Level 4 — level cuối cùng của lộ trình, dành cho công việc kỹ thuật và vận hành quy mô lớn hơn. Bài đầu tiên nói về MCP (Model Context Protocol) — chuẩn kết nối đứng sau mọi Connector bạn đã dùng ở Level 2 (Google Drive, Slack, GitHub...). Hiểu đúng MCP giúp bạn biết khi nào nên tự build kết nối riêng thay vì chỉ dùng connector có sẵn.
Bạn sẽ học được gì trong bài này
- MCP là gì, vì sao được ví như "cổng USB-C cho AI"
- Sự khác biệt giữa dùng Connector có sẵn và tự build 1 MCP server riêng
- Cách bật và xác thực 1 Connector trong vài bước
- Vấn đề bảo mật cần hiểu trước khi kết nối dữ liệu công ty
MCP là gì
Model Context Protocol là chuẩn mở do Anthropic giới thiệu, cho phép AI kết nối an toàn với dữ liệu và công cụ bên ngoài. Trước khi có MCP, mỗi ứng dụng AI cần build riêng 1 tích hợp cho mỗi công cụ (tích hợp Slack, tích hợp Drive, tích hợp GitHub...). MCP giải quyết vấn đề này bằng 1 chuẩn giao tiếp chung — giống cách cổng USB-C dùng chung cho điện thoại, laptop, tai nghe thay vì mỗi thiết bị 1 loại cổng riêng.
Dùng Connector có sẵn vs tự build MCP server
Với hầu hết công việc hàng ngày, Connector có sẵn trong Claude (Google Workspace, Slack, GitHub, Microsoft 365...) là đủ dùng, không cần biết code. Chỉ khi công ty có hệ thống nội bộ riêng, không nằm trong danh sách connector có sẵn, mới cần đến đội kỹ thuật tự build 1 MCP server riêng để kết nối Claude với hệ thống đó — đây là lúc cần tới lập trình viên, không phải việc người dùng thông thường tự làm.
Cách bật và xác thực 1 Connector
Với Connector đã có sẵn, quy trình khá đơn giản: vào phần cài đặt Connector trong Claude, chọn dịch vụ muốn kết nối (ví dụ Google Drive), xác thực qua OAuth 2.0 — chuẩn bảo mật tương tự khi bạn đăng nhập ứng dụng khác bằng tài khoản Google. Sau khi xác thực, Claude nhận diện lúc nào câu hỏi cần dữ liệu từ dịch vụ đó và tự gọi đúng công cụ tương ứng để lấy thông tin.
Từ giữa năm 2026, quản trị viên IT có thể cấp quyền Connector cho cả tổ chức qua Okta — nhân viên tự động có quyền truy cập ngay lần đăng nhập đầu tiên, không cần từng người tự xác thực OAuth riêng lẻ.
Vấn đề bảo mật cần hiểu
- Dữ liệu đi thẳng giữa tài khoản của bạn và dịch vụ, dùng đúng thông tin đăng nhập cá nhân — Anthropic không giữ quyền truy cập thường trực vào tài khoản đó
- Chỉ nên bật Connector cho đúng dịch vụ thực sự cần dùng, không bật hết "cho chắc"
- Với dữ liệu nhạy cảm của công ty, luôn xác nhận với bộ phận bảo mật/IT trước khi bật Connector mới, đặc biệt với các MCP server tự build không phải do Anthropic phát hành chính thức
Lưu ý: tính đến 2026, có hơn 9.400 MCP server trong registry công khai — không phải server nào cũng được kiểm duyệt chất lượng như nhau. Với MCP server của bên thứ ba không chính thức, kiểm tra kỹ nguồn gốc trước khi kết nối dữ liệu quan trọng.
Tóm tắt nhanh
- MCP là chuẩn kết nối mở đứng sau mọi Connector — 1 chuẩn giao tiếp chung thay vì build riêng từng tích hợp
- Connector có sẵn đủ dùng cho hầu hết công việc; chỉ cần tự build MCP server khi có hệ thống nội bộ riêng
- Xác thực Connector qua OAuth 2.0, dữ liệu đi thẳng bằng tài khoản cá nhân, không qua tay Anthropic
- Chỉ bật đúng Connector thực sự cần dùng, luôn xác nhận với IT/bảo mật trước khi kết nối dữ liệu công ty



