và nhà cung cấp AI để bạn biết chính xác mình đang cho phép điều gì.
Repository không được bulk-upload lên máy chủ ChatCode để “lưu hộ”.
Project tiếp tục nằm trên máy tính đang chạy ChatCode.
Project / file
Nằm trong filesystem của máy bạn. ChatCode làm việc theo project bạn đã add.
Project Brain
Là lớp index/context cục bộ để tìm đường trong workspace nhanh hơn.
Máy chủ ChatCode
Dùng cho license, account, update và định tuyến/kết nối cần thiết; không phải kho lưu toàn bộ repository.
“Local” không có nghĩa nội dung file không bao giờ rời máy.
Nếu AI cần xem nội dung để phân tích, phần context/kết quả được tool trả về có thể đi tới nhà cung cấp AI mà bạn đang chat.
Vì vậy, với dữ liệu nhạy cảm: chọn đúng nhà cung cấp/gói phù hợp, đọc chính sách của họ, giới hạn project và quyền, và chỉ cho AI truy cập dữ liệu thật sự cần.
Quyền là hàng rào thật, không phải lời nhắc trong prompt.
Mỗi project có phạm vi và quyền độc lập.
| Quyền | Dùng khi | Mặc định an toàn |
|---|---|---|
| Read/Search | Hiểu source, dữ liệu, review | Cho phép khi cần |
| Sửa file | Fix/refactor/nội dung | Chỉ bật project đích |
| Tạo/xóa/đổi tên | Tạo output, scaffold | Tắt nếu chỉ review |
| Task | Test/build/lint | Chỉ task allow-listed |
| Git write | Stage/commit local | Không đồng nghĩa auto-push |
| Remote/SSH | Deploy/vận hành | Tách riêng và giới hạn tối đa |
Secret và credential phải được đối xử khác file thường.
ChatCode chặn nhiều đường dẫn nhạy cảm phổ biến và không trả password/private key remote cho AI.
Local sensitive paths
Các tên/định dạng như .env, .ssh, private key, credential store… được chặn theo policy.
Remote credential
AI chọn profile và thao tác được phép; password/private key được ChatCode dùng nội bộ, không hiển thị lại cho model.
Mẫu an toàn nhất: Inspect → Plan → Change → Verify → Review.
Đừng cấp mọi quyền rồi bảo AI “làm hết” ngay từ câu đầu.
Inspect
Chỉ đọc. Xác nhận đúng project, trạng thái và nguyên nhân.
Plan
Yêu cầu AI nêu file sẽ đổi, test sẽ chạy và rủi ro.
Change + Verify
Bật quyền cần thiết, thay đổi tối thiểu, chạy kiểm tra rồi review diff.
Dùng ChatCode với project shop. Chỉ đọc và xác định root cause lỗi checkout. Liệt kê file dự kiến phải sửa và test cần chạy. Chưa sửa file.Tiến hành thay đổi tối thiểu theo kế hoạch. Chạy test liên quan. Trả diff và rủi ro còn lại. Không deploy.Link kết nối là một capability cần bảo vệ.
Dùng token rotation và OAuth nâng cao khi phù hợp.
Chế độ Standard đơn giản hơn nhưng link/token phải giữ kín. Bảo mật nâng cao yêu cầu authorization bổ sung. Nếu nghi link bị lộ, tạo mã mới và cập nhật connector.