> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloudthinker.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Approval

> Kiểm soát khi nào agent dừng để xin phê duyệt bằng cách đặt mỗi công cụ thành tự động phê duyệt, yêu cầu phê duyệt hoặc vô hiệu hóa

Cài đặt Approval kiểm soát khi nào agent phải dừng và hỏi bạn trước khi chạy một công cụ. Bạn đặt mỗi công cụ thành tự động phê duyệt, yêu cầu phê duyệt hoặc vô hiệu hóa — cân bằng giữa tốc độ tự động hóa và mức độ an toàn.

***

## Tại sao cần Approval

* **Sự tin tưởng được xây dựng dần dần.** Bắt đầu với các công cụ ghi được đặt yêu cầu phê duyệt, rồi tự động phê duyệt các vận hành thường xuyên khi bạn đã xác minh hành vi agent.
* **Đọc nhanh, ghi an toàn.** Các công cụ chỉ đọc chạy không cần prompt; bất cứ thứ gì thay đổi hạ tầng có thể được kiểm soát.
* **Bạn thấy lệnh chính xác trước.** Mọi prompt phê duyệt đều hiển thị lệnh hoặc script trước khi chạy, vì vậy không có gì thực thi mà bạn chưa nhìn thấy.
* **Mọi quyết định đều được ghi lại.** Các phê duyệt tạo ra dấu vết kiểm toán trả lời "ai đã phê duyệt thay đổi nào và tại sao" cho các đợt đánh giá tuân thủ.
* **Các vận hành rủi ro cao luôn bị kiểm soát.** Giữ các thay đổi IAM và sửa đổi schema cơ sở dữ liệu luôn ở trạng thái yêu cầu phê duyệt.

***

## Cấu hình quyền công cụ

Đặt chế độ phê duyệt theo từng công cụ, từng kết nối.

<Steps>
  <Step title="Mở Connections">
    Điều hướng đến [Connections](https://app.cloudthinker.io/connectors?tab=builtin-connections) và chọn tab **Built-in Connections**.
  </Step>

  <Step title="Chọn kết nối">
    Tìm kết nối bạn muốn cấu hình, chẳng hạn như Amazon Web Services.
  </Step>

  <Step title="Mở Tool Settings">
    Nhấp **Tool Settings** để mở modal cấu hình.
  </Step>

  <Step title="Cấu hình từng công cụ">
    Với mỗi công cụ, đặt:

    * **Enabled** — cho phép hoặc không cho phép agent sử dụng công cụ này
    * **Requires User Approval** — yêu cầu phê duyệt thủ công trước khi thực thi
  </Step>
</Steps>

<Frame>
  <img src="https://mintcdn.com/cloudthinker/U5K1Omsn5IZLCI4L/images/agents/tool-settings.png?fit=max&auto=format&n=U5K1Omsn5IZLCI4L&q=85&s=e709dfa9b233d3ad11c6a60c35b7a51e" alt="Cấu hình Tool Settings" width="1680" height="748" data-path="images/agents/tool-settings.png" />
</Frame>

Cùng các cờ theo từng công cụ cũng xuất hiện trong **Approval** của cài đặt workspace, trên tab **Tool Permissions**.

***

## Các chế độ Approval

Mỗi công cụ chạy trong một trong ba chế độ:

| Chế độ                | Điều gì xảy ra                      | Dùng cho                                     |
| --------------------- | ----------------------------------- | -------------------------------------------- |
| **Tự động phê duyệt** | Agent thực thi không cần hỏi        | Phân tích chỉ đọc, các vận hành an toàn      |
| **Yêu cầu phê duyệt** | Agent dừng và chờ xác nhận của bạn  | Vận hành ghi, thay đổi hạ tầng               |
| **Vô hiệu hóa**       | Agent không thể sử dụng công cụ này | Các khả năng nhạy cảm bạn muốn tắt hoàn toàn |

Cấu hình bắt đầu an toàn tách biệt đọc với ghi:

| Loại công cụ | Cài đặt khuyến nghị | Ví dụ                                                                          |
| ------------ | ------------------- | ------------------------------------------------------------------------------ |
| Chỉ đọc      | Tự động phê duyệt   | `aws_use_cli_read_only`, `gcp_use_cli_read_only`, `azure_use_cli_read_only`    |
| Ghi          | Yêu cầu phê duyệt   | `aws_use_cli_write_only`, `gcp_use_cli_write_only`, `azure_use_cli_write_only` |

***

## Prompt phê duyệt

Khi agent cố thực hiện một vận hành yêu cầu phê duyệt, nó dừng và hiển thị một prompt.

<Frame>
  <img src="https://mintcdn.com/cloudthinker/U5K1Omsn5IZLCI4L/images/agents/approval-prompt.png?fit=max&auto=format&n=U5K1Omsn5IZLCI4L&q=85&s=dcb70550af9e35ed37b9f44efb935041" alt="Prompt Phê duyệt Agent" width="1242" height="1042" data-path="images/agents/approval-prompt.png" />
</Frame>

| Phần tử       | Mô tả                                                     |
| ------------- | --------------------------------------------------------- |
| **Operation** | Những gì agent muốn làm, chẳng hạn "Restart EC2 instance" |
| **Reasoning** | Tại sao agent thực hiện hành động này                     |
| **Details**   | Lệnh hoặc script chính xác sẽ được thực thi               |
| **Proceed**   | Phê duyệt vận hành và để agent tiếp tục                   |
| **Cancel**    | Dừng vận hành và thông báo cho agent                      |

<Tip>
  Mở rộng **Details** trước khi quyết định. Xác minh lệnh chính xác khớp với kỳ vọng của bạn — phê duyệt lệnh, không chỉ bản tóm tắt.
</Tip>

***

## Khi nào agent xin phê duyệt

Các công cụ được đặt yêu cầu phê duyệt sẽ dừng agent với các vận hành như sau:

| Danh mục                   | Ví dụ                                                                    |
| -------------------------- | ------------------------------------------------------------------------ |
| **Thay đổi hạ tầng**       | Khởi động lại instance, thay đổi kích thước tài nguyên, sửa đổi cấu hình |
| **Vận hành ghi**           | Tạo, cập nhật hoặc xóa tài nguyên đám mây                                |
| **Hành động bảo mật**      | Thay đổi IAM, sửa đổi security group                                     |
| **Vận hành cơ sở dữ liệu** | Thay đổi schema, sửa đổi dữ liệu                                         |
| **Thay đổi Kubernetes**    | Co giãn deployment, sửa đổi cấu hình                                     |

***

## Approval, Auto Mode và quyền tự trị agent

Approval theo từng công cụ là quy tắc tĩnh: cùng một công cụ luôn hỏi, luôn chạy, hoặc luôn bị chặn. Hai cài đặt khác tương tác với nó.

**[Auto Mode](/vi/guide/auto-mode)** thay thế cờ tĩnh **Requires approval** bằng bộ phân loại xem xét từng lần ghi so với những gì bạn đã yêu cầu:

| Cài đặt công cụ   | Auto Mode tắt      | Auto Mode bật                                                              |
| ----------------- | ------------------ | -------------------------------------------------------------------------- |
| Tự động phê duyệt | Chạy không cần hỏi | Chạy không cần hỏi                                                         |
| Yêu cầu phê duyệt | Luôn hỏi           | Bộ phân loại quyết định từng trường hợp                                    |
| Vô hiệu hóa       | Không bao giờ chạy | Không bao giờ chạy — Auto Mode không bao giờ bật công cụ đã bị vô hiệu hóa |

Tắt Auto Mode và các quy tắc theo từng công cụ của bạn được khôi phục không thay đổi.

**Quyền tự trị agent** áp dụng khi agent tự chạy, ngoài chat trực tiếp:

| Chế độ     | Hoạt động                                                               |
| ---------- | ----------------------------------------------------------------------- |
| **Manual** | Agent đề xuất hành động và chờ người dùng phê duyệt trước khi thực thi. |
| **Auto**   | Agent tự thực thi hành động và báo cáo kết quả.                         |

Approval theo từng công cụ quản lý các lần gọi công cụ riêng lẻ; chế độ tự trị quản lý liệu các hành động được đề xuất của agent có chờ người duyệt hay không.

***

## Câu hỏi thường gặp

<AccordionGroup>
  <Accordion title="Tôi nên bắt đầu với cài đặt nào?">
    Khi lần đầu kết nối dịch vụ mới, đặt tất cả công cụ ghi yêu cầu phê duyệt. Khi bạn xây dựng sự tin tưởng vào hành vi agent, hãy chọn lọc tự động phê duyệt các vận hành thường xuyên.
  </Accordion>

  <Accordion title="Approval có hỗ trợ tuân thủ không?">
    Có. Mọi phê duyệt đều được ghi lại, hiển thị ai đã phê duyệt thay đổi nào và tại sao — một hồ sơ quản lý thay đổi mà không cần chi phí của quy trình ITSM đầy đủ.
  </Accordion>

  <Accordion title="Tôi có thể dừng vận hành sau khi đã phê duyệt không?">
    Bạn có thể hủy vận hành từ prompt phê duyệt trước khi nó chạy. Khi đã phê duyệt, lệnh thực thi như hiển thị trong Details.
  </Accordion>

  <Accordion title="Điều gì xảy ra với các cài đặt này khi Auto Mode bật?">
    Các cờ **Requires approval** bị tạm dừng trong khi bộ phân loại quyết định từng trường hợp. Các công cụ đã vô hiệu hóa vẫn bị vô hiệu hóa. Tắt Auto Mode khôi phục các quy tắc của bạn đúng như đã cấu hình.
  </Accordion>
</AccordionGroup>

***

## Liên quan

<CardGroup cols={2}>
  <Card title="Auto Mode" icon="bolt" href="/vi/guide/auto-mode">
    Để bộ phân loại tự động phê duyệt các hành động agent an toàn giúp chat không bị gián đoạn
  </Card>

  <Card title="Agents" icon="robot" href="/vi/guide/agents">
    Tìm hiểu cách agent hoạt động và cộng tác
  </Card>

  <Card title="Connections" icon="plug" href="/vi/guide/connections/overview">
    Thiết lập kết nối đám mây và dịch vụ
  </Card>
</CardGroup>
