Hướng dẫn thực hànhHướng dẫn

MCP là gì: Cách kết nối Claude và kiểm tra quyền

Hôm nay mình sẽ hướng dẫn anh em thêm một kết nối MCP từ xa vào Claude, xem quyền từng công cụ và ngắt kết nối khi cần. Làm một lượt là anh em hiểu MCP là gì.

Mình soạn hướng dẫn này từ tài liệu chính thức của Anthropic, theo phần thao tác dành cho tài khoản cá nhân thuộc gói Pro hoặc Max. Mình chưa tự chạy thử. Mình sẽ chỉ anh em cách thêm kết nối và kiểm tra quyền.

Bước 1: Anh em hiểu MCP là gì và mở phần kết nối

Trong tài liệu, MCP là chuẩn mở do Anthropic tạo ra để ứng dụng AI kết nối với công cụ và dữ liệu. MCP giống một cổng chuẩn để Claude đọc dữ liệu và thao tác trong phần mềm bên ngoài, ví dụ lịch hay tài liệu của anh em.

Một server MCP là chương trình trung gian giữa Claude và ứng dụng bên ngoài. Với kết nối từ xa, server này chạy trên internet do bên cung cấp dịch vụ vận hành.

Anh em nhớ xem kỹ quyền của từng công cụ nhé, vì bên cung cấp có thể cho nó đọc, tạo, sửa hoặc xóa dữ liệu trong ứng dụng bên ngoài.

Trước khi bắt đầu, anh em xin bên cung cấp dịch vụ link server MCP từ xa, tức địa chỉ URL của server. Chưa có link thì dừng lại. Anh em vào Customize > Connectors để quản lý các kết nối của mình.

Mình soạn phần này theo gói Pro hoặc Max; với gói Team hoặc Enterprise, anh em cần người có quyền quản lý thêm connector cho tổ chức trước.

Bước 2: Anh em thêm kết nối và xem quyền

Anh em bấm “+ Add”, rồi chọn “Add custom connector” để thêm một connector, tức là kết nối tới dịch vụ bên ngoài. Anh em đặt tên cho connector trước, rồi nhập URL của server. Tên anh em đặt sẽ xuất hiện trong danh sách kết nối, nên anh em dùng tên dễ nhận ra khi cần bật kết nối trong phiên chat hoặc tìm để xóa.

Một chiếc chìa khóa bằng đồng nằm cạnh cánh cửa gỗ đang mở hé.

![Một chiếc chìa khóa bằng đồng nằm cạnh cánh cửa gỗ đang mở hé.](chia-khoa-canh-cua)

Anh em dán đúng URL của server vào ô URL, rồi bấm “Continue”. Anh em chỉ thêm link của bên cung cấp mà mình tin tưởng, vì kết nối này cho phép Claude truy cập và có thể thay đổi dữ liệu theo quyền anh em đã cấp.

Claude tự đoán cách đăng nhập của server. Anh em xem lại, nếu server cần cách khác thì đổi, rồi bấm “Continue”.

Ở mục “Authentication”, anh em chọn một trong ba cách: “Sign in now” (đăng nhập ngay), “Sign in when needed” (đăng nhập khi cần) hoặc “No sign in” (không cần đăng nhập). Anh em sửa cấu hình nếu server yêu cầu cách đăng nhập khác.

Nếu thấy mục “OAuth client”, anh em chọn “Use Claude’s published identity (Recommended)”, đó là lựa chọn tài liệu bảo nên dùng. Hai lựa chọn còn lại là “Register automatically” và “Use your own OAuth client”. Mục này sẽ không hiện nếu anh em chọn “No sign in” ở phần “Authentication”.

Thông thường, anh em sẽ đi qua OAuth, tức bước đăng nhập vào ứng dụng bên ngoài rồi chọn các quyền mà kết nối được phép dùng khi thao tác thay anh em. Theo tài liệu, Claude không thấy mật khẩu của anh em qua OAuth.

Nếu thấy kết nối đòi quyền sửa hoặc xóa dữ liệu, anh em đọc kỹ xem nó cần quyền đó để làm gì. Anh em đừng cấp quyền vội khi chưa hiểu công cụ sẽ làm gì. Nếu quyền đòi hỏi vượt quá việc anh em định làm, anh em thu hẹp quyền lại nếu được, còn không thì từ chối.

Một số server dùng API key, tức chuỗi ký tự giống mật khẩu riêng, thay cho hoặc cùng với bước đăng nhập OAuth. Nếu bên cung cấp đưa anh em API key, anh em thêm giá trị đó ở mục “Request headers” theo đúng tên header họ hướng dẫn. Anh em dùng mục này khi server xác thực bằng API key, bearer token hoặc giá trị cố định khác thay cho OAuth.

Claude gửi giá trị này tới server trong mỗi yêu cầu kết nối. Anh em xem xong cấu hình rồi bấm “Add” để hoàn tất.

Bước 3: Anh em bật kết nối và chọn công cụ

Trong phiên chat muốn sử dụng kết nối, anh em bấm nút “+” ở góc dưới bên trái, rồi chọn “Connectors”. Anh em có thể bật hoặc tắt kết nối cho từng phiên chat, nên mình sẽ chỉ bật kết nối phục vụ việc đang làm và để các kết nối khác ở trạng thái tắt.

Anh em bật kết nối cần dùng, rồi mở menu “Search and tools” để xem những công cụ (tool) mình cho phép Claude dùng. Trong phần bảo mật, tài liệu khuyên anh em tắt công cụ không liên quan tới phiên chat hoặc công cụ anh em không muốn Claude gọi.

Anh em nên xem công cụ nào chỉ đọc dữ liệu trước khi cho chạy, vì một kết nối cũng có thể cung cấp công cụ tạo, sửa hoặc xóa dữ liệu bên ngoài. Anh em xem từng công cụ chỉ đọc hay có thể sửa, xóa dữ liệu. Công cụ nào anh em không cần thì tắt đi.

Mỗi lần Claude xin phép chạy công cụ, anh em đọc kỹ xem nó định sửa hay xóa gì rồi hãy đồng ý, để khỏi mất dữ liệu ngoài ý muốn.

Tài liệu khuyên anh em chỉ chọn “Allow always” khi tin cả server lẫn công cụ đó đến mức để nó tự chạy mà không cần ai canh. Mình sẽ xem kỹ yêu cầu mà Claude đưa ra trước khi cho công cụ tự chạy, nhất là khi công cụ có quyền sửa hoặc xóa dữ liệu trong ứng dụng bên ngoài.

Anh em đọc kỹ thông tin Claude gửi cho công cụ và kết quả công cụ trả về, xem có gì lạ không. Tài liệu cảnh báo server độc hại có thể chèn chỉ dẫn ẩn để khiến Claude thực hiện hành động ngoài ý muốn.

Anthropic ghi Claude có cơ chế bảo vệ nhằm chặn kiểu tấn công đó, nhưng vẫn yêu cầu người dùng chú ý hoạt động của kết nối. Tài liệu ghi bên phát triển server có thể cập nhật hành vi công cụ bất ngờ, nên thỉnh thoảng anh em xem lại công cụ đang làm gì.

Bước 4: Anh em ngắt kết nối khi không cần

Anh em vào “+” > “Connectors” rồi gạt tắt kết nối để dừng dùng trong phiên chat hiện tại. Anh em lưu ý rằng tắt kết nối trong phiên chat chỉ dừng dùng ở phiên đó thôi, quyền đã cấp cho dịch vụ bên ngoài vẫn còn nguyên.

Đầu cắm và ổ nối nằm tách rời nhau trên mặt bàn sáng màu.

![Đầu cắm và ổ nối nằm tách rời nhau trên mặt bàn sáng màu.](giac-cam-tach-roi)

Khi muốn thu hồi quyền, anh em ngắt kết nối trong cài đặt của Claude, hoặc vào phần cài đặt bảo mật của dịch vụ bên ngoài mà anh em đã kết nối.

Để xóa kết nối đã thêm, anh em quay lại “Customize”, chọn “Connectors” và tìm kết nối muốn bỏ. Anh em bấm “Remove” hoặc chọn ba chấm bên cạnh kết nối, rồi làm theo các bước hiện ra trên màn hình.

Muốn sửa cấu hình thì anh em phải xóa kết nối rồi thêm lại nhé. Mình khuyên anh em kiểm tra lại quyền khi thêm lại kết nối với thông tin mới.

Lỗi hay gặp

Nếu kết nối không chạy dù anh em vẫn mở được server từ máy mình, mình sẽ kiểm tra xem server có nằm trong mạng riêng hay không. Kết nối này đi từ cloud của Anthropic, tức hệ thống server do Anthropic vận hành, chứ không đi từ máy tính của anh em.

Anh em vào được server chưa có nghĩa Claude cũng vào được. Nếu server nằm trong mạng nội bộ, sau VPN hoặc bị firewall chặn, nó sẽ không kết nối được dù anh em vẫn vào được từ máy mình.

Mình khuyên anh em nhờ bên quản lý server thêm các địa chỉ IP của Anthropic vào allowlist trên firewall, tức danh sách được phép kết nối. Anh em gửi họ trang hướng dẫn của hãng để lấy danh sách IP hiện hành trong tài liệu của hãng. Anh em nhắc bên quản lý là server phải nhận được kết nối từ internet công khai qua các địa chỉ này nhé.

Nếu anh em muốn sửa cấu hình nhưng không thấy cách sửa, tài liệu hướng dẫn xóa kết nối rồi thêm lại. Nếu dùng tính năng Research, anh em tắt các công cụ có thể ghi hay sửa dữ liệu, vì Research có thể tự gọi công cụ của connector mà không hỏi lại từng lần.

Nguồn tham khảo

  1. 11175166-get-started-with-custom-connectors-using-remote-mcp · support.claude.com · Tài liệu kỹ thuật · đọc ngày

Bài này thế nào?

Chia sẻ

XFacebook

Ảnh đại diện của chủ trang quanbi.dev

Về mình

Quân Bi · Người viết

Xem thêm →

Bình luận (0)

Chưa có bình luận nào. Bạn mở hàng nhé.

Viết bình luận